|
Plagegeister aller Art und deren Bekämpfung: nervige popupsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2009, 11:33 | #1 |
| nervige popups Hallo, ich habe seit kurzem ein Problem mit Popups beim Firefox. alle paar Minuten öffnet sich im Hintergrund ein Werbefenster das erstaunlicherweise oft was mit der Seite zu tun hat, auf der ich grad bin; eben kam zb hier auf dem board eine werbung für McAffee. Firefox neuinstallieren hat nichts gebracht, ein virenscan auch nicht. wenn ich mir den quelltext der popups angucke steht in der ersten zeile immer: "<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">" habt ihr ne idee was ich dagegen machen kann? |
11.07.2009, 11:40 | #2 |
| nervige popups Lasse mal HijackThis durchlaufen poste das Log hier her.
__________________Danach lässt du mal SUPERAntiSpyware durchscannen. Log bitte hier her posten.
__________________ |
11.07.2009, 11:50 | #3 |
| nervige popups hier ist schonmal das HijackThis log, superantispyware scannt grade noch
__________________Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:50:14, on 11.07.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16850) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\DAEMON Tools\daemon.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\FRAPS\FRAPS.EXE C:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imikqaq.exe C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\Symantec AntiVirus\DefWatch.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Symantec AntiVirus\Rtvscan.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\msiexec.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ICQ.com Suche R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = ALICE - Willkommen R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ALICE - Willkommen R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" clear O4 - HKCU\..\Run: [imagkmq] "c:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imagkmq.exe" imagkmq O4 - HKCU\..\Run: [imikqaq] "c:\dokumente und einstellungen\t0mst3r\lokale einstellungen\anwendungsdaten\imikqaq.exe" imikqaq O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Startup: Verknüpfung mit Alice.lnk = ? O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\Microtek\ScanWizard 5\ScannerFinder.exe O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B1B8B30C-F6DD-4EDB-9A2D-50E439F400DC}: NameServer = 213.191.74.11 213.191.92.82 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe -- End of file - 11582 bytes |
11.07.2009, 13:09 | #4 |
| nervige popups ok der scan ist fertig; hier das logfile: hoffe mal das wars jetzt, aufjeden fall schonmal vielen dank! EDIT: nein das wars nicht, die popups kommen immer noch :/ SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 07/11/2009 at 02:01 PM Application Version : 4.26.1006 Core Rules Database Version : 3986 Trace Rules Database Version: 1926 Scan type : Complete Scan Total Scan Time : 01:12:58 Memory items scanned : 608 Memory threats detected : 0 Registry items scanned : 7360 Registry threats detected : 1 File items scanned : 179866 File threats detected : 64 Adware.Tracking Cookie C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.etracker[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.dragonstar.dmoglobal[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.sport2[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@im.banner.t-online[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.71i[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@a7.adserver01[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.easyad[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@webmasterplan[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@weborama[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.pointroll[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@naiadsystems[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@msnaccountservices.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@zbox.zanox[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@xiti[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@smartadserver[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@track.webgains[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ww251.smartadserver[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tracking.quisma[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@vodafonegroup.122.2o7[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@atwola[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@a6.adserver01[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@comvelgmbh.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@server.iad.liveperson[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@atdmt[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@serving-sys[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.usenext[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@server.iad.liveperson[3].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@questionmarket[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.smartadserver[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@advertising[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.71i[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@sevenoneintermedia.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.googleadservices[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.easyadult[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@at.atwola[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tracking.mindshare[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserver.boobfrog[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@de.sitestat[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@traffictrack[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adserving.favorit-network[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@openxxx.viragemedia[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@hotelscom.122.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@teltarifdev.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ad.zanox[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@cetelemgroupgermany.solution.weborama[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.glispa[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.oneview[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@achtung-sexy[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@ads.heias[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@adtech[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@2o7[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@track.webtrekk[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@waldemartraffic[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@sexpartnerclub[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tribalfusion[2].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@de.sitestat[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@tacoda[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@travelscout24.112.2o7[1].txt C:\Dokumente und Einstellungen\T0MST3R\Cookies\t0mst3r@www.sexpartnerclub[1].txt Trojan.DNSChanger-Codec HKU\S-1-5-21-776561741-606747145-839522115-1004\Software\fcn Trojan.Downloader-Gen/NoGloveLuv C:\WINDOWS\TEMP\DOWN(0).EXE |
Themen zu nervige popups |
board, hintergrund, html, kurzem, minute, minuten, nervige, neuinstallieren, nichts, popup, popups, problem, quelltext, scan, seite, virenscan, werbefenster, werbung, zeile, öffnet |