Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Google Suche leitet auf andere Seiten weiter (https://www.trojaner-board.de/94351-google-suche-leitet-andere-seiten.html)

axel5000 31.12.2010 22:40

Google Suche leitet auf andere Seiten weiter
 
Hallo,

habe seit ein paar Tagen folgendes Problem:

Werde bei der Google Suche oft zu gomeo oder andere Seiten weitergeleitet. Habe seit ca. 2 Wochen den google chrome Browser installiert. Mit Morzilla hatte ich dieses Problem nie. Habe auch heute gelesen, daß der VLC Media Player probleme bereitet, deshalb habe ich ihn deinstalliert. Hier nun die Dateien, die ich über hijack und malwarebytes erhalten habe. Ich hoffe, daß Ihr mir hier helfen könnt. Die malware infizierten Dateien wurden alle von mir gelöscht, obwohl nach dem Scan nur in 2 Dateien der Haken gesetzt war. Hoffe, daß ich auch hier das richtige getan habe.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:27, on 31.12.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Application

Updater\ApplicationUpdater.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\dgdersvc.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\StarMoney

7.0\ouservice\StarMoneyOnlineUpdate.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avmailc.exe
C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
C:\Programme\TOSHIBA\TouchPad\TPTray.exe
C:\Programme\TOSHIBA\TOSHIBA

Zoom-Dienstprogramm\SmoothView.exe
C:\Programme\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Spigot\Search

Settings\SearchSettings.exe
C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToo

lbarNotifier.exe
C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\HelpCtr.exe
C:\Programme\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Programme\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Programme\Ashampoo\Ashampoo WinOptimizer

7\WO7.exe
C:\Programme\Ashampoo\Ashampoo WinOptimizer

7\Dfsdks.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Chrome\Applica

tion\chrome.exe
C:\Dokumente und Einstellungen\***\Eigene

Dateien\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet

Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Page_URL =

hxxp://go.web.de/home
R1 - HKLM\Software\Microsoft\Internet

Explorer\Main,Default_Search_URL =

hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet

Explorer\Main,Start Page =

hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet

Explorer\SearchURL,(Default) =

hxxp://de.rd.yahoo.com/customize/ie/defaults/su/msg

r8/*hxxp://de.search.yahoo.com
R1 -

HKCU\Software\Microsoft\Windows\CurrentVersion\Inte

rnet Settings,ProxyServer = 127.0.0.1:4001
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: pdfforge Toolbar -

{B922D405-6D13-4A2B-AE89-08A030DA4402} -

C:\Programme\pdfforge

Toolbar\IE\4.1\pdfforgeToolbarIE.dll
R3 - URLSearchHook: MyAshampoo Toolbar -

{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} -

C:\Programme\MyAshampoo\tbMyA0.dll
O2 - BHO: (no name) -

{02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub -

{18DF081C-E8AD-4283-A596-FA578C2EBDC3} -

C:\Programme\Gemeinsame

Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine -

{30F9B915-B755-4826-820B-08FBA6BD249D} -

C:\Programme\ConduitEngine\ConduitEngine.dll
O2 - BHO: DriveLetterAccess -

{5CA3D70E-1895-11CF-8E15-001234567890} -

C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: Groove GFS Browser Helper -

{72853161-30C5-4D22-B7F9-0BBC1D38A37E} -

C:\Programme\Microsoft

Office\Office12\GrooveShellExtensions.dll
O2 - BHO: metaspinner GmbH -

{84B94901-3645-4D80-A6B7-4D0050B19455} - (no file)
O2 - BHO: MyAshampoo Toolbar -

{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} -

C:\Programme\MyAshampoo\tbMyA0.dll
O2 - BHO: Google Toolbar Helper -

{AA58ED58-01DD-4d91-8333-CF10577473F7} -

C:\Programme\Google\Google

Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO -

{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} -

C:\Programme\Google\GoogleToolbarNotifier\5.6.5805.

1910\swg.dll
O2 - BHO: pdfforge Toolbar -

{B922D405-6D13-4A2B-AE89-08A030DA4402} -

C:\Programme\pdfforge

Toolbar\IE\4.1\pdfforgeToolbarIE.dll
O2 - BHO: metaspinner GmbH -

{CD9B7762-DFBC-42B1-BB30-02A78287B456} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper -

{DBC80044-A445-435b-BC74-9C25C1C588A9} -

C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl -

{E7E6F031-17CE-4C07-BC86-EABFE594F69C} -

C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin

.dll
O2 - BHO: metaspinner GmbH -

{E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - (no file)
O3 - Toolbar: pdfforge Toolbar -

{B922D405-6D13-4A2B-AE89-08A030DA4402} -

C:\Programme\pdfforge

Toolbar\IE\4.1\pdfforgeToolbarIE.dll
O3 - Toolbar: Google Toolbar -

{2318C2B1-4965-11d4-9B18-009027A5CD4F} -

C:\Programme\Google\Google

Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: MyAshampoo Toolbar -

{a1e75a0e-4397-4ba8-bb50-e19fb66890f4} -

C:\Programme\MyAshampoo\tbMyA0.dll
O4 - HKLM\..\Run: [igfxtray]

C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd]

C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers]

C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [CeEKEY]

C:\Programme\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF]

C:\Programme\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup]

C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe

hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL]

C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe

SVPwUTIL
O4 - HKLM\..\Run: [SmoothView]

C:\Programme\TOSHIBA\TOSHIBA

Zoom-Dienstprogramm\SmoothView.exe
O4 - HKLM\..\Run: [Tvs]

C:\Programme\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [dla]

C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [avgnt]

"C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched]

"C:\Programme\Gemeinsame Dateien\Java\Java

Update\jusched.exe"
O4 - HKLM\..\Run: [SearchSettings]

"C:\Programme\Gemeinsame Dateien\Spigot\Search

Settings\SearchSettings.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher]

"C:\Programme\Adobe\Reader

10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PadTouch]

C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [QuickTime Task]

"C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und

Einstellungen\***\Lokale

Einstellungen\Anwendungsdaten\Google\Update\GoogleU

pdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 -

HKUS\S-1-5-21-2338043630-3754035264-2909744156-1005

\..\Run: [DriverMax] (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE]

C:\WINDOWS\system32\CTFMON.EXE (User 'Default

user')
O6 - HKLM\Software\Policies\Microsoft\Internet

Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet

Explorer\Control Panel present
O8 - Extra context menu item: &Preispiratensuche

nach markiertem Text -

C:\\Programme\\Preispiraten3\\Preispiraten3\\preisp

iraten.html
O8 - Extra context menu item: CC Web-Interface -

hxxp://localhost:4002/cookie.cooker/loadifscript
O8 - Extra context menu item: Formulare ausfüllen

(echte Daten) -

hxxp://localhost:4002/cookie.cooker/fillscriptp
O8 - Extra context menu item: Formulare ausfüllen

(zufällig) -

hxxp://localhost:4002/cookie.cooker/fillscriptr
O8 - Extra context menu item: Google Sidewiki... -

res://C:\Programme\Google\Google

Toolbar\Component\GoogleToolbarDynamic_mui_en_E1171

2C84EA7E12B.dll/cmsidewiki.html
O8 - Extra context menu item: Nach Microsoft &Excel

exportieren -

res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel

exportieren -

res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Werbung blockieren -

hxxp://localhost:4002/cookie.cooker/scriptwerbung
O9 - Extra button: An OneNote senden -

{2670000A-7350-4f3c-8081-5663EE0C6C49} -

C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden -

{2670000A-7350-4f3c-8081-5663EE0C6C49} -

C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research -

{92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: ICQ Lite -

{B863453A-26C3-4e1f-A54D-A2CD196348E9} -

C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite -

{B863453A-26C3-4e1f-A54D-A2CD196348E9} -

C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -

hxxp://download.mcafee.com/molbin/shared/mcinsctl/4

,0,0,101/mcinsctl.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} -

hxxp://download.mcafee.com/molbin/shared/mcgdmgr/1,

0,0,26/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000}

(Shockwave Flash Object) -

hxxp://fpdownload2.macromedia.com/get/shockwave/cab

s/flash/swflash.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95}

(WEBDE Fotoalbum Upload Control) -

https://img.web.de/v/mail/activex/fa_os_mms/upload_

1141.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} -

hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.

cab
O18 - Protocol: grooveLocalGWS -

{88FED34C-F0CA-4636-A375-3CB6248B04CD} -

C:\Programme\Microsoft

Office\Office12\GrooveSystemServices.dll
O23 - Service: Avira AntiVir MailGuard

(AntiVirMailService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\avmailc.exe
O23 - Service: Avira AntiVir Planer

(AntiVirSchedulerService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService)

- Avira GmbH - C:\Programme\Avira\AntiVir

Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard

(AntiVirWebService) - Avira GmbH -

C:\Programme\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Application Updater - Spigot, Inc. -

C:\Programme\Application

Updater\ApplicationUpdater.exe
O23 - Service: Defragmentation-Service (DfSdkS) -

mst software GmbH, Germany -

C:\Programme\Ashampoo\Ashampoo WinOptimizer

7\Dfsdks.exe
O23 - Service: Device Error Recovery Service

(dgdersvc) - Devguru Co., Ltd. -

C:\WINDOWS\system32\dgdersvc.exe
O23 - Service: FsUsbExService - Teruten -

C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google Update Service

(gupdate1c9b78eb91e5382) (gupdate1c9b78eb91e5382) -

Google Inc. -

C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) -

Google - C:\Programme\Google\Common\Google

Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter

(JavaQuickStarterService) - Sun Microsystems, Inc.

