![]() |
zwei Fehlermeldungen RUNDLL Hallo, ich hatte vor kurzem einen Trojaner auf meinem Rechner (zumindest laut Antivir, den genauen Namen habe ich vergessen) und Conficker anscheinend auch. Habe das ganze mit Antivir beseitigt. Jetzt zeigt der Computer nach dem Hochfahren zwei Fehlermeldungen an: 1. Fehler beim Laden von C:\Windows\ms3dbv.dll - Das angegebene Modul wurde nicht gefunden. 2. Fehler beim Laden von C:\Windows\ejesovomado.dll - Das angegebene Modul wurde nicht gefunden. Ich habe schon eine Systemwiederherstellung versucht (wie mir von jemandem empfohlen wurde), das hat aber nichts genützt. Leider habe ich so gut wie keinerlei Ahnung von solchen Dingen. Was kann ich tun, damit das verschwindet? |
Hallo und :hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
|
so, leider hat es wegen internetausfall etwas gedauert, aber hier sind die beiden logfiles: Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5051 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.11.2010 20:33:06 mbam-log-2010-11-05 (20-33-06).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 283766 Laufzeit: 2 Stunde(n), 0 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
und die OTL Logs:OTL Logfile: Code: OTL logfile created on: 06.11.2010 19:18:31 - Run 2 |
OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 06.11.2010 19:18:31 - Run 2 |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten! |
Malwarebytes' Anti-Malware 1.46 Malwarebytes Datenbank Version: 5051 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.11.2010 18:19:17 mbam-log-2010-11-05 (18-19-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 1530 Laufzeit: 39 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5051 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.11.2010 20:20:43 mbam-log-2010-11-05 (20-20-43).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 283766 Laufzeit: 2 Stunde(n), 0 Minute(n), 23 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
Hast du Malwarebytes gestern das erste Mal ausgeführt oder zuvor schonmal? |
nur am 05.11., direkt nachdem ich es runtergeladen habe. |
Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. |
All processes killed ========== OTL ========== Service zqkhwhx stopped successfully! Service zqkhwhx deleted successfully! File C:\WINDOWS\System32\bhmwgaj.dll File not found not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Fqukipe not found. Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Lboqovito not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{00f09169-387a-11de-bbc3-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f09169-387a-11de-bbc3-002100cf758b}\ not found. File F:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{00f09169-387a-11de-bbc3-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f09169-387a-11de-bbc3-002100cf758b}\ not found. File F:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{00f09169-387a-11de-bbc3-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00f09169-387a-11de-bbc3-002100cf758b}\ not found. File F:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ea48248-89cc-11de-bc2c-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ea48248-89cc-11de-bc2c-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ea48248-89cc-11de-bc2c-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ea48248-89cc-11de-bc2c-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ea48248-89cc-11de-bc2c-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ea48248-89cc-11de-bc2c-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2788f8fa-885b-11df-bddc-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2788f8fa-885b-11df-bddc-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{2788f8fa-885b-11df-bddc-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2788f8fa-885b-11df-bddc-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b891cec-62b4-11df-bda4-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b891cec-62b4-11df-bda4-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b891cec-62b4-11df-bda4-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b891cec-62b4-11df-bda4-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6b891cec-62b4-11df-bda4-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6b891cec-62b4-11df-bda4-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{872c582c-73c1-11de-bc02-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872c582c-73c1-11de-bc02-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{872c582c-73c1-11de-bc02-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{872c582c-73c1-11de-bc02-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{91c8fc87-522b-11df-bd84-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91c8fc87-522b-11df-bd84-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{91c8fc87-522b-11df-bd84-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91c8fc87-522b-11df-bd84-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a58c355e-9b4a-11df-be15-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a58c355e-9b4a-11df-be15-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a58c355e-9b4a-11df-be15-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a58c355e-9b4a-11df-be15-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a58c355e-9b4a-11df-be15-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a58c355e-9b4a-11df-be15-002100cf758b}\ not found. File G:\System\Security\DriveGuard.