|
Log-Analyse und Auswertung: windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.10.2010, 09:56 | #16 |
| windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen und hier der mbrcheck: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000007d Kernel Drivers (total 124): 0x804D7000 \WINDOWS\system32\ntoskrnl.exe 0x806ED000 \WINDOWS\system32\hal.dll 0xFA0F2000 \WINDOWS\system32\KDCOM.DLL 0xFA002000 \WINDOWS\system32\BOOTVID.dll 0xF9BA2000 ACPI.sys 0xFA0F4000 \WINDOWS\System32\DRIVERS\WMILIB.SYS 0xF9B91000 pci.sys 0xF9BF2000 isapnp.sys 0xF9C02000 ohci1394.sys 0xF9C12000 \WINDOWS\System32\DRIVERS\1394BUS.SYS 0xFA0F6000 viaide.sys 0xF9E72000 \WINDOWS\System32\DRIVERS\PCIIDEX.SYS 0xF9C22000 MountMgr.sys 0xF9B72000 ftdisk.sys 0xFA0F8000 dmload.sys 0xF9B4C000 dmio.sys 0xF9E7A000 PartMgr.sys 0xF9C32000 VolSnap.sys 0xF9B34000 atapi.sys 0xF9C42000 disk.sys 0xF9C52000 \WINDOWS\System32\DRIVERS\CLASSPNP.SYS 0xF9B15000 fltmgr.sys 0xF9B03000 sr.sys 0xF9C62000 PxHelp20.sys 0xF9AEC000 KSecDD.sys 0xF9A5F000 Ntfs.sys 0xF9A32000 NDIS.sys 0xF9C72000 viaagp.sys 0xF9A17000 Mup.sys 0xFA006000 PDDSLHND.sys 0xF9CA2000 \SystemRoot\System32\DRIVERS\nic1394.sys 0xF9D22000 \SystemRoot\System32\DRIVERS\amdk7.sys 0xF95FF000 \SystemRoot\System32\DRIVERS\nv4_mini.sys 0xF95EB000 \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS 0xF9EFA000 \SystemRoot\System32\DRIVERS\RTL8139.SYS 0xF9D32000 \SystemRoot\System32\DRIVERS\cdrom.sys 0xF9D42000 \SystemRoot\System32\DRIVERS\redbook.sys 0xF95C8000 \SystemRoot\System32\DRIVERS\ks.sys 0xF9D52000 \SystemRoot\System32\DRIVERS\imapi.sys 0xF9F02000 \SystemRoot\System32\DRIVERS\usbuhci.sys 0xF95A5000 \SystemRoot\System32\DRIVERS\USBPORT.SYS 0xF9588000 \SystemRoot\system32\drivers\viaudios.sys 0xF9564000 \SystemRoot\system32\drivers\portcls.sys 0xF9D62000 \SystemRoot\system32\drivers\drmk.sys 0xF9F0A000 \SystemRoot\System32\DRIVERS\fdc.sys 0xF9553000 \SystemRoot\System32\DRIVERS\serial.sys 0xFA0BA000 \SystemRoot\System32\DRIVERS\serenum.sys 0xF953F000 \SystemRoot\System32\DRIVERS\parport.sys 0xFA0BE000 \SystemRoot\System32\DRIVERS\gameenum.sys 0xFA338000 \SystemRoot\system32\drivers\msmpu401.sys 0xFA339000 \SystemRoot\System32\DRIVERS\audstub.sys 0xF9D72000 \SystemRoot\System32\DRIVERS\rasl2tp.sys 0xFA0C2000 \SystemRoot\System32\DRIVERS\ndistapi.sys 0xF9528000 \SystemRoot\System32\DRIVERS\ndiswan.sys 0xF9D82000 \SystemRoot\System32\DRIVERS\raspppoe.sys 0xF9D92000 \SystemRoot\System32\DRIVERS\raspptp.sys 0xF9F12000 \SystemRoot\System32\DRIVERS\TDI.SYS 0xF9517000 \SystemRoot\System32\DRIVERS\psched.sys 0xF9DA2000 \SystemRoot\System32\DRIVERS\msgpc.sys 0xF9F1A000 \SystemRoot\System32\DRIVERS\ptilink.sys 0xF9F22000 \SystemRoot\System32\DRIVERS\raspti.sys 0xFA0D6000 \SystemRoot\System32\DRIVERS\PDDSLADP.SYS 0xF941E000 \SystemRoot\System32\DRIVERS\rdpdr.sys 0xF9DC2000 \SystemRoot\System32\DRIVERS\termdd.sys 0xF9F2A000 \SystemRoot\System32\DRIVERS\kbdclass.sys 0xF9F32000 \SystemRoot\System32\DRIVERS\mouclass.sys 0xFA110000 \SystemRoot\System32\DRIVERS\swenum.sys 0xF93EA000 \SystemRoot\System32\DRIVERS\update.sys 0xFA0E2000 \SystemRoot\System32\DRIVERS\mssmbios.sys 0xF9E02000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF9E12000 \SystemRoot\System32\DRIVERS\usbhub.sys 0xFA126000 \SystemRoot\System32\DRIVERS\USBD.SYS 0xF9F62000 \SystemRoot\System32\DRIVERS\flpydisk.sys 0xFA128000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xFA2DE000 \SystemRoot\System32\Drivers\Null.SYS 0xFA12A000 \SystemRoot\System32\Drivers\Beep.SYS 0xF9F72000 \SystemRoot\System32\DRIVERS\HIDPARSE.SYS 0xF9F7A000 \SystemRoot\System32\drivers\vga.sys 0xFA12C000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xFA12E000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF9F82000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF9F8A000 \SystemRoot\System32\Drivers\Npfs.SYS 0xFA092000 \SystemRoot\System32\DRIVERS\rasacd.sys 0xF828F000 \SystemRoot\System32\DRIVERS\ipsec.sys 0xF8237000 \SystemRoot\System32\DRIVERS\tcpip.sys 0xF820F000 \SystemRoot\System32\DRIVERS\netbt.sys 0xF81ED000 \SystemRoot\System32\drivers\afd.sys 0xF9E42000 \SystemRoot\System32\DRIVERS\netbios.sys 0xF9F92000 \SystemRoot\System32\DRIVERS\ssmdrv.sys 0xF81C1000 \SystemRoot\System32\DRIVERS\rdbss.sys 0xF8152000 \SystemRoot\System32\DRIVERS\mrxsmb.sys 0xF9E52000 \SystemRoot\System32\Drivers\Fips.SYS 0xF8131000 \SystemRoot\System32\DRIVERS\ipnat.sys 0xF9E62000 \SystemRoot\System32\DRIVERS\wanarp.sys 0xF80E7000 \SystemRoot\system32\DRIVERS\avipbb.sys 0xF9CB2000 \SystemRoot\System32\DRIVERS\arp1394.sys 0xFA138000 \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys 0xF80C4000 \SystemRoot\System32\Drivers\Fastfat.SYS 0xF9457000 \SystemRoot\System32\DRIVERS\hidusb.sys 0xF9CD2000 \SystemRoot\System32\DRIVERS\HIDCLASS.SYS 0xF9FAA000 \SystemRoot\System32\DRIVERS\usbccgp.sys 0xF944F000 \SystemRoot\System32\DRIVERS\mouhid.sys 0xF82E6000 \SystemRoot\System32\DRIVERS\kbdhid.sys 0xF9D02000 \SystemRoot\System32\Drivers\Cdfs.SYS 0xF800C000 \SystemRoot\System32\Drivers\dump_atapi.sys 0xFA142000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS 0xBF800000 \SystemRoot\System32\win32k.sys 0xF82C6000 \SystemRoot\System32\drivers\Dxapi.sys 