![]() |
drwtsn32.exe - Explorer.exe stürzen ab Hi zusammen Folgendes Problem hat sich eingestellt nach dem Download einer Videodatei. Bei Klick auf ein Datei-Verzeichnis stürzen drwtsn32.exe - Explorer.exe stürzen ab. Die Dateien sind da, aber bei jedem Klick schmiert sich explorer ab und ein paar sekunden bleibt nur ein leerer Desktop. Internet läuft Problemlos Ich verwende Ad-Adware pro und habe schon diverse scans mit Malwar, Superspy durchlaufen lassen. Ebenfalls habe ich wie in anderen Beiträgen bereits genannt Dr.Watson gekickt. Weder Malware noch Superspy findet irgend eine schädliche Datei. Auch Registry Boot habe ich laufen lassen. Dies bringt auch nichts. Da ich mehr oder weniger Laie bin, habe ich keine Ahnung was ich beim Autostart löschen soll und was nicht. Ich bin mir trotz Negativergebnis der Viren- und Trojanerprogramme sicher, dass ich was eingefangen habe. Das Problem trat sofort nach dem Download einer Videodatei mittels Oron.com auf. Ich verwende Oron seit längerem und hatte nie Probleme mit unsauberen Dateien. Wäre toll wenn mir jemand helfen könnte. Hier mal mein Hjackthis Log: Greeetz mickyxx Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:55:28, on 13.10.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17099) Boot mode: Normal Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\nvsvc32.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\Programme\Lavasoft\Ad-Aware\AAWService.exe I:\WINDOWS\system32\spoolsv.exe I:\Programme\Uniblue\RegistryBooster\rbmonitor.exe I:\Programme\SUPERAntiSpyware\SASCORE.EXE I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe I:\Programme\Microsoft\BingBar\SeaPort.EXE I:\Programme\Bonjour\mDNSResponder.exe I:\Programme\Gigabyte\EasySaver\ESSVR.EXE I:\Programme\Java\jre6\bin\jqs.exe I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\system32\wbem\wmiapsrv.exe I:\WINDOWS\RTHDCPL.EXE I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe I:\WINDOWS\system32\RUNDLL32.EXE I:\Programme\iTunes\iTunesHelper.exe I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe I:\WINDOWS\system32\ctfmon.exe I:\Programme\Windows Live\Messenger\msnmsgr.exe I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe I:\Programme\iPod\bin\iPodService.exe I:\Programme\Windows Live\Contacts\wlcomm.exe I:\Programme\Lavasoft\Ad-Aware\AAWTray.exe I:\WINDOWS\system32\wuauclt.exe I:\WINDOWS\explorer.exe I:\Programme\Internet Explorer\iexplore.exe I:\Programme\Internet Explorer\iexplore.exe I:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe I:\WINDOWS\system32\msiexec.exe I:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.live.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.live.com/sphome.aspx R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - I:\WINDOWS\system32\dvmurl.dll R3 - URLSearchHook: (no name) - CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) F2 - REG:system.ini: UserInit=I:\WINDOWS\system32\userinit.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - I:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing) O4 - HKLM\..\Run: [IgfxTray] I:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] I:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] I:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [MsgCenterExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot O4 - HKLM\..\Run: [TkBellExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nwiz] I:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AppleSyncNotifier] I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "I:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "I:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - Winlogon Notify: !SASWinLogon - I:\Programme\SUPERAntiSpyware\SASWINLO.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - I:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - I:\WINDOWS\system32\browseui.dll O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - I:\Programme\SUPERAntiSpyware\SASCORE.EXE O23 - Service: Apple Mobile Device - Apple Inc. - I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - I:\Programme\Bonjour\mDNSResponder.exe O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - I:\Programme\Gigabyte\EasySaver\ESSVR.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - I:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - I:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: MBAMService - Malwarebytes Corporation - I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe -- End of file - 8726 bytes |
hi, erst mal, finger weg von müll wie registry booster und andren "wundertools" also alle tuning programme etc, die können dir das system kaputt machen. hast du den download link noch, von wo du die datei bekommen hast nach deren benutzung das problem auftrat? dann als private nachicht an mich. poste alle super antispyware logs mit fund, ebenfalls von malwarebytes und adaware. otl: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
|
Hier noch das Protection log von malwarebytes: 08:16:07 MESSAGE Protection started successfully 08:16:11 MESSAGE IP Protection started successfully 11:35:18 IP-BLOCK 61.147.116.130 (Type: incoming) 11:44:49 MESSAGE Protection started successfully 11:44:52 MESSAGE IP Protection started successfully 12:50:46 IP-BLOCK 219.147.2.10 (Type: incoming) 12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen QUARANTINE 12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY 13:00:47 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY 13:08:37 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY |
hier noch das log von superAntiSpyware: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 10/13/2011 at 07:59 AM Application Version : 5.0.1132 Core Rules Database Version : 7790 Trace Rules Database Version: 5602 Scan type : Quick Scan Total Scan Time : 00:05:14 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 537 Memory threats detected : 0 Registry items scanned : 31406 Registry threats detected : 0 File items scanned : 7302 File threats detected : 309 Adware.Tracking Cookie I:\Dokumente und Einstellungen\xxx\Cookies\xxx@0nlyteenboys.blogspot[1].txt [ /0nlyteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@1.sharkadnetwork[2].txt [ /1.sharkadnetwork ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@18nakedboys[1].txt [ /18nakedboys ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@2.bfugmedia[2].txt [ /2.bfugmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@4stats[1].txt [ /4stats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@8teenboy[1].txt [ /8teenboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@account.frogster-online[1].txt [ /account.frogster-online ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.adnet[2].txt [ /ad.adnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.chip[1].txt [ /ad.chip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.flux[2].txt [ /ad.flux ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.games[1].txt [ /ad.games ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.search[2].txt [ /ad.search ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.swissguide[1].txt [ /ad.swissguide ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.wsod[2].txt [ /ad.wsod ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.clickhype[1].txt [ /ad1.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.oktoberfest[1].txt [ /ad1.oktoberfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.clickhype[1].txt [ /ad2.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.doublepimp[1].txt [ /ad2.doublepimp ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2protraffic[2].txt [ /ad2protraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad3.clickhype[1].txt [ /ad3.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adecn[2].txt [ /adecn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adinterax[2].txt [ /adinterax ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adjuggler[1].txt [ /adjuggler ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adnetxchange[1].txt [ /adnetxchange ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.247activemedia[2].txt [ /ads.247activemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ad4game[2].txt [ /ads.ad4game ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.adshopping[1].txt [ /ads.adshopping ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.basal[1].txt [ /ads.basal ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.blog[1].txt [ /ads.blog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.dzo-marketing[2].txt [ /ads.dzo-marketing ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.edelight[1].txt [ /ads.edelight ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.footar[2].txt [ /ads.footar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.glispa[1].txt [ /ads.glispa ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.konsuminfo[1].txt [ /ads.konsuminfo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ourstage[2].txt [ /ads.ourstage ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.pubmatic[2].txt [ /ads.pubmatic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.qlams[2].txt [ /ads.qlams ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.quartermedia[1].txt [ /ads.quartermedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.softure[2].txt [ /ads.softure ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.spieletipps[1].txt [ /ads.spieletipps ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.sun[1].txt [ /ads.sun ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.thegayblog.co[1].txt [ /ads.thegayblog.co ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.torrentreactor[2].txt [ /ads.torrentreactor ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.tradeads[2].txt [ /ads.tradeads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.veoh[1].txt [ /ads.veoh ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.watchmygf[1].txt [ /ads.watchmygf ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.whaleads[2].txt [ /ads.whaleads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads1.exgfnetwork[1].txt [ /ads1.exgfnetwork ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads2.net2day[1].txt [ /ads2.net2day ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads4.net2day[2].txt [ /ads4.net2day ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsby.webtraffic[1].txt [ /adsby.webtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv.admediate[2].txt [ /adsrv.admediate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv1.admediate[2].txt [ /adsrv1.admediate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultadincome[2].txt [ /adultadincome ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultsexblogs[1].txt [ /adultsexblogs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adulttraffic[1].txt [ /adulttraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adverts101[2].txt [ /adverts101 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@advertstream[1].txt [ /advertstream ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adx.chip[2].txt [ /adx.chip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpansion[1].txt [ /adxpansion ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpose[1].txt [ /adxpose ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allgayteen[2].txt [ /allgayteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allteen.nibblebit[3].txt [ /allteen.nibblebit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@anakedguy[1].txt [ /anakedguy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@at.atwola[1].txt [ /at.atwola ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@audit.median[1].txt [ /audit.median ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@banners.facebookofsex[2].txt [ /banners.facebookofsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@barxteenx.blogspot[2].txt [ /barxteenx.