- C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: StarMoney 7.0 OnlineUpdate - Star

Finanz - Software Entwicklung und Vertriebs GmbH -

C:\Programme\StarMoney

7.0\ouservice\StarMoneyOnlineUpdate.exe

--
End of file - 12622 bytes
-----------------------------------------------------

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5429

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

31.12.2010 21:54:43
mbam-log-2010-12-31 (21-54-43).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 154558
Laufzeit: 5 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 7
Infizierte Registrierungswerte: 3
Infizierte Dateiobjekte der Registrierung: 2
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
c:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> 1512 -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Application Updater (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\PROGRAMME\APPLICATION UPDATER\APPLICATIONUPDATER.EXE (PUP.Dealio) -> Value: APPLICATIONUPDATER.EXE -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{B922D405-6D13-4A2B-AE89-08A030DA4402} (PUP.Dealio) -> Value: {B922D405-6D13-4A2B-AE89-08A030DA4402} -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\programme\application updater\applicationupdater.exe (PUP.Dealio) -> Quarantined and deleted successfully.
c:\programme\pdfforge toolbar\IE\4.1\pdfforgetoolbarie.dll (PUP.Dealio) -> Quarantined and deleted successfully.

LG Axel

markusg 02.01.2011 11:38

Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten bitte

axel5000 02.01.2011 13:17

Liste der Anhänge anzeigen (Anzahl: 2)
Hallo Markus,

mit dem Download bin ich direkt auf die deutsche Version gestoßen. Habe dann alles so gemacht, wie du es mir beschrieben hattest.
Muß Dir den aktuellen Stand noch mitteilen und was ich noch festgestellt habe. War gestern den ganzen Tag mit meinem Computerproblem beschäftigt. Hierbei wollte ich über Systemsteuerung auf Benutzerkonten was nicht ging. Hierbei kam die Meldung: "Falsche Anzahl an Argumenten oder ungültige Eigenschaftszuweisung". Über "Ausführen - control userpasswords2" kam ich rein und habe dann festgestellt, daß ein Benutzernamen drin war, den ich niemals angelegt hatte. Den habe ich dann sofort entfernt. Auch über die Computerverwaltung bin ich nicht in lokale Benutzer reingekommen. Dort steht ein rotes X. Habe 2 Screenshot als jpg mit angehangen.
Über Malwarebytes habe ich nun alle infizierten Dateien gelöscht, so daß hier keine Fehlermeldung mehr erscheint. Vorab DANKE für deine Hilfe.


Anhang 12059

Anhang 12060

Anhang 12070

Anhang 12058


LG Axel

markusg 02.01.2011 13:48

wo ist die otl.txt?
und poste die logs von malwarebytes, woher soll ich sonst wissen was gefunden wurde :-)

axel5000 02.01.2011 14:06

Hallo Markus,

wenn du jetzt auf die zip gehst, dann kannst du die otl öffnen. Die infizierte Log Datei von malewarebytes hatte ich ja in meinem ersten Schreiben ganz oben gelistet. Hier nun die aktuelle von gestern, wo nichts mehr gefunden wurde.


Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 5429

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

01.01.2011 13:30:45
mbam-log-2011-01-01 (13-30-45).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 154126
Laufzeit: 5 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 02.01.2011 15:46

ok.

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

axel5000 02.01.2011 18:03

Hallo Markus,

hast du einen sicheren Link für combofix Download. Konnte diesen auf der Seite nicht finden, die Du mir gegeben hast. Oder muss ich mich dort auch zuerst registrieren?

Gruss Axel

markusg 02.01.2011 18:26

im tutorial sind links. registrierung ist nicht nötig.

axel5000 02.01.2011 18:39

habe ich nun gemacht, aber wenn ich auf Ausführen gehe, erscheint bei mir nicht dieses Fenster. Es tut sich garnichts ! Er arbeitet im Hintergrund, aber es öffnet sich kein Fenster

markusg 02.01.2011 18:42

lösche mal deine version und lade neu runter.
diesmal, rechtsklick auf den download link, ziehl speichern unter.
lösche
combofix.exe
den namen, und schreibe
2345.com
rein dann speichern und noch mal versuchen

axel5000 02.01.2011 19:49

Liste der Anhänge anzeigen (Anzahl: 4)
Hallo Markus,

ich hatte gerade den total Absturz. Habe alles so gemacht, so wie Du es geschildert hattest. Computer ist bei "Fertiggestellt ca. 50" abgestürzt. Habe mal ein paar Screenshots angehangen. Was nun?

Anhang 12091

Anhang 12092

Anhang 12093

Anhang 12094


Gruss Axel

markusg 02.01.2011 19:57

starte mal neu, dann f8, damit du in den abgesicherten modus kommst. bitte nicht den mit netzwerk, dort versuche erneut combofix.

axel5000 02.01.2011 22:48

Liste der Anhänge anzeigen (Anzahl: 6)
Hallo Markus,

habe den Pc im abgesicherten Modus hochgefahren, also ohne Netzwerk.
Danach combofix gestartet. Habe Dir Fotos mit angehangen, was dann passiert ist. Ich weiss keinen Rat mehr. Bestünde denn die Möglichkeit, daß Du über ein Tool mal meinen Computer bedienst?

Anhang 12107

Anhang 12108

Anhang 12109

Anhang 12110

Anhang 12111

Anhang 12112

markusg 03.01.2011 13:34

die besteht nicht.
tdss killer:
http://www.trojaner-board.de/82358-t...tml#post640150

axel5000 03.01.2011 16:45

hallo Markus,

ich hatte mal einen Rootscan gemacht...kannst Du damit was anfangen?

Code:

Sophos Anti-Rootkit Version 1.5.4  (c) 2009 Sophos Plc
Started logging on 02.01.2011 at 23:48:52
User "Axel" on computer "AXEL"
Windows version 5.1 SP 3.0 Service Pack 3 build 2600 SM=0x100 PT=0x1 Win32
Info:        Starting process scan.
Warning:        Could not read memory belonging to the system kernel.
Process scan may not be supported on this version of Windows.
Info:        Starting registry scan.
Info:        Starting disk scan of C: (NTFS).
Hidden:        file C:\Dokumente und Einstellungen\Axel Dorscheid\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.sonyakraus.de.\settings.sol
Hidden:        file C:\Dokumente und Einstellungen\Axel Dorscheid\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\4BC9FY82\www.sonyakraus.de.\megazine\Main.swf\megazine3.sol
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\01QR41U3\D473%2526uid%253D97%2526sid%253D52%2526ord%253D1292869704[1].8988%2526target%253D;net=cdde;env=ifr;ord1=878032;contx=ads;dc=w;btg=;ord=1292869705
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GGFZAW61\52F%25252Fmovie.chinaontv.com%25252Fmovies%25252FA_B_o_W%25252Fadus1[1].php%25253Fpart%25253D1%2526r%253D1%2Cb749f3b2-152f-11e0-8c9b-001d0963e993
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CR11K0Y1\select%3Dtrue%3B%3B%3Bkvtakeover%3Dtrue;loc=100;noperf=1;target=_blank;cc=2;sub1=1250708;sub2=1250710;sub3=1250712;sub4=1250709;misc=896412802[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0VMGMWH0\select%3Dtrue%3B%3B%3Bkvtakeover%3Dtrue;loc=100;noperf=1;target=_blank;cc=2;sub1=1250708;sub2=1250710;sub3=1250712;sub4=1250709;misc=651927478[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\01QR41U3\v=4%3Bm=2%3Bl=11366%3Bc=123567%3Bb=1199029%3Bp=ui%3De0pN4RMPe-0KHA%3Btr%3Dzgv9gmVaxFA%3Btm%3D0-0%3Bts=20101222235330%3Bdct=;ord=20101222235330[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IDCKPZX3\ck[1].php%3Ftz%3D1293832492%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293832487%26target%3D;ord=1293832487
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GGFZAW61\%253D19%2526uid%253D3%2526ord%253D1293832676%2526target%253D;net=cdde;env=ifr;ord1=946793;contx=ads;dc=w;btg=cdde[1].de_shopping_l;ord=1293832676
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0VWWOI6V\52F%2525252Fmovie.chinaontv[1].com%2525252Fmovies%2525252FA_B_o_W%2525253Fpart%2525253D4%252526r%25253D1%252C0579ed3c-1529-11e0-801e-001e0b5a04ce
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YW3O77PF\376%2526kid%253D203%2526wmid%253D737%2526wsid%253D473%2526uid%253D97%2526sid%253D43%2526ord%253D1293198865[1].4239%2526target%253D;ord=1293198866
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\D3C0WRK3\ck[1].php%3Ftz%3D1293663147%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D1019%26ord%3D1293663138%26target%3D;ord=1293663138
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DLEXHWJE\ck[1].php%3Ftz%3D1293645889%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D1761%26ord%3D1293645873%26target%3D;ord=1293645873
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\D3C0WRK3\ck[1].php%3Ftz%3D1293645940%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D1019%26ord%3D1293645918%26target%3D;ord=1293645918
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3DDPNgT1K8tIQdtB%3Btr%3DcrY-Cso3PRC%3Btm%3D0-0%3Bts=20110101104438%3Bdct=;ord=20110101104438[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\ab11d18e25b5f25358a8d81c92da39a3ee5e6b4b0d3255bfef95601890afd80709da39a3ee5e6b4b0d3255bfef95601890afd80709d8298cb2596a3722d34b95c395b98b35[1].gif
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\ff31a1212d90047ba0927a722dda39a3ee5e6b4b0d3255bfef95601890afd80709da39a3ee5e6b4b0d3255bfef95601890afd80709d8298cb2596a3722d34b95c395b98b35[1].gif
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0VWWOI6V\uid%3D3%26sid%3D2507%26ord%3D1293832723%26target%3D;net=cdde;env=ifr;ord1=122139;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293832723
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RMEHTZIT\%253D19%2526uid%253D3%2526ord%253D1293832676%2526target%253D;net=cdde;env=ifr;ord1=946793;contx=ads;dc=w;btg=cdde[1].de_shopping_l;ord=1293832676
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IDCKPZX3\uid%3D3%26sid%3D2507%26ord%3D1293832723%26target%3D;net=cdde;env=ifr;ord1=122139;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293832723
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RMEHTZIT\Dhttp%25253A%25252F%25252Fmovie.chinaontv[1].com%25252Fmovies%25252FA_B_o_W%25253Fpart%25253D8%2526r%253D1%2C1f8fbddc-1529-11e0-b22c-0024812684a7
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RMEHTZIT\uid%3D3%26sid%3D2507%26ord%3D1293832744%26target%3D;net=cdde;env=ifr;ord1=456835;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293832744
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0VWWOI6V\ck[1].php%3Ftz%3D1293835622%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293835615%26target%3D;ord=1293835615
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3DDPNgT1K8tIQdtB%3Btr%3DoThriru3eoA%3Btm%3D0-0%3Bts=20110101104344%3Bdct=;ord=20110101104344[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IDCKPZX3\uid%3D3%26sid%3D3901%26ord%3D1293835617%26target%3D;net=cdde;env=ifr;ord1=883438;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293835617
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IDCKPZX3\uid%3D3%26sid%3D2507%26ord%3D1293832744%26target%3D;net=cdde;env=ifr;ord1=456835;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293832744
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\526anprice%25253D%252526s%25253D1492249%252526_salt%25253D2384720161%252526B%25253D10%252526r%25253D0%252Cf3bc77b2-141b-11e0-8c98-00248126b4b6[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\ck[1].php%3Ftz%3D1293717182%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293717173%26target%3D;ord=1293717173
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\1;tile=1;u=%7C%7C%7C%7C%7Cslideshow%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=262120488[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\250;tile=2;u=%7C%7C%7C%7C%7Cslideshow%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=450047310[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\250;tile=2;u=%7C%7C%7C%7C%7Cslideshow%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=842830017[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\1;tile=1;u=%7C%7C%7C%7C%7Cslideshow%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=450047310[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\_LOBV01_Dez10_CPC_300x250_2010-12-03_opel_xenion_markenkampagnelobii_nov10_cpc_2010-11-02_opel_sb_fls_lobv01_728x90_011110_728x90-2_728x90[1].swf
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\52F%2525252Fmovie.chinaontv[1].com%2525252Fmovies%2525252FA_B_o_W%2525253Fpart%2525253D1%252526r%25253D1%252Cff106190-1421-11e0-a3af-001ec9b38215
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\1;tile=1;u=%7C%7C%7C%7C%7Cslideshow%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=842830017[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\MWI0NWNjZgAzmSoAAAA%3D%2C%2Chttp%3A%2F%2Fwww.gossipcenter[1].com%2Fnatalie-portman%2Fvideo%2Fother-woman-trailer-natalie-portman%2C;ord=717214567
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\%7Ctop%7Cleisure%7Cauto%7Cfood--drink%7Chome--garden%7Ctravel%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=400156920[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\onsor1%7Cleisure%7Cauto%7Cfood--drink%7Chome--garden%7Ctravel%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=400156920[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\frame1%7Cleisure%7Cauto%7Cfood--drink%7Chome--garden%7Ctravel%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=400156920[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\sstamp%7Cleisure%7Cauto%7Cfood--drink%7Chome--garden%7Ctravel%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=400156920[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\frame2%7Cleisure%7Cauto%7Cfood--drink%7Chome--garden%7Ctravel%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=400156920[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\7,10422,10443%7C%7C%7C%7C%7Cchannel%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=702786715[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\,10347,10422,10443%7C%7C%7C%7C%7Cchannel%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=702786715[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\347,10422,10443%7C%7C%7C%7C%7Cchannel%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=702786715[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\347,10422,10443%7C%7C%7C%7C%7Cchannel%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=702786715[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\,10347,10422,10443%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=553316345[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\7,10422,10443%7C%7C%7C%7C%7Carticle%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=553316345[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=553316345[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=553316345[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\al-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=7994927[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\al-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=7994927[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\al-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=7994927[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\al-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=7994927[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\al-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=7994927[3]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\A%3D%2C%2Chttp%253A%252F%252Fad.metanetwork[1].com%252Fst%253Fad_type%253Diframe%2526ad_size%253D728x90%2526section%253D1375350%2C;ord=1293720726
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\%7C%7Carticle%7Ctop%7Cisraeli%7Ckatsav%7Crape%7Cconviction%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=572986283[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\52F%2525252Fmovie.chinaontv[1].com%2525252Fmovies%2525252FA_B_o_W%2525253Fpart%2525253D8%252526r%25253D1%252C511a9742-1424-11e0-92f3-002481b4496d
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\ck[1].php%3Ftz%3D1293720788%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293720788%26target%3D;ord=1293720788
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\ck[1].php%3Ftz%3D1293720767%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293720758%26target%3D;ord=1293720758
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\ck[1].php%3Ftz%3D1293720767%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293720758%26target%3D;ord=1293720758
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\ck[1].php%3Ftz%3D1293720846%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293720846%26target%3D;ord=1293720846
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\BV01_Dez10_CPC_300x250_2010-12-03_opel_xenion_markenkampagnelobii_nov10_cpc_2010-11-02_opel_mr_fls_lobv01_300x250_011110_300x250-1_300x250[1].swf
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\52F%2525252Fmovie.chinaontv[1].com%2525252Fmovies%2525252FA_B_o_W%2525253Fpart%2525253D4%252526r%25253D1%252C9465804e-1428-11e0-8f06-001cc4fa6ea7
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\250;tile=2;u=%7C%7C%7C%7C%7Cslideshow%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=262120488[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\ews%7Cbreaking-news%7Clatest-news%7Ccurrent-news%7Cworld-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=287309967[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\ews%7Cbreaking-news%7Clatest-news%7Ccurrent-news%7Cworld-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=287309967[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\ews%7Cbreaking-news%7Clatest-news%7Ccurrent-news%7Cworld-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=287309967[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QDEBGE3C\ews%7Cbreaking-news%7Clatest-news%7Ccurrent-news%7Cworld-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=287309967[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\ews%7Cbreaking-news%7Clatest-news%7Ccurrent-news%7Cworld-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=287309967[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\article%7Csponsor1%7Cisraeli%7Ckatsav%7Crape%7Cconviction%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=572986283[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\%7Carticle%7Cframe1%7Cisraeli%7Ckatsav%7Crape%7Cconviction%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=572986283[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\%7Carticle%7Cframe2%7Cisraeli%7Ckatsav%7Crape%7Cconviction%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=572986283[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1HO7QNQY\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=692603323[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=692603323[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5NT6I06Z\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=692603323[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WDYFQTR1\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=692603323[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NRSH6X3P\ck[1].php%3Ftz%3D1293792018%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293792015%26target%3D;ord=1293792015
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CQMX39N1\ck[1].php%3Ftz%3D1293792075%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293792047%26target%3D;ord=1293792047
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NRSH6X3P\uid%3D3%26sid%3D3901%26ord%3D1293792047%26target%3D;net=cdde;env=ifr;ord1=233421;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792047
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9VD00F6\uid%3D3%26sid%3D3901%26ord%3D1293792047%26target%3D;net=cdde;env=ifr;ord1=297485;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792047
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\855S4ML9\uid%3D3%26sid%3D3901%26ord%3D1293792047%26target%3D;net=cdde;env=ifr;ord1=233421;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792047
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9VD00F6\ck[1].php%3Ftz%3D1293792165%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293792165%26target%3D;ord=1293792165
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9VD00F6\uid%3D3%26sid%3D2507%26ord%3D1293792165%26target%3D;net=cdde;env=ifr;ord1=988557;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792165