0xF9FBA000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xFA266000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\nv4_disp.dll 0xF7977000 \SystemRoot\system32\DRIVERS\avgntflt.sys 0xF79AC000 \SystemRoot\System32\DRIVERS\ndisuio.sys 0xF6EE2000 \SystemRoot\system32\drivers\wdmaud.sys 0xF7837000 \SystemRoot\system32\drivers\sysaudio.sys 0xF6CF8000 \SystemRoot\System32\DRIVERS\mrxdav.sys 0xFA136000 \SystemRoot\System32\Drivers\ParVdm.SYS 0xF6F87000 \SystemRoot\System32\Drivers\SCANDEV.SYS 0xF6A71000 \SystemRoot\System32\DRIVERS\srv.sys 0xF66DF000 \SystemRoot\System32\Drivers\HTTP.sys 0xF6593000 \SystemRoot\system32\DRIVERS\asyncmac.sys 0xF640D000 \SystemRoot\system32\drivers\kmixer.sys 0x7C910000 \WINDOWS\system32\ntdll.dll Processes (total 31): 0 System Idle Process 4 System 484 C:\WINDOWS\system32\smss.exe 548 csrss.exe 572 C:\WINDOWS\system32\winlogon.exe 620 C:\WINDOWS\system32\services.exe 632 C:\WINDOWS\system32\lsass.exe 804 C:\WINDOWS\system32\svchost.exe 852 svchost.exe 916 C:\WINDOWS\system32\svchost.exe 972 svchost.exe 1104 svchost.exe 1300 C:\WINDOWS\explorer.exe 1352 C:\WINDOWS\system32\spoolsv.exe 1396 C:\Programme\Avira\AntiVir Desktop\sched.exe 1588 svchost.exe 1624 C:\Programme\avmwlanstick\WLanGUI.exe 1644 C:\Programme\Java\jre1.6.0_05\bin\jusched.exe 1664 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe 1672 C:\Programme\Avira\AntiVir Desktop\avgnt.exe 1868 C:\Programme\Avira\AntiVir Desktop\avguard.exe 1904 C:\Programme\avmwlanstick\WLanNetService.exe 1972 C:\Programme\Avira\AntiVir Desktop\avshadow.exe 2040 C:\WINDOWS\system32\nvsvc32.exe 1532 C:\WINDOWS\system32\wuauclt.exe 1200 alg.exe 2340 C:\WINDOWS\system32\svchost.exe 1348 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 3748 C:\Programme\Mozilla Firefox\firefox.exe 3624 C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe 3336 C:\Dokumente und Einstellungen\Royschatzi\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000009`4fab7a00 (NTFS) \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000011`ff82ea00 (FAT32) PhysicalDrive0 Model Number: ST380020A, Rev: 3.39 Size Device Name MBR Status -------------------------------------------- 74 GB \\.\PhysicalDrive0 Windows XP MBR code detected SHA1: ADFE55CD0C6ED2E00B22375835E4C2736CE9AD11 Done! Viele Grüße Maria |
13.10.2010, 12:35 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
__________________Denk dran beide Tools zu updaten vor dem Scan!!
__________________ |
16.10.2010, 11:11 | #18 |
| windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen Hallo Arne,
__________________etwas verspätet, aber hier Malewarebytes: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4845 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 16.10.2010 12:08:48 mbam-log-2010-10-16 (12-08-48).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|) Durchsuchte Objekte: 163285 Laufzeit: 1 Stunde(n), 48 Minute(n), 17 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Viele Grüße Mary |
16.10.2010, 16:55 | #19 |
| windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen Hallo Arne, hier noch superantispyware, der ziemlich viel gefunden hat. SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 10/16/2010 at 05:38 PM Application Version : 4.44.1000 Core Rules Database Version : 5695 Trace Rules Database Version: 3507 Scan type : Complete Scan Total Scan Time : 00:52:16 Memory items scanned : 390 Memory threats detected : 0 Registry items scanned : 5942 Registry threats detected : 0 File items scanned : 18500 File threats detected : 295 Adware.Tracking Cookie C:\Dokumente und Einstellungen\***\Cookies\***@ad.zanox[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@roitracking[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@xiti[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@allesklarcomag.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.sexshop-dildo-king[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@m1.webstats.motigo[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ehg-sueddeutsche.hitbox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sexshop-dildo-king[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@watch[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@maggi[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@condor[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver1.mokono[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tattoofinder[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@overture[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@affiliates.treasureislandmedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@a2.adserver01[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@interland.