Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows Verschlüsselungs Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.07.2012, 09:18   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.07.2012, 16:01   #17
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



hallo arne, hier steht das Tdss - scan - log, habsch eben gemacht:

Code:
ATTFilter
16:46:26.0343 2856	TDSS rootkit removing tool 2.7.45.0 Jul  9 2012 12:46:35
16:46:26.0359 2856	============================================================
16:46:26.0359 2856	Current date / time: 2012/07/10 16:46:26.0359
16:46:26.0359 2856	SystemInfo:
16:46:26.0359 2856	
16:46:26.0359 2856	OS Version: 5.1.2600 ServicePack: 3.0
16:46:26.0359 2856	Product type: Workstation
16:46:26.0359 2856	ComputerName: SCHWEINCHEN
16:46:26.0359 2856	UserName: Matze
16:46:26.0359 2856	Windows directory: C:\WINDOWS
16:46:26.0359 2856	System windows directory: C:\WINDOWS
16:46:26.0359 2856	Processor architecture: Intel x86
16:46:26.0359 2856	Number of processors: 1
16:46:26.0359 2856	Page size: 0x1000
16:46:26.0359 2856	Boot type: Normal boot
16:46:26.0359 2856	============================================================
16:46:27.0421 2856	Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
16:46:27.0421 2856	Drive \Device\Harddisk1\DR2 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
16:46:27.0453 2856	============================================================
16:46:27.0453 2856	\Device\Harddisk0\DR0:
16:46:27.0453 2856	MBR partitions:
16:46:27.0453 2856	\Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950E482
16:46:27.0453 2856	\Device\Harddisk1\DR2:
16:46:27.0468 2856	MBR partitions:
16:46:27.0468 2856	\Device\Harddisk1\DR2\Partition0: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x3A384C02
16:46:27.0468 2856	============================================================
16:46:27.0515 2856	C: <-> \Device\Harddisk0\DR0\Partition0
16:46:27.0515 2856	G: <-> \Device\Harddisk1\DR2\Partition0
16:46:27.0515 2856	============================================================
16:46:27.0515 2856	Initialize success
16:46:27.0515 2856	============================================================
16:47:04.0562 0964	============================================================
16:47:04.0562 0964	Scan started
16:47:04.0562 0964	Mode: Manual; SigCheck; TDLFS; 
16:47:04.0562 0964	============================================================
16:47:04.0890 0964	Abiosdsk - ok
16:47:04.0890 0964	abp480n5 - ok
16:47:05.0000 0964	ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
16:47:05.0234 0964	ACPI - ok
16:47:05.0296 0964	ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
16:47:05.0437 0964	ACPIEC - ok
16:47:05.0562 0964	AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
16:47:05.0593 0964	AdobeFlashPlayerUpdateSvc - ok
16:47:05.0593 0964	adpu160m - ok
16:47:05.0687 0964	aec             (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
16:47:05.0859 0964	aec - ok
16:47:05.0921 0964	AFD             (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
16:47:05.0953 0964	AFD - ok
16:47:05.0953 0964	Aha154x - ok
16:47:05.0968 0964	aic78u2 - ok
16:47:05.0968 0964	aic78xx - ok
16:47:06.0062 0964	Alerter         (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
16:47:06.0187 0964	Alerter - ok
16:47:06.0234 0964	ALG             (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
16:47:06.0281 0964	ALG - ok
16:47:06.0296 0964	AliIde - ok
16:47:06.0312 0964	amsint - ok
16:47:06.0375 0964	AppMgmt         (d45960be52c3c610d361977057f98c54) C:\WINDOWS\System32\appmgmts.dll
16:47:06.0421 0964	AppMgmt - ok
16:47:06.0437 0964	asc - ok
16:47:06.0453 0964	asc3350p - ok
16:47:06.0453 0964	asc3550 - ok
16:47:06.0687 0964	aspnet_state    (776acefa0ca9df0faa51a5fb2f435705) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
16:47:06.0765 0964	aspnet_state - ok
16:47:06.0875 0964	AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
16:47:07.0015 0964	AsyncMac - ok
16:47:07.0093 0964	atapi           (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
16:47:07.0203 0964	atapi - ok
16:47:07.0218 0964	Atdisk - ok
16:47:07.0265 0964	Atmarpc         (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
16:47:07.0437 0964	Atmarpc - ok
16:47:07.0500 0964	AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
16:47:07.0656 0964	AudioSrv - ok
16:47:07.0718 0964	audstub         (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
16:47:07.0828 0964	audstub - ok
16:47:07.0890 0964	b57w2k          (3a3a82ffd268bcfb7ae6a48cecf00ad9) C:\WINDOWS\system32\DRIVERS\b57xp32.sys
16:47:07.0968 0964	b57w2k - ok
16:47:07.0968 0964	BCMTPM - ok
16:47:08.0031 0964	Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
16:47:08.0187 0964	Beep - ok
16:47:08.0265 0964	BITS            (d6f603772a789bb3228f310d650b8bd1) C:\WINDOWS\system32\qmgr.dll
16:47:08.0484 0964	BITS - ok
16:47:08.0593 0964	Browser         (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
16:47:08.0750 0964	Browser - ok
16:47:08.0781 0964	cbidf2k         (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
16:47:08.0906 0964	cbidf2k - ok
16:47:08.0968 0964	CCDECODE        (0be5aef125be881c4f854c554f2b025c) C:\WINDOWS\system32\DRIVERS\CCDECODE.sys
16:47:09.0093 0964	CCDECODE - ok
16:47:09.0093 0964	cd20xrnt - ok
16:47:09.0156 0964	Cdaudio         (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
16:47:09.0312 0964	Cdaudio - ok
16:47:09.0375 0964	Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
16:47:09.0484 0964	Cdfs - ok
16:47:09.0515 0964	Cdrom           (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
16:47:09.0625 0964	Cdrom - ok
16:47:09.0640 0964	Changer - ok
16:47:09.0703 0964	CiSvc           (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
16:47:09.0859 0964	CiSvc - ok
16:47:09.0875 0964	ClipSrv         (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
16:47:10.0000 0964	ClipSrv - ok
16:47:10.0125 0964	clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
16:47:10.0187 0964	clr_optimization_v2.0.50727_32 - ok
16:47:10.0312 0964	clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
16:47:10.0515 0964	clr_optimization_v4.0.30319_32 - ok
16:47:10.0531 0964	CmdIde - ok
16:47:10.0546 0964	COMSysApp - ok
16:47:10.0562 0964	Cpqarray - ok
16:47:10.0625 0964	CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
16:47:10.0796 0964	CryptSvc - ok
16:47:10.0796 0964	dac2w2k - ok
16:47:10.0812 0964	dac960nt - ok
16:47:10.0890 0964	DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
16:47:10.0968 0964	DcomLaunch - ok
16:47:11.0046 0964	Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
16:47:11.0171 0964	Dhcp - ok
16:47:11.0218 0964	Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
16:47:11.0375 0964	Disk - ok
16:47:11.0390 0964	dmadmin - ok
16:47:11.0453 0964	dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
16:47:11.0593 0964	dmboot - ok
16:47:11.0640 0964	dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
16:47:11.0765 0964	dmio - ok
16:47:11.0781 0964	dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
16:47:11.0906 0964	dmload - ok
16:47:11.0984 0964	dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
16:47:12.0093 0964	dmserver - ok
16:47:12.0187 0964	DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
16:47:12.0343 0964	DMusic - ok
16:47:12.0390 0964	Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
16:47:12.0546 0964	Dnscache - ok
16:47:12.0625 0964	Dot3svc         (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
16:47:12.0796 0964	Dot3svc - ok
16:47:12.0796 0964	dpti2o - ok
16:47:12.0859 0964	drmkaud         (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
16:47:12.0984 0964	drmkaud - ok
16:47:13.0062 0964	EapHost         (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
16:47:13.0234 0964	EapHost - ok
16:47:13.0281 0964	ERSvc           (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
16:47:13.0406 0964	ERSvc - ok
16:47:13.0453 0964	Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
16:47:13.0531 0964	Eventlog - ok
16:47:13.0593 0964	EventSystem     (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
16:47:13.0718 0964	EventSystem - ok
16:47:13.0812 0964	Fastfat         (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
16:47:13.0984 0964	Fastfat - ok
16:47:14.0031 0964	FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:14.0109 0964	FastUserSwitchingCompatibility - ok
16:47:14.0156 0964	Fdc             (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
16:47:14.0281 0964	Fdc - ok
16:47:14.0359 0964	Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
16:47:14.0515 0964	Fips - ok
16:47:14.0546 0964	Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
16:47:14.0734 0964	Flpydisk - ok
16:47:14.0796 0964	FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\DRIVERS\fltMgr.sys
16:47:14.0921 0964	FltMgr - ok
16:47:15.0062 0964	FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
16:47:15.0078 0964	FontCache3.0.0.0 - ok
16:47:15.0140 0964	Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
16:47:15.0312 0964	Fs_Rec - ok
16:47:15.0343 0964	FTDIBUS         (aae37f0f2f613218dce17b42a18c38db) C:\WINDOWS\system32\drivers\ftdibus.sys
16:47:15.0359 0964	FTDIBUS - ok
16:47:15.0421 0964	Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
16:47:15.0593 0964	Ftdisk - ok
16:47:15.0640 0964	FTSER2K         (48bfd1ba45c9c9e7ab339e25abfba1d2) C:\WINDOWS\system32\drivers\ftser2k.sys
16:47:15.0640 0964	FTSER2K - ok
16:47:15.0703 0964	Gpc             (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
16:47:15.0859 0964	Gpc - ok
16:47:15.0921 0964	HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
16:47:16.0031 0964	HDAudBus - ok
16:47:16.0187 0964	helpsvc         (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
16:47:16.0312 0964	helpsvc - ok
16:47:16.0390 0964	HidServ         (b35da85e60c0103f2e4104532da2f12b) C:\WINDOWS\System32\hidserv.dll
16:47:16.0546 0964	HidServ - ok
16:47:16.0609 0964	HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
16:47:16.0750 0964	HidUsb - ok
16:47:16.0781 0964	hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
16:47:16.0890 0964	hkmsvc - ok
16:47:16.0906 0964	hpn - ok
16:47:16.0984 0964	HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
16:47:17.0093 0964	HTTP - ok
16:47:17.0156 0964	HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
16:47:17.0390 0964	HTTPFilter - ok
16:47:17.0437 0964	hwdatacard      (07853191b1bdee5b39be4cfcfe3b9ad4) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
16:47:17.0500 0964	hwdatacard - ok
16:47:17.0515 0964	i2omgmt - ok
16:47:17.0531 0964	i2omp - ok
16:47:17.0593 0964	i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
16:47:17.0750 0964	i8042prt - ok
16:47:17.0984 0964	ialm            (c1c2d6940d6ec2f247b0f3c11e0a18e0) C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
16:47:18.0328 0964	ialm - ok
16:47:18.0640 0964	idsvc           (c01ac32dc5c03076cfb852cb5da5229c) c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
16:47:18.0687 0964	idsvc - ok
16:47:18.0843 0964	Imapi           (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
16:47:19.0015 0964	Imapi - ok
16:47:19.0062 0964	ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
16:47:19.0187 0964	ImapiService - ok
16:47:19.0203 0964	ini910u - ok
16:47:19.0390 0964	IntcAzAudAddService (909d03b3b7fb7c830b74f74f4d0ea7ce) C:\WINDOWS\system32\drivers\RtkHDAud.sys
16:47:19.0593 0964	IntcAzAudAddService - ok
16:47:19.0687 0964	IntelIde - ok
16:47:19.0812 0964	intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
16:47:19.0968 0964	intelppm - ok
16:47:19.0984 0964	Ip6Fw           (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
16:47:20.0109 0964	Ip6Fw - ok
16:47:20.0140 0964	IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
16:47:20.0265 0964	IpFilterDriver - ok
16:47:20.0281 0964	IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
16:47:20.0406 0964	IpInIp - ok
16:47:20.0453 0964	IpNat           (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
16:47:20.0578 0964	IpNat - ok
16:47:20.0640 0964	IPSec           (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
16:47:20.0812 0964	IPSec - ok
16:47:20.0843 0964	IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
16:47:20.0906 0964	IRENUM - ok
16:47:20.0968 0964	isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
16:47:21.0125 0964	isapnp - ok
16:47:21.0281 0964	JavaQuickStarterService (a38441ed570f190cc041a7be49488fa7) C:\Programme\Java\jre6\bin\jqs.exe
16:47:21.0296 0964	JavaQuickStarterService - ok
16:47:21.0390 0964	Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
16:47:21.0546 0964	Kbdclass - ok
16:47:21.0609 0964	kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
16:47:21.0734 0964	kbdhid - ok
16:47:21.0796 0964	kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
16:47:21.0953 0964	kmixer - ok
16:47:22.0015 0964	KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
16:47:22.0109 0964	KSecDD - ok
16:47:22.0171 0964	LanmanServer    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
16:47:22.0265 0964	LanmanServer - ok
16:47:22.0359 0964	lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
16:47:22.0500 0964	lanmanworkstation - ok
16:47:22.0515 0964	lbrtfdc - ok
16:47:22.0593 0964	LmHosts         (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
16:47:22.0734 0964	LmHosts - ok
16:47:22.0812 0964	LVCap138        (18cc19f3fe26b846c07feb3218d768c7) C:\WINDOWS\system32\DRIVERS\lvcap138.sys
16:47:22.0906 0964	LVCap138 - ok
16:47:22.0968 0964	LVRS            (ed643e777ba3f7151ef3f0fb6be4f7f0) C:\WINDOWS\system32\DRIVERS\lvrs.sys
16:47:23.0000 0964	LVRS - ok
16:47:23.0078 0964	lvtuner         (99ffbb1a1d11842abe8e8f6bef6dce80) C:\WINDOWS\system32\DRIVERS\lvtuner.sys
16:47:23.0125 0964	lvtuner - ok
16:47:23.0187 0964	LVUSBSta        (c5efbd05a5195402121711a6ebbb271f) C:\WINDOWS\system32\drivers\lvusbsta.sys
16:47:23.0265 0964	LVUSBSta - ok
16:47:23.0437 0964	LVUVC           (5bc80451109a8dd7f2ddd35bce2929a3) C:\WINDOWS\system32\DRIVERS\lvuvc.sys
16:47:23.0593 0964	LVUVC - ok
16:47:23.0718 0964	Messenger       (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
16:47:23.0843 0964	Messenger - ok
16:47:23.0984 0964	mnmdd           (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
16:47:24.0093 0964	mnmdd - ok
16:47:24.0125 0964	mnmsrvc         (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
16:47:24.0250 0964	mnmsrvc - ok
16:47:24.0265 0964	Modem           (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
16:47:24.0406 0964	Modem - ok
16:47:24.0453 0964	Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
16:47:24.0562 0964	Mouclass - ok
16:47:24.0593 0964	mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
16:47:24.0718 0964	mouhid - ok
16:47:24.0781 0964	MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
16:47:24.0890 0964	MountMgr - ok
16:47:24.0953 0964	MpFilter        (d993bea500e7382dc4e760bf4f35efcb) C:\WINDOWS\system32\DRIVERS\MpFilter.sys
16:47:24.0968 0964	MpFilter - ok
16:47:24.0984 0964	mraid35x - ok
16:47:25.0000 0964	MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
16:47:25.0156 0964	MRxDAV - ok
16:47:25.0234 0964	MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
16:47:25.0343 0964	MRxSmb - ok
16:47:25.0437 0964	MSDTC           (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
16:47:25.0593 0964	MSDTC - ok
16:47:25.0656 0964	Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
16:47:25.0765 0964	Msfs - ok
16:47:25.0781 0964	MSIServer - ok
16:47:25.0828 0964	MSKSSRV         (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
16:47:25.0937 0964	MSKSSRV - ok
16:47:26.0109 0964	MsMpSvc         (24516bf4e12a46cb67302e2cdcb8cddf) c:\Programme\Microsoft Security Client\MsMpEng.exe
16:47:26.0125 0964	MsMpSvc - ok
16:47:26.0234 0964	MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
16:47:26.0343 0964	MSPCLOCK - ok
16:47:26.0390 0964	MSPQM           (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
16:47:26.0546 0964	MSPQM - ok
16:47:26.0609 0964	mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
16:47:26.0718 0964	mssmbios - ok
16:47:26.0781 0964	MSTEE           (e53736a9e30c45fa9e7b5eac55056d1d) C:\WINDOWS\system32\drivers\MSTEE.sys
16:47:26.0906 0964	MSTEE - ok
16:47:26.0968 0964	Mup             (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
16:47:27.0078 0964	Mup - ok
16:47:27.0328 0964	MySql           (953fad3da03f50af5e9e7b1ff6b5c90a) C:\mysql\bin\mysqld-nt.exe
16:47:27.0375 0964	MySql ( UnsignedFile.Multi.Generic ) - warning
16:47:27.0375 0964	MySql - detected UnsignedFile.Multi.Generic (1)
16:47:27.0468 0964	NABTSFEC        (5b50f1b2a2ed47d560577b221da734db) C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
16:47:27.0609 0964	NABTSFEC - ok
16:47:27.0671 0964	napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
16:47:27.0796 0964	napagent - ok
16:47:27.0875 0964	NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
16:47:28.0000 0964	NDIS - ok
16:47:28.0046 0964	NdisIP          (7ff1f1fd8609c149aa432f95a8163d97) C:\WINDOWS\system32\DRIVERS\NdisIP.sys
16:47:28.0156 0964	NdisIP - ok
16:47:28.0218 0964	NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
