![]() |
AntiVir berichtet mir von zwei Trojanern, jedoch bei Malwarebytes Anti-Male kein Fund Guten Abend zusammen, es scheint als hätte ich seit einigen Tagen ein Trojaner Problem. Wenn ich mit Avira AntiVir einen Systemsuchdurchlauf starte, findet er immer wieder zwei Trojaner, die auch wieder auftauchen, nachdem ich sie aus der Quarantäne gelöscht habe. Jedes Mal bei jedem weiteren Suchdurchlauf, tauchen sie wieder auf :confused: und sie werden in die Quarantäne verschoben. Es handelt sich um folgende angebliche Trojaner: Typ: Datei Quelle: C:\Windows\System32\xpt8dpx4.tsp Status: Infiziert Quarantäne-Objekt: 4ea5c78a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.64 Virendefinitionsdatei: 7.11.30.24 Meldung: TR/ATRAPS.Gen Datum/Uhrzeit: 14.05.2012, 23:39 und Typ: Datei Quelle: C:\Windows\System32\aptwgw1v6.dll Status: Infiziert Quarantäne-Objekt: 5632e857.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows XP/VISTA Workstation/Windows 7 Suchengine: 8.02.10.64 Virendefinitionsdatei: 7.11.30.24 Meldung: TR/Mediyes.EB.1 Datum/Uhrzeit: 14.05.2012, 23:37 Jetzt habe ich auch mal mit Malewarebytes einen Suchdurchlauf gestartet, aber das Programm berichtet mir von keinen Viren... Anbei mal die Logfile: Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Datenbank Version: v2012.05.15.06 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Ann-Kristin :: A-K-PC [Administrator] 15.05.2012 22:36:29 mbam-log-2012-05-15 (22-36-29).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 420417 Laufzeit: 1 Stunde(n), 37 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) So langsam verzweifel ich wirklich und hoffe, dass es noch eine andere Möglichkeit gibt als meinen kompletten PC neuaufzusetzen... Ich habe jetzt auch echt was Angst, dass die Trojaner bereits auch schon meine Passwörter haben, vorallem habe ich auch die Tage noch Online-Banking betrieben :((( Leider bin ich auch nicht so bewandert mit Viren... Ich hoffe, dass ihr mir irgendwie weiterhelfen könnt!! Vielen Dank schon mal!!! |
Hi, kein Scanner erkennt alle Malware dieser Welt, daher prüfen wir die Dateien wie folgt (die Namensgebung der Dateien spricht für Malware bzw. z.B. Daemontools): Bitte folgende Files prüfen: Dateien Online überprüfen lassen:
Code: C:\Windows\System32\xpt8dpx4.tsp
OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
chris |
Hallo Chris, danke erstmal für deine Antwort :) Leider kann ich die Dateien bei Virustotal nicht hochladen, es kommt immer eine Meldung vonwegen, dass ich nicht berechtigt sei, diese Datei zu öffnen. Ich solle mich an den Adminstrator dieser Datei wenden. :confused: Hast du hierfür eine Lösung wie ich das umgehen kann? |
Hi, wie öffnest Du die Dateien, aus dem Windowsverzeichnis oder aus der Quarantäne von Avira? Bist du als Admin eingeloggt? Sonst über den abgesicherten Modus probieren... Bitte ein OTL-Log erstellen: OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
chris |
Hallo Chris, ich habe auf der Seite VirusTotal einfach auf "Choose File" geklickt, dann bei Dateiname "C:\Windows\System32\xpt8dpx4.tsp" und "C:\Windows\System32\aptwgw1v6.dll" eingegeben und dann auf Datei öffnen geklickt. Jedoch kommt dann die folgende Meldung: xpt8dpx4.tsp Sie verfügen nicht über die Berechtigung, diese Datei zu öffnen. Wenden Sie sich an den Besitzer dieser Datei oder einen Administrator, um diese Berechtigung zu erhalten." Diese Benachrichtigung bekomme ich auch erst, wenn ich die zwei Dateien aus der Quarantäne von AntiVir wiederherstelle. Wenn die Dateien sich noch in der Quarantäne befinden, dann kommt eine Meldung, dass diese Dateien nicht gefunden wurden. Ich wüsste jetzt nicht wie ich die Datei aus Avira öffnen könnte?!Oder wie und wo ich mich als Admin einloggen könnte?!Sorry, bin leider nicht so bewandert mit dem PC und somit ein wenig hilflos....:( :( Die Logfiles von OTL sind Folgende:OTL Logfile: Code: OTL logfile created on: 5/16/2012 6:13:04 PM - Run 1 |
Und hier kommt noch der andere Logfile: OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 5/16/2012 6:13:04 PM - Run 1 |
Hi, Du bist als Admin eingeloggt.. Probiere die Onlineüberprüfung nochmal mit dem Pfad hier: C:\Windows\SysNative\aptwgw1v6.dll Fix für OTL:
Code:
Superantispyware (SASW): http://www.trojaner-board.de/51871-a...tispyware.html chris |
Hi Chris, leider funktioniert die Onlineüberprüfung nicht, da kommt auch wieder die Meldung, dass ich nicht die Berechtigung hätte, diese Datei zu öffnen. Viele Grüße Akay |
Hi, wir schiessen sie mal mit OTL weg..
Code: :OTL
Die andere suchen wir mal...
Code: :filefind
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. chris |
Hallo Chris, anbei das Logfile: All processes killed ========== OTL ========== C:\Windows\SysNative\aptwgw1v6.dll moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Ann-Kristin ->Temp folder emptied: 169940736 bytes ->Temporary Internet Files folder emptied: 1608087577 bytes ->Java cache emptied: 499974 bytes ->FireFox cache emptied: 46979250 bytes ->Google Chrome cache emptied: 6087217 bytes ->Flash cache emptied: 2629878 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 3709859 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50501 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 1,753.00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.43.0 log created on 05172012_182549 Files\Folders moved on Reboot... C:\Users\Ann-Kristin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X1P1EDYC\indexCA7DVPEN.htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V1VXI2DA\ads[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GMT2R8Y8\virustotal_com[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CMS9NGJ8\51871-anleitung-superantispyware[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8TI9QWB0\115196-antivir-berichtet-mir-zwei-trojanern-jedoch-malwarebytes-anti-male-kein-fund[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8E0NPHA7\indexCAZYA51T.htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6U6V0Z0N\si[1].htm moved successfully. File\Folder C:\Windows\temp\TMP00000080CF9D46D2BD0CB28D not found! Registry entries deleted on Reboot... Hallo Chris, anbei das Logfile von SystemLook.txt: SystemLook 30.07.11 by jpshortstuff Log created at 18:50 on 17/05/2012 by Ann-Kristin Administrator - Elevation successful ========== filefind ========== Searching for "xpt8dpx4.tsp" C:\Windows\System32\xpt8dpx4.tsp --a---- 1414656 bytes [21:43 11/01/2012] [21:43 11/01/2012] (Unable to calculate MD5) Searching for " " No files found. -= EOF =- Viele Grüße und lieben Dank schon mal!!! Hallo nochmal, nun habe ich auch SuperAntiSpyware durchlaufen lassen und ich habe folgendes Logfile erhalten: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 05/17/2012 at 09:25 PM Application Version : 5.0.1148 Core Rules Database Version : 8609 Trace Rules Database Version: 6421 Scan type : Complete Scan Total Scan Time : 02:23:14 Operating System Information Windows 7 Home Premium 64-bit (Build 6.01.7600) UAC Off - Administrator Memory items scanned : 670 Memory threats detected : 0 Registry items scanned : 67778 Registry threats detected : 0 File items scanned : 191586 File threats detected : 431 Adware.Tracking Cookie C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\ann-kristin@ad.chip[1].txt [ /ad.chip ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\ann-kristin@ads.mitfahrzentrale[1].txt [ /ads.mitfahrzentrale ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\IVGU4G7O.txt [ /specificclick.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\3GVO606Z.txt [ /adxpose.