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NRSH6X3P\uid%3D3%26sid%3D3901%26ord%3D1293792047%26target%3D;net=cdde;env=ifr;ord1=297485;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792047
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CQMX39N1\ck[1].php%3Ftz%3D1293792205%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293792205%26target%3D;ord=1293792205
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K9VD00F6\uid%3D3%26sid%3D2507%26ord%3D1293792205%26target%3D;net=cdde;env=ifr;ord1=699546;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792205
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NRSH6X3P\uid%3D3%26sid%3D2507%26ord%3D1293792165%26target%3D;net=cdde;env=ifr;ord1=988557;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792165
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CQMX39N1\ck[1].php%3Ftz%3D1293792216%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293792216%26target%3D;ord=1293792216
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\855S4ML9\BV01_Dez10_CPC_300x250_2010-12-03_opel_xenion_markenkampagnelobii_nov10_cpc_2010-11-02_opel_mr_fls_lobv01_300x250_011110_300x250-1_300x250[1].swf
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NRSH6X3P\uid%3D3%26sid%3D2507%26ord%3D1293792216%26target%3D;net=cdde;env=ifr;ord1=287794;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293792216
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CQMX39N1\uid%3D3%26sid%3D2507%26ord%3D1293792205%26target%3D;net=cdde;env=ifr;ord1=699546;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293792205
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CQMX39N1\uid%3D3%26sid%3D2507%26ord%3D1293792216%26target%3D;net=cdde;env=ifr;ord1=287794;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293792216
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\v=4%3Bm=2%3Bl=11366%3Bc=110515%3Bb=1192149%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DT3X36BMMllF%3Btm%3D0-0%3Bts=20101231115505%3Bdct=;ord=20101231115505[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\_LOBV01_Dez10_CPC_300x250_2010-12-03_opel_xenion_markenkampagnelobii_nov10_cpc_2010-11-02_opel_sb_fls_lobv01_728x90_011110_728x90-2_728x90[1].swf
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\uid%3D3%26sid%3D2507%26ord%3D1293796568%26target%3D;net=cdde;env=ifr;ord1=644741;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796568
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\uid%3D3%26sid%3D3901%26ord%3D1293796567%26target%3D;net=cdde;env=ifr;ord1=670183;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796567
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\uid%3D3%26sid%3D2507%26ord%3D1293796606%26target%3D;net=cdde;env=ifr;ord1=735000;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796606
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\as%3D133561%2Fcr%3D2312%3Frde%3Dhttp%253A%252F%252Fad.adnet.de%252Fadc[1].php%253Fs%253D16765%253Bc%253D48123%253Burl%253D;ord=[ADNETtimestamp]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\e%25253DChinaontv%25252Fsize%25253D728x90%25252Fviewid%25253D72822955%2526refer%253Dhttp%25253A%25252F%25252Fwww.chinaontv.com%25252Findex[1].php
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\uid%3D3%26sid%3D3901%26ord%3D1293795189%26target%3D;net=cdde;env=ifr;ord1=338186;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795189
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\adnet.de%252Fadc[1].php%253Fs%253D16765%253Bc%253D48123%253Burl%253D;net=cdde;env=ifr;ord1=811425;contx=not_german;dc=w;btg=;ord=[ADNETtimestamp]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\adnet.de%252Fadc[1].php%253Fs%253D16765%253Bc%253D48123%253Burl%253D;net=cdde;env=ifr;ord1=811425;contx=not_german;dc=w;btg=;ord=[ADNETtimestamp]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\uid%3D3%26sid%3D3901%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=899806;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\uid%3D3%26sid%3D3901%26ord%3D1293795189%26target%3D;net=cdde;env=ifr;ord1=338186;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795189
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\96%2526sid%253D1321%2526ord%253D20101231115400%2526target%253D;net=cdde;ord1=86571;contx=not_german;dc=w;btg=cdde[1].de_shopping_m;ord=1293796441
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\uid%3D3%26sid%3D3901%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=899806;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\uid%3D3%26sid%3D3901%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=921058;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\uid%3D3%26sid%3D2507%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=388666;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\uid%3D3%26sid%3D3901%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=921058;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\uid%3D3%26sid%3D2507%26ord%3D1293795310%26target%3D;net=cdde;env=ifr;ord1=388666;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_l;ord=1293795310
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\BV01_Dez10_CPC_300x250_2010-12-03_opel_xenion_markenkampagnelobii_nov10_cpc_2010-11-02_opel_mr_fls_lobv01_300x250_011110_300x250-1_300x250[1].swf
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\ck[1].php%3Ftz%3D1293796568%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293796567%26target%3D;ord=1293796567
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\96%2526sid%253D1321%2526ord%253D20101231115400%2526target%253D;net=cdde;ord1=86571;contx=not_german;dc=w;btg=cdde[1].de_shopping_m;ord=1293796441
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\ck[1].php%3Ftz%3D1293796568%26pid%3D69%26kid%3D111%26wmid%3D1130%26wsid%3D20%26uid%3D3%26sid%3D2507%26ord%3D1293796568%26target%3D;ord=1293796568
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\uid%3D3%26sid%3D3901%26ord%3D1293796567%26target%3D;net=cdde;env=ifr;ord1=670183;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796567
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\uid%3D3%26sid%3D2507%26ord%3D1293796568%26target%3D;net=cdde;env=ifr;ord1=644741;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796568
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DtARbjtzOAoC%3Btm%3D0-0%3Bts=20101231115634%3Bdct=;ord=20101231115634[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\http%253A%252F%252Fad%2Emetanetwork%2Ecom%252Fst%253Fad%5Ftype%253Diframe%2526ad%5Fsize%253D120x600%2526section%253D1466623%2C;ord=1293796746[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\me%2526ad_size%253D120x600%2526section%253D1466623%2C;net=cdde;env=ifr;ord1=968348;contx=not_german;dc=w;btg=cdde[1].de_shopping_m;ord=1293796746
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\uid%3D3%26sid%3D2507%26ord%3D1293796606%26target%3D;net=cdde;env=ifr;ord1=735000;contx=de_shopping;dc=w;btg=cdde[1].de_shopping_m;ord=1293796606
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\v=4%3Bm=2%3Bl=11366%3Bc=110515%3Bb=1192149%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3Dps-xEUqCasE%3Btm%3D0-0%3Bts=20101231115701%3Bdct=;ord=20101231115701[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\v=4%3Bm=2%3Bl=11366%3Bc=126021%3Bb=1211039%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3Dk95teZCrpRG%3Btm%3D0-0%3Bts=20101231115736%3Bdct=;ord=20101231115736[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DNiJr1vLwLdA%3Btm%3D0-0%3Bts=20101231115807%3Bdct=;ord=20101231115807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\v=4%3Bm=2%3Bl=11366%3Bc=110515%3Bb=1192149%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DvzLpNDXcMTH%3Btm%3D0-0%3Bts=20101231115854%3Bdct=;ord=20101231115854[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\me%2526ad_size%253D120x600%2526section%253D1466623%2C;net=cdde;env=ifr;ord1=968348;contx=not_german;dc=w;btg=cdde[1].de_shopping_m;ord=1293796746
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\v=4%3Bm=2%3Bl=11366%3Bc=123567%3Bb=1199029%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DSL6aBRZ3SJA%3Btm%3D0-0%3Bts=20101231115909%3Bdct=;ord=20101231115909[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\v=4%3Bm=2%3Bl=11366%3Bc=123567%3Bb=1199029%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DZwEaBQVRt2H%3Btm%3D0-0%3Bts=20101231115948%3Bdct=;ord=20101231115948[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\v=4%3Bm=2%3Bl=11366%3Bc=123567%3Bb=1199029%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3D-oo1azk5B5F%3Btm%3D0-0%3Bts=20101231120027%3Bdct=;ord=20101231120027[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\v=4%3Bm=2%3Bl=11366%3Bc=123567%3Bb=1199029%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DeKLgdAwT72E%3Btm%3D0-0%3Bts=20101231120049%3Bdct=;ord=20101231120049[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZTZQSM06\v=4%3Bm=2%3Bl=11366%3Bc=110515%3Bb=1192149%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3D4Dq-oE2AHvA%3Btm%3D0-0%3Bts=20101231120104%3Bdct=;ord=20101231120104[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2UH0WB2S\v=4%3Bm=2%3Bl=11366%3Bc=110515%3Bb=1192149%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DCirhCx1D9aB%3Btm%3D0-0%3Bts=20101231120201%3Bdct=;ord=20101231120201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\DD2RIOM9\v=4%3Bm=2%3Bl=11366%3Bc=107225%3Bb=1072466%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3DAmWBZeP_lVF%3Btm%3D0-0%3Bts=20101231120213%3Bdct=;ord=20101231120213[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJL1W5LJ\v=4%3Bm=2%3Bl=11366%3Bc=125206%3Bb=1204151%3Bp=ui%3D45YE7raB_qvgSC%3Btr%3D-_QEwxkAbTB%3Btm%3D0-0%3Bts=20101231120304%3Bdct=;ord=20101231120304[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0VWWOI6V\52F%25252Fmovie.chinaontv.com%25252Fmovies%25252FA_B_o_W%25252Fadus1[1].php%25253Fpart%25253D1%2526r%253D1%2Cbcac43a0-152f-11e0-b918-001d0963ee44
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GGFZAW61\ck[1].php%3Ftz%3D1293835634%26pid%3D66%26kid%3D111%26wmid%3D1131%26wsid%3D20%26uid%3D3%26sid%3D3901%26ord%3D1293835617%26target%3D;ord=1293835617
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\%7C%7Carticle%7Ctop%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=139891215[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\article%7Cbizentstamp%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=139891215[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\%7Carticle%7Cframe2%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=139891215[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\ebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=352492348[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\lebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=65270328[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\lebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=65270328[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\lebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=65270328[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\lebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=65270328[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\lebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=65270328[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\%7C%7C%7Carticle%7Ctop%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=79612954[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\%7C%7Carticle%7Cframe1%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=79612954[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\article%7Cbizentstamp%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=79612954[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\%7C%7Carticle%7Cframe2%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=79612954[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\5,10385,10157,10347%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=75841183[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\0422,10443%7C%7C%7C%7C%7Carticle%7Cbizentstamp%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=862947962[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\,10347,10422,10443%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=862947962[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=862947962[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=862947962[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=997504234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=997504234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=997504234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\tics%7Cpolitical-news%7Cpolitical-parties%7Camerican-politics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=997504234[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\v=4%3Bm=2%3Bl=11366%3Bc=123418%3Bb=1205691%3Bp=ui%3DDPNgT1K8tIQdtB%3Btr%3DBxsi2nuPm7C%3Btm%3D0-0%3Bts=20110101104806%3Bdct=;ord=20110101104806[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\7,10347,10422,10443%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=58898110[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\0347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=58898110[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\0347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=58898110[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\0385,10157,10347%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=75841183[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\398,10395,10385%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=292731039[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\10157,10347%7C%7C%7C%7C%7Carticle%7Cbizentstamp%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=75841183[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\0385,10157,10347%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=75841183[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\ly-factor%7Cfox-news%7Cbill-oreilly%7Cno-spin-zone%7Cpolitics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=738498018[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\nel%7Ctop%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=937739165[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\sponsor1%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=273303201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\sponsor1%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=937739165[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\portstamp%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=937739165[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\ebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