16:47:28.0234 0964	NdisTapi - ok
16:47:28.0328 0964	Ndisuio         (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
16:47:28.0453 0964	Ndisuio - ok
16:47:28.0515 0964	NdisWan         (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
16:47:28.0656 0964	NdisWan - ok
16:47:28.0687 0964	NDProxy         (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
16:47:28.0734 0964	NDProxy - ok
16:47:28.0750 0964	NetBIOS         (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
16:47:28.0859 0964	NetBIOS - ok
16:47:28.0921 0964	NetBT           (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
16:47:29.0078 0964	NetBT - ok
16:47:29.0156 0964	NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
16:47:29.0281 0964	NetDDE - ok
16:47:29.0296 0964	NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
16:47:29.0406 0964	NetDDEdsdm - ok
16:47:29.0468 0964	Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:29.0578 0964	Netlogon - ok
16:47:29.0640 0964	Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
16:47:29.0796 0964	Netman - ok
16:47:29.0984 0964	NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
16:47:30.0015 0964	NetTcpPortSharing - ok
16:47:30.0078 0964	Nla             (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
16:47:30.0156 0964	Nla - ok
16:47:30.0218 0964	Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
16:47:30.0312 0964	Npfs - ok
16:47:30.0437 0964	Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
16:47:30.0609 0964	Ntfs - ok
16:47:30.0609 0964	NtLmSsp         (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:30.0734 0964	NtLmSsp - ok
16:47:30.0843 0964	NtmsSvc         (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
16:47:30.0968 0964	NtmsSvc - ok
16:47:31.0031 0964	Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
16:47:31.0140 0964	Null - ok
16:47:31.0203 0964	NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
16:47:31.0312 0964	NwlnkFlt - ok
16:47:31.0328 0964	NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
16:47:31.0453 0964	NwlnkFwd - ok
16:47:31.0484 0964	oxmf            (7a1984671b6c3bbf8fd060f8917208c0) C:\WINDOWS\system32\DRIVERS\oxmf.sys
16:47:31.0515 0964	oxmf - ok
16:47:31.0546 0964	Oxmfuf          (0bf21f9a594c1995a46184beb838aca1) C:\WINDOWS\system32\DRIVERS\oxmfuf.sys
16:47:31.0546 0964	Oxmfuf - ok
16:47:31.0578 0964	oxser           (002830544100a47e821b906c619267a9) C:\WINDOWS\system32\DRIVERS\oxser.sys
16:47:31.0609 0964	oxser - ok
16:47:31.0640 0964	Parport         (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
16:47:31.0750 0964	Parport - ok
16:47:31.0796 0964	PartMgr         (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
16:47:31.0921 0964	PartMgr - ok
16:47:31.0937 0964	ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
16:47:32.0062 0964	ParVdm - ok
16:47:32.0140 0964	PCI             (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
16:47:32.0296 0964	PCI - ok
16:47:32.0296 0964	PCIDump - ok
16:47:32.0359 0964	PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
16:47:32.0468 0964	PCIIde - ok
16:47:32.0500 0964	Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
16:47:32.0609 0964	Pcmcia - ok
16:47:32.0625 0964	PDCOMP - ok
16:47:32.0625 0964	PDFRAME - ok
16:47:32.0640 0964	PDRELI - ok
16:47:32.0656 0964	PDRFRAME - ok
16:47:32.0656 0964	perc2 - ok
16:47:32.0671 0964	perc2hib - ok
16:47:32.0750 0964	pfc             (da86016f0672ada925f589ede715f185) C:\WINDOWS\system32\drivers\pfc.sys
16:47:32.0750 0964	pfc ( UnsignedFile.Multi.Generic ) - warning
16:47:32.0750 0964	pfc - detected UnsignedFile.Multi.Generic (1)
16:47:32.0828 0964	PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
16:47:32.0843 0964	PlugPlay - ok
16:47:32.0859 0964	PolicyAgent     (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:32.0968 0964	PolicyAgent - ok
16:47:33.0062 0964	PORTMON - ok
16:47:33.0109 0964	PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
16:47:33.0265 0964	PptpMiniport - ok
16:47:33.0265 0964	ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:33.0375 0964	ProtectedStorage - ok
16:47:33.0421 0964	PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
16:47:33.0531 0964	PSched - ok
16:47:33.0593 0964	Ptilink         (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
16:47:33.0750 0964	Ptilink - ok
16:47:33.0828 0964	QCMerced        (9a155d31b8e52f41b258282092cc93a7) C:\WINDOWS\system32\DRIVERS\LVCM.sys
16:47:33.0890 0964	QCMerced - ok
16:47:33.0906 0964	ql1080 - ok
16:47:33.0906 0964	Ql10wnt - ok
16:47:33.0921 0964	ql12160 - ok
16:47:33.0921 0964	ql1240 - ok
16:47:33.0937 0964	ql1280 - ok
16:47:34.0000 0964	RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
16:47:34.0109 0964	RasAcd - ok
16:47:34.0140 0964	RasAuto         (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
16:47:34.0250 0964	RasAuto - ok
16:47:34.0328 0964	Rasl2tp         (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
16:47:34.0468 0964	Rasl2tp - ok
16:47:34.0515 0964	RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
16:47:34.0656 0964	RasMan - ok
16:47:34.0703 0964	RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
16:47:34.0859 0964	RasPppoe - ok
16:47:34.0875 0964	Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
16:47:35.0000 0964	Raspti - ok
16:47:35.0062 0964	Rdbss           (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
16:47:35.0171 0964	Rdbss - ok
16:47:35.0203 0964	RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
16:47:35.0375 0964	RDPCDD - ok
16:47:35.0437 0964	rdpdr           (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
16:47:35.0562 0964	rdpdr - ok
16:47:35.0625 0964	RDPWD           (6589db6e5969f8eee594cf71171c5028) C:\WINDOWS\system32\drivers\RDPWD.sys
16:47:35.0718 0964	RDPWD - ok
16:47:35.0781 0964	RDSessMgr       (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
16:47:35.0921 0964	RDSessMgr - ok
16:47:35.0984 0964	redbook         (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
16:47:36.0125 0964	redbook - ok
16:47:36.0156 0964	RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
16:47:36.0281 0964	RemoteAccess - ok
16:47:36.0328 0964	RemoteRegistry  (e4cd1f3d84e1c2ca0b8cf7501e201593) C:\WINDOWS\system32\regsvc.dll
16:47:36.0484 0964	RemoteRegistry - ok
16:47:36.0500 0964	RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
16:47:36.0625 0964	RpcLocator - ok
16:47:36.0687 0964	RpcSs           (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
16:47:36.0718 0964	RpcSs - ok
16:47:36.0765 0964	RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
16:47:36.0890 0964	RSVP - ok
16:47:36.0921 0964	RTL8023xp       (1e11171c0b9989e1bdaa59e96b2e81c4) C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
16:47:37.0031 0964	RTL8023xp - ok
16:47:37.0125 0964	SamSs           (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
16:47:37.0234 0964	SamSs - ok
16:47:37.0312 0964	SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
16:47:37.0437 0964	SCardSvr - ok
16:47:37.0500 0964	Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
16:47:37.0640 0964	Schedule - ok
16:47:37.0671 0964	Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
16:47:37.0718 0964	Secdrv - ok
16:47:37.0781 0964	seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
16:47:37.0921 0964	seclogon - ok
16:47:37.0968 0964	SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
16:47:38.0093 0964	SENS - ok
16:47:38.0156 0964	serenum         (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
16:47:38.0296 0964	serenum - ok
16:47:38.0343 0964	Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
16:47:38.0500 0964	Serial - ok
16:47:38.0531 0964	Sfloppy         (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
16:47:38.0640 0964	Sfloppy - ok
16:47:38.0718 0964	SharedAccess    (cad058d5f8b889a87ca3eb3cf624dcef) C:\WINDOWS\System32\ipnathlp.dll
16:47:38.0890 0964	SharedAccess - ok
16:47:38.0937 0964	ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:38.0953 0964	ShellHWDetection - ok
16:47:39.0031 0964	silabenm        (3ead8e1668ce42a0afe41d56e7157bcf) C:\WINDOWS\system32\DRIVERS\silabenm.sys
16:47:39.0062 0964	silabenm - ok
16:47:39.0109 0964	silabser        (177d3ebf3e236a272d769c14f73ecc3e) C:\WINDOWS\system32\DRIVERS\silabser.sys
16:47:39.0156 0964	silabser - ok
16:47:39.0171 0964	Simbad - ok
16:47:39.0281 0964	SLIP            (866d538ebe33709a5c9f5c62b73b7d14) C:\WINDOWS\system32\DRIVERS\SLIP.sys
16:47:39.0421 0964	SLIP - ok
16:47:39.0437 0964	Sparrow - ok
16:47:39.0500 0964	splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
16:47:39.0609 0964	splitter - ok
16:47:39.0671 0964	Spooler         (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
16:47:39.0781 0964	Spooler - ok
16:47:39.0875 0964	sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
16:47:39.0921 0964	sr - ok
16:47:39.0984 0964	srservice       (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
16:47:40.0046 0964	srservice - ok
16:47:40.0109 0964	Srv             (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
16:47:40.0156 0964	Srv - ok
16:47:40.0234 0964	SSDPSRV         (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
16:47:40.0328 0964	SSDPSRV - ok
16:47:40.0406 0964	stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
16:47:40.0515 0964	stisvc - ok
16:47:40.0578 0964	streamip        (77813007ba6265c4b6098187e6ed79d2) C:\WINDOWS\system32\DRIVERS\StreamIP.sys
16:47:40.0734 0964	streamip - ok
16:47:40.0796 0964	swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
16:47:40.0890 0964	swenum - ok
16:47:40.0968 0964	swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
16:47:41.0125 0964	swmidi - ok
16:47:41.0125 0964	SwPrv - ok
16:47:41.0140 0964	symc810 - ok
16:47:41.0140 0964	symc8xx - ok
16:47:41.0156 0964	sym_hi - ok
16:47:41.0171 0964	sym_u3 - ok
16:47:41.0218 0964	sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
16:47:41.0328 0964	sysaudio - ok
16:47:41.0375 0964	SysmonLog       (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
16:47:41.0500 0964	SysmonLog - ok
16:47:41.0562 0964	TapiSrv         (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
16:47:41.0718 0964	TapiSrv - ok
16:47:41.0796 0964	Tcpip           (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
16:47:41.0859 0964	Tcpip - ok
16:47:41.0890 0964	TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
16:47:42.0000 0964	TDPIPE - ok
16:47:42.0015 0964	TDTCP           (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
16:47:42.0125 0964	TDTCP - ok
16:47:42.0187 0964	TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
16:47:42.0343 0964	TermDD - ok
16:47:42.0406 0964	TermService     (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
16:47:42.0562 0964	TermService - ok
16:47:42.0625 0964	Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
16:47:42.0640 0964	Themes - ok
16:47:42.0703 0964	TlntSvr         (03681a1ce77f51586903869a5ab1deab) C:\WINDOWS\system32\tlntsvr.exe
16:47:42.0765 0964	TlntSvr - ok
16:47:42.0781 0964	TosIde - ok
16:47:42.0843 0964	TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
16:47:42.0953 0964	TrkWks - ok
16:47:43.0031 0964	Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
16:47:43.0171 0964	Udfs - ok
16:47:43.0187 0964	ultra - ok
16:47:43.0406 0964	UMVPFSrv        (67a95b9d129ed5399e7965cd09cf30e7) C:\Programme\Gemeinsame Dateien\logishrd\LVMVFM\UMVPFSrv.exe
16:47:43.0437 0964	UMVPFSrv - ok
16:47:43.0468 0964	Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
16:47:43.0625 0964	Update - ok
16:47:43.0687 0964	upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
16:47:43.0796 0964	upnphost - ok
16:47:43.0828 0964	UPS             (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
16:47:43.0937 0964	UPS - ok
16:47:44.0000 0964	usbaudio        (e919708db44ed8543a7c017953148330) C:\WINDOWS\system32\drivers\usbaudio.sys
16:47:44.0140 0964	usbaudio - ok
16:47:44.0203 0964	usbccgp         (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
16:47:44.0343 0964	usbccgp - ok
16:47:44.0421 0964	usbehci         (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
16:47:44.0515 0964	usbehci - ok
16:47:44.0578 0964	usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
16:47:44.0718 0964	usbhub - ok
16:47:44.0781 0964	usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
16:47:44.0890 0964	usbprint - ok
16:47:44.0968 0964	usbscan         (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
16:47:45.0109 0964	usbscan - ok
16:47:45.0171 0964	USBSTOR         (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
16:47:45.0312 0964	USBSTOR - ok
16:47:45.0390 0964	usbuhci         (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
16:47:45.0500 0964	usbuhci - ok
16:47:45.0546 0964	usbvideo        (63bbfca7f390f4c49ed4b96bfb1633e0) C:\WINDOWS\system32\Drivers\usbvideo.sys
16:47:45.0656 0964	usbvideo - ok
16:47:45.0718 0964	VgaSave         (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
16:47:45.0828 0964	VgaSave - ok
16:47:45.0843 0964	ViaIde - ok
16:47:45.0890 0964	VolSnap         (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
16:47:46.0046 0964	VolSnap - ok
16:47:46.0093 0964	VSS             (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
16:47:46.0156 0964	VSS - ok
16:47:46.0218 0964	W32Time         (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
16:47:46.0328 0964	W32Time - ok
16:47:46.0421 0964	Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
16:47:46.0562 0964	Wanarp - ok
16:47:46.0625 0964	Wdf01000        (d918617b46457b9ac28027722e30f647) C:\WINDOWS\system32\Drivers\wdf01000.sys
16:47:46.0656 0964	Wdf01000 - ok
16:47:46.0671 0964	WDICA - ok
16:47:46.0781 0964	wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
16:47:46.0921 0964	wdmaud - ok
16:47:46.0984 0964	WebClient       (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
16:47:47.0093 0964	WebClient - ok
16:47:47.0171 0964	WinDriver6      (0a597f84bc8af4229b529f655bb2ba14) C:\WINDOWS\system32\drivers\windrvr6.sys
16:47:47.0218 0964	WinDriver6 ( UnsignedFile.Multi.Generic ) - warning
16:47:47.0218 0964	WinDriver6 - detected UnsignedFile.Multi.Generic (1)
16:47:47.0375 0964	winmgmt         (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
16:47:47.0515 0964	winmgmt - ok
16:47:47.0578 0964	WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
16:47:47.0640 0964	WmdmPmSN - ok
16:47:47.0734 0964	Wmi             (ffa4d901d46d07a5bab2d8307fbb51a6) C:\WINDOWS\System32\advapi32.dll
16:47:47.0781 0964	Wmi - ok
16:47:47.0875 0964	WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
16:47:48.0031 0964	WmiApSrv - ok
16:47:48.0265 0964	WMPNetworkSvc   (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
16:47:48.0359 0964	WMPNetworkSvc - ok
16:47:48.0671 0964	WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
16:47:48.0703 0964	WPFFontCache_v0400 - ok
16:47:48.0875 0964	wscsvc          (300b3e84faf1a5c1f791c159ba28035d) C:\WINDOWS\system32\wscsvc.dll
16:47:49.0031 0964	wscsvc - ok
16:47:49.0156 0964	WSTCODEC        (c98b39829c2bbd34e454150633c62c78) C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
16:47:49.0265 0964	WSTCODEC - ok
16:47:49.0359 0964	wuauserv        (7b4fe05202aa6bf9f4dfd0e6a0d8a085) C:\WINDOWS\system32\wuauserv.dll
16:47:49.0453 0964	wuauserv - ok
16:47:49.0500 0964	WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
16:47:49.0531 0964	WudfPf - ok
16:47:49.0562 0964	WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
16:47:49.0625 0964	WudfRd - ok
16:47:49.0640 0964	WudfSvc         (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
16:47:49.0671 0964	WudfSvc - ok
16:47:49.0750 0964	WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
16:47:49.0875 0964	WZCSVC - ok
16:47:49.0906 0964	xmlprov         (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
16:47:50.0031 0964	xmlprov - ok
16:47:50.0062 0964	MBR (0x1B8)     (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
16:47:50.0718 0964	\Device\Harddisk0\DR0 - ok
16:47:50.0734 0964	MBR (0x1B8)     (5fb38429d5d77768867c76dcbdb35194) \Device\Harddisk1\DR2
16:47:50.0890 0964	\Device\Harddisk1\DR2 - ok
16:47:50.0906 0964	Boot (0x1200)   (6942f8efa676fec4c4e303a4ad4149b4) \Device\Harddisk0\DR0\Partition0
16:47:50.0906 0964	\Device\Harddisk0\DR0\Partition0 - ok
16:47:50.0906 0964	Boot (0x1200)   (f7a289e537050b9c9e55186678ef35b5) \Device\Harddisk1\DR2\Partition0
16:47:50.0921 0964	\Device\Harddisk1\DR2\Partition0 - ok
16:47:50.0921 0964	============================================================
16:47:50.0921 0964	Scan finished
16:47:50.0921 0964	============================================================
16:47:51.0031 1252	Detected object count: 3
16:47:51.0031 1252	Actual detected object count: 3
16:48:42.0703 1252	MySql ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252	MySql ( UnsignedFile.Multi.Generic ) - User select action: Skip 
16:48:42.0703 1252	pfc ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252	pfc ( UnsignedFile.Multi.Generic ) - User select action: Skip 
16:48:42.0703 1252	WinDriver6 ( UnsignedFile.Multi.Generic ) - skipped by user
16:48:42.0703 1252	WinDriver6 ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
__________________

