![]() |
|
Log-Analyse und Auswertung: Lade-Kreis blitzt ununterbrochen neben Mauszeiger aufWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Lade-Kreis blitzt ununterbrochen neben Mauszeiger auf Hallo liebe Leute, vor einigen Tagen habe ich bemerkt, dass sich mein Mauszeiger ständig dreht/den drehenden Kreis zeigt, als würde der Compi gerade etwas laden wollen. Erst hab ich mir nichts dabei gedacht- alles lief einwandfrei, aber es ist nach Neustart/neuem Tag immer noch genauso. Habe meinen Antivirus laufen lassen (AVAST Free Edition) - hat nix gefunden. Danach noch SUPERAntiSpyware und Malewarebits - die haben was gefunden und in Quarantäne gegeben (siehe Logs unten) Vorhin, neue Sitzung nach Herunterfahren am Morgen, ist zusätzlich noch das Windows Sicherheits-Update (Win 7) aus irgendeinem Grund fehlgeschlagen. Hängt das eventuell zusammen? Ich weiß es echt nicht. Und gerade ist mir noch was aufgefallen: ich kann die Smiley, hier links neben Editor, nicht anklicken, liegt das auch an dem drehenden Kreis? Ich drück drauf und nichts passiert, merkwürdig... Ich post jetz mal das Log von Recovery Scan Tool: FRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:27-04-2016 durchgeführt von Regi (ACHTUNG: der Benutzer ist kein Administrator) auf Regi (29-04-2016 14:01:32) Gestartet von C:\Users\Regi\Downloads Geladene Profile: Regi (Verfügbare Profile: Regi & Regi & Arual & Gast) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> wininit.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> lsm.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> atiesrxx.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> atieclxx.exe konnte nicht auf den Prozess zugreifen -> WTabletServiceCon.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> AvastSvc.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TabletUser.exe konnte nicht auf den Prozess zugreifen -> SASCore64.exe konnte nicht auf den Prozess zugreifen -> WacomHost.exe konnte nicht auf den Prozess zugreifen -> NetworkLicenseServer.exe () C:\Users\Regi\AppData\Local\Amazon Music\Amazon Music Helper.exe (SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe konnte nicht auf den Prozess zugreifen -> armsvc.exe konnte nicht auf den Prozess zugreifen -> AdobeUpdateService.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> app_updater.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe konnte nicht auf den Prozess zugreifen -> PMBDeviceInfoProvider.exe konnte nicht auf den Prozess zugreifen -> PnkBstrA.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> WTSrv.exe konnte nicht auf den Prozess zugreifen -> WLIDSVC.EXE konnte nicht auf den Prozess zugreifen -> WTGService.exe konnte nicht auf den Prozess zugreifen -> WLIDSVCM.EXE konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe konnte nicht auf den Prozess zugreifen -> WUDFHost.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe konnte nicht auf den Prozess zugreifen -> Pen_Tablet.exe (Wacom Technology, Corp.) C:\Program Files\Tablet\Pen\Pen_TouchUser.exe (ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe konnte nicht auf den Prozess zugreifen -> mscorsvw.exe konnte nicht auf den Prozess zugreifen -> mscorsvw.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> wmpnetwk.exe konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe konnte nicht auf den Prozess zugreifen -> svchost.exe (WebToGo Mobile Internet GmbH) C:\Program Files (x86)\3DataManager\3DataManager.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Malwarebytes Corporation) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500936 2015-03-30] (Adobe Systems Incorporated) HKLM-x32\...\Run: [WTClient] => C:\Windows\SysWOW64\WTClient.exe [32768 2009-08-19] (Tablet Driver) HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-30] (AVAST Software) HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) HKLM-x32\...\Run: [Adobe Creative Cloud] => "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [23248560 2016-04-08] (Dropbox, Inc.) HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\Run: [Amazon Music] => C:\Users\Regi\AppData\Local\Amazon Music\Amazon Music Helper.exe [5887808 2015-10-08] () HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\Run: [SUPERAntiSpyware] => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [7943072 2016-04-20] (SUPERAntiSpyware) HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: E - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: F - F:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {2ddaddea-64c7-11e2-9a2f-c3432c101c54} - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {2ea30b69-6c51-11e2-94f5-d9da7f33621a} - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {2ea30ba2-6c51-11e2-94f5-d9da7f33621a} - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {39471049-6592-11e2-9b8f-c520594bf943} - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {900bd72b-659f-11e2-ac9b-d8bcba12771b} - E:\.\Autorun.exe AUTORUN=1 HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {eeceb789-896f-11e2-8f83-b10bff6dbd06} - E:\Startme.exe HKU\S-1-5-21-1368658131-3476627981-2148847565-1001\...\MountPoints2: {f64e79c2-6948-11e2-ae1b-da3337ae8143} - E:\.\Autorun.exe AUTORUN=1 AppInit_DLLs: C:\Users\Regi\AppData\Local\Linkey\IEEXTE~1\iedll64.dll => Keine Datei AppInit_DLLs-x32: C:\Users\Regi\AppData\Local\Linkey\IEEXTE~1\iedll.dll => Keine Datei ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll Keine Datei ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll Keine Datei ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll Keine Datei ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-02-22] (AVAST Software) ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\..