=352492348[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\%7Cframe2%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=937739165[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\%7Cframe1%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=937739165[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\ebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=352492348[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\ebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=352492348[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\ebrity-gossip%7Centertainment-news%7Cstyle%7Cfashion%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=352492348[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=399075092[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=399075092[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=399075092[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=399075092[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=399075092[3]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\%7Cframe1%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=273303201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\%7Cpost%7Ctop%7Cfox%7Centertainment%7Cgossip%7Cnews%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=370537597[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\%7Cpost%7Cads%7Cfox%7Centertainment%7Cgossip%7Cnews%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=370537597[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\post%7Cframe1%7Cfox%7Centertainment%7Cgossip%7Cnews%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=370537597[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\post%7Cframe2%7Cfox%7Centertainment%7Cgossip%7Cnews%7Cmovies%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=370537597[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\nel%7Ctop%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=273303201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\ly-factor%7Cfox-news%7Cbill-oreilly%7Cno-spin-zone%7Cpolitics%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=320300242[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\portstamp%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=273303201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\%7Cframe2%7Csports-news%7Cvideos%7Cscores%7Cteams%7Cwidewrite%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=273303201[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=736115819[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=736115819[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\p%7Ciraq%7Ciraq-news%7Cwar-in-iraq%7Ciraq-war%7Ciraq-war-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=695495000[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=736115819[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=736115819[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\-news%7Cworld-video%7Cinternational-video%7Clatest-world-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=736115819[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\1%7Ciraq%7Ciraq-news%7Cwar-in-iraq%7Ciraq-war%7Ciraq-war-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=695495000[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\1%7Ciraq%7Ciraq-news%7Cwar-in-iraq%7Ciraq-war%7Ciraq-war-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=695495000[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IQ0LU2JN\p%7Ciraq%7Ciraq-news%7Cwar-in-iraq%7Ciraq-war%7Ciraq-war-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=695495000[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\2%7Ciraq%7Ciraq-news%7Cwar-in-iraq%7Ciraq-war%7Ciraq-war-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=695495000[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\398,10395,10385%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=883671234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\8,10395,10385%7C%7C%7C%7C%7Carticle%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=292731039[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\,10398,10395,10385%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=292731039[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KSSKL02V\398,10395,10385%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=292731039[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\,10398,10395,10385%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=883671234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AUA4VADK\8,10395,10385%7C%7C%7C%7C%7Carticle%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=883671234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MOD0OAZN\398,10395,10385%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=883671234[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDJR8OYO\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=1;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AHMXWZ3O\3=0;c5=1;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=1;ord=9556708083[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FI6I9K8H\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=4;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FI6I9K8H\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=2;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJOSNM8K\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=3;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AHMXWZ3O\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=5;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJOSNM8K\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=6;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDJR8OYO\c3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=7;ord=482351774[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJOSNM8K\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=1;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDJR8OYO\3=0;c5=1;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=2;ord=9556708083[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJOSNM8K\3=0;c5=1;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=4;ord=9556708083[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FI6I9K8H\3=0;c5=1;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=3;ord=9556708083[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AHMXWZ3O\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=2;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDJR8OYO\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=3;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FI6I9K8H\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=4;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\GJOSNM8K\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=5;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\AHMXWZ3O\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=6;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\MDJR8OYO\3=0;c5=0;c8=0;nabt=LTKP_1;KW=rog1,rog6;xx=pl;xx=wp;xx=hp;not=pu;not=pb;not=pr;not=vp;wefo=pu1;wefo=fb2;wefo=rt1;wefo=sc1;tile=7;ord=4722070807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\article%7Cbizentstamp%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485186940[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DGxH3nnRopTG%3Btm%3D0-0%3Bts=20110102124313%3Bdct=;ord=20110102124313[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\v=4%3Bm=2%3Bl=11366%3Bc=125726%3Bb=1208644%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DVdvyV2IsybD%3Btm%3D0-0%3Bts=20110102124413%3Bdct=;ord=20110102124413[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\v=4%3Bm=2%3Bl=11366%3Bc=125742%3Bb=1214168%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DA1FrcCB266F%3Btm%3D0-0%3Bts=20110102124559%3Bdct=;ord=20110102124559[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\v=4%3Bm=2%3Bl=11366%3Bc=124697%3Bb=1200288%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DGr_AFG0iCYH%3Btm%3D0-0%3Bts=20110102124705%3Bdct=;ord=20110102124705[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\http%253A%252F%252Fad%2Emetanetwork%2Ecom%252Fst%253Fad%5Ftype%253Diframe%2526ad%5Fsize%253D120x600%2526section%253D1466623%2C;ord=1293972474[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\http%253A%252F%252Fad%2Emetanetwork%2Ecom%252Fst%253Fad%5Ftype%253Diframe%2526ad%5Fsize%253D120x600%2526section%253D1477055%2C;ord=1293983323[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\%7Carticle%7Cframe2%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=373892807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\v=4%3Bm=2%3Bl=11366%3Bc=119249%3Bb=1215093%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DvKDAlFekYDC%3Btm%3D0-0%3Bts=20110102124759%3Bdct=;ord=20110102124759[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\v=4%3Bm=2%3Bl=11366%3Bc=124389%3Bb=1200941%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DaXfR_ihT6cH%3Btm%3D0-0%3Bts=20110102124913%3Bdct=;ord=20110102124913[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\%7C%7Carticle%7Ctop%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=373892807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\%7Carticle%7Cframe1%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=373892807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\article%7Cbizentstamp%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=373892807[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\,10347,10422,10443%7C%7C%7C%7C%7Cchannel%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=723563758[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\347,10422,10443%7C%7C%7C%7C%7Cchannel%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=723563758[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\347,10422,10443%7C%7C%7C%7C%7Cchannel%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=723563758[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\7,10422,10443%7C%7C%7C%7C%7Cchannel%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=723563758[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\v=4%3Bm=2%3Bl=11366%3Bc=123449%3Bb=1195380%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3D8jfqUAXv2OF%3Btm%3D0-0%3Bts=20110102154738%3Bdct=;ord=20110102154738[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\v=4%3Bm=2%3Bl=11366%3Bc=125646%3Bb=1209468%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DjjqRX5FnV5D%3Btm%3D0-0%3Bts=20110102154907%3Bdct=;ord=20110102154907[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\m=2%3Bl=11366%3Bc=124180%3Bb=1196448%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DBiIbV40U8ZG%3Btm%3D0-0%3Bts=20110102155007%3Bdct=;ord=20110102155007[1].htm
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\v=4%3Bm=2%3Bl=11366%3Bc=124164%3Bb=1205290%3Bp=ui%3DGsOucqVFcsDiMB%3Btr%3DEVrxiILHsJF%3Btm%3D0-0%3Bts=20110102155103%3Bdct=;ord=20110102155103[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\%7C%7Carticle%7Ctop%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485186940[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\%7Carticle%7Cframe1%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485186940[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\%7Carticle%7Cframe2%7Cbret%7Cmichaels%7Ccelebrity%7Cyear%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485186940[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\top%7Clocal-news%7Cnews-articles%7Cnational-news%7Cus-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=387220180[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\or1%7Clocal-news%7Cnews-articles%7Cnational-news%7Cus-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=387220180[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\me1%7Clocal-news%7Cnews-articles%7Cnational-news%7Cus-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=387220180[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\tus%7Clocal-news%7Cnews-articles%7Cnational-news%7Cus-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=387220180[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\me2%7Clocal-news%7Cnews-articles%7Cnational-news%7Cus-news%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=387220180[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\3Dhttp%25253a%25252f%25252fshow.altitudedigitalpartners[1].com%25252faltitude%25252fhserver%25252frandom%25253d97105959%25252f%2C;ord=1294006685
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=500961867[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=500961867[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\7,10422,10443%7C%7C%7C%7C%7Carticle%7Csponsor1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=801290626[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=500961867[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\science-news%7Cscience%7Ctechnology%7Ctechnology-news%7Cspace%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=500961867[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\,10347,10422,10443%7C%7C%7C%7C%7Carticle%7Ctop%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=801290626[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\422,10443%7C%7C%7C%7C%7Carticle%7Cbiztechstamp%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=801290626[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe1%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=801290626[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\347,10422,10443%7C%7C%7C%7C%7Carticle%7Cframe2%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=801290626[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\rent-health-news%7Cmedical-news%7Cmens-health%7Cwomens-health%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485321488[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\OW7O268O\rent-health-news%7Cmedical-news%7Cmens-health%7Cwomens-health%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485321488[2]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\rent-health-news%7Cmedical-news%7Cmens-health%7Cwomens-health%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485321488[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9O40MPHH\rent-health-news%7Cmedical-news%7Cmens-health%7Cwomens-health%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C%7C;!c=;ord=485321488[1]
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\K7AIGZF7\artners[1].com%25252faltitude%25252fhserver%25252frandom%25253d97105959%25252f%2C;net=cdde;env=ifr;ord1=682608;contx=ads;dc=w;btg=;ord=1294006685
Hidden:        file C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ZYLR2C4L\artners[1].com%25252faltitude%25252fhserver%25252frandom%25253d97105959%25252f%2C;net=cdde;env=ifr;ord1=682608;contx=ads;dc=w;btg=;ord=1294006685
Stopped logging on 03.01.2011 at 00:29:36