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@beaversblogsex[2].txt [ /beaversblogsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bluestreak[1].txt [ /bluestreak ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boypornclips.blogspot[2].txt [ /boypornclips.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysexblog[2].txt [ /boysexblog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysfirstporn[1].txt [ /boysfirstporn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bravoteens[1].txt [ /bravoteens ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@burstnet[2].txt [ /burstnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@buygaytraffic[2].txt [ /buygaytraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@c.gigcount[1].txt [ /c.gigcount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@cdn1.public.mofosex[1].txt [ /cdn1.public.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@chitika[1].txt [ /chitika ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.cashengines[1].txt [ /click.cashengines ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.mediadome[1].txt [ /click.mediadome ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.orgycash[1].txt [ /click.orgycash ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@clickncum[1].txt [ /clickncum ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@collective-media[2].txt [ /collective-media ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspot[2].txt [ /computtahbuddahspornemporium.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspoy[1].txt [ /computtahbuddahspornemporium.blogspoy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@counter.live4members[1].txt [ /counter.live4members ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@d2.advertserve[1].txt [ /d2.advertserve ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dc.tremormedia[2].txt [ /dc.tremormedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@de.at.atwola[1].txt [ /de.at.atwola ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dev.hardsextube[1].txt [ /dev.hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dhdmedia[2].txt [ /dhdmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dispatchtraffic[1].txt [ /dispatchtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dmtracker[1].txt [ /dmtracker ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@download.mediasearchtool[2].txt [ /download.mediasearchtool ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@downloadwarez[2].txt [ /downloadwarez ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@emediate.apmmedia[1].txt [ /emediate.apmmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@enjoymedia[1].txt [ /enjoymedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@epochstats[2].txt [ /epochstats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@eyewonder[2].txt [ /eyewonder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@facebookofsex[2].txt [ /facebookofsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fidelity.rotator.hadj7.adjuggler[2].txt [ /fidelity.rotator.hadj7.adjuggler ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@findfiles[1].txt [ /findfiles ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fishsexmovies[2].txt [ /fishsexmovies ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fitteenboys.blogspot[1].txt [ /fitteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@forum.penisdicke[1].txt [ /forum.penisdicke ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@free.porndirt[1].txt [ /free.porndirt ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@freefactfinder[1].txt [ /freefactfinder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@galleries1.adult-empire[1].txt [ /galleries1.adult-empire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaybannerads[1].txt [ /gaybannerads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayfriendfinder[1].txt [ /gayfriendfinder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaypornaholic[1].txt [ /gaypornaholic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaytofuck[2].txt [ /gaytofuck ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayvodpornos[2].txt [ /gayvodpornos ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@girlsteachsex[1].txt [ /girlsteachsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@go.trafficshop[2].txt [ /go.trafficshop ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexgalleries[1].txt [ /hardsexgalleries ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexmate[1].txt [ /hardsexmate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsextube[1].txt [ /hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@himedia.individuad[2].txt [ /himedia.individuad ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hqxxxp[1].txt [ /hqxxxp ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@im.banner.t-online[1].txt [ /im.banner.t-online ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@imrworldwide[2].txt [ /imrworldwide ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@in2teens.nibblebit[2].txt [ /in2teens.nibblebit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@invitemedia[1].txt [ /invitemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@legolas-media[1].txt [ /legolas-media ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lfstmedia[1].txt [ /lfstmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveperson[4].txt [ /liveperson ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveporn[2].txt [ /liveporn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lxtraffic[2].txt [ /lxtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@malepornxxx[3].txt [ /malepornxxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@market1.the-adult-company[2].txt [ /market1.the-adult-company ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.jura[1].txt [ /media.jura ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.webstore-internet[1].txt [ /media.webstore-internet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media6degrees[1].txt [ /media6degrees ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediabrandsww[2].txt [ /mediabrandsww ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafire[2].txt [ /mediafire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafit[1].txt [ /mediafit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediamark[1].txt [ /mediamark ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediasearchtool[1].txt [ /mediasearchtool ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediatraffic[2].txt [ /mediatraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mmedia.t134[1].txt [ /mmedia.t134 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mofosex[1].txt [ /mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@myporndiary[1].txt [ /myporndiary ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@naiadsystems[1].txt [ /naiadsystems ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@nakedmalenews[1].txt [ /nakedmalenews ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@neuhappysex[1].txt [ /neuhappysex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@openxxx.viragemedia[2].txt [ /openxxx.viragemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@partyaccount[2].txt [ /partyaccount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@penisdicke[1].txt [ /penisdicke ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porned[1].txt [ /porned ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornerbros[1].txt [ /pornerbros ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngayfest[2].txt [ /porngayfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngaystube[2].txt [ /porngaystube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornoxo[1].txt [ /pornoxo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornplays[2].txt [ /pornplays ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornpodium[1].txt [ /pornpodium ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@richmedia.yahoo[1].txt [ /richmedia.yahoo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@roitracking[1].txt [ /roitracking ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ru4[2].txt [ /ru4 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@s3.trafficmaxx[1].txt [ /s3.trafficmaxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@secure.partyaccount[2].txt [ /secure.partyaccount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sellgaytraffic[2].txt [ /sellgaytraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@server.cpmstar[1].txt [ /server.cpmstar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbang[2].txt [ /sexbang ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbloghunter[1].txt [ /sexbloghunter ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexe-video-salope[1].txt [ /sexe-video-salope ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@social.porned[2].txt [ /social.porned ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@specificmedia[1].txt [ /specificmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.aldi[2].txt [ /stat.aldi ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.pinkclusive[1].txt [ /stat.pinkclusive ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stats.blog[1].txt [ /stats.blog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@straightboysfucking[2].txt [ /straightboysfucking ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@superstats[1].txt [ /superstats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@surfaccuracy[2].txt [ /surfaccuracy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@swimteenboys.blogspot[1].txt [ /swimteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboybody.blogspot[1].txt [ /teenboybody.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyreview[2].txt [ /teenboyreview ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet-marcel.blogspot[2].txt [ /teenboyssweet-marcel.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet1.blogspot[1].txt [ /teenboyssweet1.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyztube.com.w3spy[1].txt [ /teenboyztube.com.w3spy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[1].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[3].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[5].