![]() |
|
Log-Analyse und Auswertung: IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute" Guten Tag zusammen, dieses hier ist mein erster Thread hier "on board" und ich hoffe, dass ihr es mir nicht übel nehmt, dass ich diesen neu erstelle, obwohl dieses Problem des Öfteren durchgekaut wurde. Ich habe mich hier ein wenig umgesehen und den Eindruck bekommen, dass jedes Problemchen individuell gelöst werden soll. Los gehts: Wie im Titel beschrieben habe ich des Problem, dass sich immer wieder IE-Werbung ein"popt" und sich mein Audio auf "mute" setzt. Um ein wenig vorweg zu greifen will ich schon ein paar Dinge posten: 1. remover.exe Code:
ATTFilter Bootkit Remover (c) 2009 eSage Lab www.esagelab.com Program version: 1.1.0.0 OS Version: Microsoft Windows XP Home Edition Service Pack 3 (build 2600) System volume is \\.\C: \\.\C: -> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 Boot sector MD5 is: 454f8f8f464d74f8b4b6306cbff41597 Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 Unknown boot code Unknown boot code has been found on some of your physical disks. To inspect the boot code manually, dump the master boot sector: remover.exe dump <device_name> [output_file] To disinfect the master boot sector, use the following command: remover.exe fix <device_name> Done; Press any key to quit... 2. HijackThis Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:11:00, on 25.07.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\isam.exe C:\WINDOWS\system32\ismon.exe C:\WINDOWS\system32\rpci.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\TBPanel.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\VIA\RAID\raid_tool.exe C:\MEDISTAR\prg4\dscm.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\remover.exe C:\Programme\PicPick\picpick.exe C:\Programme\Mozilla Firefox\plugin-container.exe C:\Dokumente und Einstellungen\xxxx\Eigene Dateien\Downloads\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file) O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programme\Orbitdownloader\orbitcth.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file) O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - (no file) O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programme\Orbitdownloader\GrabPro.dll O4 - HKLM\..\Run: [Gainward] C:\WINDOWS\TBPanel.exe /A O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Startup: MEDISTAR DDE Server.lnk = C:\MEDISTAR\prg4\dscm.exe O4 - Global Startup: AutorunsDisabled O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe O8 - Extra context menu item: &Download by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://C:\Programme\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm O9 - Extra button: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7 - {88EB38EF-4D2C-436D-ABD3-56B232674062} - C:\Programme\ICQ7.0\ICQ.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MEDISTAR ISAM - MEDISTAR Praxiscomputer GmbH - C:\WINDOWS\system32\isam.exe O23 - Service: MEDISTAR ISMON - Unknown owner - C:\WINDOWS\system32\ismon.exe O23 - Service: MEDISTAR RPCI - Unknown owner - C:\WINDOWS\system32\rpci.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6592 bytes 3. Malewarebytes Code:
ATTFilter Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4341 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 25.07.2010 16:24:00 mbam-log-2010-07-25 (16-24-00).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 125881 Laufzeit: 8 Minute(n), 15 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) 4. SUPERAntiSpyware Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/25/2010 at 04:35 PM Application Version : 4.41.1000 Core Rules Database Version : 5265 Trace Rules Database Version: 3077 Scan type : Quick Scan Total Scan Time : 00:13:31 Memory items scanned : 504 Memory threats detected : 0 Registry items scanned : 1721 Registry threats detected : 0 File items scanned : 8791 File threats detected : 255 Adware.Tracking Cookie C:\Dokumente und Einstellungen\xxx\Cookies\xxx@atwola[1].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@tradedoubler[2].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@serving-sys[1].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@doubleclick[1].txt C:\Dokumente und Einstellungen\xxx\Cookies\xxx@revsci[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@vinvest.122.2o7[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@doubleclick[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@atdmt[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@smartadserver[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@azjmp[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adtechus[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@popularscreensavers[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adserver.traffictrack[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@usenext[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adc-serv[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adtech[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@apmebf[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@www3.smartadserver[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@webmasterplan[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.effiliation[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.creative-serving[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adviva[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.effiliation[3].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adxpose[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@eyewonder[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@media6degrees[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@mediaplex[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@adserver.adtechus[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.zanox[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.usenext[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@content.yieldmanager[3].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@xm.xtendmedia[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@zedo[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@shop.zanox[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@zanox[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@rotator.adjuggler[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.medienhaus[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@game-advertising-online[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ads.glispa[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@serving-sys[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@tracking.quisma[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@track.adform[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@revsci[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@www.active-tracking[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@tradedoubler[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@traffictrack[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@zbox.zanox[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adition[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@collective-media[2].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@tracking.inuvo[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@fidelity.rotator.hadj7.adjuggler[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@ad.adition[1].txt C:\Dokumente und Einstellungen\LocalService\Cookies\system@im.banner.t-online[2].txt media.zedmobil.de [ C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\FB5322FE ] C:\Dokumente und Einstellungen\NetworkService\Cookies\system@yieldmanager[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@im.banner.t-online[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@im.banner.t-online[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@doubleclick[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@counter.surfcounters[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@atdmt[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@smartadserver[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@azjmp[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtechus[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webxtracking[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.incentaclick[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.traffictrack[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@jumbamediagroup[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adc-serv[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adc-serv[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www3.smartadserver[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adtech[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tele2de.112.2o7[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@apmebf[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www3.smartadserver[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@webmasterplan[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@komtrack[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.effiliation[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.effiliation[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adviva[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[8].