Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir findet EXP/CVE-2010-4452.CE (https://www.trojaner-board.de/107363-antivir-findet-exp-cve-2010-4452-ce.html)

TheBurli 01.01.2012 13:13

Antivir findet EXP/CVE-2010-4452.CE
 
Vorweg, gutes neues Jahr und ein Hallo an alle!

Hab heute einen Systemvollcheck gemacht und den Fund: EXP/CVE-2010-4452.CE erhalten.

Jetzt will ich auf Nummer sicher gehen und das ganze System mal gründlich durchchecken zu lassen, da ich "Angst" habe, es könnte ein Spyware Trojaner oder sonst was schlimmes dahinter stecken.

Wäre super wenn mir hier ein erfahrener Moderator helfen könnte, da ich keine Ahnung habe was ich außer "in quarantäne verschieben" machen kann.

Vielen Dank schonmal für eure Mühen, im Anhang der Antivir Scanbericht.

Zitat:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 1. Januar 2012 10:57

Es wird nach 3000859 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : BURLI-PC

Versionsinformationen:
BUILD.DAT : 10.2.0.704 35934 Bytes 28.09.2011 13:14:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 21.07.2011 11:08:11
AVSCAN.DLL : 10.0.5.0 57192 Bytes 21.07.2011 11:10:57
LUKE.DLL : 10.3.0.5 45416 Bytes 21.07.2011 11:09:32
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 13:22:40
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 21.07.2011 11:08:11
AVREG.DLL : 10.3.0.9 90472 Bytes 21.07.2011 11:08:05
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 11:49:21
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 06:52:59
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 12:06:52
VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 12:06:52
VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 12:06:52
VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 12:06:52
VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 12:06:52
VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 12:06:52
VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 12:06:52
VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 12:06:52
VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 12:06:52
VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 12:06:53
VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 12:06:53
VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 20:26:15
VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 20:26:15
VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 20:31:23
VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 13:39:21
VBASE017.VDF : 7.11.20.71 2048 Bytes 29.12.2011 13:39:21
VBASE018.VDF : 7.11.20.72 2048 Bytes 29.12.2011 13:39:21
VBASE019.VDF : 7.11.20.73 2048 Bytes 29.12.2011 13:39:21
VBASE020.VDF : 7.11.20.74 2048 Bytes 29.12.2011 13:39:21
VBASE021.VDF : 7.11.20.75 2048 Bytes 29.12.2011 13:39:21
VBASE022.VDF : 7.11.20.76 2048 Bytes 29.12.2011 13:39:21
VBASE023.VDF : 7.11.20.77 2048 Bytes 29.12.2011 13:39:21
VBASE024.VDF : 7.11.20.78 2048 Bytes 29.12.2011 13:39:21
VBASE025.VDF : 7.11.20.79 2048 Bytes 29.12.2011 13:39:21
VBASE026.VDF : 7.11.20.80 2048 Bytes 29.12.2011 13:39:21
VBASE027.VDF : 7.11.20.81 2048 Bytes 29.12.2011 13:39:21
VBASE028.VDF : 7.11.20.82 2048 Bytes 29.12.2011 13:39:21
VBASE029.VDF : 7.11.20.83 2048 Bytes 29.12.2011 13:39:22
VBASE030.VDF : 7.11.20.84 2048 Bytes 29.12.2011 13:39:22
VBASE031.VDF : 7.11.20.97 132608 Bytes 30.12.2011 13:39:22
Engineversion : 8.2.8.18
AEVDF.DLL : 8.1.2.2 106868 Bytes 26.10.2011 17:13:47
AESCRIPT.DLL : 8.1.3.95 479612 Bytes 31.12.2011 13:39:29
AESCN.DLL : 8.1.7.2 127349 Bytes 21.04.2011 06:52:28
AESBX.DLL : 8.2.4.5 434549 Bytes 03.12.2011 11:22:38
AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 17:05:01
AEPACK.DLL : 8.2.15.1 770423 Bytes 17.12.2011 12:23:01
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 31.12.2011 13:39:28
AEHEUR.DLL : 8.1.3.14 4260216 Bytes 31.12.2011 13:39:28
AEHELP.DLL : 8.1.18.0 254327 Bytes 26.10.2011 17:13:37
AEGEN.DLL : 8.1.5.17 405877 Bytes 12.12.2011 17:19:25
AEEMU.DLL : 8.1.3.0 393589 Bytes 21.04.2011 06:52:17
AECORE.DLL : 8.1.24.3 201079 Bytes 31.12.2011 13:39:22
AEBB.DLL : 8.1.1.0 53618 Bytes 21.04.2011 06:52:16
AVWINLL.DLL : 10.0.0.0 19304 Bytes 21.04.2011 06:52:39
AVPREF.DLL : 10.0.3.2 44904 Bytes 21.07.2011 11:08:05
AVREP.DLL : 10.0.0.10 174120 Bytes 21.07.2011 11:08:06
AVARKT.DLL : 10.0.26.1 255336 Bytes 21.07.2011 11:07:41
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 21.07.2011 11:07:59
SQLITE3.DLL : 3.6.19.0 355688 Bytes 21.07.2011 14:12:30
AVSMTP.DLL : 10.0.0.17 63848 Bytes 21.04.2011 06:52:38
NETNT.DLL : 10.0.0.0 11624 Bytes 21.04.2011 06:52:50
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 21.07.2011 11:11:03
RCTEXT.DLL : 10.0.64.0 98664 Bytes 21.07.2011 11:11:03

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Sonntag, 1. Januar 2012 10:57

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesPDLR.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '48' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '149' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-28101fd4
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-3ef1edf3
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-4949e664
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-5355048e
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-6735ad93
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-7bec3105
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
Beginne mit der Suche in 'D:\' <RECOVERY>

Beginne mit der Desinfektion:
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-7bec3105
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ba2e5dc.qua' verschoben!
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-6735ad93
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5335ca7b.qua' verschoben!
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-5355048e
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '016a9093.qua' verschoben!
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-4949e664
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '675ddf51.qua' verschoben!
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-3ef1edf3
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '22d9f26f.qua' verschoben!
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\21\70ea99d5-28101fd4
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-4452.CE
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5dc2c00e.qua' verschoben!


Ende des Suchlaufs: Sonntag, 1. Januar 2012 12:43
Benötigte Zeit: 1:42:59 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

51414 Verzeichnisse wurden überprüft
826262 Dateien wurden geprüft
6 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
6 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
826256 Dateien ohne Befall
5553 Archive wurden durchsucht
0 Warnungen
6 Hinweise
608165 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden


TheBurli 01.01.2012 16:27

Update... HILFE!!!
Es ploppte gerade ne found meldung von antivir auf.
Ich verschob in quarantäne und adobe reader wollte admin rechte was ich ablehnte.
Nun startete plötzlich system check und fand zahlreiche sachen. Jedoch ist hier alles englisch mir kommt es so vor als wäre das evtl vom virus ein fake programm.
Danach kam meldung harddisk problem und auto neustart.
Jetzt fehlen einige desktop icons,(zb. Computer), und unter start fehlen netzwerk uns systemsteuerung icons..
Alles irgendwie verstellt!!

Weiteres neben der uhr ne warnung: stealth intrusion, infection detected in the background. Your computer is now attacked by spyware and rogue software. blabla

Da ploppen grad andauernd neue fehler meldungen auf.. Critical error, windows os cant detect a free hard space. Hard drive error...

Ram memory is extremly low. This problem may cause ram memory reliability

Malware intrussion, sensetive areas of your system were found to be under attack.
Komm garned zum mitschreiben am handy...

Hab inet verbindung gekappt und schreib vom handy...

Was kam ich tun.. Hilfe!!

TheBurli 01.01.2012 16:37

Update..
Es lief gerade ein win 7 security 2012 - untegistrtred version scan ohne das ich ihn startete.
Founds:31
Antivir kann ich nicht mehr öffnen, hier kommt
alert meldung von diesem win 7 security das ich dieses aktivieren müsse weil avcenter.exe mit trojan-bnk.win32.keylogger.gen infiziert ist

Kenn mich nicht mehr aus!! Hilfe :-(

cosinus 04.01.2012 18:27

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

TheBurli 05.01.2012 14:56

Hallo Cosinus, vielen Dank das du dich meinem Problem annimmst!

Kann mit dem PC leider keine Internetseiten mehr aufrufen.
Nach dem Starten erscheint direkt wieder die Windows 7 Security (die in meinen Augen gefaked ist) und beginnt mit nem Systemscan.
Im Hintergrund am Desktop öffnen sich ca. 25 Fenster mit jeweils ander lautender System32 Fehlermeldung:
"Windows-Delayed Write Failed
Failed to save all the components for the file \\System32\00003132. The file is corrupted or unreadable. This error may be caused by a PC hardware problem.
[Canel] [Try Again] [Continue]

Wenn ich Firefox starten will erscheint ein Fenster:
"Win 7 Security 2012 has blocked a Progrann from accessing the Internet -
Firefox is infected with Trojan-BNK.Win32.Keylogger.gen
blablabla

[Yes] Activate Win 7 Security 2012 (Recommended)
[No] Continue unprotected (Dangerous)

Klicke ich auf no, startet firefox, öffnet aber keine Seiten sondern schreibt nur:
"Firefox allert. Visiting thes site may pose a security threat to your system"

Ein evtl. zweiter Rechner wäre greifbar um evtl per stick Programm übertragen zu können.

Danke!

cosinus 05.01.2012 15:48

Dann probier es im abgesicherten Modus mit Netzwerktreibern




Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

TheBurli 05.01.2012 17:47

Auch im abgesicherten modus mit netzwerktreibern wird mir das internet verwehrt :-(
Gleiche symptome wie oben!

EDIT:
Konnte nun malwarebytes downloaden. kann aber die mbam-setup-1.60.0.1800.exe nicht ausführen da unten sofort der pop up kommt: potenziell gefährliche software erkannt, klicken sie hier um zu prüfen und aktionen auszuführen.

TheBurli 05.01.2012 18:13

EDIT 2:
Bin im benutzer account. Brauch antimb evtl admin rechte für installation?
Sorry das ich hier lauter verunsicherte fragen stelle, aber bevor ich was falsch mache und noch mehr kaputt frag ich lieber..

Danke!

cosinus 05.01.2012 21:35

Ja wir brauchen für alle Analysetools und alle Programminstallationen Adminrechte.