\Interfaces\{138AD9C3-DC1B-44CB-AA4D-55DD343D12A4}: [DhcpNameServer] 192.168.42.129 Tcpip\..\Interfaces\{7B2DFEB8-7227-4001-8A29-F0D7F36DB928}: [NameServer] 213.94.78.17 213.94.78.16 Tcpip\..\Interfaces\{D667A1CE-0A23-4E71-A06E-E34325B99179}: [DhcpNameServer] 192.168.42.129 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://go.microsoft.com/fwlink/p/?LinkId=255141 SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = hxxp://www.default-search.net/search?sid=503&aid=100&itype=a&ver=15511&tm=572&src=ds&p={searchTerms} SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = hxxp://www.default-search.net/search?sid=503&aid=100&itype=a&ver=15511&tm=572&src=ds&p={searchTerms} SearchScopes: HKU\S-1-5-21-1368658131-3476627981-2148847565-1001 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2503} URL = hxxp://www.default-search.net/search?sid=503&aid=100&itype=a&ver=15511&tm=572&src=ds&p={searchTerms} BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-02-22] (AVAST Software) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO: Easy Photo Print -> {9421DD08-935F-4701-A9CA-22DF90AC4EA6} -> C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2011-01-26] (SEIKO EPSON CORPORATION) BHO: Kein Name -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Keine Datei BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-02-22] (AVAST Software) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.) BHO-x32: Kein Name -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Keine Datei Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll [2011-01-26] (SEIKO EPSON CORPORATION) Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Keine Datei Toolbar: HKLM - Kein Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Keine Datei DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab FireFox: ======== FF ProfilePath: C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default FF DefaultSearchEngine: Ecosia FF DefaultSearchUrl: hxxps://www.google.com/search/?trackid=sp-006 FF SearchEngineOrder.1: Google (avast) FF SelectedSearchEngine: Google (avast) FF Homepage: about:home FF Keyword.URL: hxxps://www.google.com/search/?trackid=sp-006 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_182.dll [2016-03-30] () FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @videolan.org/vlc,version=2.0.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin: @videolan.org/vlc,version=2.0.6 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-09-23] (VideoLAN) FF Plugin: @wacom.com/wtPlugin,version=2.1.0.2 -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [2012-05-23] (Wacom) FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [Keine Datei] FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-03-30] () FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll [2013-10-07] (Google) FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.5\npGoogleUpdate3.dll [2016-02-02] (Google Inc.) FF Plugin-x32: @wacom.com/wtPlugin,version=2.1.0.2 -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [2012-05-23] (Wacom) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.) FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [Keine Datei] FF Plugin HKU\S-1-5-21-1368658131-3476627981-2148847565-1001: amazon.com/AmazonMP3DownloaderPlugin -> C:\Users\Regi\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll [2013-05-02] (Amazon.com, Inc.) FF SearchPlugin: C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\searchplugins\benefind.xml [2013-01-23] FF SearchPlugin: C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\searchplugins\ecosia.xml [2015-10-19] FF SearchPlugin: C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\searchplugins\google-avast.xml [2015-05-18] FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\default-search.xml [2015-05-17] FF Extension: WOT - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2015-12-09] FF Extension: Bitdefender QuickScan - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} [2016-04-29] FF Extension: NoScript - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-04-29] FF Extension: EcoLink - Plant trees for free! - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\Extensions\ecxxxolink@asdasdecosia.org.xpi [2015-07-01] FF Extension: Ecosia — The search engine that plants trees! - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\Extensions\{d04b0b40-3dab-4f0b-97a6-04ec3eddbfb0}.xpi [2015-10-19] FF Extension: Adblock Plus - C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-29] FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900}.xpi [2014-12-15] [ist nicht signiert] FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-02-23] FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-02-22] FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32\...\Firefox\Extensions: [{ACAA314B-EEBA-48e4-AD47-84E31C44796C}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff [2014-12-25] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF Chrome: ======= CHR Profile: C:\Users\Regi\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Docs) - C:\Users\Regi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-08-03] CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-02-22] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [172344 2014-07-23] (SUPERAntiSpyware.com) R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY) R2 AdobeUpdateService; C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe [603312 2015-04-20] (Adobe Systems Incorporated) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-02-22] (AVAST Software) S2 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [136048 2015-11-28] (Dropbox, Inc.) S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [136048 