__________________

Alt 10.07.2012, 21:16   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
__________________

Alt 10.07.2012, 21:51   #19
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Hallo Arne! Vielen Dank für Deine Hülf!

Muss ich für diesen nächsten Schritt auch wieder SecEssentials und firewall ausmachen?

gibt es nopch andere programme, die ich schliessen soll? Da steht z.B. die soundkarte und der equalizer.
__________________
Gruß von Matthes

Alt 11.07.2012, 10:10   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Nur Virenscanner deaktivieren, Windows-Firewall kann an bleiben
Aber ansonsten alle unnötigen Programme und v.a. alle Browser beenden

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.07.2012, 18:25   #21
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Icon32

Windows Verschlüsselungs Trojaner



hallo arne, habe den adwcleaner - scan gemacht:

Code:
ATTFilter
# AdwCleaner v1.701 - Logfile created 07/11/2012 at 19:18:12
# Updated 02/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Matze - SCHWEINCHEN
# Running from : C:\Dokumente und Einstellungen\Matze\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****

Folder Found : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
Folder Found : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
Folder Found : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent
Folder Found : C:\Programme\Conduit

***** [Registry] *****
[*] Key Found : HKLM\SOFTWARE\Classes\Toolbar.CT3209604
Key Found : HKCU\Software\AppDataLow\Software\Conduit
Key Found : HKCU\Software\Conduit
Key Found : HKCU\Software\ConduitSearchScopes
Key Found : HKCU\Software\PriceGong
Key Found : HKCU\Software\Smartbar
Key Found : HKCU\Software\Softonic
Key Found : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Found : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Found : HKLM\SOFTWARE\Conduit
Key Found : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Key Found : HKLM\SOFTWARE\Iminent

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Found : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Key Found : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Found : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [5447 octets] - [11/07/2012 03:41:38]
AdwCleaner[R2].txt - [5378 octets] - [11/07/2012 19:18:12]

########## EOF - C:\AdwCleaner[R2].txt - [5506 octets] ##########
         
__________________
--> Windows Verschlüsselungs Trojaner

Alt 11.07.2012, 22:33   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 11.07.2012, 23:29   #23
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Icon32

Windows Verschlüsselungs Trojaner



ja hallo, hier das logfile von adwcleaner.exe nach delete:

Code:
ATTFilter
# AdwCleaner v1.701 - Logfile created 07/12/2012 at 00:19:37
# Updated 02/07/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Matze - SCHWEINCHEN
# Running from : C:\Dokumente und Einstellungen\Matze\Desktop\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****

Folder Deleted : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\facemoods.com
Folder Deleted : C:\Dokumente und Einstellungen\Matze\Anwendungsdaten\PriceGong
Folder Deleted : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Iminent
Folder Deleted : C:\Programme\Conduit

***** [Registry] *****
[*] Key Deleted : HKLM\SOFTWARE\Classes\Toolbar.CT3209604
Key Deleted : HKCU\Software\AppDataLow\Software\Conduit
Key Deleted : HKCU\Software\Conduit
Key Deleted : HKCU\Software\ConduitSearchScopes
Key Deleted : HKCU\Software\PriceGong
Key Deleted : HKCU\Software\Smartbar
Key Deleted : HKCU\Software\Softonic
Key Deleted : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr
Key Deleted : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1
Key Deleted : HKLM\SOFTWARE\Conduit
Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Key Deleted : HKLM\SOFTWARE\Iminent

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Key Deleted : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{38EE5CEE-4B62-11D3-854F-00A0C9C898E7}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{8D670533-270B-4549-B19B-414FB9C6EBDB}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{A3F2A195-0D11-463b-96BB-D2FF1B7490A1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{ECD0ECC6-DCA4-4013-A915-12355AB70999}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [5447 octets] - [11/07/2012 03:41:38]
AdwCleaner[R2].txt - [5507 octets] - [11/07/2012 19:18:12]
AdwCleaner[S1].txt - [5550 octets] - [12/07/2012 00:19:37]

########## EOF - C:\AdwCleaner[S1].txt - [5678 octets] ##########
         
__________________
Gruß von Matthes

Alt 12.07.2012, 10:27   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.07.2012, 20:42   #25
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Icon32

Windows Verschlüsselungs Trojaner



hallo arne, habe eben combofix durchlaufen lassen. Die log - Datei folgt sogleich.

Code:
ATTFilter
ComboFix 12-07-12.02 - Matze 12.07.2012  21:24:25.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2038.1547 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Matze\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {BCF43643-A118-4432-AEDE-D861FCBCFCDF}
AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Matze\Cookies\CUA7SMZB.txt
c:\dokumente und einstellungen\Matze\WINDOWS
c:\windows\unin0407.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-06-12 bis 2012-07-12  ))))))))))))))))))))))))))))))
.
.
2012-07-12 18:30 . 2012-05-31 03:41	6762896	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{E0855AE9-3C73-4BC9-841A-F58B347F58DC}\mpengine.dll
2012-07-12 01:59 . 2012-07-12 01:59	--------	d-----w-	c:\dokumente und einstellungen\Matze\Anwendungsdaten\MCS Electronics
2012-07-11 17:20 . 2012-05-31 03:41	6762896	----a-w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-07-06 02:50 . 2012-07-12 19:30	1409	----a-w-	c:\windows\QTFont.for
2012-07-06 02:44 . 2012-07-06 02:44	--------	d-----w-	C:\_OTL
2012-07-05 22:43 . 2012-07-05 22:56	--------	d-----w-	c:\dokumente und einstellungen\User\Anwendungsdaten\SlimBrowser
2012-07-05 22:43 . 2012-07-05 22:43	--------	d-----w-	c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Logitech® Webcam-Software
2012-07-04 23:14 . 2012-07-04 23:14	419488	----a-w-	c:\windows\system32\FlashPlayerApp.exe
2012-07-03 21:47 . 2012-07-03 21:47	--------	d-----w-	c:\dokumente und einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Logitech® Webcam-Software
2012-07-03 21:45 . 2012-07-04 17:09	--------	d-----w-	c:\dokumente und einstellungen\Gast\Anwendungsdaten\SlimBrowser
2012-07-03 21:45 . 2012-07-03 21:45	--------	d-sh--w-	c:\dokumente und einstellungen\Gast\IETldCache
2012-07-02 18:57 . 2012-07-02 18:57	--------	d-----w-	c:\programme\ESET
2012-06-30 19:34 . 2008-04-14 05:52	26624	----a-w-	c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2012-06-29 18:53 . 2012-06-29 18:53	--------	d-----w-	c:\dokumente und einstellungen\Matze\Anwendungsdaten\Malwarebytes
2012-06-29 18:53 . 2012-06-29 18:53	--------	d-----w-	c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-06-29 18:53 . 2012-06-29 18:53	--------	d-----w-	c:\programme\Malwarebytes' Anti-Malware
2012-06-29 18:53 . 2012-04-04 13:56	22344	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-06-25 17:45 . 2012-05-11 14:40	521728	-c----w-	c:\windows\system32\dllcache\jsdbgui.dll
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-04 23:14 . 2011-06-23 15:13	70304	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-13 13:55 . 2008-04-14 05:23	1866240	----a-w-	c:\windows\system32\win32k.sys
2012-06-05 15:49 . 2008-04-14 05:52	1372672	----a-w-	c:\windows\system32\msxml6.dll
2012-06-05 15:49 . 2008-04-14 05:52	1172480	----a-w-	c:\windows\system32\msxml3.dll
2012-06-04 04:32 . 2008-04-14 05:52	152576	----a-w-	c:\windows\system32\schannel.dll
2012-06-02 13:19 . 2009-11-02 14:03	329240	----a-w-	c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2009-11-02 14:03	219160	----a-w-	c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2009-11-02 14:03	210968	----a-w-	c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2009-08-06 18:24	18456	----a-w-	c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2009-08-06 18:24	15896	----a-w-	c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2009-11-02 14:03	53784	----a-w-	c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2009-11-02 14:03	35864	----a-w-	c:\windows\system32\wups.dll
2012-06-02 13:19 . 2009-08-06 18:24	45080	----a-w-	c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2009-08-06 18:24	15896	----a-w-	c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-04-14 05:52	97304	----a-w-	c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2009-08-06 18:24	23576	----a-w-	c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2009-11-02 14:03	577048	----a-w-	c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2009-11-02 14:03	1933848	----a-w-	c:\windows\system32\wuaueng.dll
2012-06-02 13:18 . 2010-11-16 14:34	275696	----a-w-	c:\windows\system32\mucltui.dll
2012-06-02 13:18 . 2010-11-16 14:34	214256	----a-w-	c:\windows\system32\muweb.dll
2012-06-02 13:18 . 2010-11-16 14:34	18160	----a-w-	c:\windows\system32\mucltui.dll.mui
2012-05-31 13:22 . 2008-04-14 05:52	604160	----a-w-	c:\windows\system32\crypt32.dll
2012-05-19 17:33 . 2012-05-19 17:34	73728	----a-w-	c:\windows\system32\javacpl.cpl
2012-05-19 17:33 . 2012-05-19 17:34	476960	----a-w-	c:\windows\system32\npdeployJava1.dll
2012-05-19 17:33 . 2010-12-08 02:36	472864	----a-w-	c:\windows\system32\deployJava1.dll
2012-05-16 15:07 . 2008-04-14 05:52	916992	----a-w-	c:\windows\system32\wininet.dll
2012-05-11 14:40 . 2008-04-14 05:53	1469440	------w-	c:\windows\system32\inetcpl.cpl
2012-05-11 14:40 . 2008-04-14 05:52	43520	------w-	c:\windows\system32\licmgr10.dll
2012-05-11 11:38 . 2008-04-14 05:25	385024	----a-w-	c:\windows\system32\html.iec
2012-05-05 03:14 . 2008-04-14 07:30	2029056	----a-w-	c:\windows\system32\ntkrnlpa.exe
2012-05-05 03:14 . 2008-04-14 05:29	2150912	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-05-02 13:46 . 2009-11-02 14:02	139656	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2012-01-19 06:09 . 2011-10-25 21:48	121816	----a-w-	c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Messenger (Yahoo!)"="c:\progra~1\Yahoo!\Messenger\YahooMessenger.exe" [2012-05-25 6595928]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-02-26 131072]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-02-26 155648]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-02-26 131072]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 16248320]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"WinDVR SchSvr"="c:\programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe" [2003-10-16 155648]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184]
"EEventManager"="c:\programme\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"LWS"="c:\programme\Logitech\LWS\Webcam Software\LWS.exe" [2011-11-11 205336]
"MSC"="c:\programme\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2011-07-12 77824]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"DWQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\AutorunsDisabled
InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2010-11-10 167936]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Epson Software\\Event Manager\\EEventManager.exe"=
"c:\\Programme\\SpacialAudio\\SAM2\\SAM2.exe"=
"c:\\Programme\\Atmel\\AVR Studio 5.0\\AvrStudio.exe"=
"c:\\Programme\\Logitech\\Vid HD\\Vid.exe"=
.
R2 UMVPFSrv;UMVPFSrv;c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\UMVPFSrv.exe [01.04.2011 07:11 450848]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [05.07.2012 01:14 257696]
S3 oxmf;OXPCI Bus enumerator;c:\windows\system32\drivers\oxmf.sys [24.01.2007 01:00 21888]
S3 Oxmfuf;Filter driver for OX16PCI95x ports;c:\windows\system32\drivers\oxmfuf.sys [24.01.2007 01:00 5888]
S3 oxser;OX16C95x Serial port driver;c:\windows\system32\drivers\oxser.sys [24.01.2007 01:00 70784]
S3 PORTMON;PORTMON;\??\c:\sysutil\PORTMSYS.SYS --> c:\sysutil\PORTMSYS.SYS [?]
S3 silabenm;Silicon Labs CP210x USB to UART Bridge Serial Port Enumerator Driver;c:\windows\system32\drivers\silabenm.sys [18.04.2011 08:09 47176]
S3 silabser;Silicon Labs CP210x USB to UART Bridge Driver;c:\windows\system32\drivers\silabser.sys [18.04.2011 08:09 58496]
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-04 23:14]
.
2012-07-12 c:\windows\Tasks\Microsoft Antimalware Scheduled Scan.job
- c:\programme\Microsoft Security Client\MpCmdRun.exe [2012-03-26 15:03]
.
2012-07-12 c:\windows\Tasks\User_Feed_Synchronization-{2696D319-1E85-4C99-B7A0-CC4B1A731C26}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 03:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = 
uSearchURL,(Default) = hxxp://de.rd.yahoo.com/customize/ycomp/defaults/su/*hxxp://de.yahoo.com
FF - ProfilePath - 
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-SLABCOMM&10C4&EA60 - c:\programme\Silabs\MCU\CP210x\DriverUninstaller.exe VCP CP210x Cardinal\SLABCOMM&10C4&EA60
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-07-12 21:30
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-12  21:34:17
ComboFix-quarantined-files.txt  2012-07-12 19:34
.
Vor Suchlauf: 18 Verzeichnis(se), 46.102.937.600 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 46.304.362.496 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 217C2B5288F40CA022C3B4CE27BC289C
         
