Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Facebook-Virus! (https://www.trojaner-board.de/102584-facebook-virus.html)

kira 17.08.2011 23:06

1.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:

:OTL
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: ""
[2011.07.28 14:08:06 | 000,003,915 | ---- | M] () -- C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell - "" = AutoRun
O33 - MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\Shell\AutoRun\command - "" = L:\pushinst.exe

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}" =-
"{54999EFA-33AA-4DC7-8673-F7C7F1203A20}" =-
"{7DDD1156-8217-42F3-8A64-3A33886F83E5}" =-
"{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}" =-
"{AD365667-B81F-4C7E-BD09-3DF2AD85E269}" =-
"{EA155694-11C7-490D-AB86-BCC69DD0BAED}" =-

:Commands
[purity]
[emptytemp]


2.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

3.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

4.
- "Link:-> ESET Online Scanner
>>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

-> Führe dann einen Komplett-Systemcheck mit Eset/Nod32 durch

- folgendes bitte anhaken > "Remove found threads" und "Scan archives"
- die Scanergebnis als *.txt Dateien speichern)
- meistens "C:\Programme\Eset\EsetOnlineScanner\log.txt"

Vor dem Scan Einstellungen im Internet Explorer:
- "Extras→ Internetoptionen→ Sicherheit":
- alles auf Standardstufe stellen
- Active X erlauben
- um den Scan zu starten: wenn du danach gefragt wirst (den Text in der Informationsleiste ) - ActiveX-Steuerelement installieren lassen

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?

Kevin- 18.08.2011 21:09

tut mir wirklich leid, aber ich hatte heute keine zeit alle sachen zu machen und morgen kann ich auch nicht wegen arbeit und dann feiert n kumpel von mir geburtstag. ich habs alles bis samstag, kleine verpätung.

danke nochmal für deine bemühungen.:dankeschoen:

kira 19.08.2011 05:48

Ok, viel Spass:alc:

Kevin- 20.08.2011 13:06

1.Punkt: erledigt :daumenhoc
Code:

All processes killed
========== OTL ==========
Prefs.js: "hxxp://search.sweetim.com/search.asp?src=2&q=" removed from keyword.URL
Prefs.js: "" removed from sweetim.toolbar.previous.keyword.URL
C:\Users\kevin\AppData\Roaming\Mozilla\Firefox\Profiles\b4ygyiky.default\searchplugins\sweetim.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml moved successfully.
C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-de.xml moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ee2ff9e8-afdf-11e0-82be-00192141003c}\ not found.
File L:\pushinst.exe not found.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0F43445C-56EA-4854-8CAE-6DAD9D29B4BD}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{54999EFA-33AA-4DC7-8673-F7C7F1203A20} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{54999EFA-33AA-4DC7-8673-F7C7F1203A20}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{7DDD1156-8217-42F3-8A64-3A33886F83E5} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DDD1156-8217-42F3-8A64-3A33886F83E5}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9A2A7F25-AEBD-400B-8539-8CD3FB5CCC83}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{AD365667-B81F-4C7E-BD09-3DF2AD85E269} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AD365667-B81F-4C7E-BD09-3DF2AD85E269}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EA155694-11C7-490D-AB86-BCC69DD0BAED} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA155694-11C7-490D-AB86-BCC69DD0BAED}\ not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: kevin
->Temp folder emptied: 702075115 bytes
->Temporary Internet Files folder emptied: 1143175945 bytes
->FireFox cache emptied: 143900897 bytes
->Flash cache emptied: 2723 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 57039778 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 1.951,00 mb
 
 
OTL by OldTimer - Version 3.2.26.4 log created on 08202011_140247

Files\Folders moved on Reboot...
C:\Users\kevin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...


Kevin- 20.08.2011 14:51

Punkt 2 & 3 erledigt:

Logfile:
Code:

  SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/20/2011 at 03:40 PM

Application Version : 5.0.1118

Core Rules Database Version : 7585
Trace Rules Database Version: 5397

Scan type      : Complete Scan
Total Scan Time : 01:21:55

Operating System Information
Windows Vista Ultimate 64-bit, Service Pack 2 (Build 6.00.6002)
UAC On - Limited User

Memory items scanned      : 471
Memory threats detected  : 0
Registry items scanned    : 72931
Registry threats detected : 0
File items scanned        : 85077
File threats detected    : 318

Trojan.Agent/Gen-ImageDocFake
        C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\LOW\CONTENT.IE5\F9WA6PB7\184X138-NAUGHTY-BOOK-WORMS--GUARANTEEING-AN-A[1].JPG