2015-11-28] (Dropbox, Inc.) R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-02-15] (Digital Wave Ltd.) R2 lmhosts; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 lmhosts; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 NlaSvc; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 NlaSvc; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R2 nsi; C:\Windows\SysWOW64\svchost.exe [20992 2009-07-14] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2057736 2015-09-18] (Electronic Arts) R2 PMBDeviceInfoProvider; C:\Program Files (x86)\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe [459832 2011-11-25] (Sony Corporation) R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2015-03-14] () S3 Sony PC Companion; C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe [155824 2013-02-04] (Avanquest Software) [Datei ist nicht signiert] S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [Datei ist nicht signiert] R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 WinTabService; C:\Windows\System32\Drivers\WTSRV.EXE [73728 2009-09-23] (Tablet Driver) [Datei ist nicht signiert] R2 WTabletServiceCon; C:\Program Files\Tablet\Pen\WTabletServiceCon.exe [619904 2012-11-14] (Wacom Technology, Corp.) R2 WTGService; C:\Program Files (x86)\3DataManager\WTGService.exe [312784 2009-10-12] () S2 SmdmFService; C:\Program Files (x86)\Assets Manager\smdmf\SmdmFService.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-02-22] (AVAST Software) R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-02-22] (AVAST Software) R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-03-10] (AVAST Software) R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-02-22] (AVAST Software) R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-02-22] (AVAST Software) R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-03-10] (AVAST Software) R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-02-26] (AVAST Software) R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-02-22] (AVAST Software) R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-02-22] (AVAST Software) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 hwdatacard; C:\Windows\SysWOW64\DRIVERS\ewusbmdm.sys [117248 2009-09-10] (Huawei Technologies Co., Ltd.) S3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114560 2013-01-22] (Huawei Technologies Co., Ltd.) S3 hwusbdev; C:\Windows\SysWOW64\DRIVERS\ewusbdev.sys [114560 2013-02-01] (Huawei Technologies Co., Ltd.) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [129752 2014-12-25] (Malwarebytes Corporation) R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com) R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com) S1 F06DEFF2-5B9C-490D-910F-35D3A91196222; \??\C:\Program Files (x86)\Assets Manager\smdmf\x64\smdmfmgrc3.cfg [X] S3 Tablet2k; "%SystemRoot%\System32\Drivers\Tablet2k.sys" [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-29 14:01 - 2016-04-29 14:01 - 00024944 _____ C:\Users\Regi\Downloads\FRST.txt 2016-04-29 14:01 - 2016-04-29 14:01 - 00000000 ____D C:\FRST 2016-04-29 13:59 - 2016-04-29 14:00 - 02376704 _____ (Farbar) C:\Users\Regi\Downloads\FRST64.exe 2016-04-29 13:51 - 2016-04-29 13:54 - 00009706 _____ C:\Users\Regi\Desktop\hijackthis_apr16.txt 2016-04-29 13:38 - 2016-04-29 13:38 - 00009728 _____ C:\Users\Regi\Desktop\hijackthis_apr16 2016-04-29 13:31 - 2016-04-29 13:31 - 00001261 _____ C:\Users\Regi\Documents\sims3.txt 2016-04-29 09:45 - 2016-04-29 10:01 - 202565403 _____ C:\Users\Regi\Downloads\Schattenspiel_03.wma 2016-04-29 09:29 - 2016-04-29 09:39 - 185199147 _____ C:\Users\Regi\Downloads\Schattenspiel_02.wma 2016-04-29 09:13 - 2016-03-11 20:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-04-29 09:13 - 2016-03-11 20:35 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2016-04-29 09:08 - 2016-04-29 09:18 - 182719107 _____ C:\Users\Regi\Downloads\Schattenspiel_01.wma 2016-04-29 08:43 - 2016-04-29 09:06 - 498616445 _____ C:\Users\Regi\Downloads\Sascha Rotermund liest Arno Strobel _Die Flut_.wma 2016-04-29 08:28 - 2016-04-29 08:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware 2016-04-29 08:28 - 2016-04-29 08:28 - 00000000 ____D C:\Program Files\SUPERAntiSpyware 2016-04-29 08:22 - 2016-04-29 08:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-04-29 08:19 - 2016-04-29 08:20 - 25664976 _____ (SUPERAntiSpyware) C:\Users\Regi\Downloads\SUPERAntiSpyware.exe 2016-04-29 08:15 - 2016-04-29 13:41 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-04-29 08:01 - 2016-04-29 08:01 - 32297620 _____ C:\Users\Regi\Desktop\rufusch.tif ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-04-29 13:41 - 2013-01-23 18:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-04-29 13:41 - 2013-01-22 21:44 - 00000000 ____D C:\Users\Regi\AppData\Roaming\3DataManager 2016-04-29 13:39 - 2009-07-14 06:45 - 00029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-04-29 13:39 - 2009-07-14 06:45 - 00029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-04-29 13:36 - 2013-01-22 22:07 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-04-29 13:36 - 2011-04-12 09:43 - 00699432 _____ C:\Windows\system32\perfh007.dat 2016-04-29 13:36 - 2011-04-12 09:43 - 00149572 _____ C:\Windows\system32\perfc007.dat 2016-04-29 13:36 - 2009-07-14 07:13 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI 2016-04-29 13:36 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-04-29 13:29 - 2015-11-28 13:59 - 00001216 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineCore.job 2016-04-29 13:29 - 2013-03-19 16:25 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2016-04-29 13:29 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-04-29 