__________________
Gruß von Matthes

Alt 12.07.2012, 21:33   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.07.2012, 02:22   #27
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



hallo cosinus, hier die log - files von 'GMER' und 'OSAM':

(1.) GMER:

Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-13 02:52:16
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 ST380815AS rev.3.AAA
Running: odegk24n.exe; Driver: C:\DOKUME~1\Matze\LOKALE~1\Temp\uxlcqaob.sys


---- System - GMER 1.0.15 ----

Code            \??\C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys  pIofCallDriver

---- Kernel code sections - GMER 1.0.15 ----

?               C:\WINDOWS\system32\Drivers\PROCEXP113.SYS       Das System kann die angegebene Datei nicht finden. !
?               C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys      Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \FileSystem\Fastfat \Fat                         fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
         


(2.) OSAM:

Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 03:13:23 on 13.07.2012

OS: Windows XP Professional Service Pack 3 (Build 2600)
Default Browser: FlashPeak Inc. FlashPeak SlimBrowser 6.01.050

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Microsoft Antimalware Scheduled Scan.job" - "Microsoft Corporation" - c:\Programme\Microsoft Security Client\MpCmdRun.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"prefscpl.cpl" - "RealNetworks, Inc." - C:\WINDOWS\system32\prefscpl.cpl
"QuickTime.cpl" - "Apple Computer, Inc." - C:\WINDOWS\system32\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"BCMTPM" (BCMTPM) - ? - C:\WINDOWS\System32\DRIVERS\btpmw32.sys  (File not found)
"catchme" (catchme) - ? - C:\DOKUME~1\Matze\LOKALE~1\Temp\catchme.sys  (File not found)
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"Padus ASPI Shell" (pfc) - "Padus, Inc." - C:\WINDOWS\System32\drivers\pfc.sys
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PORTMON" (PORTMON) - ? - C:\SysUtil\PORTMSYS.SYS  (File not found)
"uxlcqaob" (uxlcqaob) - ? - C:\DOKUME~1\Matze\LOKALE~1\Temp\uxlcqaob.sys  (Hidden registry entry, rootkit activity | File not found)
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"WinDriver6" (WinDriver6) - "Jungo" - C:\WINDOWS\System32\drivers\windrvr6.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{09A47860-11B0-4DA5-AFA5-26D86198A780} "EPP" - "Microsoft Corporation" - c:\PROGRA~1\MICROS~2\shellext.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - c:\WINDOWS\system32\dfshim.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Programme\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{0067DBFC-A752-458C-AE6E-B9C7E63D4824} "Geräteerkennung" - "Logitech, Inc." - C:\WINDOWS\DOWNLO~1\LOGITE~1.OCX / hxxp://www.logitech.com/devicedetector/plugins/LogitechDeviceDetection32.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{0742B9EF-8C83-41CA-BFBA-830A59E23533} "Microsoft Data Collection Control" - "Microsoft Corp" - C:\WINDOWS\Downloaded Program Files\MSDcode.dll / https://support.microsoft.com/Dcode/ActiveX/MSDcode.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "OnlineScanner Control" - "ESET" - C:\PROGRA~1\ESET\ESETON~1\ONLINE~1.OCX / hxxp://download.eset.com/special/eos/OnlineScanner.cab
{17492023-C23A-453E-A040-C7C580BBF700} "Windows Genuine Advantage Validation Tool" - "Microsoft Corporation" - C:\WINDOWS\system32\LegitCheckControl.DLL / hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -   (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{9421DD08-935F-4701-A9CA-22DF90AC4EA6} "{9421DD08-935F-4701-A9CA-22DF90AC4EA6}" - ? -   (File not found | COM-object registry key not found)

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Matze\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Messenger (Yahoo!)" - "Yahoo! Inc." - "C:\PROGRA~1\Yahoo!\Messenger\YahooMessenger.exe" -quiet
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
"EEventManager" - "SEIKO EPSON CORPORATION" - "C:\Programme\Epson Software\Event Manager\EEventManager.exe"
"LVCOMSX" - "Logitech Inc." - C:\WINDOWS\system32\LVCOMSX.EXE
"LWS" - "Logitech Inc." - C:\Programme\Logitech\LWS\Webcam Software\LWS.exe -hide
"MSC" - "Microsoft Corporation" - "c:\Programme\Microsoft Security Client\msseces.exe" -hide -runkey
"QuickTime Task" - "Apple Computer, Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"WinDVR SchSvr" - "InterVideo Inc." - "C:\Programme\Gemeinsame Dateien\InterVideo\SchSvr\SchSvr.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
".NET Runtime Optimization Service v2.0.50727_X86" (clr_optimization_v2.0.50727_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Antimalware Service" (MsMpSvc) - "Microsoft Corporation" - c:\Programme\Microsoft Security Client\MsMpEng.exe
"MySql" (MySql) - ? - C:\mysql\bin\mysqld-nt.exe  (File found, but it contains no detailed information)
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"WgaLogon" - "Microsoft Corporation" - C:\WINDOWS\system32\WgaLogon.dll

===[ Logfile end ]=========================================[ Logfile end ]===

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru
         
So, hier nun das aswMBR - textfile, logfile war nicht als Auswahl da, hoffe es st recht

Code:
ATTFilter
aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-13 03:30:31
-----------------------------
03:30:31.781    OS Version: Windows 5.1.2600 Service Pack 3
03:30:31.781    Number of processors: 1 586 0x605
03:30:31.781    ComputerName: SCHWEINCHEN  UserName: Matze
03:30:33.156    Initialize success
03:30:46.703    AVAST engine defs: 12071201
03:31:58.718    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
03:31:58.718    Disk 0 Vendor: ST380815AS 3.AAA Size: 76319MB BusType: 3
03:31:58.812    Disk 0 MBR read successfully
03:31:58.812    Disk 0 MBR scan
03:31:58.890    Disk 0 Windows XP default MBR code
03:31:58.890    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        76316 MB offset 63
03:31:58.937    Disk 0 scanning sectors +156296385
03:31:59.296    Disk 0 scanning C:\WINDOWS\system32\drivers
03:32:47.921    Service scanning
03:33:14.171    Service MpKsl7582b3b7 c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{B8B7890D-A97A-4C37-8763-6ACA971684D6}\MpKsl7582b3b7.sys **LOCKED** 32
03:33:37.390    Modules scanning
03:35:08.750    Disk 0 trace - called modules:
03:35:08.796    ntkrnlpa.exe catchme.sys CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys 
03:35:09.140    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a508ab8]
03:35:09.140    3 CLASSPNP.SYS[ba0e8fd7] -> nt!IofCallDriver -> \Device\0000005f[0x8a5c7f18]
03:35:09.140    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x8a54b940]
03:35:10.359    AVAST engine scan C:\WINDOWS
03:36:19.140    AVAST engine scan C:\WINDOWS\system32
03:56:25.296    AVAST engine scan C:\WINDOWS\system32\drivers
03:57:47.046    AVAST engine scan C:\Dokumente und Einstellungen\Matze
04:46:34.921    AVAST engine scan C:\Dokumente und Einstellungen\All Users
04:49:19.234    Scan finished successfully
04:53:03.984    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Matze\Desktop\MBR.dat"
04:53:03.984    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Matze\Desktop\aswMBR.txt"
         
__________________
Gruß von Matthes

Alt 13.07.2012, 14:17   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 14.07.2012, 21:14   #29
Matthias_R.
 
Windows Verschlüsselungs Trojaner - Icon32

Windows Verschlüsselungs Trojaner



hallo arne, habe jetzt 3 logfiles, von mbAM 2, weil ich beim ersten durchlauf vergessen hatte, virenscanner abzustellen.


MalwareBytesM. (1)

Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.13.10

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

13.07.2012 22:40:30
mbam-log-2012-07-13 (22-40-30).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 395830
Laufzeit: 3 Stunde(n), 21 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

2. MalwareByteM. (2.)

Code:
ATTFilter
Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.14.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Matze :: SCHWEINCHEN [Administrator]

14.07.2012 17:27:49
mbam-log-2012-07-14 (17-27-49).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 396823
Laufzeit: 2 Stunde(n), 39 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         

Hier SASW:


Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/14/2012 at 05:12 AM

Application Version : 5.5.1006

Core Rules Database Version : 8900
Trace Rules Database Version: 6712

Scan type       : Complete Scan
Total Scan Time : 02:20:27

Operating System Information
Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 436
Memory threats detected   : 0
Registry items scanned    : 34785
Registry threats detected : 0
File items scanned        : 41089
File threats detected     : 830