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teengaydar[2].txt [ /teengaydar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenhut[1].txt [ /teenhut ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenreads[1].txt [ /teenreads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teens-boys-world[1].txt [ /teens-boys-world ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenwankboys[2].txt [ /teenwankboys ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@theperfectpenis.webs[1].txt [ /theperfectpenis.webs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@toplist[2].txt [ /toplist ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.effiliation[1].txt [ /track.effiliation ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.webtrekk[1].txt [ /track.webtrekk ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.gameforge[1].txt [ /tracking.gameforge ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mindshare[2].txt [ /tracking.mindshare ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mixxt[1].txt [ /tracking.mixxt ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tsprotraffic[1].txt [ /tsprotraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@twinkfuckfest[1].txt [ /twinkfuckfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@user.lucidmedia[1].txt [ /user.lucidmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@varanakenbenaked.blogspot[2].txt [ /varanakenbenaked.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@virtualteen[2].txt [ /virtualteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@webmasterplan[2].txt [ /webmasterplan ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@world-track[1].txt [ /world-track ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.adultsexblogs[1].txt [ /www.adultsexblogs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.bannerdisplayserver[2].txt [ /www.bannerdisplayserver ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.burstnet[2].txt [ /www.burstnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.downloadwarez[1].txt [ /www.downloadwarez ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornclip[1].txt [ /www.gaypornclip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornjuice[2].txt [ /www.gaypornjuice ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gayporntubexxx[2].txt [ /www.gayporntubexxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.hardsextube[1].txt [ /www.hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.interdiscount[1].txt [ /www.interdiscount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.jizzflixxx[2].txt [ /www.jizzflixxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediafire[1].txt [ /www.mediafire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediatraffic[1].txt [ /www.mediatraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[1].txt [ /www.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[2].txt [ /www.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.myporndiary[2].txt [ /www.myporndiary ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornerbros[3].txt [ /www.pornerbros ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornpodium[1].txt [ /www.pornpodium ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.sexboysteen[2].txt [ /www.sexboysteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.stats.24.corenic[1].txt [ /www.stats.24.corenic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyslove[1].txt [ /www.teenboyslove ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyspics[1].txt [ /www.teenboyspics ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenhut[2].txt [ /www.teenhut ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenreads[1].txt [ /www.teenreads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.traffictrack[1].txt [ /www.traffictrack ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.virtualteen[2].txt [ /www.virtualteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.windowsmedia[2].txt [ /www.windowsmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.world-track[1].txt [ /www.world-track ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xteensex[2].txt [ /www.xteensex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xxxgamer[1].txt [ /www.xxxgamer ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youngteengalleries[1].txt [ /www.youngteengalleries ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youporn-deutsch[2].txt [ /www.youporn-deutsch ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xiti[1].txt [ /xiti ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xm.xtendmedia[2].txt [ /xm.xtendmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xpornz[1].txt [ /xpornz ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xxxgaymovs[2].txt [ /xxxgaymovs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@yieldmanager[2].txt [ /yieldmanager ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youngboysenteens.blogspot[2].txt [ /youngboysenteens.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youporn-deutsch[2].txt [ /youporn-deutsch ] I:\Dokumente und Einstellungen\xxx\Cookies\VPYAGJ8J.txt [ /traffictrack.de ] I:\Dokumente und Einstellungen\xxx\Cookies\UTN05WRQ.txt [ /hornymatches.com ] I:\Dokumente und Einstellungen\xxx\Cookies\NGLQ9J32.txt [ /stats.swisslos.ch ] I:\Dokumente und Einstellungen\xxx\Cookies\P031QD58.txt [ /atdmt.com ] I:\Dokumente und Einstellungen\xxx\Cookies\UYXEI6PW.txt [ /clicksor.com ] I:\Dokumente und Einstellungen\xxx\Cookies\ZVFQQS2F.txt [ /liveperson.net ] I:\Dokumente und Einstellungen\xxx\Cookies\VWF2O0K1.txt [ /tracking.quisma.com ] I:\Dokumente und Einstellungen\xxx\Cookies\1BBRUTDJ.txt [ /ads.jinkads.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PO24CFQB.txt [ /ad.zanox.com ] I:\Dokumente und Einstellungen\xxx\Cookies\UZB0K2NI.txt [ /zanox.com ] I:\Dokumente und Einstellungen\xxx\Cookies\RIOKB7L2.txt [ /www.gayteenlove.com ] I:\Dokumente und Einstellungen\xxx\Cookies\873DWQAN.txt [ /21sextury.