Und nochmal ein paar Adwere und trojaner auf dem anderen PC |
||
---|---|---|
#0
| ||
15.05.2006, 19:52
...neu hier
Beiträge: 9 |
||
|
||
16.05.2006, 13:57
Ehrenmitglied
Beiträge: 29434 |
#2
dark ah
1. öffne das HijackThis -- Button "scan" -- vor Eintrag Häkchen setzen -- Button "Fix checked" -- PC neustarten R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) PC neustarten 2. kopiere bitte die Quarantaene vom Superantispyware ab und poste hier das Log __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.05.2006, 14:48
...neu hier
Themenstarter Beiträge: 9 |
#3
so hier mal die quarantäne bzw die logs wiel ich die sahcen aus der quarantäne nirgeswo kopieren kann
ach ja es sind mehrere logs weilich wie schon gesagt immer nur 20 min oder so gescannt hab und dann direkt alles geöscht hab weil das ganz am anfang nahcner stunde abgestürz ist und dann alles nochmal machen musste naja hier mal die logs SUPERAntiSpyware Scan Log Generated 05/15/2006 at 07:01 PM Core Rules Database Version : 2847 Trace Rules Database Version: 1028 Memory Thread detected : 1 Registry Thread detected : 179 File Thread detected : 382 Adware.Lop C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE [liesrefinterlist] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\Ooze about.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\Ooze about.exe [BinSafe] C:\DOKUME~1\Jonas\ANWEND~1\SCRDOE~1\WipeDrive.exe C:\DOKUME~1\Jonas\ANWEND~1\SCRDOE~1\WipeDrive.exe HKLM\Software\Classes\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72} HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72} HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}#F0096827 HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}\InprocServer32 HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}\InprocServer32#ThreadingModel C:\DOKUME~1\Fabian\ANWEND~1\SITEPE~1\Vc Bolt.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72} C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\Bin Four.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\BindThird.exe C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Scr Does Bows\gbftgudw.exe C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Scr Does Bows\hrkprozb.exe C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Scr Does Bows\Mix Dent Web.exe C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Scr Does Bows\WipeDrive.exe C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\sitepeakwindow\Vc Bolt.exe C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Scr Does Bows\hyaxtsbn.exe C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Scr Does Bows\louddumbokayrect.exe C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Scr Does Bows\Mix Dent Web.exe C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\Scr Does Bows\WipeDrive.exe C:\Dokumente und Einstellungen\Jonas\Anwendungsdaten\sitepeakwindow\Vc Bolt.exe C:\System Volume Information\_restore{03BC2EE2-6A10-4AD5-867E-3DE164987205}\RP194\A0056641.exe C:\System Volume Information\_restore{03BC2EE2-6A10-4AD5-867E-3DE164987205}\RP195\A0056665.exe C:\System Volume Information\_restore{03BC2EE2-6A10-4AD5-867E-3DE164987205}\RP195\A0056666.exe C:\System Volume Information\_restore{03BC2EE2-6A10-4AD5-867E-3DE164987205}\RP195\A0056667.exe C:\System Volume Information\_restore{03BC2EE2-6A10-4AD5-867E-3DE164987205}\RP219\A0078543.exe C:\WINDOWS\Prefetch\BIN FOUR.EXE-39597AE2.pf C:\WINDOWS\Prefetch\OOZE ABOUT.EXE-0623EF04.pf C:\WINDOWS\Prefetch\WIPEDRIVE.EXE-0E5763A0.pf Adware.Avenue Media/Internet Optimizer HKLM\Software\Classes\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\InprocServer32 HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\InprocServer32#ThreadingModel HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\ProgID HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\Programmable HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\TypeLib HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\VersionIndependentProgID C:\WINDOWS\nem220.dll HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\DyFuCA_BH.BHObj HKCR\DyFuCA_BH.BHObj\CLSID HKCR\DyFuCA_BH.BHObj\CurVer HKCR\DyFuCA_BH.BHObj.1 HKCR\DyFuCA_BH.BHObj.1\CLSID HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DyFuCA HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#UninstallString HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#DisplayIcon HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#DisplayName HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout#Comment HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout#DComment HKLM\Software\Avenue Media HKLM\Software\Avenue Media\Internet Optimizer HKLM\Software\Avenue Media\Internet Optimizer#TargetDir HKLM\Software\Avenue Media\Internet Optimizer#TAC HKLM\Software\Avenue Media\Internet Optimizer#CLS HKLM\Software\Avenue Media\Internet Optimizer#RID HKLM\Software\Avenue Media\Internet Optimizer#Version HKLM\Software\Avenue Media\Internet Optimizer#ServerVisited HKLM\Software\Avenue Media\Internet Optimizer#UpdateInterval HKLM\Software\Avenue Media\Internet Optimizer#ID HKLM\Software\Avenue Media\Internet Optimizer#InstallT HKLM\Software\Avenue Media\Internet Optimizer#remember[LLT] HKLM\Software\Avenue Media\Internet Optimizer#Conn HKLM\Software\Avenue Media\Internet Optimizer#403 HKLM\Software\Avenue Media\Internet Optimizer#404 HKLM\Software\Avenue Media\Internet Optimizer#410 HKLM\Software\Avenue Media\Internet Optimizer#500 HKLM\Software\Avenue Media\Internet Optimizer#PendingRemoval HKLM\Software\Avenue Media\Internet Optimizer\Active Alert HKLM\Software\Avenue Media\Internet Optimizer\Active Alert#Version HKLM\Software\Avenue Media\Internet Optimizer\Active Alert#Target HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1 HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1#RawData HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1#Data HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1#DiffAll HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1#TimeStamp HKLM\Software\Avenue Media\Internet Optimizer\Active Alert\cf1#Version HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper#Version HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper#ModuleFileName HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper#Options HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1 HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1#RawData HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1#Data HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1#DiffAll HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1#TimeStamp HKLM\Software\Avenue Media\Internet Optimizer\Browser Helper\cf1#Version HKLM\Software\Avenue Media\Internet Optimizer\WSE HKLM\Software\Avenue Media\Internet Optimizer\WSE#Version HKLM\Software\Avenue Media\Internet Optimizer\WSE#Options HKLM\Software\Avenue Media\Internet Optimizer\WSE#ModuleFileName HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI2527 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI2526 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI2525 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18679 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18680 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18634 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510424 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510416 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510423 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510414 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510396 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510391 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18695 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18636 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510397 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510410 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510413 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI150 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510411 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI510393 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18669 HKLM\Software\Avenue Media\Internet Optimizer\WSE#RI18635 HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1 HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1#RawData HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1#Data HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1#DiffAll HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1#TimeStamp HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf1#Version HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2 HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2#RawData HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2#Data HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2#DiffAll HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2#TimeStamp HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf2#Version HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4 HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4#RawData HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4#Data HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4#DiffAll HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4#TimeStamp HKLM\Software\Avenue Media\Internet Optimizer\WSE\cf4#Version HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\AMeOpt HKLM\SOFTWARE\Policies\Avenue Media HKCR\Interface\{1C01D150-91A4-4DE0-9BF8-A35D1BDF1001} HKCR\Interface\{1C01D150-91A4-4DE0-9BF8-A35D1BDF1001}\ProxyStubClsid HKCR\Interface\{1C01D150-91A4-4DE0-9BF8-A35D1BDF1001}\ProxyStubClsid32 HKCR\Interface\{1C01D150-91A4-4DE0-9BF8-A35D1BDF1001}\TypeLib HKCR\Interface\{1C01D150-91A4-4DE0-9BF8-A35D1BDF1001}\TypeLib#Version HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB} HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB}\1.0 HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB}\1.0\0 HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB}\1.0\0\win32 HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB}\1.0\FLAGS HKCR\TypeLib\{40B1D454-9CA4-43CC-86AA-CB175EAC52FB}\1.0\HELPDIR C:\Dokumente und Einstellungen\Benedikt\Internet Optimizer\optimize.exe C:\Dokumente und Einstellungen\Benedikt\Internet Optimizer\update\actalert.exe C:\Dokumente und Einstellungen\Benedikt\Internet Optimizer\update\rogue.exe C:\Program Files\Internet Optimizer\actalert.exe C:\Program Files\Internet Optimizer\optimize.exe Adware.IST/YourSiteBar HKLM\Software\Classes\CLSID\{86227D9C-0EFE-4f8a-AA55-30386A3F5686} HKCR\CLSID\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} HKCR\CLSID\{86227D9C-0EFE-4F8A-AA55-30386A3F5686}\Implemented Categories HKCR\YSBactivex.Installer HKCR\YSBactivex.Installer\CLSID HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658} HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\InprocServer32 HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\InprocServer32#ThreadingModel HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\ProgID HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll#.Owner HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll#{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} C:\Programme\YourSiteBar\imagemap_normal.bmp C:\Programme\YourSiteBar\imagemap_over.bmp C:\Programme\YourSiteBar\version.txt C:\Programme\YourSiteBar\yoursitebar.xml C:\Programme\YourSiteBar HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs#C:\WINDOWS\Downloaded Program Files\ysbactivex.dll [ ] Adware.IST/SideFind HKLM\Software\Classes\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKU\S-1-5-21-1935655697-706699826-854245398-1005\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKCR\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKCR\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}\Implemented Categories BHObj Class BHO HKLM\Software\Classes\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\InprocServer32 HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\InprocServer32#ThreadingModel HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\ProgID HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\Programmable HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\TypeLib HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\VersionIndependentProgID C:\WINDOWS\wsem303.dll HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} Adware.MyWebSearch HKU\S-1-5-21-1935655697-706699826-854245398-1005\Software\Microsoft\Internet Explorer\URLSearchHooks#{00A6FAF6-072E-44cf-8957-5838F569A31D} Adware.Tracking Cookie C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkywlcjahp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@2o7[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tribalfusion[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@dcswke6he4h7cnypl8ux5tayd_5q7j[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@mediavantage[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmiupcjoeo.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@stats1.reliablestats[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkyamcjwfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tripod.lycos[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.zanox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@winfixer[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@xiti[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkoupczoep.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.t-online[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@0[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4qld5wfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjny-1mcpma.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@rapidresponse.directtrack[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@list[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiakdzklp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6whkyelczaho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@revenue[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@587[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlisoczweo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@statcounter[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@zedo[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@109887620001291[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.71i[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@advertising[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@server.iad.liveperson[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjl4uhczwao.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-sonyesolutions.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cassava[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@z1.adserver[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjnysocjklo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.etracker[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiqpcjiho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.tripod.lycos[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkoencpwfq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlycpcjeep.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.skins[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adopt.euroclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@promarkt.122.2o7[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@counter.fateback[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@komtrack[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@as1.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@valueclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@lynxtrack[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkokjajobo.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfk4apd5kfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adtech[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@estat[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@rambler[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjnyumdjoeo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkicjcjodp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkouid5shp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@offeroptimizer[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@sel.as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkowiazmgo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4epd5adp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@1071033230[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4gpc5wkp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cpvfeed[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.clickedyclick[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@stats24[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@mediaplex[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmysidpkdo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.planetactive[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@phg.hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfmykpczmgp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@atwola[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cgi-bin[3].