Das schon probiert => http://www.trojaner-board.de/82699-m...tet-nicht.html
Ggf im Zusammenhang mit dem random installer probieren, falls man schon Probleme bei der Installation bzw. beim Download hat => http://malwarebytes.org/mbam-download-exe-random.php

TheBurli 06.01.2012 02:22

Malwarebyte Logbericht:
Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.05.05

Windows 7 Service Pack 1 x64 NTFS (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 8.0.7601.17514
Burli :: BURLI-PC [Administrator]

06.01.2012 01:02:50
mbam-log-2012-01-06 (01-02-50).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 481746
Laufzeit: 1 Stunde(n), 12 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 9
C:\Users\Surfen\AppData\Local\kky.exe (Trojan.ExeShell.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\FA3B.tmp (Rootkit.TDSS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\Install.exe (Rootkit.TDSS) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\msimg32.dll (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\oiu0.8195133751409391.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\wera0.5184535501028313.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\Local\Temp\~!#209.tmp (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\6e76df1-35505077 (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Surfen\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\49\6e76df1-73fb085e (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


TheBurli 06.01.2012 11:51

Guten Morgen :-)
Hier der ESET Log
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=14c8c6dd0107384489d995ea948429f0
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-06 03:22:24
# local_time=2012-01-06 04:22:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 401802 62338039 397917 0
# compatibility_mode=5893 16776573 100 94 207 78278426 0 0
# compatibility_mode=8192 67108863 100 0 99 99 0 0
# scanned=354894
# found=7
# cleaned=0
# scan_time=6768
C:\ProgramData\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\hA9RO0JjfJuEgR.exe.tmp        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\jar_cache14966211894977449.tmp        Java/Agent.DZ trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\~!#157A.tmp        Win32/PSW.Delf.OBN trojan (unable to clean)        00000000000000000000000000000000        I
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=14c8c6dd0107384489d995ea948429f0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-06 10:47:35
# local_time=2012-01-06 11:47:35 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 429030 62365267 425145 0
# compatibility_mode=5893 16776573 100 94 83 78305654 0 0
# compatibility_mode=8192 67108863 100 0 27327 27327 0 0
# scanned=359537
# found=7
# cleaned=0
# scan_time=6251
C:\ProgramData\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\hA9RO0JjfJuEgR.exe.tmp        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\jar_cache14966211894977449.tmp        Java/Agent.DZ trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\~!#157A.tmp        Win32/PSW.Delf.OBN trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 06.01.2012 14:45

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


TheBurli 06.01.2012 23:55

Hab den Scan wie von dir beschrieben zweimal so ausgeführt, jedes mal erscheint ein OTL Pop up: "Out of memory"
Klicke dann auf OK, finde jedoch nicht die OTL.TXT datei?!
Wird die mir angezeigt oder wo versteckt sich diese?!
Befinde mich nach wie vor im Abgesicherten Modus mit Netzwerktreibern.

EDIT:
Im Windows-Explorer unter C: finde ich die otl.txt nicht, auch nicht über die Suche.

cosinus 07.01.2012 00:21

Dann mach erstmal ein normales neues Log mit OTL

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

TheBurli 07.01.2012 01:08

OTL.txt
OTL Logfile:
Code:

OTL logfile created on: 07.01.2012 01:01:18 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\Surfen\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 3,13 Gb Available Physical Memory | 78,36% Memory free
7,99 Gb Paging File | 7,14 Gb Available in Paging File | 89,31% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 451,76 Gb Total Space | 375,24 Gb Free Space | 83,06% Space Free | Partition Type: NTFS
Drive D: | 14,00 Gb Total Space | 2,12 Gb Free Space | 15,11% Space Free | Partition Type: NTFS
 
Computer Name: BURLI-PC | User Name: Burli | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Surfen\Desktop\OTL.exe (OldTimer Tools)
 
 
========== Modules (No Company Name) ==========
 
 
========== Win32 Services (SafeList) ==========
 
SRV:64bit: - (hpsrv) -- C:\Windows\SysNative\hpservice.exe (Hewlett-Packard Company)
SRV:64bit: - (STacSV) -- C:\Windows\SysNative\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\stacsv64.exe (IDT, Inc.)
SRV:64bit: - (AMD External Events Utility) -- C:\Windows\SysNative\atiesrxx.exe (AMD)
SRV:64bit: - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV:64bit: - (AESTFilters) -- C:\Windows\SysNative\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe (Andrea Electronics Corporation)
SRV - (CDMA Device Service) -- C:\Program Files (x86)\Samsung\USB Drivers\26_VIA_driver2\amd64\VIAService.exe ()
SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (sscdmdm) -- C:\Windows\SysNative\drivers\sscdmdm.sys (MCCI Corporation)
DRV:64bit: - (sscdbus) SAMSUNG USB Composite Device driver (WDM) -- C:\Windows\SysNative\drivers\sscdbus.sys (MCCI Corporation)
DRV:64bit: - (sscdmdfl) -- C:\Windows\SysNative\drivers\sscdmdfl.sys (MCCI Corporation)
DRV:64bit: - (ssadmdm) -- C:\Windows\SysNative\drivers\ssadmdm.sys (MCCI Corporation)
DRV:64bit: - (ssadbus) SAMSUNG Android USB Composite Device driver (WDM) -- C:\Windows\SysNative\drivers\ssadbus.sys (MCCI Corporation)
DRV:64bit: - (ssadmdfl) SAMSUNG Android USB Modem (Filter) -- C:\Windows\SysNative\drivers\ssadmdfl.sys (MCCI Corporation)
DRV:64bit: - (hpdskflt) -- C:\Windows\SysNative\drivers\hpdskflt.sys (Hewlett-Packard Company)
DRV:64bit: - (Accelerometer) -- C:\Windows\SysNative\drivers\Accelerometer.sys (Hewlett-Packard Company)
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:64bit: - (sdbus) -- C:\Windows\SysNative\drivers\sdbus.sys (Microsoft Corporation)
DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (STHDA) -- C:\Windows\SysNative\drivers\stwrt64.sys (IDT, Inc.)
DRV:64bit: - (athr) -- C:\Windows\SysNative\drivers\athrx.sys (Atheros Communications, Inc.)
DRV:64bit: - (atikmdag) -- C:\Windows\SysNative\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek Corporation                                            )
DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = CA FA D6 FC CE 61 CC 01  [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
 
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Program Files (x86)\Veetle\plugins\npVeetle.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Program Files (x86)\Veetle\Player\npvlc.dll (Veetle Inc)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2011.09.04 01:00:23 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 6.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2011.10.06 13:01:55 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0.2\extensions\\Components: C:\Program Files (x86)\Mozilla Thunderbird\components [2011.09.22 19:57:46 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 6.0.2\extensions\\Plugins: C:\Program Files (x86)\Mozilla Thunderbird\plugins
 
[2011.08.23 21:02:18 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Burli\AppData\Roaming\mozilla\Extensions
[2011.08.26 15:16:58 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\mozilla firefox\extensions
[2011.08.26 15:16:58 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.09.04 01:00:23 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2011.07.11 22:48:12 | 000,012,800 | ---- | M] (Nullsoft, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npwachk.dll
[2011.08.12 05:19:37 | 000,001,392 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.08.12 05:14:12 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2011.08.12 05:19:37 | 000,001,153 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-de.xml
[2011.08.12 05:19:37 | 000,006,805 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.08.12 05:19:37 | 000,001,178 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-de.xml
[2011.08.12 05:19:37 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2011.12.12 22:56:25 | 000,000,027 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O4:64bit: - HKLM..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4:64bit: - HKLM..\Run: [SysTrayApp] C:\Programme\IDT\WDM\sttray64.exe (IDT, Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe (Samsung)
O4 - HKLM..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)
O4 - HKLM..\Run: [WinampAgent] C:\Program Files (x86)\Winamp\winampa.exe (Nullsoft, Inc.)
O4:64bit: - HKLM..\RunOnce: [BrowserChoice] C:\Windows\SysNative\browserchoice.exe (Microsoft Corporation)
O4:64bit: - HKLM..\RunOnce: [MSKSSRV] rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196} File not found
O4:64bit: - HKLM..\RunOnce: [MSPCLOCK] rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000} File not found
O4:64bit: - HKLM..\RunOnce: [MSPQM] rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196} File not found
O4:64bit: - HKLM..\RunOnce: [MSTEE.CxTransform] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found
O4:64bit: - HKLM..\RunOnce: [MSTEE.Splitter] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found
O4:64bit: - HKLM..\RunOnce: [WDM_DRMKAUD] rundll32.exe streamci,StreamingDeviceSetup {EEC12DB6-AD9C-4168-8658-B03DAEF417FE},{ABD61E00-9350-47e2-A632-4438B90C6641},{FFBB6E3F-CCFE-4D84-90D9-421418B03A8E},C:\Windows\inf\WDMAUDIO.inf,WDM_DRMKAUD.Interface.Install File not found
O4 - HKLM..\RunOnce: [EBUReboot] C:\Program Files (x86)\Microsoft Games\Train Simulator\UNINSTAL.EXE ()
O4 - HKLM..\RunOnce: [EBUSetup] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware (cleanup)] C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O1364bit: - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A0258087-FC52-4109-A0F5-9794F8244547}: DhcpNameServer = 192.168.178.1
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\SysWOW64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.01.06 02:27:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2011.12.18 20:17:22 | 000,000,000 | ---D | C] -- C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
[2011.12.18 20:16:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Airline Tycoon
[2011.12.18 20:16:48 | 000,000,000 | ---D | C] -- C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Airline Tycoon
[2011.12.17 13:44:49 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2011.12.17 13:44:49 | 000,000,000 | ---D | C] -- C:\Users\Burli\AppData\Local\temp
[2011.12.17 13:18:32 | 000,723,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EncDec.dll
[2011.12.17 13:18:32 | 000,534,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EncDec.dll
[2011.12.14 17:48:33 | 000,702,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2011.12.14 17:48:31 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2011.12.14 17:48:29 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2011.12.14 17:48:25 | 000,097,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2011.12.14 17:48:24 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2011.12.14 17:48:19 | 000,134,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2011.12.14 17:48:19 | 000,132,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2011.12.14 17:48:09 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2011.12.12 22:44:56 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT
 
========== Files - Modified Within 30 Days ==========
 
[2012.01.07 00:59:18 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.01.07 00:59:08 | 3219,521,536 | -HS- | M] () -- C:\hiberfil.sys
[2012.01.06 23:18:18 | 000,019,184 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.01.06 23:18:18 | 000,019,184 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.01.06 01:01:59 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.06 00:56:40 | 000,010,798 | -HS- | M] () -- C:\ProgramData\uf0hd51mqs87866fu1i28h2h408k0m864462i0q7f6vqq
[2012.01.06 00:56:26 | 000,001,104 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.01.05 06:42:52 | 000,000,272 | -H-- | M] () -- C:\ProgramData\~quh3l3SOHmDGU2
[2012.01.05 06:42:52 | 000,000,160 | -H-- | M] () -- C:\ProgramData\~quh3l3SOHmDGU2r
[2012.01.01 16:10:11 | 000,001,108 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.01.01 16:09:57 | 000,000,448 | -H-- | M] () -- C:\ProgramData\quh3l3SOHmDGU2
[2012.01.01 16:07:26 | 000,366,462 | -H-- | M] () -- C:\ProgramData\quh3l3SOHmDGU2.exe
[2012.01.01 15:58:40 | 000,456,574 | -HS- | M] () -- C:\ProgramData\rojcXnmSQnPTbrc.exe
[2011.12.18 21:13:01 | 001,498,506 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2011.12.18 21:13:01 | 000,654,166 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2011.12.18 21:13:01 | 000,616,008 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2011.12.18 21:13:01 | 000,130,006 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2011.12.18 21:13:01 | 000,106,388 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2011.12.18 20:41:05 | 000,000,038 | ---- | M] () -- C:\Windows\wininit.ini
[2011.12.14 22:02:45 | 000,293,624 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2011.12.12 22:56:25 | 000,000,027 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2011.12.10 15:24:08 | 000,023,152 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
 