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GB02RP8S.txt [ /rts.pgmediaserve.com ] I:\Dokumente und Einstellungen\xxx\Cookies\J4HM3DQO.txt [ /eas.apm.emediate.eu ] I:\Dokumente und Einstellungen\xxx\Cookies\VBOI856T.txt [ /revsci.net ] I:\Dokumente und Einstellungen\xxx\Cookies\U04BZM8B.txt [ /content.yieldmanager.com ] I:\Dokumente und Einstellungen\xxx\Cookies\NQYJHQEG.txt [ /ads.crakmedia.com ] I:\Dokumente und Einstellungen\xxx\Cookies\HT9A8MSJ.txt [ /gayteenboys18.com ] I:\Dokumente und Einstellungen\xxx\Cookies\60COQRIP.txt [ /adultadworld.com ] I:\Dokumente und Einstellungen\xxx\Cookies\KSUS1A8W.txt [ /myroitracking.com ] I:\Dokumente und Einstellungen\xxx\Cookies\8KYXFV4Z.txt [ /intporn.com ] I:\Dokumente und Einstellungen\xxx\Cookies\45ORVNH1.txt [ /yadro.ru ] I:\Dokumente und Einstellungen\xxx\Cookies\4N81CYS6.txt [ /stats.paypal.com ] I:\Dokumente und Einstellungen\xxx\Cookies\SASLYTZ6.txt [ /exoclick.com ] I:\Dokumente und Einstellungen\xxx\Cookies\BT0YGT6Y.txt [ /atdmt.combing.com ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@list[1].txt [ /list.ru ] I:\Dokumente und Einstellungen\xxx\Cookies\SBBW0XMM.txt [ /teencam.nibblebit.com ] I:\Dokumente und Einstellungen\xxx\Cookies\LV0WT53J.txt [ /in.getclicky.com ] I:\Dokumente und Einstellungen\xxx\Cookies\JIOX7N7Q.txt [ /liveperson.net ] I:\Dokumente und Einstellungen\xxx\Cookies\DU4OWDT2.txt [ /teenboyztube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PM87XGM2.txt [ /ad.adperium.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GQEBPHDW.txt [ /banners.gaygekerm.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PY8C1XWM.txt [ /www.gayteenboylinks.com ] I:\Dokumente und Einstellungen\xxx\Cookies\G0K3F5T8.txt [ /histats.com ] I:\Dokumente und Einstellungen\xxx\Cookies\FUKJY51M.txt [ /ads.carocean.co.uk ] I:\Dokumente und Einstellungen\xxx\Cookies\L4CGZLFY.txt [ /content.yieldmanager.com ] I:\Dokumente und Einstellungen\xxx\Cookies\EQROXJ9T.txt [ /tracking1.aleadpay.com ] I:\Dokumente und Einstellungen\xxx\Cookies\04747EAS.txt [ /www.intporn.com ] I:\Dokumente und Einstellungen\xxx\Cookies\HI79IOIQ.txt [ /teen-boy-tube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\LMW17WMO.txt [ /fetish.pornbb.org ] I:\Dokumente und Einstellungen\xxx\Cookies\9QCKOYCT.txt [ /www.teenboyztube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\32YQ5CQ2.txt [ /ads.cpxcenter.com ] I:\Dokumente und Einstellungen\xxx\Cookies\JXBJTZN4.txt [ /ad.adc-serv.net ] I:\Dokumente und Einstellungen\xxx\Cookies\1IENV9SC.txt [ /adform.net ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.belstat[1].txt [ /www.belstat.nl ] I:\Dokumente und Einstellungen\xxx\Cookies\VYCNQJYD.txt [ /ads.lzjl.com ] I:\Dokumente und Einstellungen\xxx\Cookies\YBG1OW0R.txt [ /cn.clickable.net ] I:\Dokumente und Einstellungen\xxx\Cookies\ENPBXQ09.txt [ /pornbb.org ] I:\Dokumente und Einstellungen\xxx\Cookies\I12IB1ES.txt [ /stats.swisslos.ch ] I:\Dokumente und Einstellungen\xxx\Cookies\01QVKUN3.txt [ /ads.fling.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GCBDF30U.txt [ /zanox-affiliate.de ] I:\Dokumente und Einstellungen\xxx\Cookies\UEEXVIPW.txt [ /teencam.nibblebit.com ] I:\Dokumente und Einstellungen\xxx\Cookies\F3J4NB55.txt [ /www.adult-drugstore.com ] I:\Dokumente und Einstellungen\xxx\Cookies\7XA0SPGF.txt [ /ad.ad-srv.net ] I:\Dokumente und Einstellungen\xxx\Cookies\P32957LY.txt [ /teen-couples.thumblogger.com ] I:\Dokumente und Einstellungen\xxx\Cookies\9W6N8AC4.txt [ /doubleclick.net ] I:\Dokumente und Einstellungen\xxx\Cookies\OKCC1QGM.txt [ /banners.mennation.com ] I:\Dokumente und Einstellungen\xxx\Cookies\OEWL8MYB.txt [ /freepornextreme.net ] I:\Dokumente und Einstellungen\xxx\Cookies\S9H6ETQA.txt [ /rdmedia.go2jump.org ] I:\Dokumente und Einstellungen\xxx\Cookies\DYAKITBU.txt [ /smartadserver.com ] I:\Dokumente und Einstellungen\xxx\Cookies\L8ZCK45A.txt [ /mediafiresearch.net ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[2].txt [ Cookie:xxx@observare.de/tracking/track.php/71/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[1].txt [ Cookie:xxx@observare.de/tracking/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[2].txt [ Cookie:xxx@www.wank.net/free-porn/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.carhifiworld[4].txt [ Cookie:xxx@www.carhifiworld.ch/counter/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@debier[1].txt [ Cookie:xxx@debier.nl/stats/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[3].txt [ Cookie:xxx@www.wank.net/free-porn/images/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\1X30LDZY.txt [ Cookie:xxx@ich.adscale.de/adserver-ich/ ] |
combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Ok danke. Ich versuche Combofix zu starten Ad-Adware von lavasoft verhindert das starten von combofix. Ich habe aber ad-adware geschlossen. Muss ich es de-installieren? Ich habe den Registraturschlüssel von Ad-Adware nicht mehr. |
Also hier das Log File von Combofix: Combofix Logfile: Code: ComboFix 11-10-13.02 - M.xxx 13.10.2011 14:57:11.1.2 - x86 |
Ach ja, und ich konnte Ad-Adware ganz deaktivieren. Weiss jemand dieses Logfile von Combofix auszuwerten? :heulen: |
du bist hier nicht der einzige, also warte halt auch mal. starte mal neu und prüfe ob das problem noch auftritt |
ja hallo, sorry. Lass dich nicht stressen von mir. Nö, das Problem besteht immer noch. Einfach die Fehlermeldung von drwtsn32 kommt nicht mehr. Aber die Fehlermeldung von explorer.exe, danach verabschiedet er sich |
folge dieser anleitung: Eventlog von Windows auslesen - Paules-PC-Forum.de poste die links der logs hier, oder erstelle ein archiv und hänge es als anhang an. |