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflokkazsdq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloqiczico.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.adition[3].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@dist.belnk[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.sex[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@surfaccuracy[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflickaziko.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgkiegdzodo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmicmazaho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiupcpmgp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfliagcpogq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkywiazico.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlysmdzadp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6whkiwjdjskp.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloajdzmkq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.hbv[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@fastclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@srv1.ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@atdmt[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adserver.71i[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tradedoubler[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tour.splash.sexsearch[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@weborama[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4ggdzmbq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@trafficmp[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgkispc5cbp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-ads.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfl4smc5afq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfl4qkdpkap.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfmiukcjsbo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.winfixer[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cz7.clickzs[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@euros4click[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@belnk[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-autodesk.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.prestigecasino[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloclczago.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgmywld5kaq.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@admarketplace[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflokncjikp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlignczkfq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@m1.webstats4u[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adopt.hbmediapro[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@43733127[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.clubdicecasino[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@track.adform[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@pacificpoker[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@roiservice[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-warnerbrothers.hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@888[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@usenext[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hotlog[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adv.noblepoker[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflyoodjsao.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.counter-gratis[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partypoker[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkoaocpalq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@directtrack[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@bizrate[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@yadro[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.belstat[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@image.masterstats[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tracking.quisma[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@counter.sexsuche[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@112.2o7[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@2o7[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@4stats[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ad.adition[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ad.adition[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ad.zanox[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adopt.euroclick[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adopt.hbmediapro[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.e-sport[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.gaming2[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.planetactive[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.pointroll[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ads.tripod.lycos[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adserv.kwick[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adserve2.mintao[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adserver.71i[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adtech[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@advertising[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@apmebf[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@as1.falkag[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@atdmt[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@atwola[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@banner.casinoking[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@banner.prestigecasino[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@belnk[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@cassava[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@counter.sexsuche[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@cpvfeed[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@cz6.clickzs[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@de.winfixer[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@dist.belnk[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@doubleclick[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wfk4sgaziho.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wflochczgep.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wjk4alc5cfq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wjkywndpoko.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wjliwkdzmeq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@e-2dj6wjmysjazaho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-eline.hitbox[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-fifa.hitbox[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-nokiafin.hitbox[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-playboy.hitbox[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-simyo.hitbox[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-sonyesolutions.hitbox[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@ehg-warnerbrothers.hitbox[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@euros4click[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@fastclick[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@focalex[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@hitbox[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@komtrack[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@m1.webstats4u[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@mediaplex[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@mediavantage[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@pacificpoker[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@pacificpoker[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@partners.webmasterplan[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@partypoker[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@perf.overture[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@promarkt.122.2o7[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@revenue[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@revsci[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@serving-sys[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@spylog[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@srv1.ad.adition[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@statcounter[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@stats1.reliablestats[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@surfaccuracy[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@tradedoubler[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@trafficmp[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@tribalfusion[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@tripod[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@usenext[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@valueclick[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@weborama[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@winfixer[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.besucherstats[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.clickedyclick[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.etracker[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.jackpotmadness[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.winfixer[2].