13:26 - 2013-01-22 21:43 - 00001425 _____ C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2016-04-29 13:08 - 2013-03-19 16:25 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2016-04-29 13:04 - 2015-11-28 13:59 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job 2016-04-29 12:50 - 2014-12-11 22:48 - 00000000 ____D C:\Windows\system32\appraiser 2016-04-29 10:10 - 2013-08-01 23:02 - 00000000 ____D C:\Windows\system32\MRT 2016-04-29 10:04 - 2013-01-27 20:29 - 135176864 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-04-29 09:10 - 2016-01-05 22:38 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2016-04-29 08:23 - 2015-11-28 13:59 - 00000000 ____D C:\Program Files (x86)\Dropbox 2016-04-29 08:17 - 2015-05-17 18:05 - 00000000 ____D C:\ProgramData\smdmf 2016-04-24 09:54 - 2013-01-22 23:13 - 00000000 ____D C:\Program Files (x86)\Steam 2016-04-22 11:50 - 2014-06-19 13:42 - 00000000 ____D C:\Users\Arual\AppData\Local\Adobe 2016-04-21 15:05 - 2010-11-21 05:27 - 00453288 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-04-01 14:59 - 2015-07-19 15:31 - 00000000 ____D C:\Users\Regi\Documents\psycho 2016-03-30 19:38 - 2013-01-22 22:07 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-03-30 19:38 - 2013-01-22 22:07 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2014-05-08 19:16 - 2014-05-08 19:16 - 0000132 _____ () C:\Users\Regi\AppData\Roaming\Adobe GIF Format CC Prefs 2014-01-26 21:44 - 2014-01-26 21:44 - 0000132 _____ () C:\Users\Regi\AppData\Roaming\Adobe IllExport Filter CC Prefs 2014-07-30 22:01 - 2016-01-08 14:03 - 0000132 _____ () C:\Users\Regi\AppData\Roaming\Adobe PNG Format CCPrefs 2014-06-20 18:16 - 2015-10-23 15:52 - 0001456 _____ () C:\Users\Regi\AppData\Local\Adobe Save for Web 13.0 Prefs 2016-01-05 15:40 - 2016-01-08 15:51 - 0003584 _____ () C:\Users\Regi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-10-08 19:00 - 2015-10-08 19:00 - 0003359 _____ () C:\Users\Regi\AppData\Local\recently-used.xbel 2013-02-02 14:50 - 2013-02-02 14:50 - 0000017 _____ () C:\Users\Regi\AppData\Local\resmon.resmoncfg Einige Dateien in TEMP: ==================== C:\Users\Regi\AppData\Local\Temp\7za.exe C:\Users\Regi\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpdwtkwi.dll C:\Users\Regi\AppData\Local\Temp\SSUPDATE64.EXE ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator ==================== Ende von FRST.txt ============================ Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 29.04.2016 Suchlauf-Zeit: 07:37:16 Logdatei: mam_2904.txt Administrator: Nein Version: 2.00.4.1028 Malware Datenbank: v2015.01.26.07 Rootkit Datenbank: v2015.01.14.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Regi Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 290932 Verstrichene Zeit: 8 Min, 32 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Warnen PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 5 PUP.Optional.SettingsManager.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SmdmFService, Löschen bei Neustart, [6e9177847910bf77e9ea9921ef12ff01], PUP.Optional.DefaultSearch, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2503}, Löschen bei Neustart, [5da2d724f19821156b897e7e41c3dd23], PUP.Optional.SettingsManager.A, HKLM\SOFTWARE\WOW6432NODE\SmdmF, Löschen bei Neustart, [43bc718a6524f442ffd6365d966d55ab], PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2503}, Löschen bei Neustart, [c639a5560683eb4b08ec42bab54fe917], PUP.Optional.SettingsManager.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\F06DEFF2-5B9C-490D-910F-35D3A91196222, Löschen bei Neustart, [ee116398fb8e2016f9e53f3c20e3669a], Registrierungswerte: 2 PUP.Optional.DefaultSearch, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2503}|DisplayName, default-search.net, Löschen bei Neustart, [5da2d724f19821156b897e7e41c3dd23] PUP.Optional.DefaultSearch, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2503}|DisplayName, default-search.net, Löschen bei Neustart, [c639a5560683eb4b08ec42bab54fe917] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 2 PUP.Optional.Datamngr.A, c:\users\Regi\appdata\locallow\datamngr, Löschen bei Neustart, [f20d51aafa8f8caa95f4fb4cff049967], PUP.Optional.SettingsManager.A, C:\ProgramData\smdmf, Löschen bei Neustart, [b14e6b90cfba6ec8d98990d29271f40c], Dateien: 9 PUP.Optional.OpenCandy, C:\Users\Regi\Downloads\SetupImgBurn_2.5.8.0.exe, Keine Aktion durch Benutzer, [9c6309f2a4e5e452225b0dbf49bc3ac6], PUP.Optional.SettingsManager.A, C:\Program Files (x86)\Assets Manager\smdmf\SmdmFService.exe, Löschen bei Neustart, [6e9177847910bf77e9ea9921ef12ff01], PUP.Optional.DefaultSearch.A, C:\Users\Regi\AppData\Roaming\Mozilla\Firefox\Profiles\6vrkhw0r.default\searchplugins\default-search.xml, In Quarantäne, [f00f1eddbbce7cba5be35d57ac571ee2], PUP.Optional.DefaultSearch.A, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\default-search.xml, Löschen bei Neustart, [837c7a8163263afc0738e2d23bc8c23e], PUP.Optional.SettingsManager.A, C:\Program Files (x86)\Assets Manager\smdmf\x64\smdmfmgrc3.cfg, Löschen bei Neustart, [ee116398fb8e2016f9e53f3c20e3669a], PUP.Optional.SettingsManager.A, C:\ProgramData\smdmf\coordinator.cfg, Löschen bei Neustart, [b14e6b90cfba6ec8d98990d29271f40c], PUP.Optional.SettingsManager.A, C:\ProgramData\smdmf\general.cfg, Löschen bei Neustart, [b14e6b90cfba6ec8d98990d29271f40c], PUP.Optional.SettingsManager.A, C:\ProgramData\smdmf\S-1-5-21-1368658131-3476627981-2148847565-1001.cfg, Löschen bei Neustart, [b14e6b90cfba6ec8d98990d29271f40c], PUP.Optional.SettingsManager.A, C:\ProgramData\smdmf\S-1-5-21-1368658131-3476627981-2148847565-1284.cfg, Löschen bei Neustart, [b14e6b90cfba6ec8d98990d29271f40c], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/29/2016 at 08:32 AM Application Version : 6.0.1218 Database Version : 12632 Scan type : Quick Scan Total Scan Time : 00:01:05 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC Off - Limited User Memory items scanned : 719 Memory threats detected : 1 Registry items scanned : 60471 Registry threats detected : 4 File items scanned : 8134 File threats detected : 325 Adware.Tracking Cookie C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\HJAL0LE1.