Adware.Tracking Cookie
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@a.revenuemax[1].txt [ /a.revenuemax ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.ad-srv[2].txt [ /ad.ad-srv ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.adnet[1].txt [ /ad.adnet ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.adserver01[2].txt [ /ad.adserver01 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[1].txt [ /ad.yieldmanager ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[2].txt [ /ad.yieldmanager ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[3].txt [ /ad.yieldmanager ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.yieldmanager[5].txt [ /ad.yieldmanager ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad.zanox[2].txt [ /ad.zanox ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ad4.adfarm1.adition[1].txt [ /ad4.adfarm1.adition ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@adfarm1.adition[1].txt [ /adfarm1.adition ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@adform[2].txt [ /adform ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ads.leitmotiv[2].txt [ /ads.leitmotiv ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@ads.linguee[2].txt [ /ads.linguee ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@adsby.aim4media[1].txt [ /adsby.aim4media ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@adviva[2].txt [ /adviva ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@adxpose[1].txt [ /adxpose ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@apple.solution.weborama[2].txt [ /apple.solution.weborama ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@banner.sv-www[1].txt [ /banner.sv-www ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@beacons.hottraffic[1].txt [ /beacons.hottraffic ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@cheaptickets.122.2o7[1].txt [ /cheaptickets.122.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@cmp.112.2o7[1].txt [ /cmp.112.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@conrad.122.2o7[1].txt [ /conrad.122.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@content.yieldmanager[2].txt [ /content.yieldmanager ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@delivery.atkmedia[1].txt [ /delivery.atkmedia ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@deutschepostag.112.2o7[1].txt [ /deutschepostag.112.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6aek4koc5wfo.stats.esomniture[2].txt [ /e-2dj6aek4koc5wfo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6aelyclc5kgq.stats.esomniture[2].txt [ /e-2dj6aelyclc5kgq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wbmyamazagq.stats.esomniture[1].txt [ /e-2dj6wbmyamazagq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wcl4undpkkp.stats.esomniture[2].txt [ /e-2dj6wcl4undpkkp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wdkoskc5keq.stats.esomniture[2].txt [ /e-2dj6wdkoskc5keq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wfkoukajeep.stats.esomniture[2].txt [ /e-2dj6wfkoukajeep.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wflowkajeep.stats.esomniture[2].txt [ /e-2dj6wflowkajeep.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wfmiukc5aeo.stats.esomniture[2].txt [ /e-2dj6wfmiukc5aeo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkikmdjabq.stats.esomniture[2].txt [ /e-2dj6wgkikmdjabq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkisgajmlp.stats.esomniture[2].txt [ /e-2dj6wgkisgajmlp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkooiczmkp.stats.esomniture[2].txt [ /e-2dj6wgkooiczmkp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wgkywndjcdq.stats.esomniture[1].txt [ /e-2dj6wgkywndjcdq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whk4ukc5ilo.stats.esomniture[1].txt [ /e-2dj6whk4ukc5ilo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whkospd5ekp.stats.esomniture[1].txt [ /e-2dj6whkospd5ekp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6whmyunajmhq.stats.esomniture[2].txt [ /e-2dj6whmyunajmhq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjk4knc5wgo.stats.esomniture[2].txt [ /e-2dj6wjk4knc5wgo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjk4koczsdq.stats.esomniture[1].txt [ /e-2dj6wjk4koczsdq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkogicjalo.stats.esomniture[1].txt [ /e-2dj6wjkogicjalo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkygldjwbp.stats.esomniture[1].txt [ /e-2dj6wjkygldjwbp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywjdpgcp.stats.esomniture[1].txt [ /e-2dj6wjkywjdpgcp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywncjoao.stats.esomniture[2].txt [ /e-2dj6wjkywncjoao.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjkywpczmco.stats.esomniture[2].txt [ /e-2dj6wjkywpczmco.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjl4kidzcco.stats.esomniture[1].txt [ /e-2dj6wjl4kidzcco.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjlianazelp.stats.esomniture[2].txt [ /e-2dj6wjlianazelp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wjliqkdpmdq.stats.esomniture[1].txt [ /e-2dj6wjliqkdpmdq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wmlogpdzkeq.stats.esomniture[2].txt [ /e-2dj6wmlogpdzkeq.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnl4oldjwlp.stats.esomniture[1].txt [ /e-2dj6wnl4oldjwlp.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnliooczkco.stats.esomniture[1].txt [ /e-2dj6wnliooczkco.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnmiuhcpsho.stats.esomniture[2].txt [ /e-2dj6wnmiuhcpsho.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@e-2dj6wnmycoczkgo.stats.esomniture[2].txt [ /e-2dj6wnmycoczkgo.stats.esomniture ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@elitepartner.tt.omtrdc[2].txt [ /elitepartner.tt.omtrdc ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@equestionnaire[1].txt [ /equestionnaire ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@imrworldwide[2].txt [ /imrworldwide ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@komtrack[2].txt [ /komtrack ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@mediaplex[1].txt [ /mediaplex ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@mixxx[1].txt [ /mixxx ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@paypal.112.2o7[2].txt [ /paypal.112.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@snapfish.112.2o7[1].txt [ /snapfish.112.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@specificclick[1].txt [ /specificclick ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@stat.aldi[1].txt [ /stat.aldi ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@stat.dealtime[2].txt [ /stat.dealtime ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@studivz.adfarm1.adition[1].txt [ /studivz.adfarm1.adition ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@track.adform[1].txt [ /track.adform ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@track.effiliation[3].txt [ /track.effiliation ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@tracking.klicktel[1].txt [ /tracking.klicktel ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@vodafonegroup.122.2o7[1].txt [ /vodafonegroup.122.2o7 ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@weborama[1].txt [ /weborama ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@www.mixxx[1].txt [ /www.mixxx ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@xiti[1].txt [ /xiti ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@zanox[1].txt [ /zanox ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@shinystat[1].txt [ /shinystat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\F3M34M8X.txt [ /e-2dj6wml4ciazilo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FIW287H4.txt [ /smartadserver.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\B9MR3GO5.txt [ /ad2.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SY2P6PV5.txt [ /serving-sys.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@fr.sitestat[1].txt [ /fr.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\T8SKR2S3.txt [ /estat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[3].txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8Z2FMEMF.txt [ /doubleclick.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[2].txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KXTKKMN1.txt [ /stat.aldi.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PRP552TS.txt [ /e-2dj6wjlowiczgbp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\XQN4QJMQ.txt [ /adtech.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\43SDQHSC.txt [ /traffictrack.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TF0RPOVU.txt [ /atdmt.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HWQBQVDQ.txt [ /apmebf.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X6ANKPLI.txt [ /server.adform.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZJNP2XEV.txt [ /e-2dj6wjmiogdjkfp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DEM146EB.txt [ /ad1.power-media.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\2LB7YV0V.txt [ /ad.adserver01.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UC816VU0.txt [ /mediaplex.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7XHXINPF.txt [ /www.getfreehitcounters.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\05NOY1PK.txt [ /zanox.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MUCJ73N0.txt [ /ad1.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4LP1PNA4.txt [ /ad16.bannerbank.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YJDNJ13W.txt [ /mediabrandsww.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RBDHSPUK.txt [ /content.yieldmanager.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ITQ7MXLG.txt [ /zanox-affiliate.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VF9WOWP5.txt [ /e-2dj6wfkouhazadp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VX9ODFGQ.txt [ /eas.apm.emediate.eu ]
	C:\Dokumente und Einstellungen\Matze\Cookies\V1JP6QW1.txt [ /e-2dj6aelicoczckq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0A538HRT.txt [ /tracking.quisma.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OP9MKMLU.txt [ /media6degrees.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YTF5PI8I.txt [ /adform.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RAWYIY9R.txt [ /webmasterplan.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TJ4MRT9A.txt [ /e-2dj6wjk4ehdjccq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\WHNVYVX6.txt [ /ads.webmasterprofitcenter.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\H5HE23WK.txt [ /insightexpressai.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7M78GPHH.txt [ /interclick.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\I74NQOZB.txt [ /invitemedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\362YVH4M.txt [ /track.effiliation.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YRRGXY9S.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\I0TP729A.txt [ /tracking.mindshare.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RLXWU0FN.txt [ /2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\P9SDEZ7E.txt [ /collective-media.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Y60K9A9V.txt [ /mm.chitika.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\O5K7BF2R.txt [ /media.gan-online.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZTTQ1FN1.txt [ /bs.serving-sys.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MD8N7LPF.txt [ /ads.supplyframe.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\67805OVG.txt [ /e-2dj6wjl4ehdzkdq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PVGM4UHC.txt [ /adinterax.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OHCVZ5I3.txt [ /unitymedia.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LEHL43QW.txt [ /kontera.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OUDDBZZ1.txt [ /ad4.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FYUU0YXC.txt [ /server.adformdsp.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LY59GG60.txt [ /adx.chip.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ODWA4LF7.txt [ /ads.creative-serving.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DKNYOHI8.txt [ /e-2dj6wjkoukd5sbo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@de.sitestat[1].txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YVDEUWIP.txt [ /ad3.adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0J2FH5W2.txt [ /tradedoubler.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FSYESQ33.txt [ /ad.adnet.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\442P9MDR.txt [ /ad.adc-serv.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\QSSFOMDS.txt [ /www.zanox-affiliate.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\45GQEKQN.txt [ /ad.ad-srv.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DMKB2475.txt [ /stats.paypal.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\M7BU85N5.txt [ /revsci.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\QLAUHW2M.txt [ /statse.webtrendslive.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KBPIOX0G.txt [ /adviva.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4S1F4AUW.txt [ /ad.zanox.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\STVH15A0.txt [ /track.effiliation.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\M64642RI.txt [ /ad.yieldmanager.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LPZ76N23.txt [ /adfarm1.adition.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KURPWV2K.txt [ /fastclick.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1LNS5JYF.txt [ /e-2dj6waliuic5ebo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8BRKP4LR.txt [ /komtrack.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DWR133US.txt [ /ad.wsod.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RKASCKAC.txt [ /www.windowsmedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3W00VCI0.txt [ /e-2dj6wnkyohczwho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\L9L905RO.txt [ /e-2dj6wgkisjdpmko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3WKZB8A7.txt [ /at.atwola.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JJB9U78H.txt [ /ar.atwola.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8P0KNSGV.txt [ /e-2dj6wmkiqhcpwko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\41F1VEVL.txt [ /www.etracker.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ECKV7853.txt [ /advertising.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8GNI3G64.txt [ /ads.5x2.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KE9COGER.txt [ /ads.gayads.biz ]
	C:\Dokumente und Einstellungen\Matze\Cookies\5V11KMR2.txt [ /e-2dj6wjlowmazwho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1F79FP8O.txt [ /overture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X04E0PX1.txt [ /e-2dj6wjlicpdpsbp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZMUUP047.txt [ /e-2dj6wfmyogdpiep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\matze@fr.sitestat[2].txt [ /fr.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PK0667N3.txt [ /ad.360yield.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\E7FJB2OO.txt [ /tacoda.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\P7G65505.txt [ /e-2dj6wfkigpajkdp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4BTIZOFD.txt [ /www.usenext.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VHIWW1LP.txt [ /www.traffective-tracking.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DA1PS7XW.txt [ /e-2dj6wjk4okdpmdp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7J4QMTUB.txt [ /im.banner.t-online.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\B5HXNMHY.txt [ /liveperson.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EDB9XA8R.txt [ /e-2dj6aelicndpshp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UMWX0W5R.txt [ /e-2dj6wgkywpd5sho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\N98IMJY7.txt [ /e-2dj6aekowic5oho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ABWEIY88.txt [ /fr.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\S4542KN3.txt [ /ads.poppen.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7GBI214F.txt [ /tribalfusion.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\CCOC1YYC.txt [ /e-2dj6wmkokhc5meo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\AHR2QJGC.txt [ /e-2dj6wdl4socpogp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\2FCXTE9H.txt [ /ww251.smartadserver.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZVE59WRU.txt [ /statcounter.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OY5XW93C.txt [ /yieldmanager.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TMU6T4A0.txt [ /e-2dj6wfmiqpd5kbo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\W0YRUCP3.txt [ /e-2dj6wmliqjazkgp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\GBQZUVAS.txt [ /clickfuse.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Z1E28W22.txt [ /e-2dj6wmmigndpgkp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HGMBE23C.txt [ /amazon-adsystem.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ODICJFLE.txt [ /ru4.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LV284DLW.txt [ /track.adform.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3O5Z2I2A.txt [ /zedo.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\A4UCQ4HS.txt [ /e-2dj6wmkoknajcfo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MR40PI4Z.txt [ /komtrack.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0ZDSWOTT.txt [ /e-2dj6wgkyugd5sap.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Z6NBQNCQ.txt [ /eas4.emediate.eu ]