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\VLBAMLUA.txt [ /www.zanox-affiliate.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\WQBNZXHO.txt [ /citi.bridgetrack.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\2O1N1WRT.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\AMBPRJY5.txt [ /ads.mach3.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\TD0C4U7A.txt [ /ads.mikinimedia.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\0TEACEMH.txt [ /tribalfusion.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\1483LCK3.txt [ /imrworldwide.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\I0Y8MP3F.txt [ /ads.pubmatic.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CLW9O55H.txt [ /advertising.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\O41BQ1NG.txt [ /wmedia.rotator.hadj7.adjuggler.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\YY6OAF3T.txt [ /ru4.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\ZNMDERA3.txt [ /xiti.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Y8CE58QZ.txt [ /www.etracker.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Q8FT5XZV.txt [ /adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\KAPZ15KI.txt [ /ads.carpooling.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\DESR9ONG.txt [ /hotelreservationservice.122.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\GWWDCX73.txt [ /ad2.adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\2YYYTN0L.txt [ /smartadserver.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\1KY7O2VO.txt [ /adserver.adtechus.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\6E1A6T6L.txt [ /a.revenuemax.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\K8OYUZFK.txt [ /tracking.quisma.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LNDHUMTW.txt [ /content.yieldmanager.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\SKWWAB4S.txt [ /ads.creative-serving.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\JTPKVTS0.txt [ /media6degrees.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\RKMV32EQ.txt [ /guj.122.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\2E92YGK3.txt [ /zanox-affiliate.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\SPPAMQ8X.txt [ /ad1.adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\L4RGAEX7.txt [ /adx.chip.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Y22LTWVI.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\DVR6WD35.txt [ /studivz.adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\7MZDTVVW.txt [ /trafficmp.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\3EYW44AK.txt [ /ads.diginights.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8I65TIAO.txt [ /ad.adnet.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\X15A13CK.txt [ /serving-sys.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\J6A8N4D3.txt [ /counter2.sexmoney.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\YQ2VKAZ7.txt [ /deutschepostag.112.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\47PU2GV7.txt [ /adinterax.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Z4KDH1S6.txt [ /clicksor.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8UGNZQJH.txt [ /youporn.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\H9PKPFZX.txt [ /eas4.emediate.eu ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\GSZ2SQ33.txt [ /revsci.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\4FFTUT0G.txt [ /ad.zanox.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\TGPYX0G6.txt [ /track.adform.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\VHLB0Q05.txt [ /ad.ad-srv.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\FF6C5ECO.txt [ /insightexpressai.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\00FONV35.txt [ /cewecolor.112.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\7UDXWFGZ.txt [ /ad.adition.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\5NBJ9GB6.txt [ /ad.yieldmanager.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\5P0P7F31.txt [ /ww251.smartadserver.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\PCT823SN.txt [ /adtech.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\KV1EMBJN.txt [ /2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\HG7DQIMD.txt [ /at.atwola.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\H7I8XOLQ.txt [ /invitemedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CWSCJN1V.txt [ /atdmt.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\F4L4V6MO.txt [ /ad3.adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\D1N138ED.txt [ /webmasterplan.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\FBRJYHG7.txt [ /eas.apm.emediate.eu ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\TNZYL5BW.txt [ /im.banner.t-online.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\TYP3PX0A.txt [ /traffictrack.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\0LKDNCZH.txt [ /ads.as4x.tmcs.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\BODW1JY3.txt [ /ad4.adfarm1.adition.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\JDGB3F3S.txt [ /adform.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\JGRN27OM.txt [ /harrenmedianetwork.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\R1TH7CDO.txt [ /a1.interclick.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\RGO5THIT.txt [ /track.effiliation.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Q6ODSU6S.txt [ /media.gan-online.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\XMSWDLAP.txt [ /zanox.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LWUX2ETX.txt [ /accounts.google.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LTOE93ES.txt [ /ad.360yield.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\HO4UCIW7.txt [ /yadro.ru ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\MOJI30YY.txt [ /realmedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LV9QRNO0.txt [ /ads.masterweb.mach3.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\OW204N8L.txt [ /dyntracker.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\6WM66E2D.txt [ /edates.traffective-tracking.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\DD4L37LL.txt [ /edge.download.newmedia.nacamar.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CDUW3AYE.txt [ /counter.sexsuche.tv ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\VMPXWRED.txt [ /pro-market.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\19HQ1AUS.txt [ /ads.pointroll.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\FVCFN04Y.txt [ /de.sitestat.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CQYSOZGE.txt [ /ads.ad4game.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\0J1AA99S.txt [ /7.rotator.wigetmedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8QEILX2N.txt [ /adserver.effilee.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\7AGV0NEQ.txt [ /stats.paypal.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\G0LZKCRD.txt [ /beta-ads.ace.advertising.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\1QZCFJVU.txt [ /ad.nachtagenten.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\ETD2QGIP.txt [ /d.mediaforge.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\4QMH3PKO.txt [ /rotator.wigetmedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\A27PEAQ0.txt [ /kontera.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\HW5OG2IC.txt [ /c.atdmt.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\S1UZBOM1.txt [ /collective-media.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\L31PC8Y3.txt [ /questionmarket.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\YRTTWV01.txt [ /server.adform.