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0b454a4-2188-11df-bcfd-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0b454a4-2188-11df-bcfd-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0b454a4-2188-11df-bcfd-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0b454a4-2188-11df-bcfd-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b0b454a4-2188-11df-bcfd-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b0b454a4-2188-11df-bcfd-002100cf758b}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b70142ee-2240-11df-bd01-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b70142ee-2240-11df-bd01-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b70142ee-2240-11df-bd01-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b70142ee-2240-11df-bd01-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b70142ee-2240-11df-bd01-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b70142ee-2240-11df-bd01-002100cf758b}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c8b63d1a-68cd-11df-bdb2-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c8b63d1a-68cd-11df-bdb2-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{c8b63d1a-68cd-11df-bdb2-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c8b63d1a-68cd-11df-bdb2-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e2219e1e-2df2-11df-bd2f-002100cf758b}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47558-230b-11df-bd05-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47558-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47558-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47558-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47558-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47558-230b-11df-bd05-002100cf758b}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47559-230b-11df-bd05-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47559-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47559-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47559-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0b47559-230b-11df-bd05-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0b47559-230b-11df-bd05-002100cf758b}\ not found. File F:\AutoRun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0f3b457-88ef-11df-bddf-002100cf758b}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0f3b457-88ef-11df-bddf-002100cf758b}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{f0f3b457-88ef-11df-bddf-002100cf758b}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f0f3b457-88ef-11df-bddf-002100cf758b}\ not found. ========== COMMANDS ========== C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: Administrator ->Temp folder emptied: 584514677 bytes ->Temporary Internet Files folder emptied: 901455 bytes ->Java cache emptied: 1009314 bytes ->FireFox cache emptied: 156231775 bytes ->Flash cache emptied: 46019 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Gast ->Temp folder emptied: 643 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: rob %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 91828643 bytes RecycleBin emptied: 336524286 bytes Total Files Cleaned = 1.117,00 mb OTL by OldTimer - Version 3.2.17.2 log created on 11092010_174838 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
http://saved.im/mtm0nzyzmzd5/cofi.jpg
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! |
wollte das programm gerade starten, aber es kommt die meldung, dass antivir desktop noch aktiv ist. ich habe antivir eigentlich deaktviert, dachte ich. wie kriege ich das denn jetzt "ganz" aus? |
Wenn der Regenschirm geschlossen ist, kannst du CF eigentlich gefahrlos starten. Sicherheitshalber kannst du AntiVir aber vorher vorübergehend deinstallieren. |
Combofix Logfile: Code: ComboFix 10-11-09.02 - Administrator 10.11.2010 13:57:33.1.2 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: Registry:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Combofix Logfile: Code: ComboFix 10-11-09.02 - Administrator 10.11.2010 16:28:41.2.2 - x86 -------------------------------------------------------------------- das ist die log-datei, die automatisch geöffnet wurde. hoffe, es ist das, was du meintest. |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
|
GMER GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net |
OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru -------------------- ich hoffe, das ist das richtige. habe die anleitung gelesen, aber bei mir konnte ich bei der online datenbank nur noch "close" anklicken.. |
MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 148): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E3000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF729E000 sptd.sys 0xF7989000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF7286000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF7257000 ACPI.sys 0xF7246000 pci.sys 0xF7487000 ohci1394.sys 0xF7497000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF74A7000 isapnp.sys 0xF789B000 compbatt.sys 0xF789F000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF798B000 intelide.sys 0xF798D000 viaide.sys 0xF798F000 aliide.sys 0xF7228000 pcmcia.sys 0xF74B7000 MountMgr.sys 0xF7209000 ftdisk.sys 0xF7991000 dmload.sys 0xF71E3000 dmio.sys 0xF78A3000 ACPIEC.sys 0xF7A50000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF770F000 PartMgr.sys 0xF74C7000 VolSnap.sys 0xF71CB000 atapi.sys 0xF718A000 ahcix86.sys 0xF74D7000 disk.sys 0xF74E7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF716B000 fltMgr.sys 0xF7159000 sr.sys 0xF74F7000 PxHelp20.sys 0xF7142000 KSecDD.sys 0xF712F000 WudfPf.sys 0xF70A2000 Ntfs.sys 0xF7075000 NDIS.sys 0xF7507000 sfaudio.sys 0xF705A000 Mup.sys 0xF7717000 hpdskflt.sys 0xF771F000 Amddfltr.sys 0xF7537000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xAA3D7000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xAA3C3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xAA37A000 \SystemRoot\system32\DRIVERS\yk51x86.sys 0xAA23F000 \SystemRoot\system32\DRIVERS\bcmwl5.sys 0xF75F7000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7607000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7617000 \SystemRoot\system32\DRIVERS\redbook.sys 0xAA21C000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7837000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xAA1F8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7867000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xAA1D3000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7627000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF775F000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0xF7637000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xAA158000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xF786F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xAA121000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF79A7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7757000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xAA093000 \SystemRoot\System32\Drivers\accmnvx5.SYS 0xF77EF000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0xF7002000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF6FFA000 \SystemRoot\system32\DRIVERS\cpqbttn.sys 0xF7647000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF780F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF6FF2000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xA9FC2000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xA9FA3000 \SystemRoot\system32\DRIVERS\dne2000.sys 0xF7ABE000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7657000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF795B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xA9F8C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7667000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7677000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF77DF000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xA9EDB000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7687000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7817000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7827000 \SystemRoot\system32\DRIVERS\raspti.sys 0xA9EAA000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF7697000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79B1000 \SystemRoot\system32\DRIVERS\swenum.sys 0xA9E29000 \SystemRoot\system32\DRIVERS\update.sys 0xAA105000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7967000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF778F000 \SystemRoot\system32\DRIVERS\btport.sys 0xF76A7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF76D7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x99C8A000 \SystemRoot\system32\drivers\ADIHdAud.sys 0x99C66000 \SystemRoot\system32\drivers\portcls.sys 0xF76E7000 \SystemRoot\system32\drivers\drmk.sys 0x99C4E000 \SystemRoot\system32\drivers\AEAudio.sys 0x99B28000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xF77CF000 \SystemRoot\System32\Drivers\Modem.SYS 0xF79BD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7B14000 \SystemRoot\System32\Drivers\Null.SYS 0xF79C1000 \SystemRoot\System32\Drivers\Beep.SYS 0xF7807000 \SystemRoot\System32\drivers\vga.sys 0x99927000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0xF76F7000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF77E7000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0xF79C5000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79C9000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF77FF000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF782F000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA9E8A000 \SystemRoot\system32\DRIVERS\rasacd.sys 0x99914000 \SystemRoot\system32\DRIVERS\ipsec.sys 0x998BC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0x9986C000 \SystemRoot\system32\DRIVERS\netbt.sys 0x9984B000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF7547000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x99829000 \SystemRoot\System32\drivers\afd.sys 0xF7557000 \SystemRoot\system32\DRIVERS\netbios.sys 0x9975E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x996EF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7577000 \SystemRoot\System32\Drivers\Fips.SYS 0x996CC000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x998B4000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x9968B000 \SystemRoot\System32\Drivers\dump_ahcix86.