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bravenet[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adfarm1.adition[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@999999122331222[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@a[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserv.quality-channel[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@euros4click[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@komtrack[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zbox.zanox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@cgi-bin[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hg1.hitbox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zanox-affiliate[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@atdmt[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@10009ada4321.eistracker[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@1070751020[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@action[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bluestreak[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.peterzahlt[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.myvideo[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tradedoubler[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@apmebf[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.kino-zeit[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bfast[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@doubleclick[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adbrite[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@advertising[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@bs.serving-sys[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporn[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@serving-sys[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@perf.overture[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@as-eu.falkag[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[3].txt C:\Dokumente und Einstellungen\***\Cookies\***@hmt.connexpromotions[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@germanwings.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@zanox[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@questionmarket[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.canalblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@statcounter[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@fuck27ap.barebackcity[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporngay[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@hitbox[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hasenet.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@2o7[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@zedo[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.heias[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@mbb[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@windowsmedia[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads3.qsoft.co[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@weborama[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@tracking.quisma[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@223128535705246[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adtech[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@511731243725473[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@counter10.sextracker[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partners.webmasterplan[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@mediaplex[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.planetactive[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partypoker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@adopt.euroclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@stats.canalblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@youporncocks[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.zanox-affiliate[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@fuckmerawbln.barebackcity[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@axelspringer.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.71i[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@523478367474333[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@image.masterstats[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.etracker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@watch[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@sextracker[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@casalemedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@apm.emediate[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@office.gaysexpornblog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@counter.hitslink[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adserver.easyad[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads-dev.youporn[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@1070430394[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@www.pornforum[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@microsoftwga.112.2o7[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@fastclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@bluemango.solution.weborama[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[3].txt C:\Dokumente und Einstellungen\***\Cookies\***@spylog[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@specificclick[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@treasureislandmedia[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@hardcore-gay-sex.blogspot[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ad.adnet[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@toplist.blogduporno[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@epochstats[2].txt C:\Dokumente und Einstellungen\***\Cookies\***@pornotube[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@ads.pointroll[1].txt C:\Dokumente und Einstellungen\***\Cookies\***@yadro[1].txt .statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] statse.webtrendslive.