Hier das Eventlog: Code: $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Code: ################################# |
hast du für das vidio noch codecs instaliert? |
nö. weiss nicht was gemeint ist. Habe einfach den Downloadlink ausgeführt und dann mit Oron.com runtergeladen. Habe das video gar nie öffnen können. Oron ist nur die Downloadplattform. Ich kann dir die Page angeben wo ich das vid runtergalden habe. Es ist noch immer dort. |
versuch mal folgendes: start ausführen tippe regsvr32 /u avisplitter.ax enter tritt das problem noch auf? |
muss ich es genau so schreiben mit den leerschlägen? Denn dann kommt die antwort: "LoadLibrary (avisplitter.ax) fehlgeschlagen - das angegebene Modul wurde nicht gefunden" |
jo so ists richtig. ok mal folgendes machen: lade den CCleaner standard: CCleaner - Standard falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
hier die cc-cleaner ergebnisse: Als Laie weiss ich halt nur bedingt was ich hier auch verwende. Also die Microsoft Dateien die ich nicht kenne habe ich auch mal als unbekannt gekenntzeichnet. Ad-Aware Lavasoft 24.06.2011 NOTWENDIG Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 13.10.2011 10.0.32.18 UNBEKANNT Adobe Reader 9.1.3 - Deutsch Adobe Systems Incorporated 15.08.2009 242MB 9.1.3 UNBEKANNT Apple Application Support Apple Inc. 02.08.2011 61.8MB 2.0.1 NOTWENDIG Apple Mobile Device Support Apple Inc. 22.06.2011 22.1MB 3.4.1.2 NOTWENDIG Apple Software Update Apple Inc. 22.06.2011 2.25MB 2.1.3.127 NOTWENDIG AVS Update Manager 1.0 Online Media Technologies Ltd. 15.12.2010 UNNÖTIG AVS Video Converter 7 Online Media Technologies Ltd. 15.12.2010 UNNÖTIG AVS4YOU Software Navigator 1.4 Online Media Technologies Ltd. 15.12.2010 UNNÖTIG Bing Bar Microsoft Corporation 20.08.2011 26.8MB 7.0.822.0 UNBEKANNT Bonjour Apple Inc. 02.08.2011 0.73MB 3.0.0.2 UNBEKANNT Browser Configuration Utility DeviceVM Inc. 14.08.2009 1.0.4.9 UNBEKANNT CCleaner Piriform 13.10.2011 3.11 NOTWENDIG Citrix Presentation Server Client - Nur Web Citrix Systems, Inc. 02.09.2009 16.8MB 10.100.55836 NOTWENDIG EasySaver B8.1224.1 Gigabyte 14.08.2009 1.00.0000 UNBEKANNT eMule 13.10.2011 FormatFactory 2.70 Free Time 13.10.2011 UNNÖTIG Free Audio CD Burner version 1.2 DVDVideoSoft Limited. 22.02.2010 FALLS NICHT NERO UNNÖTIG Free YouTube to MP3 Converter version 3.2 DVDVideoSoft Limited. 22.02.2010 UNNÖTIG Governor of Poker Youdagames 09.04.201158.6MB NOTWENDIG High Definition Audio Driver Package - KB888111 Microsoft Corporation 13.10.2011 20040219.000000 UNBEKANNT HiJackThis Trend Micro 13.10.2011 0.36MB 1.0.0 Intel(R) Graphics Media Accelerator Driver Intel Corporation 13.10.2011 NOTWENDIG iTunes Apple Inc. 02.08.2011 141.9MB 10.4.0.80 Java(TM) 6 Update 20 Sun Microsystems, Inc. 21.08.2009 91.0MB 6.0.200 NOTWENDIG Java(TM) 6 Update 3 Sun Microsystems, Inc. 15.08.2009 111.3MB 1.6.0.30 NOTWENDIG Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 13.10.2011 1.51.2.1300 NOTWENDIG Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 13.10.2011 183.4MB 2.2.30729 UNBEKANNT Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 24.06.2010 209MB 3.2.30729 UNBEKANNT Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 11.10.2010 UNBEKANNT Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 31.12.2010 UNBEKANNT 1 Microsoft Silverlight Microsoft Corporation 13.10.2011 199.9MB 4.0.60831.0 UNBEKANNT Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 10.11.2009 1.74MB 3.1.0000 UNBEKANNT Microsoft Sync Framework Runtime Native v1.0 (x86) Microsoft Corporation 22.06.2011 2.29MB 1.0.1215.0 UNBEKANNT Microsoft Sync Framework Services Native v1.0 (x86) Microsoft Corporation 22.06.2011 1.45MB 1.0.1215.0 UNBEKANNT Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 31.12.2010 UNBEKANNT Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 15.08.2009 0.11MB 8.0.50727.4053 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.06.2011 5.28MB 8.0.61001 ALLE MICROS UNBEKANNT MobileMe Control Panel Apple Inc. 22.06.2011 12.0MB 3.1.6.0 MSN 13.10.2011 NOTWENDIG MSXML 4.0 SP2 (KB954430) Microsoft Corporation 15.08.2009 2.67MB 4.20.9870.0 UNBEKANNT MSXML 4.0 SP2 (KB973688) Microsoft Corporation 27.11.2009 2.77MB 4.20.9876.0 UNBEKANNT Nero 9 Essentials Nero AG 15.08.2009 NOTWENDIG NVIDIA Drivers NVIDIA Corporation 13.10.2011 UNBEKANNT 1.10.62.40 NVIDIA nView Desktop Manager NVIDIA Corporation 13.10.2011 6.14.10.13527 UNBEKANNT QuickTime Apple Inc. 19.03.201173.7MB7.69.80.9 NOTWENDIG NOTWENDIG RealPlayer RealNetworks 13.10.2011 NOTWENDIG REALTEK GbE & FE Ethernet PCI-E NIC Driver Realtek 14.08.2009 1.20.0000 UNBEKANNT Realtek High Definition Audio Driver Realtek Semiconductor Corp. 14.08.2009 5.10.0.5776 UNBEKANNT Revo Uninstaller 1.88 VS Revo Group 13.10.20111.88 UNNÖTIG Safari Apple Inc. 02.08.2011 43.4MB 5.34.50.0 NOTWENDIG SAMSUNG Mobile Composite Device Software 13.10.2011UNNÖTIG SAMSUNG Mobile Modem Driver Set 13.10.2011 UNNÖTIG Samsung Mobile phone USB driver Software 13.10.2011UNNÖTIG SAMSUNG Mobile USB Modem 1.0 Software 13.10.2011UNNÖTIG SAMSUNG Mobile USB Modem Software 13.10.2011UNNÖTIG Samsung PC Studio 3 Samsung Electronics Co., Ltd. 15.08.2009 3.2.3.90502 UNNÖTIG SimCity™ Societies Electronic Arts 05.10.20092'174MB1. NOTWENDIG Spelling Dictionaries Support For Adobe Reader 9 Adobe Systems Incorporated 15.08.2009 29.7MB 9.0.0 UNNÖTIG SUPERAntiSpyware SUPERAntiSpyware.com 13.10.2011 NOTWENDIG 5.0.1132 TubeHunter UltraNeoretix Laboratory20.09.200910.5MB NOTWENDIG 4.1.2602 Uniblue RegistryBooster Uniblue Systems Ltd 13.10.2011 6.0.7.2 NOTWENDIG Uninstall 1.0.0.1 22.02.2010 Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 15.08.2009 UNBEKANNT Windows Internet Explorer 7 Microsoft