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xA9E25000 \SystemRoot\System32\drivers\Dxapi.sys 0xF77A7000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7BDB000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF05F000 \SystemRoot\System32\ati2cqag.dll 0xBF0DE000 \SystemRoot\System32\atikvmag.dll 0xBF14E000 \SystemRoot\System32\atiok3x2.dll 0xBF17C000 \SystemRoot\System32\ati3duag.dll 0xBF484000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0x96E52000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x96B65000 \SystemRoot\system32\drivers\wdmaud.sys 0x96CDA000 \SystemRoot\system32\drivers\sysaudio.sys 0x96C8A000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x969FB000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0x9687B000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 0x96864000 \??\C:\WINDOWS\system32\drivers\mqac.sys 0x9674A000 \SystemRoot\system32\DRIVERS\srv.sys 0x966A0000 \??\C:\WINDOWS\system32\drivers\RMCast.sys 0x962EF000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools\daemon.dll Processes (total 35): 0 System Idle Process 4 System 1316 C:\WINDOWS\system32\smss.exe 1364 csrss.exe 1404 C:\WINDOWS\system32\winlogon.exe 1448 C:\WINDOWS\system32\services.exe 1460 C:\WINDOWS\system32\lsass.exe 1608 C:\WINDOWS\system32\ati2evxx.exe 1640 C:\WINDOWS\system32\svchost.exe 1772 svchost.exe 1828 C:\WINDOWS\system32\svchost.exe 1876 C:\WINDOWS\system32\svchost.exe 2016 svchost.exe 192 svchost.exe 252 acevents.exe 492 C:\WINDOWS\system32\ati2evxx.exe 752 C:\WINDOWS\system32\spoolsv.exe 820 scardsvr.exe 1020 C:\WINDOWS\explorer.exe 616 svchost.exe 620 msdtc.exe 840 C:\Programme\ActivIdentity\ActivClient\accoca.exe 844 C:\WINDOWS\system32\agrsmsvc.exe 908 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 992 C:\Programme\Java\jre6\bin\jqs.exe 1052 C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 1680 C:\WINDOWS\system32\svchost.exe 1664 C:\WINDOWS\system32\mqsvc.exe 1240 C:\WINDOWS\system32\mqtgsvc.exe 2100 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2440 C:\WINDOWS\system32\wscntfy.exe 2608 alg.exe 3792 C:\WINDOWS\system32\svchost.exe 3400 C:\Programme\Mozilla Firefox\firefox.exe 2572 C:\Dokumente und Einstellungen\Administrator\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000039`f8517c00 (FAT32) PhysicalDrive0 Model Number: HitachiHTS543225L9A3, Rev: FBEO Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 RE: Unknown MBR code SHA1: BBF289AC40BA09F2CC1797655D4799D2AB148CB5 Found non-standard or infected MBR. Enter 'Y' and hit ENTER for more options, or 'N' to exit: Done! |
Bitte mal den Avenger anwenden: 1.) Lade Dir von hier Avenger: Swandog46's Public Anti-Malware Tools (Download, linksseitig) 2.) Entpack das zip-Archiv, führe die Datei "avenger.exe" aus (unter Vista per Rechtsklick => als Administrator ausführen). Die Haken unten wie abgebildet setzen: http://mitglied.lycos.de/efunction/tb123/avenger.png 3.) Kopiere Dir exakt die Zeilen aus dem folgenden Code-Feld: Code: registry keys to delete: 5.) Der Code-Text hier aus meinem Beitrag müsste nun unter "Input Script here" in "The Avenger" zu sehen sein. 6.) Falls dem so ist, klick unten rechts auf "Execute". Bestätige die nächste Abfrage mit "Ja", die Frage zu "Reboot now" (Neustart des Systems) ebenso. 7.) Nach dem Neustart erhältst Du ein LogFile von Avenger eingeblendet. Kopiere dessen Inhalt und poste ihn hier. 8.) Die Datei c:\avenger\backup.zip bei File-Upload.net hochladen und hier verlinken |
Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Registry key "HKLM\SYSTEM\ControlSet002\Services\zqkhwhx" deleted successfully. Error: file "C:\WINDOWS\system32\bhmwgaj.dll" not found! Deletion of file "C:\WINDOWS\system32\bhmwgaj.dll" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. |
hxxp://www.file-upload.net/download-2965250/backup.zip.html |
Nun müssen wir wohl noch den MBR fixen. Hast Du noch andere Betriebssystem außer WinXP drauf? Wenn nicht, also WinXP das einzige installierte System ist: Starte den Rechner neu und wähle im Bootmenü die Wiederherstellungskonsole aus. Tipp dort den Befehl fixmbr ein (dann Enter, mit j bestätigen) danach den Befehl fixboot (dann Enter, mit j bestätigen) Mit exit (dann enter drücken) wird der Rechner neu gestartet. Führe im normalen Windowsmodus mbrcheck und gmer nochmals aus und poste die neuen Logs. |
ich habe nur xp installiert. jetzt habe ich schon mehrfach versucht, die befehle in die wiederherstellungskonsole einzugeben. allerdings bleibt der bildschirm nach dem auswählen der konsole einfach schwarz, bis auf einen kleinen weißen strich links oben und ich kann auch nichts eintippen - nicht mal excape funktioniert. oder dauert es noch länger als ca. 20min, bis die wiederherstellungskonsole funktionionsfähig ist? |
Nee eigentlich nicht :( Hast Du eine WinXP zur Hand? |