	C:\Dokumente und Einstellungen\Matze\Cookies\71VXG2CF.txt [ /e-2dj6wfl4qiczodp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\BL219FGQ.txt [ /e-2dj6wjlywjajgep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\868FMGNG.txt [ /e-2dj6wjlykjc5sao.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\066M63MP.txt [ /zbox.zanox.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IJDA2BRT.txt [ /legolas-media.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X0GOA89Z.txt [ /e-2dj6wjk4eiajwdo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RG6K7Y9D.txt [ /pointroll.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NL0G0Y10.txt [ /c.atdmt.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4PWUII4V.txt [ /e-2dj6wmkooodjifo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\M4TUL5S1.txt [ /tacoda.at.atwola.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6J3IT08L.txt [ /e-2dj6whkywkdzkfo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZZHGET3S.txt [ /stats.linx.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HJJK3MUO.txt [ /eyewonder.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\GQVT7A9H.txt [ /e-2dj6wbliwjdpkbo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\WL1G3KOE.txt [ /e-2dj6wdliagcpgco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VE55Q6Q1.txt [ /adformdsp.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Y91M37PG.txt [ /tradefx.advertserve.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\BP5KJ41L.txt [ /e-2dj6wnliulcpgdq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\E8O6JL1H.txt [ /pornhub.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4DMJUSPI.txt [ /partners.webmasterplan.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3HPO341M.txt [ /tracking.klicktel.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\77RL3YMB.txt [ /elitepartner.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ISQDFMHB.txt [ /exoclick.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\C79Y1HPJ.txt [ /e-2dj6wjk4epazogp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HE0TNDBV.txt [ /e-2dj6aekywnd5gap.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\94TASCS1.txt [ /e-2dj6whkiqlajogp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3DIZEL6N.txt [ /wlw.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TS465366.txt [ /e-2dj6whlowgdjogp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JB4K45V0.txt [ /ads.na-media.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NZ1BK4Z3.txt [ /e-2dj6wjlooidpkdp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ATLNDHGM.txt [ /questionmarket.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VX833U35.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0UBD7SI9.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\T8P4ENGI.txt [ /lucidmedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LY7TIQL9.txt [ /e-2dj6wnmyendpgap.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\23S4OE2A.txt [ /e-2dj6wgkycncjeco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SBPIQ2L0.txt [ /ads.undertone.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VIHCWR07.txt [ /e-2dj6wgkywnczeko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SWKGIZ9M.txt [ /liveperson.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UET5XKFF.txt [ /www.burstnet.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\G1S5J86P.txt [ /accounts.google.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OGJDK8MO.txt [ /e-2dj6wglikgdpeeq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YRQKKK74.txt [ /e-2dj6wjkywncjggp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\21247SIR.txt [ /stepstone.112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LKP0DKFI.txt [ /e-2dj6wfmiqhazegp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3ERLDLEX.txt [ /parship.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JF2F166B.txt [ /e-2dj6wjk4oncpggp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\WF0RHTND.txt [ /youporn.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FQ84XULL.txt [ /pro-market.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PKBX8GYR.txt [ /ads.glispa.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7MR7RQ0K.txt [ /e-2dj6whkoqhc5wlo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\O1H0JSV1.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\A023HZUT.txt [ /e-2dj6wmkycjc5kdp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FD95TFUY.txt [ /adserver.adreactor.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZHGR8WBS.txt [ /e-2dj6wnloghcjcco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VCCYC0TI.txt [ /ads.etonix.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VNHQT5GF.txt [ /youporncocks.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\A2B51K4H.txt [ /e-2dj6wjlyegajego.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\T2N13919.txt [ /go.trafficshop.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\R35I223S.txt [ /adultfriendfinder.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1HJ3Z2O4.txt [ /e-2dj6wml4slazwho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UDA05OKV.txt [ /liveperson.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\J834KI3Z.txt [ /www.pornbanana.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LDW2MEZO.txt [ /e-2dj6wmkyqodjeho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\I0VZ1P4X.txt [ /e-2dj6wmloepazafp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JD03SD8O.txt [ /e-2dj6aelocmc5kao.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\R6N6C29F.txt [ /tripod.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PIMG6LR0.txt [ /e-2dj6whlicnazmfp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0XGSK3XE.txt [ /e-2dj6wjloqocjsfp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MX4G7R13.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZE76S39H.txt [ /e-2dj6wnloqgc5gco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\2LV3NII2.txt [ /anrtx.tacoda.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IEUJJVIH.txt [ /adbrite.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DL5JF34H.txt [ /e-2dj6wmkokldzibq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PJR28Z6U.txt [ /e-2dj6wmlycgd5eko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ECK2UD7X.txt [ /e-2dj6wjlyepcpogo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Y7E6WSBJ.txt [ /www.kissporntube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FPYULU2I.txt [ /e-2dj6wjlycndpalo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1ACHKG11.txt [ /e-2dj6wmkyqodzoco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DH737F3N.txt [ /ero-advertising.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\2612F5H3.txt [ /ads.pointroll.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MAS939TF.txt [ /e-2dj6wjlyeidjehp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\CTC43GN2.txt [ /findthatfile.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\B7XCY7PC.txt [ /www.youporns.org ]
	C:\Dokumente und Einstellungen\Matze\Cookies\30P8PXZV.txt [ /banner.testberichte.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PXMLWH70.txt [ /media.funpic.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EF3S1UKG.txt [ /forexyard.advertserve.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\931GD09L.txt [ /youpornmovie.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\87K7BIXD.txt [ /edates.traffective-tracking.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\15JMJ077.txt [ /partypoker.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\G0AJZ2S1.txt [ /hardsextube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UT100LVQ.txt [ /e-2dj6aek4khazmbo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\W2ZMJEYJ.txt [ /e-2dj6wml4egdjolp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YUCZSHXP.txt [ /e-2dj6wmk4gjajwep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6698I7EY.txt [ /e-2dj6wjkoqiajido.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8CDMOJLN.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Q2IDFJAF.txt [ /e-2dj6aek4agczihp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\BQBBIH7X.txt [ /e-2dj6wmkouicpico.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NKSQX7NO.txt [ /e-2dj6wdmysmdzgkp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FT6X1DLP.txt [ /e-2dj6wfliapazkfo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LFVF70Y8.txt [ /e-2dj6wdmiwocjolp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\K2J8JA2W.txt [ /e-2dj6aemianazehp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\V0YSIGCB.txt [ /premierfarnell.112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0RWH7EV5.txt [ /www9.addfreestats.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DR1DIAF2.txt [ /texasinstrument.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\AHN5GB3B.txt [ /ad1.chefkoch.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6V28NRSI.txt [ /banners.iminent.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\5D1ZS1SN.txt [ /ads.pubmatic.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\C6FL2XH3.txt [ /ad.tool.idee.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OJ8Y15T2.txt [ /e-2dj6aekosgazwbq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\AQ63AQNQ.txt [ /hardsextube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HT5V4GE1.txt [ /e-2dj6wnkygkc5gcp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IUZ9PTO0.txt [ /tto2.traffictrack.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6P8D2Y3M.txt [ /e-2dj6wjliqiczsco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JUJEQ0HE.txt [ /count.xhit.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\5R3GNBB6.txt [ /fr.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\GX3H0T4E.txt [ /adx.chip.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7K3TWAZQ.txt [ /kkeu.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RH50YXC8.txt [ /e-2dj6wdlowicpwep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\C9Y05VNR.txt [ /www.active-tracking.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6D7GESXS.txt [ /necelectronics.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZL7NPWBH.txt [ /e-2dj6wmkokpcpkdq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\608DZEO7.txt [ /youpornmovies.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PWZ2999J.txt [ /e-2dj6wjliojazsdq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MM4U9JVW.txt [ /e-2dj6wnlywmcjido.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\C4HBSCWU.txt [ /ads.carpooling.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1AALXYAG.txt [ /hardsextube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NIG63FIC.txt [ /youporn1.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ID2WNGBY.txt [ /www.youporncocks.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\452A7N1Y.txt [ /rts.pgmediaserve.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IVE0DYN4.txt [ /youporn-sex.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NI4F8AJ9.txt [ /e-2dj6wjmyqpc5gep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\QMON421S.txt [ /kissporntube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\AEGEFD11.txt [ /ad1.emediate.dk ]
	C:\Dokumente und Einstellungen\Matze\Cookies\N6B1QW2M.txt [ /e-2dj6wmmywgdjckp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HHOONX3I.txt [ /e-2dj6wdmicoazseo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RT4IB6IO.txt [ /tracking.crealytics.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1ZMNZDRO.txt [ /ad.bannerbank.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\G3QFTD3Y.txt [ /adxpansion.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7U7OO542.txt [ /generaltracking.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UNW3923N.txt [ /e-2dj6wfkosnd5gcq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4PZ7H87E.txt [ /ads.travelaudience.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KQIJ730A.txt [ /ad.123-template.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Z9WH21NQ.txt [ /accounts.google.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ITVSB5HT.txt [ /e-2dj6whmiwiajseo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\WM0U3OVC.txt [ /adserver.adtechus.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8T57JHQ0.txt [ /ads.brandwire.tv ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X4QYX08M.txt [ /youporns.org ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SK8CTSK0.txt [ /e-2dj6wjkywjcpslo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LRLIROX2.txt [ /e-2dj6wjlycgczmgq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SB9JKAC8.txt [ /c1.atdmt.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YJPNYTN2.txt [ /h2porn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TM9GWX4Q.txt [ /e-2dj6aeloklazeeo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3ATZWHJX.txt [ /homosexualtube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\V2563EWN.txt [ /e-2dj6wjkywocpefp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MX5T9QH4.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4HFGHVR6.txt [ /e-2dj6wfkochdzsfo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JRQR19CF.txt [ /ads.spinsoft.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7N123T6A.txt [ /teufel-media.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8GHEQUBR.txt [ /www.directadvert.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EAJJ7OIV.txt [ /e-2dj6wjlyanazgho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\XUACZXPA.txt [ /e-2dj6wdmyqkdpkdp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\N441FYAZ.txt [ /casalemedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZJM244HG.txt [ /e-2dj6wnmychcpilo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7KRW82DT.txt [ /e-2dj6wdl4apczwko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VUKJ6EWY.txt [ /e-2dj6aemiagczobp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\XP3ZBFE9.txt [ /e-2dj6whlowgc5khq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MPT2YN0F.txt [ /e-2dj6wbloggdpmco.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\XGQ14Q99.txt [ /e-2dj6aeliuld5kbq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7BPZ63DJ.txt [ /e-2dj6wdl4wjazakp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\R29MLOTU.txt [ /yadro.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8HKA8WKR.txt [ /www.hardsextube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Y1RJF8VL.txt [ /ads.lycos.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TTR5MH9H.txt [ /tracking.tchibo.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\F5947C0M.txt [ /c.gigcount.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YQXVNW5W.txt [ /e-2dj6wgkialajgeo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ODV78P1T.txt [ /quartermedia.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\KOC9HJFP.txt [ /e-2dj6wfk4ugczsho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\PS5RXOZ2.txt [ /de.partypoker.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\7FT6EQZF.txt [ /counters.gigya.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\GWDO0V38.txt [ /trafficholder.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1U9J6D2I.txt [ /kaspersky.122.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YB7OLCYC.txt [ /e-2dj6wjkoapajakp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SZH6DKCR.txt [ /www.unitymedia.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\E3E86NCP.txt [ /e-2dj6wjmielcpkcq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FFQEMHD7.txt [ /ads.pornerbros.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EN2T395U.txt [ /adultadworld.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LGWD9CSR.txt [ /e-2dj6aelywld5afo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\11ZC2IYD.txt [ /adserver2.clipkit.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VVCHW4KD.txt [ /112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JPC73YV2.txt [ /largeporntube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\E7VO7QH5.txt [ /e-2dj6wnl4elcpadp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MPAPZTZ1.txt [ /www.pornerbros.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\56NNNJPG.txt [ /e-2dj6whk4wodjslp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IKMMATZP.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NCWBABQD.txt [ /flagcounter.