Corporation 15.08.2009 20070813.185237 NOTWENDIG Windows Live Anmelde-Assistent Microsoft Corporation 14.08.2009 1.93MB 5.000.818.5 UNBEKANNT Windows Live Essentials Microsoft Corporation 21.01.2011 14.0.8117.0416 UNBEKANNT Windows Live Sync Microsoft Corporation 21.01.2011 2.79MB 14.0.8117.416 UNBEKANNT Windows Live-Uploadtool Microsoft Corporation 14.08.2009 0.22MB 14.0.8014.1029 UNBEKANNT Windows Media Format 11 runtime 13.10.2011 UNBEKANNT Windows Media Player 11 13.10.2011 NOTWENDIG Windows XP Service Pack 3 Microsoft Corporation 15.08.2009 20080414.031514 NOTWENDIG Windows-Treiberpaket - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0) MobileTop 13.10.2011 02/23/2007 2.5.0.0 NOTWENDIG Windows-Treiberpaket - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0) MobileTop 13.10.2011 02/23/2007 2.5.0.0 NOTWENDIG winpcap-nmap 4.02 13.10.2011 UNBEKANNT WinZip 12.1 WinZip Computing, S.L. 26.12.2009 15.5MB 12.1.8519 UNBEKANNT |
iTUNES UND EMULE habe ich vergessen. Sind natürlich notwendigt |
Hier noch die beim Autostart geladenen dateien gemäss CC-cleaner: (Vielleicht auch die eine oder andere verdächtige) Ja HKCU:Run msnmsgr "I:\Programme\Windows Live\Messenger\msnmsgr.exe" /background Ja HKCU:Run SUPERAntiSpyware I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe Ja HKCU:Run ctfmon.exe I:\WINDOWS\system32\ctfmon.exe Ja HKLM:Run IgfxTray I:\WINDOWS\system32\igfxtray.exe Ja HKLM:Run HotKeysCmds I:\WINDOWS\system32\hkcmd.exe Ja HKLM:Run Persistence I:\WINDOWS\system32\igfxpers.exe Ja HKLM:Run RTHDCPL RTHDCPL.EXE Ja HKLM:Run Adobe Reader Speed Launcher "I:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" Ja HKLM:Run SunJavaUpdateSched "I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" Ja HKLM:Run MsgCenterExe "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot Ja HKLM:Run TkBellExe "I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot Ja HKLM:Run nwiz I:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet Ja HKLM:Run NvMediaCenter RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit Ja HKLM:Run NvCplDaemon RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup Ja HKLM:Run QuickTime Task "I:\Programme\QuickTime\qttask.exe" -atboottime Ja HKLM:Run AppleSyncNotifier I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe Ja HKLM:Run iTunesHelper "I:\Programme\iTunes\iTunesHelper.exe" Ja HKLM:Run Malwarebytes' Anti-Malware "I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray |
Ad-Aware wieso als unbekannt gekennzeichnet, ich denke du hast den lizenz key. also warscheinlich behalten denke ich :-) deinstaliere: Adobe Reader neueste: Adobe - Adobe Reader herunterladen - Alle Versionen bitte ohne zusatz programme instaliern. deinstaliere: AVS alle Bing Bar Bonjour Browser Configuration eMule warum nicht beschriftet? falls unnötig, weg FormatFactory Free Audio CD Burner Free YouTube HiJackThis Java alle versionen. Java SE Downloads klicke download jre, lade den offline installer für dein system deinstaliere: Microsoft Silverlight Microsoft SQL Revo Samsung falls nicht nötig alle weg Spelling Dictionaries Support SUPERAntiSpyware kann auch weg TubeHunter Uniblue unbedingt weg, registry booster gibts nicht, solche versprechungen sind unsinn und du kannst dir damit das system zerschießen! verzichte auf "tuning" programme denn die bringen nichts. hast du, befor das problem auftrat, den "booster" genutzt? Windows Live falls nicht benötigt, weg bereinige mit dem ccleaner. |
ok. klar brauche ich ad-adware, hehe Die Booster und Tuning programme habe ich nicht verwendet bevor das problem auftrat. Ich habe die heute runtergeladen nach dem Erscheinen des Problems. Ist windows Life = msn ? denn msn brauche ich |
klick mal die deinstalation an, da müsste eig angezeigt werden was instaliert ist, deinstaliere dann einfach was du nicht brauchst. |
Ok. Bin fast soweit. Kann ich java löschen und nacher erst neu installieren ohne probleme beim restart zu bekommen? Tube hunter verwende ich schon sehr lange problemlos. Hat auch gekostet. Möchte ich nicht unbedingt verlieren. Windows live lasse ich auch am leben wegen msn. Verwende Windows Live messenger mit vielen kontakten. |
Also. Ich würde mal vorsichtig behaupten... Vermutlich behoben Ich kann nämlich die dateien wieder anwählen und auch öffnen. Habe mal mit Fotos versucht. Das jpg wurde angezeigt. Nach ein paar sekunden kam jedoch die Meldung, dass windows nicht anzeigen kann (ich weiss es auch nicht mehr genau, wie es lautete). Danach hat sich explorer wieder abgeschmiert. Jedoch beim zweiten und dritten Versuch kam jetzt keine Fehlermeldung mehr. Beim Aufstarten ist das System sehr langsam. Es wird auch 2Sekunden ein schwarzer Bereich angezeigt bevor der Desktop erscheint. Dort kann man dos-mässig zwischen 3optionen auswählen. Konnte es aber nicht genau lesen, da nur 2Sekunden. Ist das nicht der bereich wo man irgendwie in den abgesicherten Modus gelangt? Ich hatte dieses Bild zuvor nie beim aufstarten. Übrigens. Die Desktop Icons der mit CCcleaner de-installierten Programme sind noch immer vorhanden. z.B. registryBooter, SuperSpyware und TuneUpUtilities. Ist das Zeugs wirklich weg? |
die symbole kannst du löschen, genau wie wir das auswahl menü noch entfernen, kam durch combofix. da du die neue meldung nicht lesen konntest, kannst du bitte noch mal die eventlogs auslesen lassen und anhängen, danke. |
ok. super! mach ich noch. bin jetzt im ausland. hoffe meine kiste ist tatsächlich wieder i.o. herzlichen dank! geniales forum! |
na ich hab noch was gesehen, funktioniert dein cd rom laufwerk fehlerfrei? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board