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@xiti[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@z1.adserver[1].txt C:\Dokumente und Einstellungen\Benedikt\Cookies\benedikt@zedo[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ad.adition[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ad.yieldmanager[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ads.planetactive[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@adtech[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@adultfriendfinder[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@advertising[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@as1.falkag[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@atdmt[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@banner.clubdicecasino[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@banner.t-online[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@cassava[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@counter2.hitslink[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@cpvfeed[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@doubleclick[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ehg-ati.hitbox[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ehg-lexmark.hitbox[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ehg-nvidia.hitbox[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@ehg-rr.hitbox[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@hitbox[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@komtrack[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@mediaplex[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@offeroptimizer[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@partypoker[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@servedby.advertising[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@stats1.reliablestats[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@surfaccuracy[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@tradedoubler[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@winfixer[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@www.clickedyclick[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@www.euros4click[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@www.winfixer[2].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Bernhard\Cookies\bernhard@z1.adserver[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@2o7[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@ad.zanox[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@adopt.euroclick[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@as1.falkag[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@atwola[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@bizrate[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@cassava[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@counter.sexsuche[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@cz3.clickzs[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@cz6.clickzs[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@cz7.clickzs[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@doubleclick[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@e-2dj6wflokkazsdq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@e-2dj6wfmiamajifp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@e-2dj6wgmyagajmgo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@e-2dj6wjlygjc5sfp.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@euros4click[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@fastclick[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@m1.webstats4u[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@media.fastclick[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@mediaplex[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@offeroptimizer[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@promarkt.122.2o7[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@revenue[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@sel.as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@stat.dealtime[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@statcounter[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@stats1.reliablestats[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@stats24[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@toplist[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@tradedoubler[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@www.etracker[2].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@xiti[1].txt C:\Dokumente und Einstellungen\Fabian\Cookies\fabian@xxxcounter[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@contrack[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tracking[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@_adserv[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@2o7[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@adition[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@ads.planetactive[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@adtech[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@advertising[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@as-eu.falkag[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@as1.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@atdmt[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@atwola[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@banner.t-online[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@komtrack[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@m1.webstats4u[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@mediaplex[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@partners.webmasterplan[2].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@sel.as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@servedby.advertising[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@srv1.ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@statcounter[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@statse.webtrendslive[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@tradedoubler[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@valueclick[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Jonas\Eigene Dateien\ICQ Lite\327842441\Fabi_263704136\WINNT\COOKIES\administrator@zedo[1].txt Adware.IST/ISTBar (Slotch Bar) HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429} HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\0 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\0\win32 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\FLAGS HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\HELPDIR HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F} HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\ProxyStubClsid HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\ProxyStubClsid32 HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\TypeLib HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\TypeLib#Version C:\Programme\Power Scan\powerscan.exe C:\Dokumente und Einstellungen\Fabian\Startmenü\Programme\Power Scan\Power Scan.lnk Trojan.NewDotNet HKU\.DEFAULT\Software\New.net HKU\S-1-5-21-1935655697-706699826-854245398-1005\Software\New.net HKU\S-1-5-18\Software\New.net C:\WINDOWS\NDNuninstall7_14.exe C:\WINDOWS\NDNuninstall7_22.exe Trojan.Unknown Origin HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}#SystemComponent HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}#Installer HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\Contains HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\Contains\Files HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\Contains\Files#C:\WINDOWS\Downloaded Program Files\YSBactivex.dll HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\DownloadInformation HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\DownloadInformation#CODEBASE HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\InstalledVersion HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658}\InstalledVersion#LastModified Trojan.WinSoftware/WinFixer C:\Dokumente und Einstellungen\Benedikt\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8ZA1MTMN\WinFixer2005ScannerInstallDE[1].exe Adware.Avenue Media C:\Program Files\Hmcdnvv\Nzcmdw.exe Trojan.Zlob-AO C:\WINDOWS\system32\mscornet.exe SUPERAntiSpyware Scan Log Generated 05/15/2006 at 07:06 PM Core Rules Database Version : 2847 Trace Rules Database Version: 1028 Memory Thread detected : 3 Registry Thread detected : 29 File Thread detected : 6 Adware.Lop C:\DOKUME~1\FABIAN\ANWEND~1\SITEPE~1\VC BOLT.EXE C:\DOKUME~1\FABIAN\ANWEND~1\SITEPE~1\VC BOLT.EXE C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE [liesrefinterlist] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\Ooze about.exe C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\Ooze about.exe [BinSafe] C:\DOKUME~1\Jonas\ANWEND~1\SCRDOE~1\WipeDrive.exe C:\DOKUME~1\Jonas\ANWEND~1\SCRDOE~1\WipeDrive.exe HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72} HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72} HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}#F0096827 HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}\InprocServer32 HKCR\CLSID\{5608B969-9EBA-7A40-8D20-8D1FCB3DCB72}\InprocServer32#ThreadingModel Adware.Avenue Media C:\WINDOWS\WSEM303.DLL C:\WINDOWS\WSEM303.DLL Adware.Avenue Media/Internet Optimizer HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8} HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\InprocServer32 HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\InprocServer32#ThreadingModel HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\ProgID HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\Programmable HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\TypeLib HKCR\CLSID\{00000010-6F7D-442C-93E3-4A4827C2E4C8}\VersionIndependentProgID C:\WINDOWS\nem220.dll BHObj Class BHO HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\InprocServer32 HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\InprocServer32#ThreadingModel HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\ProgID HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\Programmable HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\TypeLib HKCR\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}\VersionIndependentProgID Adware.IST/SideFind HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKU\S-1-5-21-1935655697-706699826-854245398-1005\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} Adware.MyWebSearch HKU\S-1-5-21-1935655697-706699826-854245398-1005\Software\Microsoft\Internet Explorer\URLSearchHooks#{00A6FAF6-072E-44cf-8957-5838F569A31D} enerated 05/15/2006 at 07:09 PM Core Rules Database Version : 2847 Trace Rules Database Version: 1028 Memory Thread detected : 3 Registry Thread detected : 145 File Thread detected : 154 Adware.Lop C:\DOKUME~1\FABIAN\ANWEND~1\SITEPE~1\VC BOLT.EXE C:\DOKUME~1\FABIAN\ANWEND~1\SITEPE~1\VC BOLT.EXE C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE C:\DOKUME~1\JONAS\ANWEND~1\SCRDOE~1\WIPEDR~1.EXE Adware.Avenue Media C:\WINDOWS\WSEM303.DLL C:\WINDOWS\WSEM303.DLL Adware.Tracking Cookie C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkywlcjahp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@2o7[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tribalfusion[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@dcswke6he4h7cnypl8ux5tayd_5q7j[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@mediavantage[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmiupcjoeo.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@stats1.reliablestats[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.zanox-affiliate[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkyamcjwfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tripod.lycos[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.zanox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@winfixer[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@xiti[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkoupczoep.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.t-online[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@0[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hmt.connexpromotions[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partners.webmasterplan[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4qld5wfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjny-1mcpma.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@rapidresponse.directtrack[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@list[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiakdzklp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6whkyelczaho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@revenue[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@587[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlisoczweo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@statcounter[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@zedo[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@109887620001291[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.71i[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@advertising[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@server.iad.liveperson[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjl4uhczwao.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.gameforgeads[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-sonyesolutions.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cassava[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@z1.adserver[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjnysocjklo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.etracker[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiqpcjiho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.tripod.lycos[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkoencpwfq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlycpcjeep.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.skins[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adopt.euroclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@promarkt.122.2o7[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.yieldmanager[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@counter.fateback[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@komtrack[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@as1.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@valueclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@lynxtrack[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkokjajobo.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfk4apd5kfp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adtech[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@estat[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@rambler[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjnyumdjoeo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkicjcjodp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkouid5shp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@offeroptimizer[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@sel.as-eu.falkag[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkowiazmgo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4epd5adp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@1071033230[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4gpc5wkp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cpvfeed[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.clickedyclick[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@stats24[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@mediaplex[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmysidpkdo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ads.planetactive[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@phg.hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfmykpczmgp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@atwola[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cgi-bin[3].