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\HJAL0LE1.txt [ /bidswitch.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\OMGQ54WW.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\OMGQ54WW.txt [ /contextweb.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\QQWOZZAW.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\QQWOZZAW.txt [ /krxd.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NHJJ8VPP.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NHJJ8VPP.txt [ /tapad.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\R0IAEXN9.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\R0IAEXN9.txt [ /agkn.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\LQZS39FV.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\LQZS39FV.txt [ /pubmatic.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\GL57J9Z5.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\GL57J9Z5.txt [ /mathtag.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\4ZQ7VB77.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\4ZQ7VB77.txt [ /exelator.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\3QMP0PA0.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\3QMP0PA0.txt [ /spotxchange.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\IBO5F72U.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\IBO5F72U.txt [ /rlcdn.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\O74UV7KV.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\O74UV7KV.txt [ /impact-ad.jp ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\05LLFL43.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\05LLFL43.txt [ /adobe.tt.omtrdc.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\XVUDLNPI.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\XVUDLNPI.txt [ /adscale.de ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\3XDMPSBD.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\3XDMPSBD.txt [ /delivery.swid.switchads.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\1UZ9SYXV.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\1UZ9SYXV.txt [ /bluekai.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\R5TK2MRC.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\R5TK2MRC.txt [ /dpm.demdex.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\74W915Y7.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\74W915Y7.txt [ /rubiconproject.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\81O8KL9R.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\81O8KL9R.txt [ /kau.li ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\FVLYVLOJ.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\FVLYVLOJ.txt [ /nexac.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\2PPQFCMJ.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\2PPQFCMJ.txt [ /admaym.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\5Z6RDVP5.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\5Z6RDVP5.txt [ /pixel.rubiconproject.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\EXQEPR5W.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\EXQEPR5W.txt [ /liverail.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NVT58ESU.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NVT58ESU.txt [ /ih.adscale.de ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\AQC8NGC8.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\AQC8NGC8.txt [ /abmr.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\MZ8GTD8Z.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\MZ8GTD8Z.txt [ /go.sonobi.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\QV03S4RV.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\QV03S4RV.txt [ /lijit.com ] .abmr.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NU6NQFCJ.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\NU6NQFCJ.txt [ /demdex.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\9VW4DBSS.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\9VW4DBSS.txt [ /128668421.log.optimizely.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\2HIPU7J5.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\2HIPU7J5.txt [ /openx.net ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\9AAQ8PHM.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\9AAQ8PHM.txt [ /criteo.com ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\VIZK3LB8.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\VIZK3LB8.txt [ /rfihub.com ] .atdmt.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] C:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\JK84WTK2.txtC:\Users\Regi\AppData\Roaming\Microsoft\Windows\Cookies\JK84WTK2.txt [ /adnxs.com ] .advertising.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] m.webtrends.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adgrx.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adgrx.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] a.komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] s2s.komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] stat.komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.ojrq.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ads.linkedin.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ads.linkedin.