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\6IOZ9500.txt [ /unitymedia.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\J0LRR3AR.txt [ /clickfuse.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8RPC8WCR.txt [ /mediaservices-d.openxenterprise.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\W4FOXR07.txt [ /hightraffic.hugoboss.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\WPIBNUGW.txt [ /olympiaverlag.122.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\3X3QBP85.txt [ /ads.saymedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\00795W31.txt [ /yieldmanager.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\K7WIK29W.txt [ /akamai.interclickproxy.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CQHR3K7C.txt [ /paypal.112.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\2WOFX9BK.txt [ /tracking.mindshare.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\AYAF14P2.txt [ /beiersdorf.122.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\R68EWIR2.txt [ /content.yieldmanager.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\7VF11W7M.txt [ /ads.linguee.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\0BRM670Y.txt [ /ad2.ycasmd.info ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\01VZQ8L3.txt [ /in.getclicky.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\3452WKBU.txt [ /adserver2.clipkit.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\JBW6QSCK.txt [ /ads.lzjl.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\X98NXDI0.txt [ /legolas-media.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\EA7YUJYV.txt [ /liveperson.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\0ZDBUZFU.txt [ /bs.serving-sys.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LC7227A4.txt [ /247realmedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\PAP8E59A.txt [ /adbrite.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\FY5YB1B9.txt [ /track.effiliation.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\298BZVJQ.txt [ /ad.profiwin.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\7Q32Z6E6.txt [ /ads.undertone.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\YXYP4W6Z.txt [ /www.usenext.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\HYTM2XYO.txt [ /lucidmedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\5LPTUC1W.txt [ /www.active-tracking.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\FTPZLVZ1.txt [ /topliste-abc.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\N9YX6UPT.txt [ /ad.dyntracker.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\PDGEOSJG.txt [ /rts.pgmediaserve.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\ZDQD6O25.txt [ /etargetnet.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\D0ZMSQDQ.txt [ /bwincom.122.2o7.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\UTWVL33G.txt [ /ad.123-template.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\Y2CPJOK8.txt [ /pointroll.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\J2HNWWSP.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\LRHJE2LJ.txt [ /unister-adservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\J7L0C4QP.txt [ /partypoker.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\KSHPGQHA.txt [ /quartermedia.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\CYTDOLCG.txt [ /exoclick.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\MT9TYC0A.txt [ /youporn.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\AIEFZMX1.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\GFNIV61F.txt [ /track.senzapudore.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\S1VWS9DO.txt [ /intermundomedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\YU9FYNO6.txt [ /ad.dyntracker.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8LGY4024.txt [ /interclick.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\WHQC91XF.txt [ /amazon-adsystem.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\XONFVUEU.txt [ /www.youporn.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\EV3A9Y7W.txt [ /ads.miomedi.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\WWQ5CBEW.txt [ /ads.auto-motor-und-sport.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\8UT55C2M.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\UFHHJW20.txt [ /rotator.hadj7.adjuggler.net ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\V7XO9UE5.txt [ /youpornclub.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\COF39WXF.txt [ /dc.tremormedia.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\AGKML06U.txt [ /driverscanner.softonic.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\4F4SJRP3.txt [ /eyewonder.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\2QM3CWAQ.txt [ /www.googleadservices.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\UH9FAK0B.txt [ /adserver.mitfahrzentrale.de ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\1WBCEENF.txt [ /de.partypoker.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\1SSFPK0Z.txt [ /myroitracking.com ] C:\Users\Ann-Kristin\AppData\Roaming\Microsoft\Windows\Cookies\GUZC1FWM.txt [ /unister-adservices.com ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\PJR0U0KE.txt [ Cookie:ann-kristin@adsonar.com/adserving ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\SNY8O76L.txt [ Cookie:ann-kristin@www.ab-in-den-urlaub.de/ibe/offers/params/tt/adult/1/agent/ab-in-den-urlaub.de/area/35/depAirport/12/depDate/15.05.2012/dest/4/duration/6_3/optCategory/2/optSportOffer/-1/port/654/retDate/20.05.2012/hotelId/27479/topHotelSelected/0/start/1/ibecat/lastminute/route/flattrip/formSelected/ ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\ann-kristin@google[8].txt [ Cookie:ann-kristin@google.de/intl/de/ads/ ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\LTQIQEN8.txt [ Cookie:ann-kristin@tn.motorpresse-statistik.de/track/ ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\JBZDXKVQ.txt [ Cookie:ann-kristin@spielerkabine.net/stats/ ] C:\USERS\ANN-KRISTIN\AppData\Roaming\Microsoft\Windows\Cookies\06VGTZVE.txt [ Cookie:ann-kristin@www.ab-in-den-urlaub.de/ibe/offers/params/tt/adult/1/agent/ab-in-den-urlaub.de/area/35/depAirport/12/depDate/15.05.2012/dest/4/duration/6_3/optCategory/2/optSportOffer/-1/port/654/retDate/20.05.2012/hotelId/1315/topHotelSelected/0/start/1/ibecat/lastminute/route/flattrip/formSelected/ ] C:\USERS\ANN-KRISTIN\Cookies\IVGU4G7O.txt [ Cookie:ann-kristin@specificclick.net/ ] C:\USERS\ANN-KRISTIN\Cookies\3GVO606Z.txt [ Cookie:ann-kristin@adxpose.com/ ] C:\USERS\ANN-KRISTIN\Cookies\VLBAMLUA.txt [ Cookie:ann-kristin@www.zanox-affiliate.de/ ] C:\USERS\ANN-KRISTIN\Cookies\WQBNZXHO.txt [ Cookie:ann-kristin@citi.bridgetrack.com/ ] C:\USERS\ANN-KRISTIN\Cookies\2O1N1WRT.txt [ Cookie:ann-kristin@www.googleadservices.com/pagead/conversion/1056071884/ ] C:\USERS\ANN-KRISTIN\Cookies\TD0C4U7A.txt [ Cookie:ann-kristin@ads.mikinimedia.de/ ] C:\USERS\ANN-KRISTIN\Cookies\1483LCK3.txt [ Cookie:ann-kristin@imrworldwide.com/cgi-bin ] C:\USERS\ANN-KRISTIN\Cookies\CLW9O55H.txt [ Cookie:ann-kristin@advertising.com/ ] C:\USERS\ANN-KRISTIN\Cookies\O41BQ1NG.txt [ Cookie:ann-kristin@wmedia.rotator.hadj7.adjuggler.net/ ] C:\USERS\ANN-KRISTIN\Cookies\ZNMDERA3.txt [ Cookie:ann-kristin@xiti.com/ ] C:\USERS\ANN-KRISTIN\Cookies\Y8CE58QZ.txt [ Cookie:ann-kristin@www.etracker.de/ ] C:\USERS\ANN-KRISTIN\Cookies\DESR9ONG.txt [ Cookie:ann-kristin@hotelreservationservice.122.