========== Files Created - No Company Name ==========
 
[2012.01.06 01:01:59 | 000,001,109 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.01.05 06:42:52 | 000,000,272 | -H-- | C] () -- C:\ProgramData\~quh3l3SOHmDGU2
[2012.01.05 06:42:52 | 000,000,160 | -H-- | C] () -- C:\ProgramData\~quh3l3SOHmDGU2r
[2012.01.01 16:07:44 | 000,000,448 | -H-- | C] () -- C:\ProgramData\quh3l3SOHmDGU2
[2012.01.01 16:07:26 | 000,366,462 | -H-- | C] () -- C:\ProgramData\quh3l3SOHmDGU2.exe
[2012.01.01 16:01:53 | 000,456,574 | -HS- | C] () -- C:\ProgramData\rojcXnmSQnPTbrc.exe
[2012.01.01 16:00:01 | 000,010,798 | -HS- | C] () -- C:\ProgramData\uf0hd51mqs87866fu1i28h2h408k0m864462i0q7f6vqq
[2011.12.18 20:41:05 | 000,000,038 | ---- | C] () -- C:\Windows\wininit.ini
[2011.09.19 14:39:19 | 000,000,000 | ---- | C] () -- C:\Users\Burli\AppData\Roaming\FileOut.cns
[2011.09.19 14:39:19 | 000,000,000 | ---- | C] () -- C:\Users\Burli\AppData\Roaming\FileIn.cns
[2011.08.23 20:14:50 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2011.07.26 17:26:48 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
[2011.07.26 17:26:46 | 000,974,848 | ---- | C] () -- C:\Windows\SysWow64\cis-2.4.dll
[2011.07.26 17:26:46 | 000,081,920 | ---- | C] () -- C:\Windows\SysWow64\issacapi_bs-2.3.dll
[2011.07.26 17:26:46 | 000,065,536 | ---- | C] () -- C:\Windows\SysWow64\issacapi_pe-2.3.dll
[2011.07.26 17:26:46 | 000,057,344 | ---- | C] () -- C:\Windows\SysWow64\issacapi_se-2.3.dll
[2009.07.14 06:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 03:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2009.07.14 03:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2009.07.14 01:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat

< End of report >

--- --- ---


Extras.txt
OTL Logfile:
Code:

OTL Extras logfile created on: 07.01.2012 01:01:18 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\Surfen\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 3,13 Gb Available Physical Memory | 78,36% Memory free
7,99 Gb Paging File | 7,14 Gb Available in Paging File | 89,31% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 451,76 Gb Total Space | 375,24 Gb Free Space | 83,06% Space Free | Partition Type: NTFS
Drive D: | 14,00 Gb Total Space | 2,12 Gb Free Space | 15,11% Space Free | Partition Type: NTFS
 
Computer Name: BURLI-PC | User Name: Burli | Logged in as Administrator.
Boot Mode: SafeMode with Networking | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl[@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\SysWow64\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\SysWow64\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\SysWow64\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\SysWow64\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}" = SAMSUNG USB Driver for Mobile Phones
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin 64-bit
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"SynTPDeinstKey" = Synaptics Pointing Device Driver
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{22B0E143-2B0B-435B-9F56-136A3D16065F}" = No23 Recorder
"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 22
"{2934DCB0-F8EE-11E0-A4A5-B8AC6F97B88E}" = Google Earth Plug-in
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"{80AE0E0A-5579-4015-9C1A-35F2F2CE5673}" = Emergency 4
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.1) - Deutsch
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"ESET Online Scanner" = ESET Online Scanner v3
"FUSSBALL MANAGER 08" = FUSSBALL MANAGER 08
"InstallShield_{758C8301-2696-4855-AF45-534B1200980A}" = Samsung Kies
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.60.0.1800
"Mozilla Firefox 6.0.1 (x86 de)" = Mozilla Firefox 6.0.1 (x86 de)
"Mozilla Thunderbird (6.0.2)" = Mozilla Thunderbird (6.0.2)
"Mp3tag" = Mp3tag v2.49
"SopCast" = SopCast 3.4.0
"STP DB ICE T 411 V1.0" = STP DB ICE T 411 V1.0
"Train Simulator 1.0" = Microsoft Train Simulator
"Veetle TV" = Veetle TV
"Winamp" = Winamp
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Winamp Detect" = Winamp Erkennungs-Plug-in
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 25.09.2011 13:16:47 | Computer Name = Burli-PC | Source = Software Protection Platform Service | ID = 8200
Description = Lizenzerwerb-Fehlerdetails.  hr=0xC004C533
 
Error - 25.09.2011 13:16:47 | Computer Name = Burli-PC | Source = Software Protection Platform Service | ID = 8208
Description = Fehler bei der Erfassung des authentischen Tickets (hr=0xC004C533)
 für die Vorlagen-ID 66c92734-d682-4d71-983e-d6ec3f16059f.
 
Error - 06.10.2011 20:01:05 | Computer Name = Burli-PC | Source = Application Hang | ID = 1002
Description = Programm firefox.exe, Version 6.0.1.4259 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: da4    Startzeit:
01cc84839e486556    Endzeit: 31    Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID:
 69590f76-f077-11e0-beb9-00269e8d3cb7 
 
Error - 31.10.2011 07:22:59 | Computer Name = Burli-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: Manager08.exe, Version: 0.0.0.0,
Zeitstempel: 0x476843b8  Name des fehlerhaften Moduls: Manager08.exe, Version: 0.0.0.0,
 Zeitstempel: 0x476843b8  Ausnahmecode: 0xc0000005  Fehleroffset: 0x0075d031  ID des fehlerhaften
 Prozesses: 0x708  Startzeit der fehlerhaften Anwendung: 0x01cc97a163987880  Pfad der
 fehlerhaften Anwendung: C:\Program Files (x86)\EA SPORTS\FUSSBALL MANAGER 08\Manager08.exe
Pfad
 des fehlerhaften Moduls: C:\Program Files (x86)\EA SPORTS\FUSSBALL MANAGER 08\Manager08.exe
Berichtskennung:
 af86e984-03b2-11e1-85f9-00269e8d3cb7
 
Error - 31.10.2011 07:23:20 | Computer Name = Burli-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: Manager08.exe, Version: 0.0.0.0,
Zeitstempel: 0x476843b8  Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17514,
 Zeitstempel: 0x4ce7ba58  Ausnahmecode: 0xc0000005  Fehleroffset: 0x0002e39e  ID des fehlerhaften
 Prozesses: 0x708  Startzeit der fehlerhaften Anwendung: 0x01cc97a163987880  Pfad der
 fehlerhaften Anwendung: C:\Program Files (x86)\EA SPORTS\FUSSBALL MANAGER 08\Manager08.exe
Pfad
 des fehlerhaften Moduls: C:\Windows\SysWOW64\ntdll.dll  Berichtskennung: bbf61c76-03b2-11e1-85f9-00269e8d3cb7
 
Error - 26.11.2011 11:26:01 | Computer Name = Burli-PC | Source = Application Hang | ID = 1002
Description = Programm firefox.exe, Version 6.0.1.4259 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: ec8    Startzeit:
01ccac42adc2813d    Endzeit: 29    Anwendungspfad: C:\Program Files (x86)\Mozilla Firefox\firefox.exe

Berichts-ID:
 efd924c6-1842-11e1-b96e-00269e8d3cb7 
 
Error - 12.12.2011 17:45:21 | Computer Name = Burli-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: pev.3XE, Version: 0.0.0.0, Zeitstempel:
 0x4e06cfe8  Name des fehlerhaften Moduls: pev.3XE, Version: 0.0.0.0, Zeitstempel:
 0x4e06cfe8  Ausnahmecode: 0x40000015  Fehleroffset: 0x0008d1c0  ID des fehlerhaften Prozesses:
 0xc7c  Startzeit der fehlerhaften Anwendung: 0x01ccb91757a4506a  Pfad der fehlerhaften
 Anwendung: C:\ComboFix\pev.3XE  Pfad des fehlerhaften Moduls: C:\ComboFix\pev.3XE
Berichtskennung:
 96611adb-250a-11e1-89a2-00269e8d3cb7
 
Error - 05.01.2012 23:23:08 | Computer Name = Burli-PC | Source = Microsoft-Windows-CAPI2 | ID = 512
Description = Vom Kryptografiedienst konnte das VSS-Sicherungsobjekt "System Writer"
 nicht initialisiert werden.  Details: Could not query the status of the EventSystem
 service.  System Error: Der Computer wird heruntergefahren.  .
 
Error - 06.01.2012 14:15:17 | Computer Name = Burli-PC | Source = System Restore | ID = 8193
Description =
 
Error - 06.01.2012 18:26:20 | Computer Name = Burli-PC | Source = System Restore | ID = 8193
Description =
 
[ System Events ]
Error - 06.01.2012 19:59:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host"
 abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:57 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:57 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 19:59:57 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 20:01:28 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "PnP-X-IP-Busenumerator" ist vom Dienst "Funktionssuchanbieter-Host"
 abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 20:01:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 06.01.2012 20:01:47 | Computer Name = Burli-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der
 aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
 
< End of report >

--- --- ---

cosinus 07.01.2012 01:35

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
O4 - HKLM..\Run: [WinampAgent] C:\Program Files (x86)\Winamp\winampa.exe (Nullsoft, Inc.)
O4:64bit: - HKLM..\RunOnce: [BrowserChoice] C:\Windows\SysNative\browserchoice.exe (Microsoft Corporation)
O4:64bit: - HKLM..\RunOnce: [MSKSSRV] rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196} File not found
O4:64bit: - HKLM..\RunOnce: [MSPCLOCK] rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000} File not found
O4:64bit: - HKLM..\RunOnce: [MSPQM] rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196} File not found
O4:64bit: - HKLM..\RunOnce: [MSTEE.CxTransform] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},{CF1DDA2C-9743-11D0-A3EE-00A0C9223196},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found
O4:64bit: - HKLM..\RunOnce: [MSTEE.Splitter] rundll32.exe streamci,StreamingDeviceSetup {cfd669f1-9bc2-11d0-8299-0000f822fe8a},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},{0A4252A0-7E70-11D0-A5D6-28DB04C10000},C:\Windows\inf\ksfilter.inf,MSTEE.Interface.Install File not found
O4:64bit: - HKLM..\RunOnce: [WDM_DRMKAUD] rundll32.exe streamci,StreamingDeviceSetup {EEC12DB6-AD9C-4168-8658-B03DAEF417FE},{ABD61E00-9350-47e2-A632-4438B90C6641},{FFBB6E3F-CCFE-4D84-90D9-421418B03A8E},C:\Windows\inf\WDMAUDIO.inf,WDM_DRMKAUD.Interface.Install File not found
:Files
C:\ProgramData\~*
C:\ProgramData\quh*
C:\ProgramData\*.exe
C:\ProgramData\uf0hd51mqs87866fu1i28h2h408k0m864462i0q7f6vqq
:Commands
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

TheBurli 07.01.2012 01:39

Bin im abgesicherten modus, virenscanner ist offenbar hier nicht aktiv?!
Oder kann ich anderweitig auf geöffnete programme prüfen?