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflokkazsdq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloqiczico.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.adition[3].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@dist.belnk[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.sex[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@surfaccuracy[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflickaziko.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgkiegdzodo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjmicmazaho.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfkiupcpmgp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfliagcpogq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkywiazico.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlysmdzadp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6whkiwjdjskp.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloajdzmkq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ad.hbv[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@fastclick[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@srv1.ad.adition[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@atdmt[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adserver.71i[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partygaming.122.2o7[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tradedoubler[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tour.splash.sexsearch[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@weborama[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjk4ggdzmbq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@trafficmp[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adultfriendfinder[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgkispc5cbp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-ads.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfl4smc5afq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfl4qkdpkap.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wfmiukcjsbo.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.winfixer[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@cz7.clickzs[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@euros4click[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@belnk[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-autodesk.hitbox[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.prestigecasino[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjloclczago.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wgmywld5kaq.stats.esomniture[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@admarketplace[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflokncjikp.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjlignczkfq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@m1.webstats4u[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adopt.hbmediapro[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@43733127[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@banner.clubdicecasino[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@track.adform[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@pacificpoker[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@roiservice[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@ehg-warnerbrothers.hitbox[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@888[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@usenext[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@hotlog[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@adv.noblepoker[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wflyoodjsao.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.counter-gratis[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@partypoker[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@e-2dj6wjkoaocpalq.stats.esomniture[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@directtrack[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@bizrate[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@yadro[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@www.belstat[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@image.masterstats[1].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@tracking.quisma[2].txt C:\Dokumente und Einstellungen\Jonas\Cookies\jonas@counter.sexsuche[2].txt Adware.IST/YourSiteBar HKCR\CLSID\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} HKCR\CLSID\{86227D9C-0EFE-4F8A-AA55-30386A3F5686}\Implemented Categories HKCR\YSBactivex.Installer HKCR\YSBactivex.Installer\CLSID HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658} HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\InprocServer32 HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\InprocServer32#ThreadingModel HKCR\CLSID\{42F2C9BA-614F-47c0-B3E3-ECFD34EED658}\ProgID HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll#.Owner HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ysbactivex.dll#{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} C:\Programme\YourSiteBar\imagemap_normal.bmp C:\Programme\YourSiteBar\imagemap_over.bmp C:\Programme\YourSiteBar\version.txt C:\Programme\YourSiteBar\yoursitebar.xml C:\Programme\YourSiteBar HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs#C:\WINDOWS\Downloaded Program Files\ysbactivex.dll [ ] Adware.IST/SideFind HKCR\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} HKCR\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}\Implemented Categories Adware.IST/ISTBar (Slotch Bar) HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429} HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\0 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\0\win32 HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\FLAGS HKCR\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429}\1.1\HELPDIR HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F} HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\ProxyStubClsid HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\ProxyStubClsid32 HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\TypeLib HKCR\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F}\TypeLib#Version Adware.Avenue Media/Internet Optimizer HKCR\DyFuCA_BH.BHObj HKCR\DyFuCA_BH.BHObj\CLSID HKCR\DyFuCA_BH.BHObj\CurVer HKCR\DyFuCA_BH.BHObj.1 HKCR\DyFuCA_BH.BHObj.1\CLSID HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DyFuCA HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#UninstallString HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#DisplayIcon HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Optimizer#DisplayName HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout#Comment HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout#DComment ich kann nicht alles posten ist zu lange da kmmt aber ncoh was vllt must du einfahc einen neuen post mahcen damit ich den rest posten kann Dieser Beitrag wurde am 16.05.2006 um 14:54 Uhr von dark ah editiert.
|
|
|
||
16.05.2006, 23:36
Ehrenmitglied
Beiträge: 29434 |
#4
dark ah
1. stelle den Cleaner genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html 2. Versteckte- und Systemdateien sichtbar machen http://virus-protect.org/invisible.html 3. PC neustarten (in den abgesicherten Modus) --> F8 drücken, wenn der PC hochfährt abgesicherter Modus loesche: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\thunkmpegliesref\ C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Scr Does Bows\ C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\sitepeakwindow\ C:\Dokumente und Einstellungen\Fabian\Startmenü\Programme\Power Scan\Power Scan.lnk deinstalliere Internet Optimizer YourSiteBar NewDotNet Power Scan -------- wieder im Normalmodus ** Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften ---> Reiter Systemwiederherstellung ---> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren) ** Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat dir %Windir%\tasks /a h > files.txt- Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text in deinen Thread im Sicherheitsforum __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Ich war ja vorhin schonmal mit dem spyfalcon da und habe alles super hinbekkommen nun hab ich das SUPERAntiSpyware auf mienen anderen rechner gespielt um da mal zugucken warum der in letzterzeit so langsam ist...