markusg 03.01.2011 17:10

warum postest du das? ist es das, was ich oben geschrieben hab?

axel5000 03.01.2011 17:14

Liste der Anhänge anzeigen (Anzahl: 1)
hallo Markus,

sorry !! Hier nun ein Screenshot von dem Scan.

Anhang 12128

axel5000 03.01.2011 17:17

hallo Markus,

hier der Report für Dich

Code:

2011/01/03 17:03:06.0843        TDSS rootkit removing tool 2.4.12.0 Dec 16 2010 09:46:46
2011/01/03 17:03:06.0843        ================================================================================
2011/01/03 17:03:06.0843        SystemInfo:
2011/01/03 17:03:06.0843       
2011/01/03 17:03:06.0843        OS Version: 5.1.2600 ServicePack: 3.0
2011/01/03 17:03:06.0843        Product type: Workstation
2011/01/03 17:03:06.0843        ComputerName: AXEL
2011/01/03 17:03:06.0843        UserName: Axel
2011/01/03 17:03:06.0843        Windows directory: C:\WINDOWS
2011/01/03 17:03:06.0843        System windows directory: C:\WINDOWS
2011/01/03 17:03:06.0843        Processor architecture: Intel x86
2011/01/03 17:03:06.0843        Number of processors: 1
2011/01/03 17:03:06.0843        Page size: 0x1000
2011/01/03 17:03:06.0843        Boot type: Normal boot
2011/01/03 17:03:06.0843        ================================================================================
2011/01/03 17:03:07.0218        Initialize success
2011/01/03 17:03:13.0281        ================================================================================
2011/01/03 17:03:13.0281        Scan started
2011/01/03 17:03:13.0281        Mode: Manual;
2011/01/03 17:03:13.0281        ================================================================================
2011/01/03 17:03:13.0718        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/01/03 17:03:13.0750        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
2011/01/03 17:03:13.0859        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/01/03 17:03:13.0906        AFD            (7e775010ef291da96ad17ca4b17137d7) C:\WINDOWS\System32\drivers\afd.sys
2011/01/03 17:03:14.0078        AgereSoftModem  (029e01cb2938bec5af31bf47b6af0159) C:\WINDOWS\system32\DRIVERS\AGRSM.sys
2011/01/03 17:03:14.0453        ApfiltrService  (87ec3fdcaf6c5052e2e72b861dedd3d3) C:\WINDOWS\system32\DRIVERS\Apfiltr.sys
2011/01/03 17:03:14.0531        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
2011/01/03 17:03:14.0640        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/01/03 17:03:14.0718        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/01/03 17:03:14.0765        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/01/03 17:03:14.0859        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/01/03 17:03:15.0015        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/01/03 17:03:15.0187        avgntflt        (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/01/03 17:03:15.0250        avipbb          (da39805e2bad99d37fce9477dd94e7f2) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/01/03 17:03:15.0328        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/01/03 17:03:15.0406        BVRPMPR5        (ea7fe530b86b6c926cdcb3bcb0d55c32) C:\WINDOWS\system32\drivers\BVRPMPR5.SYS
2011/01/03 17:03:15.0640        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/01/03 17:03:15.0796        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/01/03 17:03:15.0875        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/01/03 17:03:15.0953        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/01/03 17:03:16.0031        CmBatt          (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys
2011/01/03 17:03:16.0078        Compbatt        (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys
2011/01/03 17:03:16.0390        dgderdrv        (3be1651c63954067940e7f473498ad70) C:\WINDOWS\system32\drivers\dgderdrv.sys
2011/01/03 17:03:16.0546        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/01/03 17:03:16.0671        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/01/03 17:03:16.0750        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/01/03 17:03:16.0781        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/01/03 17:03:16.0812        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/01/03 17:03:16.0875        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/01/03 17:03:16.0890        drvmcdb        (96bc8f872f0270c10edc3931f1c03776) C:\WINDOWS\system32\drivers\drvmcdb.sys
2011/01/03 17:03:16.0937        drvnddm        (5afbec7a6ac61b211633dfdb1d9e0c89) C:\WINDOWS\system32\drivers\drvnddm.sys
2011/01/03 17:03:17.0046        ElbyCDFL        (ce37e3d51912e59c80c6d84337c0b4cd) C:\WINDOWS\system32\Drivers\ElbyCDFL.sys
2011/01/03 17:03:17.0171        ElbyCDIO        (178cc9403816c082d22a1d47fa1f9c85) C:\WINDOWS\system32\Drivers\ElbyCDIO.sys
2011/01/03 17:03:17.0265        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/01/03 17:03:17.0312        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\drivers\Fdc.sys
2011/01/03 17:03:17.0359        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/01/03 17:03:17.0390        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\drivers\Flpydisk.sys
2011/01/03 17:03:17.0421        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/01/03 17:03:17.0515        FsUsbExDisk    (b07663a810e861eebfd0eac7e82ca62d) C:\WINDOWS\system32\FsUsbExDisk.SYS
2011/01/03 17:03:17.0578        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/01/03 17:03:17.0703        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/01/03 17:03:17.0812        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/01/03 17:03:17.0890        GTMMDMUSB      (58fc7e080f029bbf5446c19dd313c69b) C:\WINDOWS\system32\DRIVERS\gtmmdmusb.sys
2011/01/03 17:03:17.0984        GTMSERUSB      (1e4a4e645b952da9e8b1e1296aa0d166) C:\WINDOWS\system32\DRIVERS\gtmserusb.sys
2011/01/03 17:03:18.0062        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
2011/01/03 17:03:18.0218        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/01/03 17:03:18.0375        hwdatacard      (60aec3f4ec355d9f46d545a0fa08ce87) C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
2011/01/03 17:03:18.0468        hwusbdev        (b93d3c81ef1d372dc5bd5e6275362e1a) C:\WINDOWS\system32\DRIVERS\ewusbdev.sys
2011/01/03 17:03:18.0593        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/01/03 17:03:18.0734        ialm            (240d0f5d7caafd87bd8d801a97bbe041) C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
2011/01/03 17:03:18.0937        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/01/03 17:03:19.0015        IntelIde        (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys
2011/01/03 17:03:19.0078        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
2011/01/03 17:03:19.0125        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/01/03 17:03:19.0187        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/01/03 17:03:19.0218        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/01/03 17:03:19.0265        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/01/03 17:03:19.0312        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/01/03 17:03:19.0328        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/01/03 17:03:19.0359        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/01/03 17:03:19.0421        Iviaspi        (f59c3569a2f2c464bb78cb1bdcdca55e) C:\WINDOWS\system32\drivers\iviaspi.sys
2011/01/03 17:03:19.0609        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/01/03 17:03:19.0687        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/01/03 17:03:19.0781        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/01/03 17:03:19.0859        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/01/03 17:03:19.0906        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/01/03 17:03:19.0937        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/01/03 17:03:19.0984        mouhid          (66a6f73c74e1791464160a7065ce711a) C:\WINDOWS\system32\DRIVERS\mouhid.sys
2011/01/03 17:03:20.0015        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/01/03 17:03:20.0093        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/01/03 17:03:20.0250        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/01/03 17:03:20.0312        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/01/03 17:03:20.0359        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/01/03 17:03:20.0390        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/01/03 17:03:20.0437        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/01/03 17:03:20.0453        Mup            (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/01/03 17:03:20.0515        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/01/03 17:03:20.0562        NdisTapi        (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/01/03 17:03:20.0609        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/01/03 17:03:20.0625        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/01/03 17:03:20.0687        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/01/03 17:03:20.0750        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/01/03 17:03:20.0875        Netdevio        (1265eb253ed4ebe4acb3bd5f548ff796) C:\WINDOWS\system32\DRIVERS\netdevio.sys
2011/01/03 17:03:20.0968        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