EDIT:
Da ich keine offenen Programme festgestellt habe, nach deinem Plan ausgeführt. Nach dem Fix, auto Reboot im Abgesicherten Modus mit Netzwerktreibern.

Hier die .txt

Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\WinampAgent deleted successfully.
C:\Program Files (x86)\Winamp\winampa.exe moved successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\BrowserChoice deleted successfully.
File move failed. C:\Windows\SysNative\browserchoice.exe scheduled to be moved on reboot.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSKSSRV deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSPCLOCK deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSPQM deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSTEE.CxTransform deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\MSTEE.Splitter deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\WDM_DRMKAUD deleted successfully.
========== FILES ==========
C:\ProgramData\~quh3l3SOHmDGU2 moved successfully.
C:\ProgramData\~quh3l3SOHmDGU2r moved successfully.
C:\ProgramData\quh3l3SOHmDGU2 moved successfully.
C:\ProgramData\quh3l3SOHmDGU2.exe moved successfully.
C:\ProgramData\rojcXnmSQnPTbrc.exe moved successfully.
C:\ProgramData\uf0hd51mqs87866fu1i28h2h408k0m864462i0q7f6vqq moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Burli
->Temp folder emptied: 281088 bytes
->Temporary Internet Files folder emptied: 10898831 bytes
->FireFox cache emptied: 57523923 bytes
->Flash cache emptied: 805 bytes
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Surfen
->Temp folder emptied: 4833906 bytes
->Temporary Internet Files folder emptied: 2629767 bytes
->Java cache emptied: 103026 bytes
->FireFox cache emptied: 46006067 bytes
->Flash cache emptied: 19232 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 72096 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 117,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.31.0 log created on 01072012_014337

Files\Folders moved on Reboot...
File move failed. C:\Windows\SysNative\browserchoice.exe scheduled to be moved on reboot.
File move failed. C:\Users\Surfen\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.

Registry entries deleted on Reboot...


TheBurli 07.01.2012 01:52

Doppelpost, sorry..

cosinus 07.01.2012 02:08

Windows neu starten falls noch nicht gemacht.
Probier dann nochmal den CustomScan

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


TheBurli 07.01.2012 02:47

Nachdem ich gemäß deiner Anleitung vorgegangen bin kam wieder die "Out of Memory" Meldung die ich nur mit OK beenden konnte.

cosinus 07.01.2012 04:14

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

TheBurli 07.01.2012 10:33

Code:

10:22:15.0523 3124        TDSS rootkit removing tool 2.6.25.0 Dec 23 2011 14:51:16
10:22:15.0648 3124        ============================================================
10:22:15.0648 3124        Current date / time: 2012/01/07 10:22:15.0648
10:22:15.0648 3124        SystemInfo:
10:22:15.0648 3124       
10:22:15.0648 3124        OS Version: 6.1.7601 ServicePack: 1.0
10:22:15.0648 3124        Product type: Workstation
10:22:15.0648 3124        ComputerName: BURLI-PC
10:22:15.0648 3124        UserName: Burli
10:22:15.0648 3124        Windows directory: C:\Windows
10:22:15.0648 3124        System windows directory: C:\Windows
10:22:15.0648 3124        Running under WOW64
10:22:15.0648 3124        Processor architecture: Intel x64
10:22:15.0648 3124        Number of processors: 2
10:22:15.0648 3124        Page size: 0x1000
10:22:15.0648 3124        Boot type: Normal boot
10:22:15.0648 3124        ============================================================
10:22:17.0364 3124        Initialize success
10:23:27.0611 1292        ============================================================
10:23:27.0611 1292        Scan started
10:23:27.0611 1292        Mode: Manual; SigCheck; TDLFS;
10:23:27.0611 1292        ============================================================
10:23:29.0280 1292        1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\DRIVERS\1394ohci.sys
10:23:29.0483 1292        1394ohci - ok
10:23:30.0263 1292        Accelerometer  (5c368f4b04ed2a923e6afca2d37baff5) C:\Windows\system32\DRIVERS\Accelerometer.sys
10:23:30.0450 1292        Accelerometer - ok
10:23:30.0918 1292        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
10:23:30.0965 1292        ACPI - ok
10:23:31.0542 1292        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
10:23:31.0667 1292        AcpiPmi - ok
10:23:32.0478 1292        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
10:23:32.0525 1292        adp94xx - ok
10:23:33.0352 1292        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
10:23:33.0383 1292        adpahci - ok
10:23:34.0381 1292        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
10:23:34.0444 1292        adpu320 - ok
10:23:35.0770 1292        AFD            (d5b031c308a409a0a576bff4cf083d30) C:\Windows\system32\drivers\afd.sys
10:23:35.0863 1292        AFD - ok
10:23:37.0018 1292        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
10:23:37.0064 1292        agp440 - ok
10:23:38.0032 1292        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
10:23:38.0078 1292        aliide - ok
10:23:39.0061 1292        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
10:23:39.0092 1292        amdide - ok
10:23:40.0091 1292        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
10:23:40.0200 1292        AmdK8 - ok
10:23:41.0105 1292        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
10:23:41.0167 1292        AmdPPM - ok
10:23:42.0025 1292        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
10:23:42.0072 1292        amdsata - ok
10:23:42.0696 1292        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
10:23:42.0743 1292        amdsbs - ok
10:23:43.0570 1292        amdxata        (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
10:23:43.0601 1292        amdxata - ok
10:23:44.0365 1292        AppID          (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
10:23:44.0599 1292        AppID - ok
10:23:45.0473 1292        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
10:23:45.0535 1292        arc - ok
10:23:46.0596 1292        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
10:23:46.0658 1292        arcsas - ok
10:23:47.0610 1292        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
10:23:47.0938 1292        AsyncMac - ok
10:23:48.0718 1292        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
10:23:48.0764 1292        atapi - ok
10:23:49.0654 1292        athr            (38562a6a9cb10844759eaf2b01a7fcd3) C:\Windows\system32\DRIVERS\athrx.sys
10:23:49.0794 1292        athr - ok
10:23:50.0948 1292        atikmdag        (52bd95caa9cae8977fe043e9ad6d2d0e) C:\Windows\system32\DRIVERS\atikmdag.sys
10:23:51.0307 1292        atikmdag - ok
10:23:52.0040 1292        avgntflt        (b1224e6b086cd6548315b04ab575a23e) C:\Windows\system32\DRIVERS\avgntflt.sys
10:23:52.0103 1292        avgntflt - ok
10:23:52.0883 1292        avipbb          (ed45f12cfa62b83765c9c1496758cc87) C:\Windows\system32\DRIVERS\avipbb.sys
10:23:52.0914 1292        avipbb - ok
10:23:53.0725 1292        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
10:23:53.0850 1292        b06bdrv - ok
10:23:54.0443 1292        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
10:23:54.0583 1292        b57nd60a - ok
10:23:55.0488 1292        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
10:23:55.0597 1292        Beep - ok
10:23:56.0408 1292        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
10:23:56.0502 1292        blbdrive - ok
10:23:57.0344 1292        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
10:23:57.0469 1292        bowser - ok
10:23:58.0156 1292        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
10:23:58.0265 1292        BrFiltLo - ok
10:23:59.0248 1292        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
10:23:59.0294 1292        BrFiltUp - ok
10:24:00.0168 1292        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
10:24:00.0277 1292        Brserid - ok
10:24:00.0714 1292        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
10:24:00.0761 1292        BrSerWdm - ok
10:24:01.0354 1292        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
10:24:01.0432 1292        BrUsbMdm - ok
10:24:01.0962 1292        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
10:24:02.0024 1292        BrUsbSer - ok
10:24:03.0038 1292        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
10:24:03.0085 1292        BTHMODEM - ok
10:24:03.0226 1292        catchme - ok
10:24:04.0099 1292        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
10:24:04.0271 1292        cdfs - ok
10:24:05.0144 1292        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
10:24:05.0238 1292        cdrom - ok
10:24:06.0517 1292        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
10:24:06.0642 1292        circlass - ok
10:24:07.0406 1292        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
10:24:07.0453 1292        CLFS - ok
10:24:08.0093 1292        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
10:24:08.0171 1292        CmBatt - ok
10:24:08.0748 1292        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
10:24:08.0795 1292        cmdide - ok
10:24:09.0466 1292        CNG            (d5fea92400f12412b3922087c09da6a5) C:\Windows\system32\Drivers\cng.sys
10:24:09.0544 1292        CNG - ok
10:24:10.0105 1292        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
10:24:10.0152 1292        Compbatt - ok
10:24:10.0838 1292        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
10:24:10.0932 1292        CompositeBus - ok
10:24:11.0712 1292        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
10:24:11.0743 1292        crcdisk - ok
10:24:12.0539 1292        CSC            (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
10:24:12.0710 1292        CSC - ok
10:24:13.0553 1292        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
10:24:13.0693 1292        DfsC - ok
10:24:14.0629 1292        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
10:24:14.0738 1292        discache - ok
10:24:15.0565 1292        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
10:24:15.0643 1292        Disk - ok
10:24:16.0376 1292        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
10:24:16.0454 1292        drmkaud - ok
10:24:17.0281 1292        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
10:24:17.0359 1292        DXGKrnl - ok
10:24:18.0404 1292        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
10:24:18.0654 1292        ebdrv - ok
10:24:19.0512 1292        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
10:24:19.0574 1292        elxstor - ok
10:24:20.0214 1292        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
10:24:20.0308 1292        ErrDev - ok
10:24:21.0368 1292        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
10:24:21.0509 1292        exfat - ok
10:24:22.0258 1292        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
10:24:22.0336 1292        fastfat - ok
10:24:23.0256 1292        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
10:24:23.0303 1292        fdc - ok
10:24:24.0067 1292        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
10:24:24.0114 1292        FileInfo - ok
10:24:24.0769 1292        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
10:24:24.0894 1292        Filetrace - ok
10:24:25.0658 1292        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
10:24:25.0705 1292        flpydisk - ok
10:24:26.0579 1292        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
10:24:26.0626 1292        FltMgr - ok
10:24:27.0421 1292        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
10:24:27.0468 1292        FsDepends - ok
10:24:28.0513 1292        Fs_Rec          (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
10:24:28.0560 1292        Fs_Rec - ok
10:24:29.0309 1292        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
10:24:29.0356 1292        fvevol - ok
10:24:30.0167 1292        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
10:24:30.0214 1292        gagp30kx - ok
10:24:31.0118 1292        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
10:24:31.0212 1292        hcw85cir - ok
10:24:31.0961 1292        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
10:24:32.0023 1292        HdAudAddService - ok
10:24:32.0741 1292        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
10:24:32.0788 1292        HDAudBus - ok
10:24:33.0521 1292        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
10:24:33.0599 1292        HidBatt - ok
10:24:34.0301 1292        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
10:24:34.0379 1292        HidBth - ok
10:24:35.0393 1292        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
10:24:35.0502 1292        HidIr - ok
10:24:36.0594 1292        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\drivers\hidusb.sys
10:24:36.0703 1292        HidUsb - ok
10:24:37.0655 1292        hpdskflt        (4e0bec0f78096ffd6d3314b497fc49d3) C:\Windows\system32\DRIVERS\hpdskflt.sys
10:24:37.0702 1292        hpdskflt - ok
10:24:38.0497 1292        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
10:24:38.0560 1292        HpSAMD - ok
10:24:39.0527 1292        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
10:24:39.0574 1292        HTTP - ok
10:24:40.0416 1292        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
10:24:40.0447 1292        hwpolicy - ok
10:24:41.0180 1292        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
10:24:41.0227 1292        i8042prt - ok
10:24:42.0070 1292        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
10:24:42.0132 1292        iaStorV - ok
10:24:42.0756 1292        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
10:24:42.0803 1292        iirsp - ok
10:24:43.0458 1292        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
10:24:43.0489 1292        intelide - ok
10:24:44.0066 1292        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
10:24:44.0191 1292        intelppm - ok
10:24:45.0221 1292        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
10:24:45.0330 1292        IpFilterDriver - ok
10:24:46.0328 1292        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
10:24:46.0391 1292        IPMIDRV - ok
10:24:47.0218 1292        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
10:24:47.0358 1292        IPNAT - ok
10:24:48.0091 1292        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
10:24:48.0169 1292        IRENUM - ok
10:24:48.0949 1292        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
10:24:48.0965 1292        isapnp - ok
10:24:49.0620 1292        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
10:24:49.0667 1292        iScsiPrt - ok
10:24:50.0556 1292        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\drivers\kbdclass.sys
10:24:50.0587 1292        kbdclass - ok
10:24:51.0476 1292        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\drivers\kbdhid.sys
10:24:51.0554 1292        kbdhid - ok
10:24:52.0288 1292        KSecDD          (ccd53b5bd33ce0c889e830d839c8b66e) C:\Windows\system32\Drivers\ksecdd.sys
10:24:52.0335 1292        KSecDD - ok
10:24:53.0146 1292        KSecPkg        (9ff918a261752c12639e8ad4208d2c2f) C:\Windows\system32\Drivers\ksecpkg.sys
10:24:53.0208 1292        KSecPkg - ok
10:24:54.0082 1292        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
10:24:54.0160 1292        ksthunk - ok
10:24:55.0018 1292        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
10:24:55.0127 1292        lltdio - ok
10:24:56.0172 1292        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
10:24:56.0235 1292        LSI_FC - ok
10:24:57.0202 1292        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
10:24:57.0280 1292        LSI_SAS - ok
10:24:58.0231 1292        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
10:24:58.0278 1292        LSI_SAS2 - ok
10:24:59.0214 1292        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
10:24:59.0261 1292        LSI_SCSI - ok
10:25:00.0119 1292        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
10:25:00.0369 1292        luafv - ok
10:25:01.0086 1292        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
10:25:01.0133 1292        megasas - ok
10:25:01.0726 1292        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
10:25:01.0788 1292        MegaSR - ok
10:25:02.0225 1292        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
10:25:02.0319 1292        Modem - ok
10:25:02.0927 1292        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
10:25:02.0958 1292        monitor - ok
10:25:03.0645 1292        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\drivers\mouclass.sys
10:25:03.0691 1292        mouclass - ok
10:25:04.0378 1292        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
10:25:04.0456 1292        mouhid - ok
10:25:05.0361 1292        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
10:25:05.0392 1292        mountmgr - ok
10:25:06.0733 1292        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
10:25:06.0796 1292        mpio - ok
10:25:07.0701 1292        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
10:25:07.0841 1292        mpsdrv - ok
10:25:08.0668 1292        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
10:25:08.0808 1292        MRxDAV - ok
10:25:09.0573 1292        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
10:25:09.0682 1292        mrxsmb - ok
10:25:10.0399 1292        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
10:25:10.0477 1292        mrxsmb10 - ok
10:25:11.0632 1292        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
10:25:11.0694 1292        mrxsmb20 - ok
10:25:12.0459 1292        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
10:25:12.0505 1292        msahci - ok
10:25:13.0114 1292        msdsm          (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
10:25:13.0207 1292        msdsm - ok
10:25:13.0987 1292        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
10:25:14.0050 1292        Msfs - ok
10:25:14.0736 1292        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
10:25:14.0877 1292        mshidkmdf - ok
10:25:15.0719 1292        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
10:25:15.0766 1292        msisadrv - ok
10:25:16.0873 1292        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
10:25:16.0967 1292        MSKSSRV - ok
10:25:17.0622 1292        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
10:25:17.0747 1292        MSPCLOCK - ok
10:25:18.0480 1292        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
10:25:18.0574 1292        MSPQM - ok
10:25:19.0323 1292        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
10:25:19.0369 1292        MsRPC - ok
10:25:20.0118 1292        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
10:25:20.0149 1292        mssmbios - ok
10:25:20.0976 1292        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
10:25:21.0054 1292        MSTEE - ok
10:25:21.0912 1292        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
10:25:22.0146 1292        MTConfig - ok
10:25:22.0942 1292        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
10:25:23.0004 1292        Mup - ok
10:25:23.0784 1292        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
10:25:23.0893 1292        NativeWifiP - ok
10:25:24.0829 1292        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
10:25:24.0892 1292        NDIS - ok
10:25:25.0609 1292        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
10:25:25.0703 1292        NdisCap - ok
10:25:26.0421 1292        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
10:25:26.0514 1292        NdisTapi - ok
10:25:27.0450 1292        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
10:25:27.0497 1292        Ndisuio - ok
10:25:28.0339 1292        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
10:25:28.0480 1292        NdisWan - ok
10:25:29.0213 1292        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
10:25:29.0307 1292        NDProxy - ok
10:25:30.0040 1292        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
10:25:30.0149 1292        NetBIOS - ok
10:25:30.0820 1292        NetBT          (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
10:25:30.0882 1292        NetBT - ok
10:25:31.0397 1292        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
10:25:31.0459 1292        nfrd960 - ok
10:25:32.0770 1292        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
10:25:32.0879 1292        Npfs - ok
10:25:33.0628 1292        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
10:25:33.0721 1292        nsiproxy - ok
10:25:34.0673 1292        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
10:25:34.0798 1292        Ntfs - ok
10:25:35.0937 1292        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
10:25:36.0061 1292        Null - ok
10:25:37.0200 1292        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
10:25:37.0263 1292        nvraid - ok
10:25:38.0355 1292        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
10:25:38.0401 1292        nvstor - ok
10:25:39.0244 1292        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
10:25:39.0291 1292        nv_agp - ok
10:25:40.0273 1292        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
10:25:40.0367 1292        ohci1394 - ok
10:25:41.0085 1292        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
10:25:41.0131 1292        Parport - ok
10:25:42.0301 1292        partmgr        (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
10:25:42.0364 1292        partmgr - ok
10:25:43.0503 1292        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
10:25:43.0643 1292        pci - ok
10:25:44.0485 1292        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
10:25:44.0532 1292        pciide - ok
10:25:45.0733 1292        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
10:25:45.0765 1292        pcmcia - ok
10:25:46.0903 1292        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
10:25:46.0935 1292        pcw - ok
10:25:47.0777 1292        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
10:25:48.0027 1292        PEAUTH - ok
10:25:49.0087 1292        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
10:25:49.0259 1292        PptpMiniport - ok
10:25:50.0273 1292        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
10:25:50.0382 1292        Processor - ok
10:25:51.0599 1292        Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
10:25:51.0693 1292        Psched - ok
10:25:52.0644 1292        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
10:25:52.0722 1292        ql2300 - ok
10:25:53.0611 1292        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
10:25:53.0705 1292        ql40xx - ok
10:25:54.0719 1292        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
10:25:54.0844 1292        QWAVEdrv - ok
10:25:55.0546 1292        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
10:25:55.0639 1292        RasAcd - ok
10:25:56.0466 1292        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
10:25:56.0560 1292        RasAgileVpn - ok
10:25:57.0387 1292        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
10:25:57.0511 1292        Rasl2tp - ok
10:25:58.0635 1292        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
10:25:58.0775 1292        RasPppoe - ok
10:26:00.0117 1292        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
10:26:00.0195 1292        RasSstp - ok
10:26:01.0287 1292        rdbss          (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
10:26:01.0396 1292        rdbss - ok
10:26:02.0332 1292        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
10:26:02.0394 1292        rdpbus - ok
10:26:03.0439 1292        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
10:26:03.0549 1292        RDPCDD - ok
10:26:05.0015 1292        RDPDR          (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
10:26:05.0202 1292        RDPDR - ok
10:26:06.0107 1292        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
10:26:06.0185 1292        RDPENCDD - ok
10:26:06.0965 1292        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
10:26:07.0043 1292        RDPREFMP - ok
10:26:07.0979 1292        RDPWD          (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
10:26:08.0057 1292        RDPWD - ok
10:26:09.0102 1292        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
10:26:09.0227 1292        rdyboost - ok
10:26:10.0163 1292        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
10:26:10.0257 1292        rspndr - ok
10:26:11.0115 1292        RTL8167        (abcb5a38a0d85bdf69b7877e1ad1eed5) C:\Windows\system32\DRIVERS\Rt64win7.sys
10:26:11.0177 1292        RTL8167 - ok
10:26:11.0988 1292        s3cap          (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
10:26:12.0051 1292        s3cap - ok
10:26:13.0189 1292        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
10:26:13.0252 1292        sbp2port - ok
10:26:14.0172 1292        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
10:26:14.0281 1292        scfilter - ok
10:26:15.0732 1292        sdbus          (111e0ebc0ad79cb0fa014b907b231cf0) C:\Windows\system32\DRIVERS\sdbus.sys
10:26:15.0795 1292        sdbus - ok
10:26:16.0715 1292        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
10:26:16.0809 1292        secdrv - ok
10:26:17.0901 1292        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
10:26:17.0994 1292        Serenum - ok
10:26:18.0930 1292        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
10:26:19.0024 1292        Serial - ok
10:26:20.0022 1292        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
10:26:20.0116 1292        sermouse - ok
10:26:20.0755 1292        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
10:26:20.0880 1292        sffdisk - ok
10:26:21.0457 1292        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
10:26:21.0535 1292        sffp_mmc - ok
10:26:22.0113 1292        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
10:26:22.0159 1292        sffp_sd - ok
10:26:22.0815 1292        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
10:26:22.0908 1292        sfloppy - ok
10:26:23.0579 1292        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
10:26:23.0626 1292        SiSRaid2 - ok
10:26:24.0234 1292        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
10:26:24.0265 1292        SiSRaid4 - ok
10:26:24.0952 1292        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
10:26:25.0030 1292        Smb - ok
10:26:25.0857 1292        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
10:26:25.0903 1292        spldr - ok
10:26:26.0871 1292        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
10:26:26.0949 1292        srv - ok
10:26:27.0744 1292        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
10:26:27.0853 1292        srv2 - ok
10:26:28.0399 1292        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
10:26:28.0493 1292        srvnet - ok
10:26:29.0039 1292        ssadbus        (8f8324ed1de63ffc7b1a02cd2d963c72) C:\Windows\system32\DRIVERS\ssadbus.sys
10:26:29.0086 1292        ssadbus - ok
10:26:29.0601 1292        ssadmdfl        (58221efcb74167b73667f0024c661ce0) C:\Windows\system32\DRIVERS\ssadmdfl.sys
10:26:29.0632 1292        ssadmdfl - ok
10:26:30.0209 1292        ssadmdm        (4da7c71bfac5ad71255b7e4cab980163) C:\Windows\system32\DRIVERS\ssadmdm.sys
10:26:30.0256 1292        ssadmdm - ok
10:26:30.0973 1292        sscdbus        (ed161b91fdf7eaa39469d72d463d5f4e) C:\Windows\system32\DRIVERS\sscdbus.sys
10:26:31.0020 1292        sscdbus - ok
10:26:31.0644 1292        sscdmdfl        (4cb09e77593dbd8d7af33b37375ca715) C:\Windows\system32\DRIVERS\sscdmdfl.sys
10:26:31.0707 1292        sscdmdfl - ok
10:26:32.0393 1292        sscdmdm        (c7b4cf53497a6e5363f3439427663882) C:\Windows\system32\DRIVERS\sscdmdm.sys
10:26:32.0456 1292        sscdmdm - ok
10:26:32.0955 1292        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
10:26:32.0970 1292        stexstor - ok
10:26:33.0719 1292        STHDA          (dffbc024dfc7bb05b2129e05cbc7a201) C:\Windows\system32\DRIVERS\stwrt64.sys
10:26:33.0828 1292        STHDA - ok
10:26:34.0515 1292        storflt        (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
10:26:34.0577 1292        storflt - ok
10:26:35.0217 1292        storvsc        (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
10:26:35.0264 1292        storvsc - ok
10:26:35.0903 1292        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
10:26:36.0106 1292        swenum - ok
10:26:37.0073 1292        SynTP          (3a706a967295e16511e40842b1a2761d) C:\Windows\system32\DRIVERS\SynTP.sys
10:26:37.0151 1292        SynTP - ok
10:26:37.0760 1292        Tcpip          (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
10:26:37.0947 1292        Tcpip - ok
10:26:38.0742 1292        TCPIP6          (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
10:26:38.0789 1292        TCPIP6 - ok
10:26:39.0600 1292        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
10:26:39.0678 1292        tcpipreg - ok
10:26:40.0474 1292        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
10:26:40.0568 1292        TDPIPE - ok
10:26:41.0379 1292        TDTCP          (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
10:26:41.0504 1292        TDTCP - ok
10:26:42.0206 1292        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
10:26:42.0299 1292        tdx - ok
10:26:43.0095 1292        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
10:26:43.0157 1292        TermDD - ok
10:26:43.0656 1292        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
10:26:43.0781 1292        tssecsrv - ok
10:26:44.0904 1292        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
10:26:44.0998 1292        TsUsbFlt - ok
10:26:45.0731 1292        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
10:26:45.0840 1292        tunnel - ok
10:26:46.0652 1292        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
10:26:46.0714 1292        uagp35 - ok
10:26:47.0276 1292        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
10:26:47.0354 1292        udfs - ok
10:26:47.0868 1292        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
10:26:47.0915 1292        uliagpkx - ok
10:26:48.0383 1292        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
10:26:48.0461 1292        umbus - ok
10:26:48.0929 1292        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
10:26:48.0976 1292        UmPass - ok
10:26:49.0460 1292        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
10:26:49.0569 1292        usbccgp - ok
10:26:50.0084 1292        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
10:26:50.0177 1292        usbcir - ok
10:26:50.0630 1292        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
10:26:50.0692 1292        usbehci - ok
10:26:51.0176 1292        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
10:26:51.0254 1292        usbhub - ok
10:26:51.0722 1292        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
10:26:51.0784 1292        usbohci - ok
10:26:52.0252 1292        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
10:26:52.0346 1292        usbprint - ok
10:26:52.0814 1292        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
10:26:52.0907 1292        USBSTOR - ok
10:26:53.0360 1292        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
10:26:53.0438 1292        usbuhci - ok
10:26:53.0906 1292        usbvideo        (454800c2bc7f3927ce030141ee4f4c50) C:\Windows\System32\Drivers\usbvideo.sys
10:26:53.0984 1292        usbvideo - ok
10:26:54.0483 1292        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
10:26:54.0530 1292        vdrvroot - ok
10:26:54.0998 1292        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
10:26:55.0044 1292        vga - ok
10:26:55.0497 1292        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
10:26:55.0590 1292        VgaSave - ok
10:26:56.0074 1292        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
10:26:56.0136 1292        vhdmp - ok
10:26:56.0589 1292        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
10:26:56.0636 1292        viaide - ok
10:26:57.0104 1292        vmbus          (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
10:26:57.0150 1292        vmbus - ok
10:26:57.0603 1292        VMBusHID        (7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
10:26:57.0681 1292        VMBusHID - ok
10:26:58.0149 1292        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
10:26:58.0196 1292        volmgr - ok
10:26:58.0679 1292        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
10:26:58.0726 1292        volmgrx - ok
10:26:59.0210 1292        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
10:26:59.0272 1292        volsnap - ok
10:26:59.0740 1292        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
10:26:59.0771 1292        vsmraid - ok
10:27:00.0239 1292        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
10:27:00.0286 1292        vwifibus - ok
10:27:00.0754 1292        vwififlt        (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
10:27:00.0832 1292        vwififlt - ok
10:27:01.0284 1292        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
10:27:01.0362 1292        WacomPen - ok
10:27:01.0830 1292        WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
10:27:01.0940 1292        WANARP - ok
10:27:01.0955 1292        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
10:27:02.0002 1292        Wanarpv6 - ok
10:27:02.0532 1292        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
10:27:02.0579 1292        Wd - ok
10:27:03.0032 1292        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
10:27:03.0110 1292        Wdf01000 - ok
10:27:03.0609 1292        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
10:27:03.0671 1292        WfpLwf - ok
10:27:04.0108 1292        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
10:27:04.0155 1292        WIMMount - ok
10:27:04.0685 1292        WinUsb          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
10:27:04.0748 1292        WinUsb - ok
10:27:05.0231 1292        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
10:27:05.0278 1292        WmiAcpi - ok
10:27:05.0777 1292        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
10:27:05.0855 1292        ws2ifsl - ok
10:27:06.0339 1292        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
10:27:06.0448 1292        WudfPf - ok
10:27:06.0932 1292        WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
10:27:07.0056 1292        WUDFRd - ok
10:27:07.0119 1292        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
10:27:08.0070 1292        \Device\Harddisk0\DR0 - ok
10:27:08.0102 1292        Boot (0x1200)  (8130a659b7726ccf5e82a2360e8715b8) \Device\Harddisk0\DR0\Partition0
10:27:08.0102 1292        \Device\Harddisk0\DR0\Partition0 - ok
10:27:08.0148 1292        Boot (0x1200)  (85d8bb130778326108c7dede03a3152b) \Device\Harddisk0\DR0\Partition1
10:27:08.0148 1292        \Device\Harddisk0\DR0\Partition1 - ok
10:27:08.0148 1292        ============================================================
10:27:08.0148 1292        Scan finished
10:27:08.0148 1292        ============================================================
10:27:08.0180 3856        Detected object count: 0
10:27:08.0180 3856        Actual detected object count: 0