und ich habe auhc nahc ungefähr ner stunde insgesammt sageundschreibe 556 infizierte items gefunden darunter nur hight risks wie trojaner und adware
bishierher war ic eig ganz froh bdass ich alles gefunden habe aber als AUPERAntiSpyware die ganzen sachen in quarantäne tun und dann löschen wollte kam aufeinmal dass problem vom explorer : hat ein problem verursacht und muss beendet werden... "senden" "nicht senden" da war ich dann natürlich n bissel gefrusten ^^
naja danach hab ich wieder mal 5 min lkaufen gelassen und hatte wieder 300 die hab ich dann erstmal gelöscht dammit sowas wie vorher nicht nochmal passiert. als der pc neu gestartet war konnte ich erstmal nicht in normale windows und musste in dem abgesicherten mudus starten.danach hab ich wieder scanen lassen und es waren mindestens 50 von der vorher "in quarantäne gestellten und gelöschten" adware dabei
was nun ?? soll ich nochmal das gesammte sys mit SUPERAntiSpyware checken oder was ?? ch hab norten anti vire drauf aber wenn ich damit einmal durchscanne braucht dass 5 stunden und am ende kann der wieder nicht alle spyware löschen . naja ich bin n bisschen ratlos ...
Logfile of HijackThis v1.99.1
Scan saved at 20:05:33, on 15.05.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Personal Firewall\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
C:\Programme\Alias\Maya 7.0 Personal Learning Edition\docs\wrapper.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programme\Alias\Maya 7.0 Personal Learning Edition\docs\jre\bin\java.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCAPP.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Messenger\msmsgs.exe
C:\DOKUME~1\Fabian\LOKALE~1\Temp\Rar$EX12.448\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ogame.de/portal/?go=about&lang=de
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Personal Firewall - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] C:\Dokumente und Einstellungen\Fabian\Eigene Dateien\cs 1.6\Steam.exe -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Verknüpfung mit CCAPP.lnk = C:\Programme\Gemeinsame Dateien\Symantec Shared\CCAPP.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCXdm628YYDE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei/CursorManiaFWBInitialSetup1.0.0.15.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.1.0.69.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe
O23 - Service: Maya 7 PLE Documentation Server (mple7docserver) - Unknown owner - C:\Programme\Alias\Maya 7.0 Personal Learning Edition\docs\wrapper.exe" -s "C:\Programme\Alias\Maya 7.0 Personal Learning Edition\docs\Wrapper.conf (file missing)
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
15.05.2006 13:08 2.278 wpa.dbl
09.05.2006 18:08 116.560 FNTCACHE.DAT
04.05.2006 06:26 5.818.784 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
26.03.2006 10:36 380.486 perfh009.dat
26.03.2006 10:36 52.900 perfc009.dat
26.03.2006 10:36 391.330 perfh007.dat
26.03.2006 10:36 63.778 perfc007.dat
26.03.2006 10:36 897.954 PerfStringBackup.INI
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
25.02.2006 15:50 2.368 SVKP.sys
11.02.2006 11:29 34.064 lhacm.acm
31.01.2006 15:35 91.904 S32EVNT1.DLL
25.01.2006 05:34 118.784 sirenacm.dll
06.01.2006 13:45 30 brss01a.ini
06.01.2006 13:45 184 brsvc01a.bsi
05.01.2006 15:32 8.464 sporder.dll