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\GWWDCX73.txt [ Cookie:ann-kristin@ad2.adfarm1.adition.com/ ] C:\USERS\ANN-KRISTIN\Cookies\2YYYTN0L.txt [ Cookie:ann-kristin@smartadserver.com/ ] C:\USERS\ANN-KRISTIN\Cookies\1KY7O2VO.txt [ Cookie:ann-kristin@adserver.adtechus.com/ ] C:\USERS\ANN-KRISTIN\Cookies\6E1A6T6L.txt [ Cookie:ann-kristin@a.revenuemax.de/ ] C:\USERS\ANN-KRISTIN\Cookies\K8OYUZFK.txt [ Cookie:ann-kristin@tracking.quisma.com/ ] C:\USERS\ANN-KRISTIN\Cookies\LNDHUMTW.txt [ Cookie:ann-kristin@content.yieldmanager.com/ak/ ] C:\USERS\ANN-KRISTIN\Cookies\RKMV32EQ.txt [ Cookie:ann-kristin@guj.122.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\2E92YGK3.txt [ Cookie:ann-kristin@zanox-affiliate.de/ ] C:\USERS\ANN-KRISTIN\Cookies\SPPAMQ8X.txt [ Cookie:ann-kristin@ad1.adfarm1.adition.com/ ] C:\USERS\ANN-KRISTIN\Cookies\L4RGAEX7.txt [ Cookie:ann-kristin@adx.chip.de/ ] C:\USERS\ANN-KRISTIN\Cookies\Y22LTWVI.txt [ Cookie:ann-kristin@www.googleadservices.com/pagead/conversion/1039033256/ ] C:\USERS\ANN-KRISTIN\Cookies\DVR6WD35.txt [ Cookie:ann-kristin@studivz.adfarm1.adition.com/ ] C:\USERS\ANN-KRISTIN\Cookies\7MZDTVVW.txt [ Cookie:ann-kristin@trafficmp.com/ ] C:\USERS\ANN-KRISTIN\Cookies\8I65TIAO.txt [ Cookie:ann-kristin@ad.adnet.de/ ] C:\USERS\ANN-KRISTIN\Cookies\J6A8N4D3.txt [ Cookie:ann-kristin@counter2.sexmoney.com/ ] C:\USERS\ANN-KRISTIN\Cookies\YQ2VKAZ7.txt [ Cookie:ann-kristin@deutschepostag.112.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\47PU2GV7.txt [ Cookie:ann-kristin@adinterax.com/ ] C:\USERS\ANN-KRISTIN\Cookies\8UGNZQJH.txt [ Cookie:ann-kristin@youporn.com/ ] C:\USERS\ANN-KRISTIN\Cookies\TGPYX0G6.txt [ Cookie:ann-kristin@track.adform.net/ ] C:\USERS\ANN-KRISTIN\Cookies\FF6C5ECO.txt [ Cookie:ann-kristin@insightexpressai.com/ ] C:\USERS\ANN-KRISTIN\Cookies\7UDXWFGZ.txt [ Cookie:ann-kristin@ad.adition.net/ ] C:\USERS\ANN-KRISTIN\Cookies\5NBJ9GB6.txt [ Cookie:ann-kristin@ad.yieldmanager.com/ ] C:\USERS\ANN-KRISTIN\Cookies\5P0P7F31.txt [ Cookie:ann-kristin@ww251.smartadserver.com/ ] C:\USERS\ANN-KRISTIN\Cookies\KV1EMBJN.txt [ Cookie:ann-kristin@2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\HG7DQIMD.txt [ Cookie:ann-kristin@at.atwola.com/ ] C:\USERS\ANN-KRISTIN\Cookies\H7I8XOLQ.txt [ Cookie:ann-kristin@invitemedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\CWSCJN1V.txt [ Cookie:ann-kristin@atdmt.com/ ] C:\USERS\ANN-KRISTIN\Cookies\F4L4V6MO.txt [ Cookie:ann-kristin@ad3.adfarm1.adition.com/ ] C:\USERS\ANN-KRISTIN\Cookies\D1N138ED.txt [ Cookie:ann-kristin@webmasterplan.com/ ] C:\USERS\ANN-KRISTIN\Cookies\TNZYL5BW.txt [ Cookie:ann-kristin@im.banner.t-online.de/ ] C:\USERS\ANN-KRISTIN\Cookies\TYP3PX0A.txt [ Cookie:ann-kristin@traffictrack.de/ ] C:\USERS\ANN-KRISTIN\Cookies\JDGB3F3S.txt [ Cookie:ann-kristin@adform.net/ ] C:\USERS\ANN-KRISTIN\Cookies\R1TH7CDO.txt [ Cookie:ann-kristin@a1.interclick.com/ ] C:\USERS\ANN-KRISTIN\Cookies\RGO5THIT.txt [ Cookie:ann-kristin@track.effiliation.com/ ] C:\USERS\ANN-KRISTIN\Cookies\Q6ODSU6S.txt [ Cookie:ann-kristin@media.gan-online.com/ ] C:\USERS\ANN-KRISTIN\Cookies\XMSWDLAP.txt [ Cookie:ann-kristin@zanox.com/ ] C:\USERS\ANN-KRISTIN\Cookies\LWUX2ETX.txt [ Cookie:ann-kristin@accounts.google.com/ ] C:\USERS\ANN-KRISTIN\Cookies\PJR0U0KE.txt [ Cookie:ann-kristin@adsonar.com/adserving ] C:\USERS\ANN-KRISTIN\Cookies\HO4UCIW7.txt [ Cookie:ann-kristin@yadro.ru/ ] C:\USERS\ANN-KRISTIN\Cookies\MOJI30YY.txt [ Cookie:ann-kristin@realmedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\OW204N8L.txt [ Cookie:ann-kristin@dyntracker.com/ ] C:\USERS\ANN-KRISTIN\Cookies\6WM66E2D.txt [ Cookie:ann-kristin@edates.traffective-tracking.com/ ] C:\USERS\ANN-KRISTIN\Cookies\DD4L37LL.txt [ Cookie:ann-kristin@edge.download.newmedia.nacamar.net/ ] C:\USERS\ANN-KRISTIN\Cookies\SNY8O76L.txt [ Cookie:ann-kristin@www.ab-in-den-urlaub.de/ibe/offers/params/tt/adult/1/agent/ab-in-den-urlaub.de/area/35/depAirport/12/depDate/15.05.2012/dest/4/duration/6_3/optCategory/2/optSportOffer/-1/port/654/retDate/20.05.2012/hotelId/27479/topHotelSelected/0/start/1/ibecat/lastminute/route/flattrip/formSelected/ ] C:\USERS\ANN-KRISTIN\Cookies\CDUW3AYE.txt [ Cookie:ann-kristin@counter.sexsuche.tv/ ] C:\USERS\ANN-KRISTIN\Cookies\VMPXWRED.txt [ Cookie:ann-kristin@pro-market.net/ ] C:\USERS\ANN-KRISTIN\Cookies\19HQ1AUS.txt [ Cookie:ann-kristin@ads.pointroll.com/ ] C:\USERS\ANN-KRISTIN\Cookies\FVCFN04Y.txt [ Cookie:ann-kristin@de.sitestat.com/otto-de/ottode-testcl/ ] C:\USERS\ANN-KRISTIN\Cookies\0J1AA99S.txt [ Cookie:ann-kristin@7.rotator.wigetmedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\8QEILX2N.txt [ Cookie:ann-kristin@adserver.effilee.de/ ] C:\USERS\ANN-KRISTIN\Cookies\ann-kristin@google[8].txt [ Cookie:ann-kristin@google.de/intl/de/ads/ ] C:\USERS\ANN-KRISTIN\Cookies\ETD2QGIP.txt [ Cookie:ann-kristin@d.mediaforge.com/ ] C:\USERS\ANN-KRISTIN\Cookies\4QMH3PKO.txt [ Cookie:ann-kristin@rotator.wigetmedia.com/servlet/ajrotator/track/pt168325 ] C:\USERS\ANN-KRISTIN\Cookies\A27PEAQ0.txt [ Cookie:ann-kristin@kontera.com/ ] C:\USERS\ANN-KRISTIN\Cookies\S1UZBOM1.txt [ Cookie:ann-kristin@collective-media.net/ ] C:\USERS\ANN-KRISTIN\Cookies\L31PC8Y3.txt [ Cookie:ann-kristin@questionmarket.com/ ] C:\USERS\ANN-KRISTIN\Cookies\YRTTWV01.txt [ Cookie:ann-kristin@server.adform.net/ ] C:\USERS\ANN-KRISTIN\Cookies\6IOZ9500.txt [ Cookie:ann-kristin@unitymedia.de/ ] C:\USERS\ANN-KRISTIN\Cookies\WPIBNUGW.txt [ Cookie:ann-kristin@olympiaverlag.122.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\3X3QBP85.txt [ Cookie:ann-kristin@ads.saymedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\K7WIK29W.txt [ Cookie:ann-kristin@akamai.interclickproxy.com/ ] C:\USERS\ANN-KRISTIN\Cookies\2WOFX9BK.txt [ Cookie:ann-kristin@tracking.mindshare.de/ ] C:\USERS\ANN-KRISTIN\Cookies\AYAF14P2.txt [ Cookie:ann-kristin@beiersdorf.122.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\R68EWIR2.txt [ Cookie:ann-kristin@content.yieldmanager.com/ ] C:\USERS\ANN-KRISTIN\Cookies\01VZQ8L3.txt [ Cookie:ann-kristin@in.getclicky.com/ ] C:\USERS\ANN-KRISTIN\Cookies\3452WKBU.txt [ Cookie:ann-kristin@adserver2.clipkit.de/ ] C:\USERS\ANN-KRISTIN\Cookies\X98NXDI0.txt [ Cookie:ann-kristin@legolas-media.com/ ] C:\USERS\ANN-KRISTIN\Cookies\EA7YUJYV.txt [ Cookie:ann-kristin@liveperson.net/ ] C:\USERS\ANN-KRISTIN\Cookies\0ZDBUZFU.txt [ Cookie:ann-kristin@bs.serving-sys.com/ ] C:\USERS\ANN-KRISTIN\Cookies\LC7227A4.txt [ Cookie:ann-kristin@247realmedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\PAP8E59A.txt [ Cookie:ann-kristin@adbrite.com/ ] C:\USERS\ANN-KRISTIN\Cookies\YXYP4W6Z.txt [ Cookie:ann-kristin@www.usenext.de/ ] C:\USERS\ANN-KRISTIN\Cookies\HYTM2XYO.txt [ Cookie:ann-kristin@lucidmedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\FTPZLVZ1.txt [ Cookie:ann-kristin@topliste-abc.de/ ] C:\USERS\ANN-KRISTIN\Cookies\N9YX6UPT.txt [ Cookie:ann-kristin@ad.dyntracker.com/ ] C:\USERS\ANN-KRISTIN\Cookies\PDGEOSJG.txt [ Cookie:ann-kristin@rts.pgmediaserve.com/ ] C:\USERS\ANN-KRISTIN\Cookies\ZDQD6O25.txt [ Cookie:ann-kristin@etargetnet.com/ ] C:\USERS\ANN-KRISTIN\Cookies\D0ZMSQDQ.txt [ Cookie:ann-kristin@bwincom.122.2o7.net/ ] C:\USERS\ANN-KRISTIN\Cookies\LTQIQEN8.txt [ Cookie:ann-kristin@tn.motorpresse-statistik.de/track/ ] C:\USERS\ANN-KRISTIN\Cookies\JBZDXKVQ.txt [ Cookie:ann-kristin@spielerkabine.net/stats/ ] C:\USERS\ANN-KRISTIN\Cookies\Y2CPJOK8.txt [ Cookie:ann-kristin@pointroll.com/ ] C:\USERS\ANN-KRISTIN\Cookies\J2HNWWSP.txt [ Cookie:ann-kristin@www.googleadservices.com/pagead/conversion/1027357641/ ] C:\USERS\ANN-KRISTIN\Cookies\LRHJE2LJ.txt [ Cookie:ann-kristin@unister-adservices.com/services/ ] C:\USERS\ANN-KRISTIN\Cookies\CYTDOLCG.txt [ Cookie:ann-kristin@exoclick.com/ ] C:\USERS\ANN-KRISTIN\Cookies\MT9TYC0A.txt [ Cookie:ann-kristin@youporn.de/ ] C:\USERS\ANN-KRISTIN\Cookies\AIEFZMX1.txt [ Cookie:ann-kristin@www.googleadservices.com/pagead/conversion/1072378660/ ] C:\USERS\ANN-KRISTIN\Cookies\GFNIV61F.txt [ Cookie:ann-kristin@track.senzapudore.net/ ] C:\USERS\ANN-KRISTIN\Cookies\YU9FYNO6.txt [ Cookie:ann-kristin@ad.dyntracker.de/ ] C:\USERS\ANN-KRISTIN\Cookies\8LGY4024.txt [ Cookie:ann-kristin@interclick.com/ ] C:\USERS\ANN-KRISTIN\Cookies\WHQC91XF.txt [ Cookie:ann-kristin@amazon-adsystem.com/ ] C:\USERS\ANN-KRISTIN\Cookies\XONFVUEU.txt [ Cookie:ann-kristin@www.youporn.com/ ] C:\USERS\ANN-KRISTIN\Cookies\8UT55C2M.txt [ Cookie:ann-kristin@www.googleadservices.com/pagead/conversion/962777929/ ] C:\USERS\ANN-KRISTIN\Cookies\UFHHJW20.txt [ Cookie:ann-kristin@rotator.hadj7.adjuggler.net/servlet/ajrotator/track/pt143728 ] C:\USERS\ANN-KRISTIN\Cookies\COF39WXF.txt [ Cookie:ann-kristin@dc.tremormedia.com/ ] C:\USERS\ANN-KRISTIN\Cookies\06VGTZVE.txt [ Cookie:ann-kristin@www.ab-in-den-urlaub.de/ibe/offers/params/tt/adult/1/agent/ab-in-den-urlaub.de/area/35/depAirport/12/depDate/15.05.2012/dest/4/duration/6_3/optCategory/2/optSportOffer/-1/port/654/retDate/20.05.2012/hotelId/1315/topHotelSelected/0/start/1/ibecat/lastminute/route/flattrip/formSelected/ ] C:\USERS\ANN-KRISTIN\Cookies\4F4SJRP3.txt [ Cookie:ann-kristin@eyewonder.com/ ] C:\USERS\ANN-KRISTIN\Cookies\UH9FAK0B.txt [ Cookie:ann-kristin@adserver.mitfahrzentrale.de/ ] C:\USERS\ANN-KRISTIN\Cookies\1WBCEENF.txt [ Cookie:ann-kristin@de.partypoker.com/ ] C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\ANN-KRISTIN@ADS.MITFAHRZENTRALE[1].TXT [ /ADS.MITFAHRZENTRALE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxpose.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .media6degrees.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .insightexpressai.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .amazon-adsystem.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] partners.webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .BurstMedia [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .yadro.ru [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .kontera.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .legolas-media.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] tracking.mlsat02.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ads.adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adxvalue.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] dc.tremormedia.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .clickfuse.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .im.banner.t-online.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ww251.smartadserver.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] eas.apm.emediate.eu [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .ru4.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] etracker Home - forget log-file analysis, this is real-time Web Analytics and online market research [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] ad1.adfarm1.adition.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] .lexmark.122.2o7.net [ C:\USERS\ANN-KRISTIN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\46OSX4W2.DEFAULT\COOKIES.SQLITE ] |
Hi, nur cookies die gefunden wurden... Die Date wurde von OTL in das Verzeichnis C:\_OTL\MovedFiles verschoben, dort solltest Du sie finden und nochmal bei virustotal scannen lassen können... chris |
Hey Guten Morgen, anbei die Ergebnisse von VirusTotal, ich habe jetzt auch alle Unterordner mitgescannt: 1) SHA256: b802be1a861242063b53ca89e4e5b9e30e664e37988e4da4e77e5295ba523575 SHA1: fbbf7babf665b89fa926cffbb1d959c6f8c7090a MD5: 07646ff6332b3af3154ea294bb222f54 File size: 5.3 KB ( 5466 bytes ) File name: 05172012_182549.log File type: MP3 Detection ratio: 0 / 42 Analysis date: 2012-05-18 07:58:07 UTC ( 2 Minuten ago ) 2) SHA256: 6af74e5879e84f55259079a93fc4900fa5257b4ff8177e8807c2b9a47080abfe SHA1: 03b8a02f02b97c46ee7c1ad2cb32f3211a75ea45 MD5: 2c5061aaf6acf1265113d84e218dbf4a File size: 35.5 KB ( 36364 bytes ) File name: indexCAZYA51T.htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:09:00 UTC ( 0 Minuten ago ) 3) SHA256: b5e45e6c4587134953d65004e958af311736dcc6174ea2e359d3acf7c982742a SHA1: 3d070565bcadfe323e6d4a9282f77b42333d9f6b MD5: 7a5b9b38be5fffd883235ad67c06d6f6 File size: 226.8 KB ( 232252 bytes ) File name: 115196-antivir-berichtet-mir-zwei-trojanern-jedoch-malwarebytes-anti-male-kein-fund[1].htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:10:54 UTC ( 0 Minuten ago ) 4) SHA256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 MD5: d41d8cd98f00b204e9800998ecf8427e File size: 0 Bytes ( 0 bytes ) File name: si[1].htm File type: unknown Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:08:18 UTC ( 2 Minuten ago ) 5) SHA256: 103f1b465e127b33812432c5d9b80adf9baa03722216349417201dcb5a56d19e SHA1: 08f49e4f1b2f7568130427836de762da5191079a MD5: 7a3e1434234c44bc50651d565c7272aa File size: 51.2 KB ( 52443 bytes ) File name: 51871-anleitung-superantispyware[1].htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:12:01 UTC ( 1 Minute ago ) 6) c7eddd8e377214b9636121470cfb4d1f95d5fcbf5ef340f28ee5c77e28608dc6 SHA1: 3760ab5aaabee156c1559e8472ff174877613506 MD5: c101ee9790a1eaa19ba809761a546fca File size: 5.4 KB ( 5515 bytes ) File name: ads[1].htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:13:19 UTC ( 1 Minute ago ) 7) c7eddd8e377214b9636121470cfb4d1f95d5fcbf5ef340f28ee5c77e28608dc6 SHA1: 3760ab5aaabee156c1559e8472ff174877613506 MD5: c101ee9790a1eaa19ba809761a546fca File size: 5.4 KB ( 5515 bytes ) File name: ads[1].htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:13:19 UTC ( 1 Minute ago ) 8) SHA256: 374b901ce8a2ae52bebef7b25b2e0e9a88ae7db940bf68d529b7319fb7654136 SHA1: 93ed1b0713e5359d8d566d3a672de2ba27af03d4 MD5: 3055cc36dab48ecf7f90f53eaaa3f933 File size: 35.5 KB ( 36364 bytes ) File name: indexCA7DVPEN.htm File type: HTML Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:14:00 UTC ( 0 Minuten ago ) 9) SHA256: f71e677d3c08d299f7f48625b812578040a69b19bd8b16e178d06d49a3b3066f SHA1: a4968631f34449febbbef2d225197aad8d97294d MD5: b8b8373e7a7a132f527af905498defdd File size: 287.9 KB ( 294820 bytes ) File name: ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat File type: unknown Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:17:54 UTC ( 0 Minuten ago ) 10) SHA256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 SHA1: da39a3ee5e6b4b0d3255bfef95601890afd80709 MD5: d41d8cd98f00b204e9800998ecf8427e File size: 0 Bytes ( 0 bytes ) File name: HELLO.EXE File type: unknown Detection ratio: 0 / 42 Analysis date: 2012-05-18 08:18:10 UTC ( 4 Minuten ago ) Viele Grüße Akay :) |
Hi, erstelle noch mal ein neues OLT-Log und poste es... chris |
Hi, anbei das OTL.Txt und das Extras.Txt als Anhang. Viele Grüße |
Hi, sieht ok aus... chris |
Hi Chris, Vielen dank für deine Hilfe!!! :-) :-) Ich bin jetzt wirklich froh :-) Kann ich die Programme nun wieder deinstallieren?! Viele grüße und noch ein schönes Wochenende! |
Hi, ja... Ev. SASW für "zwischendurchscanns" behalten (vor dem Scannen update nicht vergessen)... OTL und das Verzeichnis C:\_OTL kannst Du löschen... chris |