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adbrite[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@invitemedia[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[7].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.creative-serving[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eyewonder[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adition[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adxpose[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@performance-advertising[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@media6degrees[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@mediaplex[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adserver.adtechus[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@account.frogster-online[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.jamba[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@bs.serving-sys[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.zanox[7].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@trunitybe2.122.2o7[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.webtrekk[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.usenext[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@content.yieldmanager[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[7].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.yieldmanager[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fastclick[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.nix-wie-weg[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@xm.xtendmedia[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zedo[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.mindshare[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@shop.zanox[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.sportwerk[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@rotator.adjuggler[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.hannoversche[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adsby.aim4media[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@game-advertising-online[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tribalfusion[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.glispa[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.medienhaus[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ww251.smartadserver[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@serving-sys[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.quisma[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.dyntracker[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.adform[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@incentaclick[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@hitbox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ads.horyzon-media[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@track.adform[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@revsci[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.active-tracking[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@www.active-tracking[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@adfarm1.adition[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@eas.apm.emediate[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ehg-bbbsorg.hitbox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[8].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@unitymedia[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@traffictrack[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[6].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tradedoubler[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[7].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zbox.zanox[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.inuvo[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@fidelity.rotator.hadj7.adjuggler[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@collective-media[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adnet[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@americanheart.122.2o7[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@advertising[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[3].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@zanox-affiliate[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[4].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@imrworldwide[2].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@tracking.inuvo[1].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[5].txt C:\Dokumente und Einstellungen\NetworkService\Cookies\system@ad.adition[1].txt akamai.smartadserver.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] banners.securedataimages.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] bc.youporn.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] broadcast.piximedia.fr [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] c2.zedo.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] cdn-www.pornhub.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] cdn.insights.gravity.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] cdn1.eyewonder.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] cdn5.specificclick.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] content.oddcast.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] ds.serving-sys.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] googleads.g.doubleclick.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] ia.media-imdb.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] imagesrv.adition.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] media.stage-entertainment.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] media01.kyte.tv [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] naiadsystems.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] pornme.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] pornoprinzen.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] s0.2mdn.net [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] serving-sys.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] track.webgains.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] videomedia.ign.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.euros4click.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.office-discount.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.pornhub.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.pornoprinzen.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.secmedia.de [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.sexkiste.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] www.ziporn.com [ C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\KYPJSR45 ] C:\WINDOWS\system32\config\systemprofile\Cookies\system@adtechus[1].txt C:\WINDOWS\system32\config\systemprofile\Cookies\system@zanox[2].txt Adware.Flash Tracking Cookie C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\SERVING-SYS.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\BC.YOUPORN.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\BROADCAST.PIXIMEDIA.FR C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\IA.MEDIA-IMDB.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\VIDEOMEDIA.IGN.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\AKAMAI.SMARTADSERVER.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\NAIADSYSTEMS.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\C2.ZEDO.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\CDN1.EYEWONDER.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\IMAGESRV.ADITION.COM C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\KYPJSR45\CONTENT.ODDCAST.COM Vielen Dank schon mal im Voraus und Gruß djtose1983 |
Themen zu IE im Hintergrund aktiv trotz Firefox + Lautsprecher auf "mute" |
ad.yieldmanager, adfarm, adobe, antivir, antivir guard, ask toolbar, avira, bho, desktop, downloader, druck, einstellungen, firefox, flash player, gainward, hijack, hijackthis, hkus\s-1-5-18, home, ie-werbung, internet, internet explorer, logfile, mozilla, mp3, plug-in, problem, rundll, software, superantispyware, tracker, usenext, windows, windows xp |