eine CD oder was meinst du? habe ich leider gerade nicht. vielleicht habe ich das auch falsch gemacht? beim hochfahren kommt dieses bootmenü für 2 sek., in dem man zwischen xp und der konsole wählen kann. da habe ich das ausgewählt. richtig? |
Ja die Wiederherstellungskonsole musst du auswählen, richtig. Aber die lädt ja nicht :stirn: Mit einer XP-CD meine ich eine ganz normale Windows-XP-Installations-CD. Kein Recovery-Gedöns. Notfalls sowas leihen von einem Bekannten oder so. |
naja die cd muss ja irgendwo sein. werde suchen. |
Notfalls kannst du nochmal versuchen, über CF die WHK zu installieren: Gehe auf die Mircosoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12 Wähle den Download, der für dein Betriebssystem bestimmt ist: Hinweis: Für WinXP Sp3 wähle die Sp2 Version. http://i94.photobucket.com/albums/l8...ungskonsol.png Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab. http://i94.photobucket.com/albums/l8...onsole_ani.gif Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.[list][*]Ziehe die Setupdatei auf ComboFix.exe und lasse es los.[*]Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.[*]Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.[*]Bitte poste mir den Inhalt von C:\ComboFix.txt hier in den Thread.[/b] |
Combofix Logfile: Code: ComboFix 10-11-13.01 - Administrator 14.11.2010 15:47:10.3.2 - x86 |
Ok, probier jetzt nochmal die WHK zu starten. Wenns immer noch nicht geht muss eine WinXP-CD her... |
da hat sich leider nix verändert. es funktioniert immer noch nicht. kriege aber morgen eine cd. die fehlermeldungen sind übrigens weg. |
Ok, dann versuch mal von der CD zu booten. Da kannst du mit der R-Taste in die Wiederherstellungskonsole kommen. |
so, habe die wiederherstellungskonsole jetzt von der cd gestartet. dieses mal hat es vermutlich auch geklappt, nur gab es keine exit-möglichkeit... hier die logs: MBRCheck, version 1.2.3 (c) 2010, AD Command-line: Windows Version: Windows XP Professional Windows Information: Service Pack 2 (build 2600) Logical Drives Mask: 0x0000003c Kernel Drivers (total 148): 0x804D7000 \WINDOWS\system32\ntkrnlpa.exe 0x806E3000 \WINDOWS\system32\hal.dll 0xF7987000 \WINDOWS\system32\KDCOM.DLL 0xF7897000 \WINDOWS\system32\BOOTVID.dll 0xF729E000 sptd.sys 0xF7989000 \WINDOWS\System32\Drivers\WMILIB.SYS 0xF7286000 \WINDOWS\System32\Drivers\SCSIPORT.SYS 0xF7257000 ACPI.sys 0xF7246000 pci.sys 0xF7487000 ohci1394.sys 0xF7497000 \WINDOWS\system32\DRIVERS\1394BUS.SYS 0xF74A7000 isapnp.sys 0xF789B000 compbatt.sys 0xF789F000 \WINDOWS\system32\DRIVERS\BATTC.SYS 0xF7A4F000 pciide.sys 0xF7707000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS 0xF798B000 intelide.sys 0xF798D000 viaide.sys 0xF798F000 aliide.sys 0xF7228000 pcmcia.sys 0xF74B7000 MountMgr.sys 0xF7209000 ftdisk.sys 0xF7991000 dmload.sys 0xF71E3000 dmio.sys 0xF78A3000 ACPIEC.sys 0xF7A50000 \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS 0xF770F000 PartMgr.sys 0xF74C7000 VolSnap.sys 0xF71CB000 atapi.sys 0xF718A000 ahcix86.sys 0xF74D7000 disk.sys 0xF74E7000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS 0xF716B000 fltMgr.sys 0xF7159000 sr.sys 0xF74F7000 PxHelp20.sys 0xF7142000 KSecDD.sys 0xF712F000 WudfPf.sys 0xF70A2000 Ntfs.sys 0xF7075000 NDIS.sys 0xF7507000 sfaudio.sys 0xF705A000 Mup.sys 0xF7717000 hpdskflt.sys 0xF771F000 Amddfltr.sys 0xF7537000 \SystemRoot\system32\DRIVERS\AmdPPM.sys 0xAA3D7000 \SystemRoot\system32\DRIVERS\ati2mtag.sys 0xAA3C3000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS 0xAA37A000 \SystemRoot\system32\DRIVERS\yk51x86.sys 0xAA23F000 \SystemRoot\system32\DRIVERS\bcmwl5.sys 0xF75F7000 \SystemRoot\system32\DRIVERS\imapi.sys 0xF7607000 \SystemRoot\system32\DRIVERS\cdrom.sys 0xF7617000 \SystemRoot\system32\DRIVERS\redbook.sys 0xAA21C000 \SystemRoot\system32\DRIVERS\ks.sys 0xF7837000 \SystemRoot\system32\DRIVERS\usbohci.sys 0xAA1F8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS 0xF7867000 \SystemRoot\system32\DRIVERS\usbehci.sys 0xAA1D3000 \SystemRoot\system32\DRIVERS\HDAudBus.sys 0xF7627000 \SystemRoot\system32\DRIVERS\i8042prt.sys 0xF775F000 \SystemRoot\system32\DRIVERS\HpqKbFiltr.sys 0xF7637000 \SystemRoot\system32\DRIVERS\WDFLDR.SYS 0xAA158000 \SystemRoot\system32\DRIVERS\Wdf01000.sys 0xF786F000 \SystemRoot\system32\DRIVERS\kbdclass.sys 0xAA121000 \SystemRoot\system32\DRIVERS\SynTP.sys 0xF79A7000 \SystemRoot\system32\DRIVERS\USBD.SYS 0xF7757000 \SystemRoot\system32\DRIVERS\mouclass.sys 0xAA093000 \SystemRoot\System32\Drivers\af9wb8o8.SYS 0xF77EF000 \SystemRoot\system32\DRIVERS\Accelerometer.sys 0xF7002000 \SystemRoot\system32\DRIVERS\CmBatt.sys 0xF6FFA000 \SystemRoot\system32\DRIVERS\cpqbttn.sys 0xF7647000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS 0xF780F000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS 0xF6FF2000 \SystemRoot\system32\DRIVERS\wmiacpi.sys 0xA9FC2000 \SystemRoot\system32\DRIVERS\btkrnl.sys 0xA9FA3000 \SystemRoot\system32\DRIVERS\dne2000.sys 0xF7ABE000 \SystemRoot\system32\DRIVERS\audstub.sys 0xF7657000 \SystemRoot\system32\DRIVERS\rasl2tp.sys 0xF795B000 \SystemRoot\system32\DRIVERS\ndistapi.sys 0xA9F8C000 \SystemRoot\system32\DRIVERS\ndiswan.sys 0xF7667000 \SystemRoot\system32\DRIVERS\raspppoe.sys 0xF7677000 \SystemRoot\system32\DRIVERS\raspptp.sys 