Hallo Chris, ok super, vielen Dank! Du hast mich echt gerettet ;-) Viele liebe Grüße Akay Hallo Chris, jetzt hat Avira nochmal einen Suchdurchlauf gestartet und es wurde wieder ein Pfund gemeldet, eine von den selben Dateien, die auch schon am Anfang aufgefunden worden ist. Ich habe hier mal den Report einkopiert. Kannst du mir nochmal helfen?! Dank dir schon mal! Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 20. Mai 2012 20:55 Es wird nach 3716013 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : A-K-PC Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 09.05.2012 08:41:05 AVSCAN.DLL : 12.3.0.15 66256 Bytes 09.05.2012 08:41:05 LUKE.DLL : 12.3.0.15 68304 Bytes 09.05.2012 08:41:06 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 08:41:06 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 15:17:53 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 14:25:59 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 19:24:31 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 20:01:40 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 15:17:46 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 15:17:47 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 15:17:47 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 15:17:47 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 15:17:47 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 15:17:47 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 15:17:47 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 15:17:47 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 15:17:47 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 16:18:57 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 07:54:25 VBASE016.VDF : 7.11.30.70 2048 Bytes 17.05.2012 07:54:25 VBASE017.VDF : 7.11.30.71 2048 Bytes 17.05.2012 07:54:26 VBASE018.VDF : 7.11.30.72 2048 Bytes 17.05.2012 07:54:26 VBASE019.VDF : 7.11.30.73 2048 Bytes 17.05.2012 07:54:26 VBASE020.VDF : 7.11.30.74 2048 Bytes 17.05.2012 07:54:26 VBASE021.VDF : 7.11.30.75 2048 Bytes 17.05.2012 07:54:26 VBASE022.VDF : 7.11.30.76 2048 Bytes 17.05.2012 07:54:26 VBASE023.VDF : 7.11.30.77 2048 Bytes 17.05.2012 07:54:26 VBASE024.VDF : 7.11.30.78 2048 Bytes 17.05.2012 07:54:26 VBASE025.VDF : 7.11.30.79 2048 Bytes 17.05.2012 07:54:27 VBASE026.VDF : 7.11.30.80 2048 Bytes 17.05.2012 07:54:27 VBASE027.VDF : 7.11.30.81 2048 Bytes 17.05.2012 07:54:27 VBASE028.VDF : 7.11.30.82 2048 Bytes 17.05.2012 07:54:27 VBASE029.VDF : 7.11.30.83 2048 Bytes 17.05.2012 07:54:27 VBASE030.VDF : 7.11.30.84 2048 Bytes 17.05.2012 07:54:27 VBASE031.VDF : 7.11.30.120 109056 Bytes 18.05.2012 12:31:28 Engineversion : 8.2.10.68 AEVDF.DLL : 8.1.2.2 106868 Bytes 15.12.2011 13:59:36 AESCRIPT.DLL : 8.1.4.19 455034 Bytes 11.05.2012 15:17:52 AESCN.DLL : 8.1.8.2 131444 Bytes 28.01.2012 13:29:02 AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 20:16:11 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.13 807287 Bytes 11.05.2012 15:17:52 AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26.04.2012 20:20:31 AEHEUR.DLL : 8.1.4.28 4800886 Bytes 16.05.2012 22:15:59 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 15:17:47 AEGEN.DLL : 8.1.5.28 422260 Bytes 26.04.2012 20:19:47 AEEXP.DLL : 8.1.0.40 82292 Bytes 16.05.2012 22:16:00 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.6 201078 Bytes 16.03.2012 16:26:23 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 09.05.2012 08:41:05 AVPREF.DLL : 12.3.0.15 51920 Bytes 09.05.2012 08:41:05 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 08:41:06 AVARKT.DLL : 12.3.0.15 211408 Bytes 09.05.2012 08:41:05 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 09.05.2012 08:41:05 SQLITE3.DLL : 3.7.0.1 398288 Bytes 09.05.2012 08:41:06 AVSMTP.DLL : 12.3.0.15 63440 Bytes 09.05.2012 08:41:05 NETNT.DLL : 12.3.0.15 17104 Bytes 09.05.2012 08:41:06 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 09.05.2012 08:41:05 RCTEXT.DLL : 12.3.0.15 98512 Bytes 09.05.2012 08:41:05 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 20. Mai 2012 20:55 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'GoogleToolbarUser_32.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpntray.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMTray.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'GuardICQ.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'MaAgent.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSTray.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'PCCompanionInfo.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'PCCompanion.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'ezprint.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'lxecmon.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'iviRegMgr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'hsswd.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'hsssrv.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpnas.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'GuardICQ.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2707' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Program Files (x86)\Hotspot Shield\update\hss-update.upd [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudCodecx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows\System32\xpt8dpx4.tsp [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 5627dc99.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Sonntag, 20. Mai 2012 22:33 Benötigte Zeit: 1:37:17 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 30264 Verzeichnisse wurden überprüft 974656 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 974655 Dateien ohne Befall 5153 Archive wurden durchsucht 3 Warnungen 2 Hinweise 1009816 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden |
Hi, Scan mit SystemLook Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop. 32Bit 64Bit
Code:
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. Fix für OTL:
Code:
chris |
Hallo Chris, anbei das Ergebnis von SystemLook: SystemLook 30.07.11 by jpshortstuff Log created at 22:35 on 22/05/2012 by Ann-Kristin Administrator - Elevation successful ========== filefind ========== Searching for "xpt8dpx4.tsp" C:\Windows\System32\xpt8dpx4.tsp --a---- 1414656 bytes [21:43 11/01/2012] [21:43 11/01/2012] (Unable to calculate MD5) -= EOF =- Und hier das Ergebnis von OTL: All processes killed ========== FILES ========== File\Folder C:\Windows\System32\xpt8dpx4.tsp not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Ann-Kristin ->Temp folder emptied: 666223 bytes ->Temporary Internet Files folder emptied: 127805781 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 781 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 6039855 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50233 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 128.00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.43.1 log created on 05222012_224803 Files\Folders moved on Reboot... C:\Users\Ann-Kristin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XS579ZJJ\ads[4].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VCUO03F9\anchorfree_net[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NPBH3M1E\click[1].htm moved successfully. File\Folder C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NPBH3M1E\data_sync[1].htm not found! C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\NPBH3M1E\ltag[1].htm moved successfully. File\Folder C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8UZD2QEU\anchorfree_net[1].htm not found! C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\42KW2L7N\ltag[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\33F67SGG\anchorfree_net[1].htm moved successfully. Registry entries deleted on Reboot... Viele Grüße |
Hi, hmm, das Teil wird gefunden, der Zugriff bzw. löschen klappt aber nicht... Defogger Downloade Dir bitte defogger von jpshortstuff auf Deinem Desktop.