Adware.Tracking Cookie
        146.memecounter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        bc.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        c2.zedo.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        cdn4.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        cdn5.specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        counter.cam-content.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        files.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        i.adultswim.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        ia.media-imdb.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        imagesrv.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        media.ign.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        media.mtvnservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        media.rofl.to [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        media.scanscout.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        media1.break.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        objects.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        oddcast.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        pornotube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        s0.2mdn.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        secure-us.imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        spe.atdmt.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        static.youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        videos.allelitepass.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.euros4click.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.girlsdoporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.mofosex.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.naiadsystems.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.nakedonthestreets.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.porntube.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.sex.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        www.sexyandfunny.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        youporn.videobox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\ENQKD6TJ ]
        C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\KEVIN@YOUPORN[1].TXT
        C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\KEVIN@EAS.APM.EMEDIATE[1].TXT
        .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .viaviralvideo.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ads.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .forum.statsmesh.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .youporn.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .lfstmedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .vodafonegroup.122.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        dc.tremormedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .trafficmp.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        counters.gigya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adserver.adtechus.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adserver2.clipkit.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .mediaevent.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .verticaltechmedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ar.atwola.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adcentriconline.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.active-tracking.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .viacom.adbureau.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .sonyscei.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .mediamarkt.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        banners.thgimages.co.uk [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .myroitracking.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .clicksor.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .mtvn.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        us.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        uk.sitestat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .countomat.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .elitepvpers.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .legolas-media.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .advertstream.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.biz [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.visit-tracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .cofidis2.solution.weborama.fr [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        s1.trekmedia.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad.dyntracker.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .gametracker.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .mediagamecenter.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        s2.trafficmaxx.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.usenext.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .komtrack.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        www.wuensch-media.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .collective-media.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        tracking.sim-technik.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .content.yieldmanager.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adx.chip.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        adserver.ps3m.de [ C:\WINDOWS.OLD\USERS\KEVIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\WTRBVU8F.DEFAULT\COOKIES.SQLITE ]
        acvs.mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\J4CDAHPK ]
        C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\MARKUS@ATWOLA[1].TXT
        C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\MARKUS@IMRWORLDWIDE[2].TXT
        .overture.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .eaeacom.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .sevenoneintermedia.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .adopt.euroclick.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        server.cpmstar.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .adlegend.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        media.sensis.com.au [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .mediaonenetwork.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\WINDOWS.OLD\USERS\MARKUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\NF7ORM9S.DEFAULT\COOKIES.SQLITE ]

zu punkt 3 möchte ich noch etwas sagen und zwar:
ich konnte nach dem scan nicht auf weiter, sondern ich habe überall wie du gesagt hast ein hacken gesetzt und bin dann auf "remove all threats" und dann wollte mein pc einen neu start.

kira 21.08.2011 05:17

Ergebnis von ESET/NOD32 zu finden:
Drücke bitte die Windows-Taste (im Design von Windows Vista/7) + R und kopiere folgenden Text in das Ausführen Fenster:
Zitat:

"%ProgramFiles%\Eset\Eset Online Scanner\log.txt"

Kevin- 21.08.2011 11:24

das kam bei punkt 4 raus:

Code:

  C:\Windows.old\Users\Kevin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\PS28NW4O\embwbqcrhojoh9[1].pdf        PDF/Exploit.Pidief.PDS.Gen Trojaner        Gesäubert durch Löschen - in Quarantäne kopiert
nur weiß ich jetzt ob meine USB's schädlinge haben? es gab ja nur ein fund und den nicht auf einem USB, also muss ich da jetzt nochmal was scannen oder hab ich doch alles richtig gemacht?

Kevin- 21.08.2011 11:43

ich habe gerade jeden USB stick einzeln mit Malwarebyts gescannt, und siehe da, ein virus: hier die log - datein:

Zitat:

Malwarebytes' Anti-Malware 1.51.1.1800
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 7478

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

21.08.2011 12:42:18
mbam-log-2011-08-21 (12-42-18).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 25
Laufzeit: 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
j:\sysdrvcache\sysdrv-c289068.exe (Rootkit.0Access.XGen) -> Quarantined and deleted successfully.

kira 22.08.2011 12:28

Zitat:

Zitat von Kevin- (Beitrag 695134)
ich habe gerade jeden USB stick einzeln mit Malwarebyts gescannt, und siehe da, ein virus: hier die log - datein:

mach einen Kontrollscan mit Online Virus Scanner von Norton:-> Kostenlose Online Scanner


► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?