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0A438M0V.txt [ /e-2dj6wclosgdpkho.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OSNPH28S.txt [ /e-2dj6aekoqncjcbp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\CCKPXRZP.txt [ /komtrack.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\35YYADS4.txt [ /e-2dj6wjlykhcpabq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\VKLJ5CTN.txt [ /e-2dj6wjkywocjogo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\F7AH1GN9.txt [ /www.pornhub.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DL18X3SW.txt [ /e-2dj6wjk4ohdjobq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\M7XLAE1C.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\QBP906EC.txt [ /e-2dj6wakoujc5ebp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1L2ITVFT.txt [ /e-2dj6wnloujd5ihp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\595Q5G9U.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\I1JNLUIY.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X5JQGR9Z.txt [ /www.gotgayporn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZJIH4L82.txt [ /tracking.crealytics.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EHK5L8DY.txt [ /e-2dj6aeloopajmfq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\W8WT6X69.txt [ /ads2.zeusclicks.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0L1UIC18.txt [ /ad.n50.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6PAJ4T36.txt [ /e-2dj6wmkyqodjicq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IIVOR84P.txt [ /e-2dj6wak4gkczcgp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NKES635X.txt [ /e-2dj6wjkyqhc5kep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\X34ZKCNV.txt [ /adserver2.exgfnetwork.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TNVTS5YZ.txt [ /e-2dj6ael4ajdjeaq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ZZZ79Q26.txt [ /mediathek.daserste.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\T8ZJRA2G.txt [ /e-2dj6wjlyomc5wko.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\424GJ41I.txt [ /stats.ilivid.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YRQMFSH5.txt [ /ads.crakmedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\G7F83NLR.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\E7ZG3APO.txt [ /ads.circuitsonline.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LZAQW3RQ.txt [ /server.lon.liveperson.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\U9C41LRD.txt [ /e-2dj6wjloajczigp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4OUAVX2F.txt [ /tracking.hermesworld.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\N5HIIYVC.txt [ /www.youporn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\K4WSSNQ5.txt [ /e-2dj6wfl4cncpgep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\CEQO2W86.txt [ /e-2dj6wjlispdjwdq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NJ50S0YH.txt [ /h2porn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TL55T4T4.txt [ /youporn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TVODO8FE.txt [ /e-2dj6wjlyqhaziap.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3D1YMICS.txt [ /e-2dj6wjkouicpkgq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DR08VFQE.txt [ /e-2dj6wmkooodzocp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\9ZG25PBB.txt [ /e-2dj6wmkosgc5ibo.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\EVWBBP3B.txt [ /hightraffic.hugoboss.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\DJD06RPA.txt [ /e-2dj6wjlowlcpadp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LURS7HYX.txt [ /pornerbros.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\XR9EDU0R.txt [ /e-2dj6wmkywldpccq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\OK3166S0.txt [ /microsoftwindows.112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TR85TY8W.txt [ /pornbanana.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LL4KII12.txt [ /lfstmedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\0B756FEK.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\13J0XWX4.txt [ /ads.profitsdeluxe.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RGY6K0C4.txt [ /www.pornerbros.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\W3ZZVAWV.txt [ /e-2dj6wjk4wkc5ckq.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\J5NI8UIH.txt [ /cmpmedica.112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\L4SO5U85.txt [ /histats.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6X6SQK5A.txt [ /banners.mennation.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\N1NAEQGZ.txt [ /www.findthatfile.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\BD21EAJU.txt [ /e-2dj6wjk4gjazilp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\JSPPXJ3T.txt [ /in.getclicky.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NX7R1W99.txt [ /adserver.hardsextube.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\Q1O90NMZ.txt [ /histats.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\6IE7YXD8.txt [ /e-2dj6wnlicjazwgp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ONKTFPD1.txt [ /e-2dj6wfmieid5aao.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\ROHTPKKG.txt [ /ads.ventivmedia.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\TOH2A80M.txt [ /pornme.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\FCQ1X9I2.txt [ /track.webtrekk.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\YTKQGFLF.txt [ /tomtailor.dyntracker.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\WAPXBKWQ.txt [ /pagestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4HXLCURA.txt [ /de.sitestat.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\L0M6HHS9.txt [ /gotgayporn.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\4RB52F87.txt [ /liveperson.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\U5TQR3LQ.txt [ /e-2dj6wmk4qod5sbp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\1B1991UA.txt [ /e-2dj6wfk4andjogp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\HSPWMJW3.txt [ /microsoftsto.112.2o7.net ]
	C:\Dokumente und Einstellungen\Matze\Cookies\SCNY7ABV.txt [ /rambler.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\UI2ZIEZL.txt [ /e-2dj6wak4wmd5ckp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\MOBI2MVA.txt [ /e2.emediate.se ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RE7U32G2.txt [ /ad2.gammae.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\LOV2RTQH.txt [ /www.ardmediathek.de ]
	C:\Dokumente und Einstellungen\Matze\Cookies\QGO71WQC.txt [ /e-2dj6wjk4qld5wfp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\T90WUAN8.txt [ /directadvert.ru ]
	C:\Dokumente und Einstellungen\Matze\Cookies\RH3G70X1.txt [ /e-2dj6wgmyggczccp.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\M3R0AGHU.txt [ /alphaporno.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\AQTPWNG4.txt [ /e-2dj6aekoend5wep.stats.esomniture.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\NST1SC1O.txt [ /adv.drtuber.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\8Y0BZUZD.txt [ /www.googleadservices.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\IVQY7KJQ.txt [ /buttfuckingbunch.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\3QAFD490.txt [ /ftp.findthatfile.com ]
	C:\Dokumente und Einstellungen\Matze\Cookies\C96UEZL0.txt [ /e-2dj6wjl4unc5skp.stats.esomniture.com ]
	C:\DOKUMENTE UND EINSTELLUNGEN\GAST\Cookies\2NYZOOP8.txt [ Cookie:gast@doubleclick.net/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\matze@wm.wiredminds[1].txt [ Cookie:matze@wm.wiredminds.de/track/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\85JHY2DB.txt [ Cookie:matze@clkads.com/adServe/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\YZH3915O.txt [ Cookie:matze@clkads.com/adServe/static/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\41BGRX5H.txt [ Cookie:matze@clkads.com/adServe/banners ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\DNNWZN0Y.txt [ Cookie:matze@google.com/adsense/support/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\SVTQSMJA.txt [ Cookie:matze@reporting.seb.de/track/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\LSWNKXY6.txt [ Cookie:matze@google.com/accounts/recovery/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\Cookies\TBV6PN5M.txt [ Cookie:matze@sso.mims.com/Account/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\user@fastclick[1].txt [ Cookie:user@fastclick.net/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\9Z6A7WJ3.txt [ Cookie:user@apmebf.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\F0BKSTBS.txt [ Cookie:user@atdmt.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\52I381HF.txt [ Cookie:user@adform.net/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\Z0EYTSI1.txt [ Cookie:user@stats.paypal.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\I2OBDW0Y.txt [ Cookie:user@track.adform.net/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\TDP60Q6V.txt [ Cookie:user@adfarm1.adition.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\user@interclick[1].txt [ Cookie:user@interclick.com/ ]
	C:\DOKUMENTE UND EINSTELLUNGEN\USER\Cookies\W0S9J9BJ.txt [ Cookie:user@advertising.com/ ]
	.a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.banner.sv-www.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.beacons.hottraffic.nl [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.cheaptickets.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.cmp.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.delivery.atkmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aek4koc5wfo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6aelyclc5kgq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wbmyamazagq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wcl4undpkkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wdkoskc5keq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfkoukajeep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wflowkajeep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmiukc5aeo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfmyogdpiep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkikmdjabq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkisgajmlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkooiczmkp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wgkywndjcdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6whk4ukc5ilo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6whkospd5ekp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6whmyunajmhq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjk4knc5wgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjk4koczsdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkogicjalo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkygldjwbp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkywjdpgcp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkywncjoao.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjkywpczmco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjl4ehdzkdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjl4kidzcco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlianazelp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjliqkdpmdq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlowmazwho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlywjajgep.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wmlogpdzkeq.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnl4oldjwlp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnliooczkco.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnmiuhcpsho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wnmycoczkgo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.elitepartner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.komtrack.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.mixxx.org [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.shinystat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.snapfish.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.studivz.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.vodafonegroup.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.weborama.fr [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.www.mixxx.org [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.yieldmanager.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	media.campartner.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	flagcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ads.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	tc7135.cn.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.pandastats.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.rambler.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.yadro.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	adserver1.mokono.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6whmygkd5mko.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	testdata.coremetrics.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.generaltracking.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.static.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.stepstone.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	tracking.mlsat02.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.clickfuse.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wfl4agd5sho.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	partners.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.e-2dj6wjlochd5ecp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adxvalue.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.collective-media.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	teufel-media.de [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	onlineadtracker.co.uk [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	counter15.sextracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.sextracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.secure.eighteenxxxtubestars.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	.ero-advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	adx.kat.ph [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\MATZE\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\GX0B5G3Y.DEFAULT\COOKIES.SQLITE ]
	F:\COOKIES\MATTHIAS@AD.LILAFLO[1].TXT [ /AD.LILAFLO ]
	F:\COOKIES\MATTHIAS@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
	F:\COOKIES\MATTHIAS@ADS.LYCOS-EUROPE[1].TXT [ /ADS.LYCOS-EUROPE ]
	F:\COOKIES\MATTHIAS@ADS.PLANETACTIVE[2].TXT [ /ADS.PLANETACTIVE ]
	F:\COOKIES\MATTHIAS@ADULTFRIENDFINDER[2].TXT [ /ADULTFRIENDFINDER ]
	F:\COOKIES\MATTHIAS@ATWOLA[1].TXT [ /ATWOLA ]
	F:\COOKIES\MATTHIAS@KOMTRACK[1].TXT [ /KOMTRACK ]
	F:\COOKIES\MATTHIAS@MEDIAVANTAGE[1].TXT [ /MEDIAVANTAGE ]
	F:\COOKIES\MATTHIAS@SMTP.POWER-MEDIA[1].TXT [ /SMTP.POWER-MEDIA ]
	F:\COOKIES\MATTHIAS@TRACKREPORT[1].TXT [ /TRACKREPORT ]
	F:\COOKIES\MATTHIAS@USENEXT[1].TXT [ /USENEXT ]
	F:\COOKIES\MATTHIAS@WEBMARKETING-TRACKER[1].TXT [ /WEBMARKETING-TRACKER ]
	F:\COOKIES\MATTHIAS@WWW.COUNTERSTATION[1].TXT [ /WWW.COUNTERSTATION ]
	F:\COOKIES\MATTHIAS@WWW.USENEXT[2].TXT [ /WWW.USENEXT ]
	www.secmedia.de [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	track.webgains.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	spe.atdmt.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	mediabank.lexmark-europe.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	ds.serving-sys.com [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	adserver.new-directions.de [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	acvs.mediaonenetwork.net [ F:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	acvs.mediaonenetwork.net [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	adserver.new-directions.de [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	ds.serving-sys.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	mediabank.lexmark-europe.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	spe.atdmt.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	track.webgains.com [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	www.secmedia.de [ G:\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\2JUQ3SMS ]
	G:\COOKIES\MATTHIAS@AD.LILAFLO[1].TXT [ /AD.LILAFLO ]
	G:\COOKIES\MATTHIAS@AD.YIELDMANAGER[2].TXT [ /AD.YIELDMANAGER ]
	G:\COOKIES\MATTHIAS@ADS.LYCOS-EUROPE[1].TXT [ /ADS.LYCOS-EUROPE ]
	G:\COOKIES\MATTHIAS@ADS.PLANETACTIVE[2].TXT [ /ADS.PLANETACTIVE ]
	G:\COOKIES\MATTHIAS@ADULTFRIENDFINDER[2].TXT [ /ADULTFRIENDFINDER ]
	G:\COOKIES\MATTHIAS@ATWOLA[1].TXT [ /ATWOLA ]
	G:\COOKIES\MATTHIAS@KOMTRACK[1].TXT [ /KOMTRACK ]
	G:\COOKIES\MATTHIAS@MEDIAVANTAGE[1].TXT [ /MEDIAVANTAGE ]
	G:\COOKIES\MATTHIAS@SMTP.POWER-MEDIA[1].TXT [ /SMTP.POWER-MEDIA ]
	G:\COOKIES\MATTHIAS@TRACKREPORT[1].TXT [ /TRACKREPORT ]
	G:\COOKIES\MATTHIAS@USENEXT[1].TXT [ /USENEXT ]
	G:\COOKIES\MATTHIAS@WEBMARKETING-TRACKER[1].TXT [ /WEBMARKETING-TRACKER ]
	G:\COOKIES\MATTHIAS@WWW.COUNTERSTATION[1].TXT [ /WWW.COUNTERSTATION ]
	G:\COOKIES\MATTHIAS@WWW.USENEXT[2].TXT [ /WWW.USENEXT ]
         