05.01.2006 15:32 33.533 CoreVorbis-uninstall.exe
04.01.2006 05:35 68.096 webclnt.dll
29.12.2005 04:54 280.064 gdi32.dll
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 80CA-9C1D
Verzeichnis von C:\DOKUME~1\Fabian\LOKALE~1\Temp
12.05.2006 21:13 3.088 h2r9F.tmp
12.05.2006 21:06 3.088 h2r9C.tmp
09.05.2006 18:14 4.592 SIntfIcn.ani
09.05.2006 18:14 24.516 SIntfNT.dll
09.05.2006 18:14 19.924 SIntf32.dll
09.05.2006 18:14 12.067 SIntf16.dll
09.05.2006 18:14 36.864 CmdLineExt02.dll
02.05.2006 21:17 16.384 ~DF2492.tmp
02.05.2006 21:17 16.384 ~DFE40.tmp
30.04.2006 00:13 416 java_install_reg.log
20.04.2006 15:30 16.384 ~DFA7.tmp
20.04.2006 15:29 16.384 ~DFEC1C.tmp
19.04.2006 13:27 364 wmplog03.sqm
19.04.2006 13:25 364 wmplog02.sqm
19.04.2006 13:25 364 wmplog01.sqm
19.04.2006 13:24 364 wmplog00.sqm
16.04.2006 19:44 73.276 ~e5.0001
17.02.2006 16:55 143.360 SSUPDATE.EXE
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 80CA-9C1D
Verzeichnis von C:\WINDOWS
15.05.2006 19:32 797.074 setupapi.log
15.05.2006 19:28 0 0.log
15.05.2006 19:28 2.054.319 WindowsUpdate.log
15.05.2006 19:28 159 wiadebug.log
15.05.2006 19:27 50 wiaservc.log
15.05.2006 19:27 2.048 bootstat.dat
15.05.2006 19:25 525.970 ntbtlog.txt
15.05.2006 19:14 32.630 SchedLgU.Txt
10.05.2006 19:09 647.402 iis6.log
10.05.2006 19:09 156.564 comsetup.log
10.05.2006 19:09 99.917 ntdtcsetup.log
10.05.2006 19:09 221.787 tsoc.log
10.05.2006 19:09 1.374 imsins.log
10.05.2006 19:09 25.439 ocmsn.log
10.05.2006 19:09 20.576 tabletoc.log
10.05.2006 19:09 12.179 KB913580.log
10.05.2006 19:09 77.871 netfxocm.log
10.05.2006 19:09 33.228 MedCtrOC.log
10.05.2006 19:09 268.646 ocgen.log
10.05.2006 19:09 23.801 msgsocm.log
10.05.2006 19:09 423.438 FaxSetup.log
10.05.2006 19:09 172.290 msmqinst.log
10.05.2006 19:09 25.029 updspapi.log
09.05.2006 17:48 265 SYSTEM.INI
27.04.2006 21:24 33.497 wmsetup.log
25.04.2006 21:16 1.374 imsins.BAK
25.04.2006 21:16 11.294 KB900485.log
21.04.2006 09:32 78.364 War3Unin.dat
20.04.2006 15:41 1.830 spupdsvc.log
20.04.2006 15:36 15.685 KB908531.log
20.04.2006 15:35 14.940 KB911562.log
20.04.2006 15:34 17.978 KB912812.log
20.04.2006 15:33 15.413 KB911565.log
20.04.2006 15:32 11.091 KB911567.log
12.04.2006 23:36 34.514 DirectX.log
01.04.2006 18:26 468 BRWMARK.INI
31.03.2006 21:12 5.864 ModemLog_ThinkPad Modem.txt
31.03.2006 21:11 5.864 ModemLog_ThinkPad Modem #2.txt
31.03.2006 20:58 5.458 ModemLog_Kommunikationskabel zwischen zwei Computern #2.txt
13.03.2006 19:26 176 Wendy3.ini
09.03.2006 21:26 500 GEARInstall.log
25.02.2006 12:29 65.536 IFinst27.exe
18.02.2006 19:57 19 wp.ini
18.02.2006 19:57 2.059 wp2.ini
18.02.2006 19:55 2.059 wp3.ini
16.02.2006 15:43 12.629 KB911927.log
16.02.2006 15:43 7.569 KB911564.log
16.02.2006 15:41 6.714 KB913446.log
10.02.2006 14:24 38 WININIT.INI
10.02.2006 14:04 87 fpxpress.ini
10.02.2006 14:04 2.899 OEWABLog.txt
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 80CA-9C1D
Verzeichnis von C:\
15.05.2006 20:08 0 sys.txt
15.05.2006 20:07 8.512 system.txt
15.05.2006 20:07 1.475 systemtemp.txt
15.05.2006 20:06 95.850 system32.txt
15.05.2006 19:27 268.013.568 hiberfil.sys
15.05.2006 19:27 734.003.200 pagefile.sys
29.04.2006 08:57 45 AUTOEXEC.BAT
23.04.2006 09:36 576 kb4forum.ini
03.04.2006 15:57 92 ResumeOmgApDeliveryMgrCntrl_SonicStage_EmdDownloadObj.dmf