cosinus 07.01.2012 15:22

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

TheBurli 07.01.2012 16:11

Hab combofix wie vnm dir beschrieben ausgeführt.
Nach dem auto neustart öffnet sich nun unendlich die combofixkonsole und schließt sich direkt wieder.
Es öffnet qwasi überlappend von links oben nach rechts unten und im task blinkt das fenster nur kurz auf und ist wieder weg.. ca 10x in dersec.
Neustart brachte keine änderung..

cosinus 07.01.2012 16:42

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

TheBurli 07.01.2012 17:18

Habe ich gemacht, nach dem Neustart geht Combofix direkt wieder in den permanent öffnen Modus über :-(

Unter C: combofix.txt finde ich nur folgenden Logbericht:
Code:

ComboFix 12-01-06.03 - Burli 07.01.2012  17:00:33.5.2 - x64
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.4094.2889 [GMT 1:00]
ausgeführt von:: C:\Users\Surfen\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

Mehr steht nicht drin.
Was mich verwundert, Windos defender (bzw. Firewall) hab ich deaktiviert und hier ist sie offenbar aktiv?!

cosinus 07.01.2012 17:20

Probier Combofix bitte mal im abgesicherten Modus mit Netzwerktreibern aus

TheBurli 07.01.2012 17:40

Im abgesicherten Modus fragt er mich nun nach dem Start von Combofix: "ACHTUNG - antivirus: Antivir Desktop antispyware: Antivr Desktop - Die obigen Real Time Scanner sind immer noch aktiv aber combofix wird trotzdem mit dem Suchlauf beginnen. Bitte nehme dies zur Kenntnis, das dies in eigener Verantwortung geschieht."

Wenn ich auf das Antivir Desktop gehe ist hingegen der Guard als "dienst gestoppt" deklariert.

Was kann ich tun, damit Combofix zufrieden ist und ich das system nicht weiter schädige oder ist das nicht weiter tragisch und ich kann fortsetzen?

cosinus 07.01.2012 17:56

Dann kannst du CF einfach starten. Das ist ein altbekannter Fehler von AntiVir. Das scheint wenn man es deaktiviert diesen Status dass es deaktiviert nicht richtig an Windows weiterzuleiten.

TheBurli 07.01.2012 18:12

Combofix im abgesicherten Modus mit Adminrechten gestartet.
Nach Reboot wieder in abgesicherten Modus, jedoch kam keine .txt datei.