__________________
Gruß von Matthes

Geändert von Matthias_R. (14.07.2012 um 21:23 Uhr)

Alt 14.07.2012, 23:01   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows Verschlüsselungs Trojaner - Standard

Windows Verschlüsselungs Trojaner



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Windows Verschlüsselungs Trojaner
avira, bildschirm, blauer bildschirm, dateien, desktop, exe, fehlermeldung, forum, gelöscht, icons, infektion, kunde, locker, meldung, neu, nicht auszuschalten, nicht mehr, problem, rechner, starten, stick, system, tool, trojane, trojaner, unlocked, usb, virus, windows




Ähnliche Themen: Windows Verschlüsselungs Trojaner


  1. Verschlüsselungs Trojaner Windows XP
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (1)
  2. Windows-Verschlüsselungs-Trojaner unter Windows 7 auf einem MAC
    Log-Analyse und Auswertung - 14.06.2012 (3)
  3. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 13.06.2012 (1)
  4. (2x) Windows Verschlüsselungs Trojaner
    Mülltonne - 08.06.2012 (1)
  5. Willkomen bei Windows Update, Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 06.06.2012 (1)
  6. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 06.06.2012 (3)
  7. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.06.2012 (45)
  8. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (3)
  9. Windows Verschlüsselungs Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (1)
  10. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 07.05.2012 (1)
  11. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  12. Infiziert mit Windows-Verschlüsselungs Trojaner -Mail mit Telefonrechnung - windows vista
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (12)
  13. Windows verschlüsselungs trojaner
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (11)
  14. Windows Verschlüsselungs-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.05.2012 (1)
  15. Windows-Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 28.04.2012 (3)
  16. "Willkommen bei Windows Update Sie haben sich mit einen Windows-Verschlüsselungs Trojaner infiziert.
    Log-Analyse und Auswertung - 27.04.2012 (3)
  17. Windows Verschlüsselungs Trojaner
    Log-Analyse und Auswertung - 27.04.2012 (3)

Zum Thema Windows Verschlüsselungs Trojaner - Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis : Bitte den Virenscanner abstellen bevor du den - Windows Verschlüsselungs Trojaner...
Archiv
Du betrachtest: Windows Verschlüsselungs Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.