2011/01/03 17:03:21.0031        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/01/03 17:03:21.0125        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/01/03 17:03:21.0187        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/01/03 17:03:21.0250        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/01/03 17:03:21.0281        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/01/03 17:03:21.0343        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
2011/01/03 17:03:21.0468        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\drivers\Parport.sys
2011/01/03 17:03:21.0531        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/01/03 17:03:21.0593        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/01/03 17:03:21.0671        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/01/03 17:03:21.0734        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/01/03 17:03:21.0750        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys
2011/01/03 17:03:21.0968        Pfc            (444f122e68db44c0589227781f3c8b3f) C:\WINDOWS\system32\drivers\pfc.sys
2011/01/03 17:03:22.0046        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/01/03 17:03:22.0093        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/01/03 17:03:22.0125        PxHelp20        (e42e3433dbb4cffe8fdd91eab29aea8e) C:\WINDOWS\system32\Drivers\PxHelp20.sys
2011/01/03 17:03:22.0281        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/01/03 17:03:22.0328        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/01/03 17:03:22.0484        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/01/03 17:03:22.0546        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/01/03 17:03:22.0593        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/01/03 17:03:22.0640        rdpdr          (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/01/03 17:03:22.0703        RDPWD          (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/01/03 17:03:22.0765        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/01/03 17:03:22.0875        rtl8139        (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/01/03 17:03:22.0937        s116bus        (815445f4676cc96bc9aeec303c727e19) C:\WINDOWS\system32\DRIVERS\s116bus.sys
2011/01/03 17:03:23.0125        s716bus        (d7a84ef8f953a2d704580e4e73e00011) C:\WINDOWS\system32\DRIVERS\s716bus.sys
2011/01/03 17:03:23.0171        s716mdfl        (c5b509cdeeb733efafadc2d93bc77712) C:\WINDOWS\system32\DRIVERS\s716mdfl.sys
2011/01/03 17:03:23.0203        s716mdm        (dc3dec64860878540b374dc7d15d921f) C:\WINDOWS\system32\DRIVERS\s716mdm.sys
2011/01/03 17:03:23.0250        s716mgmt        (047fd555d897333ad9f61b1d4cc7c114) C:\WINDOWS\system32\DRIVERS\s716mgmt.sys
2011/01/03 17:03:23.0281        s716nd5        (2858193e91eef964e41b6a032e1e4418) C:\WINDOWS\system32\DRIVERS\s716nd5.sys
2011/01/03 17:03:23.0328        s716obex        (cc6c212585891614cc2059ba48d27a86) C:\WINDOWS\system32\DRIVERS\s716obex.sys
2011/01/03 17:03:23.0375        s716unic        (aaaeeba9fa0ecb0de6bba59f955cdefb) C:\WINDOWS\system32\DRIVERS\s716unic.sys
2011/01/03 17:03:23.0468        sdbus          (8d04819a3ce51b9eb47e5689b44d43c4) C:\WINDOWS\system32\DRIVERS\sdbus.sys
2011/01/03 17:03:23.0671        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/01/03 17:03:23.0734        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\drivers\Serial.sys
2011/01/03 17:03:23.0828        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\DRIVERS\sfloppy.sys
2011/01/03 17:03:23.0906        SONYPVU1        (a1eceeaa5c5e74b2499eb51d38185b84) C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
2011/01/03 17:03:23.0968        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/01/03 17:03:24.0046        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/01/03 17:03:24.0218        SrvcSSIOMngr    (79b7af340d55861df1d69e7bac975fcc) C:\WINDOWS\system32\Drivers\SSIoMngr.sys
2011/01/03 17:03:24.0296        ssadbus        (6d83ff6722baf7e82a4521dbec363e5a) C:\WINDOWS\system32\DRIVERS\ssadbus.sys
2011/01/03 17:03:24.0343        ssadmdfl        (5ae42e90f99749e0e35b9989a2d0275c) C:\WINDOWS\system32\DRIVERS\ssadmdfl.sys
2011/01/03 17:03:24.0375        ssadmdm        (9285d8aba50a4d6482b1574448f9eb76) C:\WINDOWS\system32\DRIVERS\ssadmdm.sys
2011/01/03 17:03:24.0421        sscdbhk5        (98625722ad52b40305e74aaa83c93086) C:\WINDOWS\system32\drivers\sscdbhk5.sys
2011/01/03 17:03:24.0453        sscdbus        (ffe42941e0326c322f40b0b79a46493c) C:\WINDOWS\system32\DRIVERS\sscdbus.sys
2011/01/03 17:03:24.0531        sscdmdfl        (a68e7d87adfbb8c50d88cd58230c6819) C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys
2011/01/03 17:03:24.0578        sscdmdm        (b534b24151281856ec2f69ed3d6d60dd) C:\WINDOWS\system32\DRIVERS\sscdmdm.sys
2011/01/03 17:03:24.0781        ssmdrv          (5ec550b8952882ee856b862cf648522d) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/01/03 17:03:24.0812        ssrtln          (d79412e3942c8a257253487536d5a994) C:\WINDOWS\system32\drivers\ssrtln.sys
2011/01/03 17:03:24.0890        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/01/03 17:03:24.0937        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/01/03 17:03:25.0078        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/01/03 17:03:25.0156        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/01/03 17:03:25.0203        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/01/03 17:03:25.0250        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/01/03 17:03:25.0453        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/01/03 17:03:25.0531        tfsnboio        (d0177776e11b0b3f272eebd262a69661) C:\WINDOWS\system32\dla\tfsnboio.sys
2011/01/03 17:03:25.0562        tfsncofs        (599804bc938b8305a5422319774da871) C:\WINDOWS\system32\dla\tfsncofs.sys
2011/01/03 17:03:25.0578        tfsndrct        (a1902c00adc11c4d83f8e3ed947a6a32) C:\WINDOWS\system32\dla\tfsndrct.sys
2011/01/03 17:03:25.0609        tfsndres        (6740bd5e6a73a48e896fe80134aeaad5) C:\WINDOWS\system32\dla\tfsndres.sys
2011/01/03 17:03:25.0640        tfsnifs        (c4f2dea75300971cdaee311007de138d) C:\WINDOWS\system32\dla\tfsnifs.sys
2011/01/03 17:03:25.0671        tfsnopio        (272925be0ea919f08286d2ee6f102b0f) C:\WINDOWS\system32\dla\tfsnopio.sys
2011/01/03 17:03:25.0687        tfsnpool        (7b7d955e5cebc2fb88b03ef875d52a2f) C:\WINDOWS\system32\dla\tfsnpool.sys
2011/01/03 17:03:25.0718        tfsnudf        (e3d01263109d800c1967c12c10a0b018) C:\WINDOWS\system32\dla\tfsnudf.sys
2011/01/03 17:03:25.0750        tfsnudfa        (b9e9c377906e3a65bc74598fff7f7458) C:\WINDOWS\system32\dla\tfsnudfa.sys
2011/01/03 17:03:25.0843        tifm21          (0edc3cf7b38f4260eb006c38e4a44de4) C:\WINDOWS\system32\drivers\tifm21.sys
2011/01/03 17:03:25.0953        tosrfec        (28c252f4311244a07b6dafc1fa0a2b0e) C:\WINDOWS\system32\DRIVERS\tosrfec.sys
2011/01/03 17:03:26.0000        TPwSav          (f163e994d26c2b17fee748fa84fbdba5) C:\WINDOWS\system32\Drivers\TPwSav.sys
2011/01/03 17:03:26.0218        Tvs            (925b851b10eefece7ed6b9a1c8873135) C:\WINDOWS\system32\DRIVERS\Tvs.sys
2011/01/03 17:03:26.0281        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/01/03 17:03:26.0343        uiwbrdr        (79636338ad175e2ffba9b8bb2e425f8e) C:\WINDOWS\system32\DRIVERS\uiwbrdr.sys
2011/01/03 17:03:26.0484        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/01/03 17:03:26.0546        usbccgp        (173f317ce0db8e21322e71b7e60a27e8) C:\WINDOWS\system32\DRIVERS\usbccgp.sys
2011/01/03 17:03:26.0671        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/01/03 17:03:26.0734        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/01/03 17:03:26.0812        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/01/03 17:03:26.0843        usbprint        (a717c8721046828520c9edf31288fc00) C:\WINDOWS\system32\DRIVERS\usbprint.sys
2011/01/03 17:03:26.0890        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
2011/01/03 17:03:26.0937        USBSTOR        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/01/03 17:03:26.0984        usbuhci        (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys
2011/01/03 17:03:27.0062        usb_rndisx      (b6cc50279d6cd28e090a5d33244adc9a) C:\WINDOWS\system32\DRIVERS\usb8023x.sys
2011/01/03 17:03:27.0187        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/01/03 17:03:27.0281        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/01/03 17:03:27.0562        w29n51          (67caa926ef06e07f2d31056b39f51c54) C:\WINDOWS\system32\DRIVERS\w29n51.sys
2011/01/03 17:03:27.0843        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/01/03 17:03:27.0906        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/01/03 17:03:28.0000        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\DRIVERS\wpdusb.sys
2011/01/03 17:03:28.0062        WS2IFSL        (6abe6e225adb5a751622a9cc3bc19ce8) C:\WINDOWS\System32\drivers\ws2ifsl.sys
2011/01/03 17:03:28.0125        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
2011/01/03 17:03:28.0187        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
2011/01/03 17:03:28.0250        \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/01/03 17:03:28.0250        ================================================================================
2011/01/03 17:03:28.0250        Scan finished
2011/01/03 17:03:28.0250        ================================================================================
2011/01/03 17:03:28.0265        Detected object count: 1
2011/01/03 17:05:28.0500        \HardDisk0 - will be cured after reboot
2011/01/03 17:05:28.0500        Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure


axel5000 03.01.2011 17:25

hallo Markus,

nachdem ich den PC jetzt neu gestartet habe, zeigte er mir Not Found an. Also hätten wir das wohl gelöst.
Wie kriegen wir das Problem mit dem Benutzerkonto über Systemsteuerung und in computerverwaltung die lokalen Benutzer in den Griff?
Vorab schon mal DANKE für deine bisherige Hilfe. Werde Euch auch einen Betrag via paypal überweisen.

lg Axel

markusg 03.01.2011 17:41

ok, wie läuft der pc nach neustart? google umleitung noch aktiev?

axel5000 03.01.2011 17:56

habe gerade ein paar Versuche mit dem chrome browser bei der google suche gemacht und ich konnte keine Weiterleitung feststellen.
Was mir eingefallen ist: Was hältst Du denn von einer Systemwiderherstellung? Könnte man damit vielleicht die Benutzerkonten und lokale Benutzer wieder in den Griff kriegen? Bin absoluter Leie, mache auch nur noch das, was Du mir mitteilst.

lg Axel

markusg 03.01.2011 18:48

nein damit würden wir vllt den trojaner wieder zurück hohlen.
machst du onlinebanking /einkäufe?

axel5000 03.01.2011 23:35

Hi Markus,

ja, ich mache onlinebanking und auch Einkäufe übers Internet ! Vermute mal, daß ich mir den Trojaner in den letzten 2-3 Wochen eingefangen habe. Wenn ich die Systemwiederherstellung auf Ende Oktober setzen würde?
Ich bin Laie, Du der Spezialist. Entscheide Du !

LG Axel

markusg 04.01.2011 12:21

eine systemwiederherstellung nützt dort nichts!
du musst die bank anrufen, online banking sperren lassen!
dann solltest du daten sichern, und neu aufsetzen. ich gebe dir ne anleitung um das system neu aufzusetzen.
du hattest ein rootkit auf dem system, damit kann ein angreifer alles mit deinem system machen was er möchte, enderungen vor nehmen die für uns nicht nachvollziehbar sind etc.
um wieder online einzukaufen und banking betreiben zu können, musst du neu aufsetzen.
wenn du deine daten gesichert hast, melde dich bitte, dann gibts weitere anleitung.

axel5000 05.01.2011 21:47

Hallo Markus,

da ich noch einen 2. Rechner habe, werde ich ausschließlich mit diesem Rechner onlinebanking tätigen. Somit muss ich ja dann auf diesem Rechner das System nicht wieder neu aufsetzen.
wie ich das rote X unter lokale Benutzer und Gruppen wegkriege, weißt Du auch nicht oder?

lg Axel

markusg 06.01.2011 12:20

naja onlinebanking ist die eine seite, man kann aber solche infizierten pcs zu noch viel mehr verwenden, spam, und ddos angriffe etc.
das würde wiederum deinen provider auf den plan rufen, der deinen internet zugang einschrenken könnte. also ist formatieren + neuaufsetzen schon ne überlegung wert


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19