0xF77DF000 \SystemRoot\system32\DRIVERS\TDI.SYS 0xA9EDB000 \SystemRoot\system32\DRIVERS\psched.sys 0xF7687000 \SystemRoot\system32\DRIVERS\msgpc.sys 0xF7817000 \SystemRoot\system32\DRIVERS\ptilink.sys 0xF7827000 \SystemRoot\system32\DRIVERS\raspti.sys 0xA9EAA000 \SystemRoot\system32\DRIVERS\rdpdr.sys 0xF7697000 \SystemRoot\system32\DRIVERS\termdd.sys 0xF79B1000 \SystemRoot\system32\DRIVERS\swenum.sys 0xA9E29000 \SystemRoot\system32\DRIVERS\update.sys 0xAA105000 \SystemRoot\system32\DRIVERS\mssmbios.sys 0xF7967000 \SystemRoot\system32\DRIVERS\kbdhid.sys 0xF778F000 \SystemRoot\system32\DRIVERS\btport.sys 0xF76A7000 \SystemRoot\System32\Drivers\NDProxy.SYS 0xF76D7000 \SystemRoot\system32\DRIVERS\usbhub.sys 0x99C8A000 \SystemRoot\system32\drivers\ADIHdAud.sys 0x99C66000 \SystemRoot\system32\drivers\portcls.sys 0xF76E7000 \SystemRoot\system32\drivers\drmk.sys 0x99C4E000 \SystemRoot\system32\drivers\AEAudio.sys 0x99B28000 \SystemRoot\system32\DRIVERS\AGRSM.sys 0xF77CF000 \SystemRoot\System32\Drivers\Modem.SYS 0xF79BD000 \SystemRoot\System32\Drivers\Fs_Rec.SYS 0xF7B14000 \SystemRoot\System32\Drivers\Null.SYS 0xF79C1000 \SystemRoot\System32\Drivers\Beep.SYS 0xF77FF000 \SystemRoot\System32\drivers\vga.sys 0x99927000 \SystemRoot\system32\DRIVERS\snp2uvc.sys 0xF76F7000 \SystemRoot\system32\DRIVERS\STREAM.SYS 0xF77D7000 \SystemRoot\system32\DRIVERS\sncduvc.SYS 0xF79C5000 \SystemRoot\System32\Drivers\mnmdd.SYS 0xF79C9000 \SystemRoot\System32\DRIVERS\RDPCDD.sys 0xF77F7000 \SystemRoot\System32\Drivers\Msfs.SYS 0xF781F000 \SystemRoot\System32\Drivers\Npfs.SYS 0xA9E8A000 \SystemRoot\system32\DRIVERS\rasacd.sys 0x99914000 \SystemRoot\system32\DRIVERS\ipsec.sys 0x998BC000 \SystemRoot\system32\DRIVERS\tcpip.sys 0x9986C000 \SystemRoot\system32\DRIVERS\netbt.sys 0x9984B000 \SystemRoot\system32\DRIVERS\ipnat.sys 0xF7547000 \SystemRoot\system32\DRIVERS\wanarp.sys 0x99829000 \SystemRoot\System32\drivers\afd.sys 0xF7557000 \SystemRoot\system32\DRIVERS\netbios.sys 0x9975E000 \SystemRoot\system32\DRIVERS\rdbss.sys 0x996EF000 \SystemRoot\system32\DRIVERS\mrxsmb.sys 0xF7577000 \SystemRoot\System32\Drivers\Fips.SYS 0x996CC000 \SystemRoot\System32\Drivers\Fastfat.SYS 0x99B0C000 \SystemRoot\System32\Drivers\dump_diskdump.sys 0x9968B000 \SystemRoot\System32\Drivers\dump_ahcix86.sys 0xBF800000 \SystemRoot\System32\win32k.sys 0xA9E82000 \SystemRoot\System32\drivers\Dxapi.sys 0xF77A7000 \SystemRoot\System32\watchdog.sys 0xBF000000 \SystemRoot\System32\drivers\dxg.sys 0xF7BC5000 \SystemRoot\System32\drivers\dxgthk.sys 0xBF012000 \SystemRoot\System32\ati2dvag.dll 0xBF05F000 \SystemRoot\System32\ati2cqag.dll 0xBF0DE000 \SystemRoot\System32\atikvmag.dll 0xBF14E000 \SystemRoot\System32\atiok3x2.dll 0xBF17C000 \SystemRoot\System32\ati3duag.dll 0xBF484000 \SystemRoot\System32\ativvaxx.dll 0xBFFA0000 \SystemRoot\System32\ATMFD.DLL 0x96F5E000 \SystemRoot\system32\DRIVERS\ndisuio.sys 0x96B8D000 \SystemRoot\system32\drivers\wdmaud.sys 0x96CBA000 \SystemRoot\system32\drivers\sysaudio.sys 0x96FBA000 \SystemRoot\System32\Drivers\Cdfs.SYS 0x96A23000 \SystemRoot\system32\DRIVERS\mrxdav.sys 0x9687B000 \??\C:\WINDOWS\system32\Drivers\CVPNDRVA.sys 0x967C4000 \??\C:\WINDOWS\system32\drivers\mqac.sys 0x9674A000 \SystemRoot\system32\DRIVERS\srv.sys 0x966A0000 \??\C:\WINDOWS\system32\drivers\RMCast.sys 0x9633F000 \SystemRoot\System32\Drivers\HTTP.sys 0x7C910000 \WINDOWS\system32\ntdll.dll 0x10000000 \Programme\DAEMON Tools\daemon.dll Processes (total 38): 0 System Idle Process 4 System 1316 C:\WINDOWS\system32\smss.exe 1364 csrss.exe 1396 C:\WINDOWS\system32\winlogon.exe 1448 C:\WINDOWS\system32\services.exe 1460 C:\WINDOWS\system32\lsass.exe 1608 C:\WINDOWS\system32\ati2evxx.exe 1640 C:\WINDOWS\system32\svchost.exe 1776 svchost.exe 1828 C:\WINDOWS\system32\svchost.exe 1868 C:\WINDOWS\system32\svchost.exe 2016 svchost.exe 192 svchost.exe 252 acevents.exe 492 C:\WINDOWS\system32\ati2evxx.exe 652 C:\WINDOWS\system32\spoolsv.exe 748 scardsvr.exe 1088 C:\WINDOWS\explorer.exe 2000 C:\WINDOWS\system32\ctfmon.exe 540 svchost.exe 568 msdtc.exe 792 C:\Programme\ActivIdentity\ActivClient\accoca.exe 836 C:\WINDOWS\system32\agrsmsvc.exe 860 C:\Programme\Cisco Systems\VPN Client\cvpnd.exe 948 C:\Programme\Java\jre6\bin\jqs.exe 1024 C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 1692 C:\WINDOWS\system32\svchost.exe 1712 C:\WINDOWS\system32\mqsvc.exe 1164 C:\WINDOWS\system32\mqtgsvc.exe 2100 C:\WINDOWS\system32\wbem\wmiapsrv.exe 2492 wmiprvse.exe 2496 alg.exe 2588 C:\WINDOWS\system32\wscntfy.exe 2624 wmiprvse.exe 3552 C:\WINDOWS\system32\svchost.exe 2692 C:\WINDOWS\system32\wuauclt.exe 2368 C:\Dokumente und Einstellungen\Administrator\Desktop\MBRCheck.exe \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS) \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000039`f8517c00 (FAT32) PhysicalDrive0 Model Number: HitachiHTS543225L9A3, Rev: FBEO Size Device Name MBR Status -------------------------------------------- 232 GB \\.\PhysicalDrive0 RE: Windows XP MBR code detected SHA1: DA38B874B7713D1B51CBC449F4EF809B0DEC644A Done! |
GMER Logfile: Code: GMER 1.0.15.15530 - hxxp://www.gmer.net |
Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!! |
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 5127 Windows 5.1.2600 Service Pack 2 Internet Explorer 6.0.2900.2180 16.11.2010 17:00:40 mbam-log-2010-11-16 (17-00-40).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|) Durchsuchte Objekte: 279704 Laufzeit: 1 Stunde(n), 37 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
und SuperAntiSpyware: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/16/2010 at 09:36 PM Application Version : 4.45.1000 Core Rules Database Version : 5867 Trace Rules Database Version: 3679 Scan type : Complete Scan Total Scan Time : 03:55:21 Memory items scanned : 438 Memory threats detected : 0 Registry items scanned : 6230 Registry threats detected : 0 File items scanned : 157679 File threats detected : 227 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@atdmt[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\Administrator\Cookies\administrator@cgi-bin[2].txt www.ardmediathek.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\QVBXKU5G ] .xiti.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tradedoubler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .atdmt.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .zanox-affiliate.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .apmebf.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .e-2dj6wfkyuiajaao.stats.esomniture.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] stats.blogsport.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] rotator.adjuggler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] rotator.adjuggler.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] eas.apm.emediate.eu [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .casalemedia.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .bs.serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .serving-sys.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] statse.webtrendslive.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .ads.quartermedia.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .apmebf.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] www.usenext.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] data.coremetrics.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adtech.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] tracking.gameforge.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] tracking.gameforge.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cms-webstat.rhrz.uni-bonn.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.zanox.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adinterax.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adinterax.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] s03.flagcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .liveperson.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .liveperson.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cms-webstat.rhrz.uni-bonn.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .statcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adviva.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adviva.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .autoscout24.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .mediaplex.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .generaltracking.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .invitemedia.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .invitemedia.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .invitemedia.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .bluestreak.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .himedia.individuad.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] fl01.ct2.comclick.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] fl01.ct2.comclick.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] fl01.ct2.comclick.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .fastclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .doubleclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cdn5.specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .imrworldwide.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media6degrees.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media6degrees.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .collective-media.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.adserver01.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .deutschepostag.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] nl.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] nl.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .smartadserver.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .gostats.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .partypoker.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] rgadvert.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.yieldmanager.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] rgadvert.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adx.chip.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adserver.ragabo.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tacoda.