Kevin- 23.08.2011 20:18

Zitat:

Zitat von kira (Beitrag 695518)
mach einen Kontrollscan mit Online Virus Scanner von Norton:-> Kostenlose Online Scanner


► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme?

da kann ich kein online scanner von norten finden, vielleicht überseh ich ihn auch einfach :singsing:

zum stand meines PC's:
in facebook werden keine spams mehr verschickt und gerade lasse ich einen Quickscan mit malwarebytes machen.

Code:

  Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Datenbank Version: 7547

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

23.08.2011 21:18:26
mbam-log-2011-08-23 (21-18-26).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 185683
Laufzeit: 2 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

und es wurde wie du sehen kannst nichts gefunden.

sollte ich nochmal irgendwelche beschwerden oder sonstiges haben wende ich mich einfach wieder an euch/dich.

ich möchte mich vielmals für deine bemühungen bedanken.

kira 24.08.2011 13:29

Zitat:

Zitat von Kevin- (Beitrag 696064)
da kann ich kein online scanner von norten finden,

-> Symantec Security Check

Kevin- 24.08.2011 21:26

mein dummer PC hat vorzeitig den virenscann abgebrochen!
den neuen bericht bekommst du dann morgen.
weißt du villeicht wie man verhindern kann das sich der PC in den ruhezustand versetzt, deswegen wurde auch vorzeitig abgebrochen.

kira 25.08.2011 13:17

Die Standby-Funktionen kannst Du in der Systemsteuerung unter Energieoptionen ändern

Kevin- 25.08.2011 21:28

das kam beim scan raus, sieht mir bisschen komisch aus :confused:
Zitat:

Virenstatus: Infiziert!
Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.
Virenstatus:



304320 Dateien geprüft 2 infizierte Datei(en) auf Ihren Laufwerken.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist frei von bekannten Viren und Trojanischen Pferden. Die Virenerkennung prüft keine komprimierten Dateien

Ihr Computer scheint derzeit sicher zu sein. Um Ihren Computer vor Viren, Hackern und Übergriffen auf vertrauliche Daten zu schützen, führen Sie ein Upgrade auf Norton 360™ durch.

Es wurden keine Viren im Arbeitsspeicher gefunden.

Die Prüfung wurde vorzeitig abgebrochen. Um die Prüfung erneut zu starten, klicken Sie hier.

Ihr Computer ist frei von bekannten Viren und Trojanischen Pferden. Die Virenerkennung prüft keine komprimierten Dateien

Ihr Computer scheint derzeit sicher zu sein. Um Ihren Computer vor Viren, Hackern und Übergriffen auf vertrauliche Daten zu schützen, führen Sie ein Upgrade auf Norton 360™ durch.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.

Warnung! Die Virenprüfung hat einen in Ihrem Arbeitsspeicher aktiven Virus entdeckt.
Die Prüfung wurde beendet, um eine weitere Infektion zu verhindern.

Fahren Sie Ihren Computer sofort herunter und starten Sie ihn mit einer Antiviren-Rettungsdiskette oder einem ähnlichen Tool.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.


Es wurden keine Viren im Arbeitsspeicher gefunden.

Ihr Computer ist mit mindestens einem bekannten Virus oder Trojanischen Pferd infiziert.

Hinweis: Die Prüfung wurde abgebrochen, bevor sie abgeschlossen war. Es können sich weitere infizierte Dateien auf diesem Computer befinden.

Suchen Sie auf der Symantec Security Response Site nach dem Namen der unten aufgelisteten Viren, um Hinweise zum Entfernen dieser Viren zu erhalten.


Es wurde keine Prüfung durchgeführt. Um die Virenerkennung zu starten, klicken Sie hier.

C:\Windows.old\Documents and Settings\kevin\Desktop\OTL.exe ist infiziert mit Trojan.Gen
C:\Users\kevin\Desktop\OTL.exe ist infiziert mit Trojan.Gen





kira 26.08.2011 03:47

Ok, sieht gut aus, nur im OTL etwas entdeckt

1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:

CCleaner -> Zeitweise laufen lassen:-> Anleitung
2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
wenn alles gut verlaufen ist und dein System läuft stabil, mache folgendes:
Erstelle manuell einen Wiederherstellungspunkt: Aktivieren und Deaktivieren der Systemwiederherstellung

5.
Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern
z.B. Login-, Mail- oder Website-Passwörter
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

** Wenn Du keine Probleme mehr hast, können wir Deinen Thread schließen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131