OSAM Prüft Programme/Treiber die gestartet werden online. Folge den Anweisungen hier http://www.trojaner-board.de/84180-a...n-manager.html zur Erstellung eines Logs und poste das hier in Deinem Thread. chris chris |
Hi Chris, anbei die beiden Logfiles: defogger_disable by jpshortstuff (23.02.10.1) Log created at 20:34 on 27/05/2012 (Ann-Kristin) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit Online Solutions :: Index |
Hi, wird nicht verwendet lt. OASM, lässt sich aber auch nicht löschen... Dann hilft eigentlich nur Hardcore, die Entfernung wenn Windows nicht läuft... Nachfolgen die CD brennen, mit der CD booten und vorher das OTL script entwender auf die Festplatte kopieren oder auf einen USB-Stick... System mit OTL-PE scannen
http://image.hijackthis.de/upload/hjt1-034.jpg
Jetzt wie mit dem normalen OTL das Script reinkopieren und abfahren: Code: :FILES
chris |
Hi Chris, leider kann ich OTL-PE nicht auf CD brennen, es erscheint nach dem Doppelklick das Fenster "0% Extracting", aber es läuft leider auch nicht weiter... Kann ich OTLPE vielleicht auch so mit ImgBurn brennen?! Viele Grüße |
Hi, nein, die Datei muss sich entpacken... Keine Abfrage "Do you want to Burn the CD"?. Hast Du die Datei hier runtergeladen http://filepony.de/download-otlpe/? chris |
Hallo Chris, ja ich habe die Datei mit dem angegebenen Link heruntergeladen, aber es erscheint immer die Meldung "C:\Users\Ann-Kristin\Desktop\OTLPENet.exe ist keine zulässige Win32-Anwendung." Viele Grüße |
Hi, hm, seltsam... Probieren wir mal die Killbox... KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html oder http://www.wintotal.de/Software/index.php?id=4101 Options: Delete on Reboot --> anhaken reinkopieren: Code: C:\Windows\System32\xpt8dpx4.tsp PC neustarten chris |
Huhuu, so langsam verzweifel ich echt :/ Leider funktioniert der erste Link nicht, denn da kommt beim öffnen der exe-Datei auch die nachricht von wegen, dass es sich um keine zulässige win32-Anwendung handelt und wenn ich auf den zweiten Link gehe, dann kommt folgende Meldung: Dieser Eintrag existiert nicht. :( Ich hoffe du kannst mir nochmal weiterhelfen.... |
Hi, ich werde alt... OTL:
Code: :OTL
Schluß mit lustig... Combofix Lade Combo Fix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report (ComboFix.txt) angezeigt, den bitte kopieren und in deinem Thread einfuegen. Das Log solltest Du unter C:\ComboFix.txt finden... chris |
Hey, leider bekomme ich auch bei ComboFix diese blöde Meldung von wegen Win32-Anwendung.... Aber hier mal das Logfile von OTL: All processes killed ========== OTL ========== Service Update-Service stopped successfully! Service Update-Service deleted successfully! C:\Windows\SysWOW64\UpdSvc.dll moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Ann-Kristin ->Temp folder emptied: 35331579 bytes ->Temporary Internet Files folder emptied: 140185444 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 578147775 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 8197 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 12377 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 110216522 bytes Total Files Cleaned = 824.00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.43.1 log created on 05312012_214518 Files\Folders moved on Reboot... C:\Users\Ann-Kristin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\KB2PPM2G\115196-antivir-berichtet-mir-zwei-trojanern-jedoch-malwarebytes-anti-male-kein-fund-3[1].htm moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4QGGS6U2\facebook_com[1].htm moved successfully. Registry entries deleted on Reboot... |
Hi, lass jetzt nochmal Avira los und poste ein neues OTL-Log... chris |
Du meintest ich sollte Avira nochmal laufen lassen oder?! Anbei das Logfile von Avira, Trojaner ist wieder gefunden worden und in Quarantäne verschoben worden... Avira Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 1. Juni 2012 16:50 Es wird nach 3776968 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : A-K-PC Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 09.05.2012 08:41:05 AVSCAN.DLL : 12.3.0.15 66256 Bytes 09.05.2012 08:41:05 LUKE.DLL : 12.3.0.15 68304 Bytes 09.05.2012 08:41:06 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 08:41:06 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 15:17:53 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 14:25:59 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 19:24:31 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 20:01:40 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 15:17:46 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 15:17:47 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 15:17:47 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 15:17:47 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 15:17:47 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 15:17:47 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 15:17:47 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 15:17:47 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 15:17:47 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 16:18:57 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 07:54:25 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 11:23:06 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 22:08:02 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 22:11:44 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 15:57:46 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 19:45:42 VBASE021.VDF : 7.11.31.152 2048 Bytes 31.05.2012 19:45:42 VBASE022.VDF : 7.11.31.153 2048 Bytes 31.05.2012 19:45:43 VBASE023.VDF : 7.11.31.154 2048 Bytes 31.05.2012 19:45:43 VBASE024.VDF : 7.11.31.155 2048 Bytes 31.05.2012 19:45:43 VBASE025.VDF : 7.11.31.156 2048 Bytes 31.05.2012 19:45:43 VBASE026.VDF : 7.11.31.157 2048 Bytes 31.05.2012 19:45:43 VBASE027.VDF : 7.11.31.158 2048 Bytes 31.05.2012 19:45:43 VBASE028.VDF : 7.11.31.159 2048 Bytes 31.05.2012 19:45:43 VBASE029.VDF : 7.11.31.160 2048 Bytes 31.05.2012 19:45:44 VBASE030.VDF : 7.11.31.161 2048 Bytes 31.05.2012 19:45:44 VBASE031.VDF : 7.11.31.162 2048 Bytes 31.05.2012 19:45:44 Engineversion : 8.2.10.78 AEVDF.DLL : 8.1.2.6 106868 Bytes 31.05.2012 19:46:45 AESCRIPT.DLL : 8.1.4.24 450939 Bytes 31.05.2012 19:46:43 AESCN.DLL : 8.1.8.2 131444 Bytes 28.01.2012 13:29:02 AESBX.DLL : 8.2.5.10 606580 Bytes 30.05.2012 15:58:35 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.16 807288 Bytes 30.05.2012 15:58:29 AEOFFICE.DLL : 8.1.2.28 201082 Bytes 26.04.2012 20:20:31 AEHEUR.DLL : 8.1.4.36 4874615 Bytes 31.05.2012 19:46:36 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 15:17:47 AEGEN.DLL : 8.1.5.28 422260 Bytes 26.04.2012 20:19:47 AEEXP.DLL : 8.1.0.44 82293 Bytes 30.05.2012 15:58:36 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.10 201080 Bytes 31.05.2012 19:45:48 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 09.05.2012 08:41:05 AVPREF.DLL : 12.3.0.15 51920 Bytes 09.05.2012 08:41:05 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 08:41:06 AVARKT.DLL : 12.3.0.15 211408 Bytes 09.05.2012 08:41:05 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 09.05.2012 08:41:05 SQLITE3.DLL : 3.7.0.1 398288 Bytes 09.05.2012 08:41:06 AVSMTP.DLL : 12.3.0.15 63440 Bytes 09.05.2012 08:41:05 NETNT.DLL : 12.3.0.15 17104 Bytes 09.05.2012 08:41:06 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 09.05.2012 08:41:05 RCTEXT.DLL : 12.3.0.15 98512 Bytes 09.05.2012 08:41:05 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: reparieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Freitag, 1. Juni 2012 16:50 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. c:\adsm_pdata_0150 c:\adsm_pdata_0150 [HINWEIS] Das Verzeichnis ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'PCCompanionInfo.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'fpassist.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'MaAgent.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSTray.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'DMedia.