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .divx.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .hotelopia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] media.adrevolver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .opodo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .statcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] partners.webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .gourmondo.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bfast.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adopt.euroclick.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.easyad.info [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .travelscout24.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .pornotube.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .libri.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] stat.loveparade.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .maxxx.to [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .metacafe.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .bravenet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adserver.71i.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .hasenet.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .interland.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] adx.chip.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tracking.quisma.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .apmebf.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.active-tracking.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] flagcounter.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .content.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .traffictrack.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.tellavision.showmedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .xiti.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .chitika.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] stats.xi-services.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tracking.mindshare.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] track.webtrekk.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad1.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ww251.smartadserver.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad.zanox.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.zanox-affiliate.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tribalfusion.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] keyword-advertising.web.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] livestat.derstandard.at [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .agofev.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .spylog.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .rambler.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] ad4.adfarm1.adition.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] s4.trafficmaxx.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .ad.adnet.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] mediathek.daserste.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .guj.122.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .mmstat.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .stat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .lstat.youku.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.burstnet.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .burstbeacon.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .tns-counter.ru [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .invitemedia.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adbrite.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .adecn.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .stepstone.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] www.googleadservices.com [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] .sevenoneintermedia.112.2o7.net [ C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla\Firefox\Profiles\8vjn9z8o.default\cookies.sqlite ] C:\Dokumente und Einstellungen\***\Cookies\***@BulldogXXX[1].txt Viele Grüße Maria |
16.10.2010, 22:10 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu windows\system32\gff6.exe ist trojanisches Pferd TR/Crypt.PEPM.Gen |
0x00000001, acroiehelper.dll, antivirus, avgntflt.sys, avira, bho, components, desktop, error, extras.txt, firefox, flash player, google, helper, iexplore.exe, internet, intranet, ip-adresse, location, mozilla, msvcrt, object, oldtimer, otl logfile, otl.txt, plug-in, problem, programm, realtek, registry, rogue.winantivirus, saver, searchplugins, security, server, shell32.dll, software, stick, system, system restore, taskmanager, trojan.swisyn, trojanisches pferd, trojanisches pferd tr/crypt.pepm.gen, vcredist, vlc media player, windows, ändern |