Unter C: Combofix finde ich nun folgendes:
Code:

ComboFix 12-01-06.03 - Burli 07.01.2012  17:59:30.6.2 - x64 NETWORK
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.4094.3387 [GMT 1:00]
ausgeführt von:: C:\Users\Surfen\Desktop\ComboFix.exe
AV: AntiVir Desktop *Enabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt


cosinus 07.01.2012 19:49

Hm, komisch.
Mach erstmal aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User aswMBR per Rechtsklick "als Administrator ausführen"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

TheBurli 08.01.2012 01:08

Code:

aswMBR version 0.9.9.1297 Copyright(c) 2011 AVAST Software
Run date: 2012-01-08 00:58:04
-----------------------------
00:58:04.304    OS Version: Windows x64 6.1.7601 Service Pack 1
00:58:04.304    Number of processors: 2 586 0x301
00:58:04.304    ComputerName: BURLI-PC  UserName: Burli
00:58:05.958    Initialize success
00:58:41.412    AVAST engine defs: 12010701
00:58:56.685    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4
00:58:56.700    Disk 0 Vendor: TOSHIBA_MK5055GSX FG002C Size: 476940MB BusType: 11
00:58:57.012    Disk 0 MBR read successfully
00:58:57.028    Disk 0 MBR scan
00:58:57.044    Disk 0 Windows 7 default MBR code
00:58:57.090    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS      462598 MB offset 2048
00:58:57.153    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS        14338 MB offset 947402752
00:58:57.168    Service scanning
00:59:05.499    Modules scanning
00:59:05.499    Disk 0 trace - called modules:
00:59:05.546    ntoskrnl.exe CLASSPNP.SYS disk.sys hpdskflt.sys ataport.SYS PCIIDEX.SYS hal.dll msahci.sys
00:59:05.546    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa8004c45060]
00:59:05.561    3 CLASSPNP.SYS[fffff8800165143f] -> nt!IofCallDriver -> [0xfffffa8004c447b0]
00:59:05.577    5 hpdskflt.sys[fffff880019ea189] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-4[0xfffffa8004a97680]
00:59:07.402    AVAST engine scan C:\Windows
00:59:18.150    AVAST engine scan C:\Windows\system32
01:02:50.857    AVAST engine scan C:\Windows\system32\drivers
01:03:09.280    AVAST engine scan C:\Users\Burli
01:03:30.231    AVAST engine scan C:\ProgramData
01:04:02.274    Scan finished successfully
01:06:18.259    Disk 0 MBR has been saved successfully to "C:\Users\Surfen\Desktop\MBR.dat"
01:06:18.259    The log file has been saved successfully to "C:\Users\Surfen\Desktop\aswMBR.txt"


cosinus 08.01.2012 01:11

Gut, lassen wir CF weg.

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!


Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


TheBurli 08.01.2012 03:27

Wie bekomme ich das Combofix wieder entfernt? Die permanente Fensteröffnung ist nach wie vor gegeben.

Anbei die Logfiles

Malwarebytes:
Code:

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.07.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Burli :: BURLI-PC [Administrator]

08.01.2012 01:40:54
mbam-log-2012-01-08 (01-40-54).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 478105
Laufzeit: 1 Stunde(n), 40 Minute(n), 9 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


TheBurli 08.01.2012 15:42

Super Antispyware
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/08/2012 at 02:53 PM

Application Version : 5.0.1142

Core Rules Database Version : 8112
Trace Rules Database Version: 5924

Scan type      : Complete Scan
Total Scan Time : 04:02:43

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 593
Memory threats detected  : 0
Registry items scanned    : 74067
Registry threats detected : 0
File items scanned        : 350058
File threats detected    : 531

Adware.Tracking Cookie
        C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Cookies\JUH4R3X3.txt [ /doubleclick.net ]
        C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Cookies\05P4WCBP.txt [ /pro-market.net ]
        C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Cookies\JR95XJZA.txt [ /atdmt.com ]
        C:\Users\Burli\AppData\Roaming\Microsoft\Windows\Cookies\9YF5DA2R.txt [ /adbrite.com ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@doubleclick[2].txt [ Cookie:burli@doubleclick.net/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@track.adform[2].txt [ Cookie:burli@track.adform.net/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@tradedoubler[1].txt [ Cookie:burli@tradedoubler.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@invitemedia[1].txt [ Cookie:burli@invitemedia.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@atdmt[1].txt [ Cookie:burli@atdmt.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@traffictrack[1].txt [ Cookie:burli@traffictrack.de/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@ad2.adfarm1.adition[2].txt [ Cookie:burli@ad2.adfarm1.adition.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@ich.adscale[1].txt [ Cookie:burli@ich.adscale.de/adserver-ich/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@2o7[1].txt [ Cookie:burli@2o7.net/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@adfarm1.adition[2].txt [ Cookie:burli@adfarm1.adition.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@adx.chip[1].txt [ Cookie:burli@adx.chip.de/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@tracking.quisma[1].txt [ Cookie:burli@tracking.quisma.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@ad3.adfarm1.adition[1].txt [ Cookie:burli@ad3.adfarm1.adition.com/ ]
        C:\USERS\BURLI\AppData\Roaming\Microsoft\Windows\Cookies\Low\burli@zanox[2].txt [ Cookie:burli@zanox.com/ ]
        C:\USERS\BURLI\Cookies\JUH4R3X3.txt [ Cookie:burli@doubleclick.net/ ]
        C:\USERS\BURLI\Cookies\JR95XJZA.txt [ Cookie:burli@atdmt.com/ ]
        C:\USERS\BURLI\Cookies\9YF5DA2R.txt [ Cookie:burli@adbrite.com/ ]
        C:\USERS\SURFEN\AppData\Roaming\Microsoft\Windows\Cookies\KNYY2JB9.txt [ Cookie:surfen@atdmt.com/ ]
        C:\USERS\SURFEN\AppData\Roaming\Microsoft\Windows\Cookies\V4IV0A6H.txt [ Cookie:surfen@www.windowsmedia.com/ ]
        C:\USERS\SURFEN\AppData\Roaming\Microsoft\Windows\Cookies\6J7PIKNQ.txt [ Cookie:surfen@adbrite.com/ ]
        C:\USERS\SURFEN\AppData\Roaming\Microsoft\Windows\Cookies\Low\JSYN7M5X.txt [ Cookie:surfen@2o7.net/ ]
        C:\USERS\SURFEN\Cookies\KNYY2JB9.txt [ Cookie:surfen@atdmt.com/ ]
        C:\USERS\SURFEN\Cookies\V4IV0A6H.txt [ Cookie:surfen@www.windowsmedia.com/ ]
        C:\USERS\SURFEN\Cookies\6J7PIKNQ.txt [ Cookie:surfen@adbrite.com/ ]
        C:\USERS\BURLI\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BURLI@AD.ZANOX[1].TXT [ /AD.ZANOX ]
        C:\USERS\BURLI\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BURLI@TRACKING.MINDSHARE[1].TXT [ /TRACKING.MINDSHARE ]
        C:\USERS\BURLI\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BURLI@AD.AD-SRV[2].TXT [ /AD.AD-SRV ]
        C:\USERS\BURLI\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\BURLI@ADFORM[1].TXT [ /ADFORM ]
        .doubleclick.net [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        adserver.j-it-solutions.de [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\BURLI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\H0425VEX.DEFAULT\COOKIES.SQLITE ]
        .countomat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .olympiaverlag.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .nhhotelessa.112.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ads2.zeusclicks.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .traffichaus.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ads.zeusclicks.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.crakmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.crakmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s04.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s06.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s04.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.tchibo.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adserver.gs [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .pornhub.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .pornhub.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adultfriendfinder.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s06.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .insightexpressai.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .bwincom.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .paypal.112.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .gostats.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adxpansion.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver.twitpic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .rambler.ru [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mmotraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mmotraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.gameforge.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .a.revenuemax.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        labelfinder.glamour.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ads.crakmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver2.exgfnetwork.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .stats.paypal.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .e-2dj6wjkywpcjgbo.stats.esomniture.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .livesex.livecam24.ws [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .livesex.livecam24.ws [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        livesex.livecam24.ws [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        livesex.livecam24.ws [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .cyonix.to [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .cyonix.to [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .advert-layer.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .advert-layer.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.alternads.info [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.alternads.info [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        sexlegenden.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver.edition-sportiva.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .de.partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .de.partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .de.partypoker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        sexfilmchen.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .sexkino.to [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .sexkino.to [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .premiumtv.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .nikonjp.112.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mediabrandsww.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .vogelservices.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.vogelmedia001.mx-live.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.vogelmedia001.mx-live.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .histats.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        pornobilder777.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .yieldmanager.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .secmedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s07.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s07.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ads.adxvalue.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver.j-it-solutions.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver.gb5.motorpresse.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .thomascookag.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        banner.holidaycheck.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s05.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s06.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s05.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s07.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s09.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s09.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad1.emediate.dk [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        livestat.derstandard.at [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ar.atwola.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s05.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver2.clipkit.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s04.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .track.webgains.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .sms-xxx.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .sms-xxx.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.adserv3.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        delivery.atkmedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        accounts.google.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tto2.traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver.anschlusstor.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .skydeutschland.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        spenden.wikimedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s03.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s04.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .loyaltypartner.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        studivz.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas4.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s06.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .yadro.ru [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mm.chitika.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .harrenmedianetwork.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .aim4media.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adprudence.rotator.hadj7.adjuggler.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adprudence.rotator.hadj7.adjuggler.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.finderlocator.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        media.gan-online.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.webcamsex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.webcamsex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.webcamsex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.webcamsex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adserving.ezanga.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adserving.ezanga.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        servedby.adxpower.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        servedby.adxpower.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        servedby.adxserve.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        servedby.adxserve.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.looktraffic.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .myroitracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .topmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .topmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        as.xtendmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        as.xtendmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        as.xtendmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        as.xtendmedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.adition.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .banners.victor.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s08.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        s06.flagcounter.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .media.funpic.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        partners.webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .conrad.122.2o7.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ad-emea.doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .verticaltechmedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .verticaltechmedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad1.emediate.dk [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .hightraffic.hugoboss.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .dyntracker.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        e2.emediate.se [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        banners.thgimages.co.uk [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        deutsches-youporn.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        deutsches-youporn.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ero-advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        porno-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        porno-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.youporn-deutsch.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .server.cpmstar.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .euros4click.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .f.megaclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .f.megaclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .f.megaclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .megaclick.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        butlers.traffective-tracking.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adserver1.mokono.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        stats.o2more.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .burstnet.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        bmuk.burstnet.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .eyewonder.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        bmuk.burstnet.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\USERS\SURFEN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AUT6EXSL.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-RogueWare
        C:\_OTL\MOVEDFILES\01072012_014337\C_PROGRAMDATA\QUH3L3SOHMDGU2.EXE

Trojan.Agent/Gen-FraudWare
        C:\_OTL\MOVEDFILES\01072012_014337\C_PROGRAMDATA\ROJCXNMSQNPTBRC.EXE