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .advertising.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .at.atwola.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adserver.traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] in.getclicky.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adbrite.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adecn.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ads5.wwe.biz [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] stat.fratz.at [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] flagcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] canada.flagcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] states.flagcounter.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .ice.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media.photobucket.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .guj.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .kontera.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .77tracking.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] stats.blogsport.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .swisscom.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad2.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] studivz.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad3.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad1.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] tracking.bmbfcluster.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cms-webstat.rhrz.uni-bonn.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .traffictrack.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .ero-advertising.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .komtrack.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .komtrack.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .partypoker.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad4.adfarm1.adition.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] track.effiliation.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] track.effiliation.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .insightexpressai.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] adsrv.admediate.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .questionmarket.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .specificclick.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media6degrees.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media6degrees.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] cms-webstat.rhrz.uni-bonn.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] tracking.gameforge.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .altermedia.info [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] ad.altermedia.info [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .webstats4u.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] fr.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .sevenoneintermedia.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .webstats4u.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .yadro.ru [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .msnportal.112.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .webmasterplan.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] track.adform.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] stats.no-racism.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .4stats.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .im.banner.t-online.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .socialmediaakademie.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .abgefuckt.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .abgefuckt.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .e-2dj6wakiggdpkao.stats.esomniture.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] piwik.net4media-typo3.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .tracking.quisma.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] de.sitestat.com [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media.coloriuris.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .media.coloriuris.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] www.etracker.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] stats.meintier.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .revsci.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .a.revenuemax.de [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .adform.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] .myhammer.122.2o7.net [ C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\g9z6j3i7.default\cookies.sqlite ] |
Sieht ok aus, da wurden nur Cookies gefunden. Noch Probleme oder weitere Funde in der Zwischenzeit? |
nein, eigentlich gar nicht. läuft alles super. |
Dann wären wir durch! :abklatsch: Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
alles installiert. dann ist jetzt ja alles fertig! Super! bin restlos begeistert =) vielen vielen dank!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:50 Uhr. |
Copyright ©2000-2025, Trojaner-Board