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ads.linkedin.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .casalemedia.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .scorecardresearch.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking-somde.adsafety.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adobe.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .dpm.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .eloqua.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .eloqua.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .mathtag.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adtechjp.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adtechus.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .pubmatic.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] livestat.derstandard.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.interspar.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .pubmatic.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] rs.gwallet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .smaato.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adsrvr.org [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adsrvr.org [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .scorecardresearch.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .scorecardresearch.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .advertising.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .contextweb.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.interspar.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .addthis.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adzerk.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .clickgratis.com.br [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .elitegamingcomputers.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .iquestioneverything.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .livingtraditionally.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .cptrack.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .eyeviewads.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .go.sonobi.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .chango.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .choicestream.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .lijit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rhythmxchange.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .chango.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .chango.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .criteo.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adaptv.advertising.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adobe.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adnxs.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .theadex.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ojrq.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .r7ls.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .111521218.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .2365240165.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .bidswitch.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .stats.paypal.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .de17a.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] log.streamagent.sensic.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ctnsnet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rlcdn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.kurier.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.kurier.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.kurier.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking.kurier.at [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .nuggad.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .pagefair.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adobe.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .dpm.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rlcdn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .dpm.demdex.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .angsrvr.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .www.rnengage.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .111521218.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .128668421.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .137852403.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .222980912.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .2365240165.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .2432953463.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .245885873.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .246059135.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .2917670064.log.optimizely.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rfihub.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .everesttech.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .everesttech.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .everesttech.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .feedjit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .everesttech.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] r.3gl.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] x.bidswitch.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .de17a.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .openx.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .m6r.eu [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .s264.meetrics.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rubiconproject.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking-somde.adsafety.