TheBurli 08.01.2012 18:09

ESET
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=14c8c6dd0107384489d995ea948429f0
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-06 03:22:24
# local_time=2012-01-06 04:22:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 401802 62338039 397917 0
# compatibility_mode=5893 16776573 100 94 207 78278426 0 0
# compatibility_mode=8192 67108863 100 0 99 99 0 0
# scanned=354894
# found=7
# cleaned=0
# scan_time=6768
C:\ProgramData\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\hA9RO0JjfJuEgR.exe.tmp        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\jar_cache14966211894977449.tmp        Java/Agent.DZ trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\~!#157A.tmp        Win32/PSW.Delf.OBN trojan (unable to clean)        00000000000000000000000000000000        I
esets_scanner_update returned -1 esets_gle=53251
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=14c8c6dd0107384489d995ea948429f0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-06 10:47:35
# local_time=2012-01-06 11:47:35 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775166 100 94 429030 62365267 425145 0
# compatibility_mode=5893 16776573 100 94 83 78305654 0 0
# compatibility_mode=8192 67108863 100 0 27327 27327 0 0
# scanned=359537
# found=7
# cleaned=0
# scan_time=6251
C:\ProgramData\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\hA9RO0JjfJuEgR.exe.tmp        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\jar_cache14966211894977449.tmp        Java/Agent.DZ trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Surfen\AppData\Local\Temp\~!#157A.tmp        Win32/PSW.Delf.OBN trojan (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=14c8c6dd0107384489d995ea948429f0
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-01-08 05:06:41
# local_time=2012-01-08 06:06:41 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 622625 62558862 618740 0
# compatibility_mode=5893 16776573 100 94 53822 78499249 0 0
# compatibility_mode=8192 67108863 100 0 220922 220922 0 0
# scanned=359176
# found=2
# cleaned=0
# scan_time=8202
C:\_OTL\MovedFiles\01072012_014337\C_ProgramData\quh3l3SOHmDGU2.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I
C:\_OTL\MovedFiles\01072012_014337\C_ProgramData\rojcXnmSQnPTbrc.exe        a variant of Win32/Kryptik.YKP trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 08.01.2012 21:07

Downloade dir bitte CF_UNINST.exe und speichere diese auf deinem Desktop.
  • Starte die CF_UNINST.exe
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Folge den Anweisungen auf dem Desktop.
  • Wenn das Tool fertig ist sollte sich ein Fenster mit folgendem Inhalt öffnen: Done

TheBurli 08.01.2012 21:24

Habe das wie beschrieben ausgeführt.
Anweisungen am Desktop kamen aber keine, nur dieses "Done"

Combofix läuft aber weiter.

Eine möglichkeit es vorübergehend zu stoppen habe ich durch zufall herausgefunden. Wenn ich in die Firefox suche "combofix /unistall" eingebe und dies mit strg+c kopiere, stoppt sofort das fenster öffnen!

Weiters muss ich nach wie vor alle anwendungen (firefox, avira, etc) immer per admin starten da ansonsten ein fenster aufgeht: "Öffnen mit - wählen sie ein programm aus, das sie zum öffnen dieser datei verwenden möchten" wo mir nur der internet explorer angezeigt wird.

Auch ist unter start nach wie vor alles leer. Also keine Netzwerkverbindungen usw...

cosinus 08.01.2012 22:01

Zitat:

Auch ist unter start nach wie vor alles leer. Also keine Netzwerkverbindungen usw...
Das ist seit wann? Seit einem bestimmten Tool hier oder schon seit der Infektion?

TheBurli 08.01.2012 22:14

Bereits seit beginn.
Es waren auch alle excell dateien und ähnliches weg und nach ausführen eines der tools (glaube das mit der dos oberfläche) kamen sie wieder.

cosinus 08.01.2012 22:25

Erstell mal ein neues Bentuzerkonto für Windows und log dich damit ein.
Schau nach ob dort das Startmenü etc. soweit ok ist.

TheBurli 08.01.2012 22:38

Neues Konto erstellt, Startmenü etc. sieht auf den ersten blick so aus wie es sein soll.
Jedoch auch im neuen Benutzerkonto, permanent öffnen von CF.

TheBurli 08.01.2012 22:47

Nur um sicher zu gehen, hab bisher alle programme auf das nutzer konto geladen und mit adminrechten ausgeführt bei dem die infizierung aufgetreten ist.
Hab mich jetz erstmalig seither im admin konto eigeloggt und cf erstellte die log datei!
Bei öffnen dieser kommt hinweis: NIRCMD.exe - konnte nicht gefunden werden. Stellen sie sicher dass sie den namen richtig eingegeben aben und wiederholen sie den vorgang.

Combofix log
Combofix Logfile:
Code:

ComboFix 12-01-06.03 - Burli 07.01.2012  17:59:30.6.2 - x64 NETWORK
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.4094.3387 [GMT 1:00]
ausgeführt von:: c:\users\Surfen\Desktop\ComboFix.exe
AV: AntiVir Desktop *Enabled/Outdated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Outdated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-08 bis 2012-01-08  ))))))))))))))))))))))))))))))
.
.
2012-01-08 21:36 . 2012-01-08 21:36        --------        d-----w-        c:\users\TEST
2012-01-08 20:18 . 2012-01-08 20:18        69000        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{F72C3871-CD6E-4A08-B917-F59904676425}\offreg.dll
2012-01-08 19:07 . 2012-01-08 19:07        --------        d-----w-        c:\users\Burli\AppData\Local\Adobe
2012-01-08 09:47 . 2012-01-08 09:47        --------        d-----w-        c:\users\Burli\AppData\Roaming\SUPERAntiSpyware.com
2012-01-08 09:46 . 2012-01-08 09:47        --------        d-----w-        c:\program files\SUPERAntiSpyware
2012-01-08 09:46 . 2012-01-08 09:46        --------        d-----w-        c:\programdata\SUPERAntiSpyware.com
2012-01-07 17:06 . 2012-01-08 21:35        --------        d-----w-        c:\users\Burli\AppData\Local\temp
2012-01-07 17:06 . 2012-01-07 17:06        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-01-07 09:20 . 2011-11-21 11:40        8822856        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{F72C3871-CD6E-4A08-B917-F59904676425}\mpengine.dll
2012-01-07 00:43 . 2012-01-07 00:43        --------        d-----w-        C:\_OTL
2012-01-06 01:27 . 2012-01-06 01:27        --------        d-----w-        c:\program files (x86)\ESET
2012-01-01 12:22 . 2012-01-01 12:22        --------        d-----w-        c:\users\Surfen\AppData\Local\No23 Recorder
2011-12-17 12:18 . 2011-10-15 06:31        723456        ----a-w-        c:\windows\system32\EncDec.dll
2011-12-17 12:18 . 2011-10-15 05:38        534528        ----a-w-        c:\windows\SysWow64\EncDec.dll
2011-12-13 21:11 . 2011-11-24 04:52        3145216        ----a-w-        c:\windows\system32\win32k.sys
2011-12-13 21:11 . 2011-11-05 05:32        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-12-13 21:11 . 2011-11-05 04:26        2048        ----a-w-        c:\windows\SysWow64\tzres.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-10 14:24 . 2011-12-07 17:05        23152        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-11-14 16:47 . 2011-08-23 20:13        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-12-09 5486464]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2011-04-21 281768]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2011-09-29 929680]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2011-09-29 3508112]
.
c:\users\Surfen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Google Update-Dienst (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-06 136176]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-06 136176]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [2011-07-22 14928]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [2011-07-12 12368]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [2011-08-11 140672]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe [2009-03-02 89600]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2011-04-21 136360]
S2 CDMA Device Service;CDMA Device Service;c:\program files (x86)\Samsung\USB Drivers\26_VIA_driver2\amd64\VIAService.exe [2011-08-02 159232]
S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-06 23:54]
.
2012-01-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-10-06 23:54]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-03-23 487424]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2011-09-29 3508112]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\Burli\AppData\Roaming\Mozilla\Firefox\Profiles\h0425vex.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
Supplementary scan did not complete!
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-08  22:42:56 - PC wurde neu gestartet
.
Vor Suchlauf: 13 Verzeichnis(se), 402.337.853.440 Bytes frei
Nach Suchlauf: 17 Verzeichnis(se), 400.130.523.136 Bytes frei
.
- - End Of File - - 446E6FC21DC90656002F9B0EB4EAFED8

--- --- ---

cosinus 09.01.2012 09:44

Zitat:

Hab mich jetz erstmalig seither im admin konto eigeloggt und cf erstellte die log datei!
Soll das heißen du hast CF als "Admin" ausgeführt und dich nach dem Neustart immer mit einem anderen User eingeloggt? :balla:

TheBurli 09.01.2012 10:53

:cool: Ja?!
Also angemeldet im Benutzer, CF mit Adminrecht gestartet, nach Autoneustart wieder im Benutzer angemeldet -> bekanntes Problem :rolleyes:
Dann auf blöd im Admin angemeldet und dort machte dann CF was es wohl soll.

Sollte ich evtl. nochmal nen kompletten CF durchlauf machen oder würde das nichts bringen?!
Was kann ich nun noch machen oder bin ich schon "geheilt"?

Das Problem mit dem nicht öffnen der Datein, ohne "öffnen mit" Fenster bzw. nur mit Admin rechten besteht weiterhin.
In allen anderen Konten hingegen ist es ganz normal und es scheint auch nichts "komisch" zu sein.

cosinus 09.01.2012 11:04

Also man geht schon davon aus, dass man nach so einer Prozedur sich mit demselben User einloggen muss wieder vorher! :balla:

TheBurli 09.01.2012 11:57

Davon bin ich auch ausgegangen und hab mich wieder mit dem account angemeldet auf dem ich cf gestartet habe.
Die admin rechte verstand ich so, das die qwasi nur zum starten von cf benötigt werden und das danach läuft.. :-p
Wieder was gelernt.. :-o

TheBurli 09.01.2012 16:10

Nochmal vorsichtig gefragt, gibt es noch ein tool oder kniff den ich anwenden kann um die besagten verschwundenen ''start'' programmpunkte wieder zu bekommen?

cosinus 09.01.2012 16:27

Ist wohl nicht so einfach möglich, da der Schädling dein Startmenü zerwurbelt hat.

TheBurli 09.01.2012 17:03

Ok.. :-(
Wie sollte ich verfahren, kann ich bespielsweise dateien vom befallenen account kopieren und auf einen neuen packen ohne irgendwelche schädlinge mit zu nehmen?

Was kann ich von den tools löschen bzw zukünftig verwenden um turnus mäßig abstand zu machen?
Antivir drauf lassen oder einen anderen scanner installieren?

Alles in allen vielen dank für deine hilfe!!

cosinus 09.01.2012 17:10

Befallen ist der Acc nicht mehr aber halt eben defekt.
Lohnt sich eh nur wichtige profilrelevante Einstellungen zu übernehmen => Mozilla Firefox, Thunderbird (falls vorhanden, allegmein E-Mails) , ... etc.

TheBurli 10.01.2012 06:57

Jetzt war ich über ein neu erstellten Account angemeldet und hab den Account eingerichtet, währenddessen kam die Fundmeldung von antivir:
Code:

In der Datei 'C:\Users\Surfen\Desktop\ComboFix.exe'
wurde ein Virus oder unerwünschtes Programm 'RKIT/Agent.4373779' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern


cosinus 10.01.2012 09:59

Auch mal lesen was da gemeldet wird. Was ComboFix ist solltest du wissen. Und nein es ist kein Schädling.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55