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD2.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'HControlUser.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'PCCompanion.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'ezprint.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'lxecmon.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpntray.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'AsScrPro.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'ADSMSrv.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'WDC.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'KBFiltr.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'ATKOSD.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'Atouch64.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'HControl.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wcourier.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sensorsrv.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ControlDeckStartUp.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'iviRegMgr.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'hsswd.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'hsssrv.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'openvpnas.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'GFNEXSrv.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'ASLDRSrv.exe' - '21' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Program Files (x86)\Hotspot Shield\Uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt Die Registry wurde durchsucht ( '2673' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\Program Files (x86)\Hotspot Shield\Uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\Program Files (x86)\Hotspot Shield\update\hss-update.upd [WARNUNG] Die Version dieses Archives wird nicht unterstützt C:\ProgramData\Spybot - Search & Destroy\Recovery\FraudCodecx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Windows\System32\xpt8dpx4.tsp [FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 55ee7129.qua erstellt ( QUARANTÄNE ) [WARNUNG] Die Datei wurde ignoriert. Beginne mit der Suche in 'D:\' <DATA> Ende des Suchlaufs: Freitag, 1. Juni 2012 18:13 Benötigte Zeit: 1:22:43 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 29733 Verzeichnisse wurden überprüft 976612 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 976611 Dateien ohne Befall 5122 Archive wurden durchsucht 5 Warnungen 2 Hinweise 998706 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden OTL habe ich jetzt so durchgeführt wie gestern... All processes killed ========== OTL ========== Error: No service named Update-Service was found to stop! Service\Driver key Update-Service not found. File C:\Windows\SysWOW64\UpdSvc.dll not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Ann-Kristin ->Temp folder emptied: 373062 bytes ->Temporary Internet Files folder emptied: 17114918 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Flash cache emptied: 456 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 840 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 32902 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 17.00 mb Restore point Set: OTL Restore Point OTL by OldTimer - Version 3.2.43.1 log created on 06012012_183215 Files\Folders moved on Reboot... C:\Users\Ann-Kristin\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully. C:\Users\Ann-Kristin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UH0JBEXB\115196-antivir-berichtet-mir-zwei-trojanern-jedoch-malwarebytes-anti-male-kein-fund-3[2].htm moved successfully. Registry entries deleted on Reboot... |
Hi, bitte ein Log wie folgt erstellen: (runtergeladen hast Du das ja schon...) OTL Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop
Der gelöschte Treiber ist für die Erstellung des Trojaners zuständig, es müssen wir prüfen ob Treiber und Datei weg sind... (Avira hat das Pferd nochmal gefunden)... Versuche ComboFix über einen anderen Rechner runterzuladen und via USB-Stick auf den verseuchten Rechner auf das Desktop kopieren und zu starten... Meist sind Dateien dann nicht ausführbar, wenn der Download nicht vollständig erfolgte... Wenn das alles nicht geht, dann müssen wir uns eine Boot-CD über einen anderen Rechner erstellen und von aussen "zugreifen"... chris |
Hey Chris,OTL Logfile: Code: OTL logfile created on: 6/2/2012 1:31:24 PM - Run 4 OTL Logfile: Code: OTL Extras logfile created on: 6/2/2012 1:31:24 PM - Run 4 Combofix Logfile: Code: ComboFix 12-06-02.02 - Ann-Kristin 02.06.2012 14:04:22.1.2 - x64 |
Hi, suchen wir nochmal nach dem Teil...
Code:
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert. Das Info bei Autoupdate ist im Securitycenter abgeschaltet, ist das gewollt...? chris |
Hallo Chris, nee das mit dem Autoupdate ist nicht gewollt. Du meinst sicherlich die Option unter System undSicherheit--> Windows Update --> Automatische Updates aktivieren oder deaktivieren, oder? Ich habe es nun abgeändert. Ich hatte mir jetzt auch mal Kaspersky runtergeladen und Avira vom PC runtergeworfen, in der Hoffnung dass es dafür sorgt, dass ich mir solche Viecher nicht mehr einfange...Kaspersky hatte mich dann auch auf so ein paar Programme aufmerksam gemacht, die evtl gefährlich sein können, die ich dann auch mal runtergeschmissen habe. Hier nun zum SystemLook.txt: SystemLook 30.07.11 by jpshortstuff Log created at 19:16 on 04/06/2012 by Ann-Kristin Administrator - Elevation successful ========== filefind ========== Searching for "xpt8dpx4.tsp" C:\Windows\System32\xpt8dpx4.tsp --a---- 1414656 bytes [21:43 11/01/2012] [21:43 11/01/2012] 9390EF13C47B7F578CFA8621FF364992 Searching for "d3dyl0vvc.dll" No files found. ========== regfind ========== Searching for "xpt8dpx4.tsp" No data found. -= EOF =- |
Hi, die Datei ist nach wie vor da, wir setzen jetzt mal ComboFix darauf an... ComboFix-Script Die nachfolgenden Zeilen abkopieren und in den Windows-Editor(start->Programme->zubehör->edior) kopieren und auf dem Desktop unter dem Namen "CFScript.txt" speichern (ohne Anführungszeichen!). Code: KILLALL:: (Maustaste loslassen, nennt man "Drag-and-Drop";o). Jetzt sollte combofix starten und das script ausführen, poste das combofix-Log! chris |
Hi Chris, anbei ComboFix Log. Combofix Logfile: Code: ComboFix 12-06-05.03 - Ann-Kristin 06.06.2012 0:26.2.2 - x64 |
Hi, hmm hat das mit dem Drag-an-Drop funktioniert? CF meldet nicht, dass er das File "gekillt" hätte... Prüfe mal bitte, ob das Script für CF nicht etwa "CFScript.txt.txt" heisst Was sagt Kaspersky zu dem File (xpt8dpx4.tsp)? chris |
Liste der Anhänge anzeigen (Anzahl: 1) Hi Chris, also die Datei heißt wirklich CFScript.txt und Kaspersky sieht die Datei irgendwie nicht als bedrohlich an? Ich habe dir mal ein Sreenshot gemacht... Irgendwie echt komisch :/ P.S. Mit Drag & Drop hat es übrigens auch funktioniert. |
Hi, ja, kein Scanner findet alles... In der Reg wird das Teil nicht aufgerufen (wir haben danach gesucht)... Ich wäre versucht nochmal die Killbox drauf anzusetzen... http://virus-protect.org/killbox.html oder http://www.wintotal.de/Software/index.php?id=4101 Options: Delete on Reboot --> anhaken reinkopieren: Code: C:\Windows\System32\xpt8dpx4.tsp PC neustarten chris |
Hi Chris, sorry für die späte Antwort, aber ich war die letzte Tage nicht da ;-) Also die beiden Links funktionieren irgendwie nicht richtig, die du mir geschickt hast. Bei dem ersten Link verweiste er mich weieter (• lade Killbox auf das Windows Desktop ) aber dann öffnet sich eine neue Seite auf der ich aber die Killbox nicht runter laden kann. Bei dem zweiten Link kommt folgende Meldung "Dieser Eintrag existiert nicht.". Kannst du die beiden Links vielleicht mal ausprobieren? Vielleicht mache ich ja auch etwas falsch. Letztens hatte das mit der Killbox ja auch noch funktioniert, hm... Viele Grüße |
|
Hi, es scheint funktioniert zu haben :) Viele Grüße A-K |
Hi, ok, dann wären wir erstmal durch... chris |
Guten Morgen, Vielen lieben Dank! Ich hoffe, ich habe jetzt erstmal Ruhe ;-) Liebe Grüße Akay |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board