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .lijit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .pagefair.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .w55c.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adobe.tt.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adobe.tt.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .mathtag.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .mxptint.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .nexac.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ctnsnet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .contextweb.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .po.st [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .angsrvr.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rubiconproject.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .gwallet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .gwallet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .gwallet.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .outbrain.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rlcdn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rubiconproject.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .pixel.rubiconproject.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rlcdn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rfihub.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .1und1internetag.d3.sc.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .conrad.122.2o7.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .dumontnet.d3.sc.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .microsoftsto.112.2o7.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .paypal.d1.sc.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .stepstone.d1.sc.omtrdc.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adnxs.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .gostats.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .server.cpmstar.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .de17a.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .sitescout.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .contextweb.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .de17a.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .taboola.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] trc.taboola.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] trc.taboola.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] trc.taboola.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] tracking-somde.adsafety.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .triggit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .triggit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .triggit.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .254a.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .bidswitch.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ads.servebom.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .agkn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .rfihub.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] r.3gl.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .ads.servebom.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .criteo.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .criteo.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .criteo.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .addthis.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .criteo.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .komoona.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .simpli.fi [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .turn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .agkn.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .angsrvr.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .mathtag.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .adnxs.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .mathtag.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .addthis.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .gostats.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .w55c.net [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] track.zalando.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] track.zalando.de [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .byvue.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\Regi\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\6VRKHW0R.DEFAULT\COOKIES.SQLITE ] PUP.AztecMedia/Variant C:\PROGRAM FILES (X86)\ASSETS MANAGER\SMDMF\SMDMFSERVICE.EXE C:\PROGRAM FILES (X86)\ASSETS MANAGER\SMDMF\SMDMFSERVICE.EXE (x86) HKLM\System\CurrentControlSet\Services\F06DEFF2-5B9C-490D-910F-35D3A91196222 C:\PROGRAM FILES (X86)\ASSETS MANAGER\SMDMF\X64\SMDMFMGRC3.CFG (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_F06DEFF2-5B9C-490D-910F-35D3A91196222 (x86) HKLM\System\CurrentControlSet\Services\SMDMFSERVICE (x86) HKLM\System\CurrentControlSet\Enum\Root\LEGACY_SMDMFSERVICE ============================ Unwanted Programs Detected ============================ SettingsManager Linkey 360 Total Security ============ End of Log ============ Bedanke mich jetzt schon für die Unterstützung. LG, Kräks. |
Themen zu Lade-Kreis blitzt ununterbrochen neben Mauszeiger auf |
antivirus, defender, dnsapi.dll, explorer, flash player, herunterfahren, hijackthis, homepage, mauszeiger lädt/dreht die ganze zeit, prozesse, pup.aztecmedia/variant, pup.optional.datamngr.a, pup.optional.defaultsearch, pup.optional.defaultsearch.a, pup.optional.opencandy, pup.optional.settingsmanager.a, registry, security, software, superantispyware |