This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

Nasty Trojan.downloader.slvr

11 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

To be honest I've tried so many solutions that I am confused as to
what I really did. It gets down to this. I have on my computer, Nod-32
as my main anti-virus program, ZoneAlarm free addition for a firewall,
Ad-aware 6.0, Advanced System Optimizer, Microsoft AntiSpyware Beta. I
also used smitRem, which after using seemed to slow it down, but after a
time it was back to its annoying self. Other spyware finders I tried
before I found this forum, found and deleted this SpywareStrike
program, but it reappears almost immediately. I've shut down
SystemRestore and cleaned, but to no avail.

Upon launching IE browser it points to the SpywareStrike website where I can buy
their program to get rid of what they put on my machine. Popups (while
online and offline) advertising gambling and porn sites, and hundreds
of warnings out of my systems tray telling me how compromised my
computer is.

Here is my log:

Logfile of HijackThis v1.99.1
Scan saved at 09:48:55, on 31.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\Programme\Desktop Calendar\Desktop Calendar.exe
C:\programme\advanced system optimizer\memtuneup.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\WordWeb\wweb32.exe
C:\Programme\The Bat!\thebat.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\HiJackThis\hijackthis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.niederngasse.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.niederngasse.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp73D8.tmp
O3 - Toolbar: ToolbarBrowser - {71AAABE5-1F0F-11d7-BD6F-004854603DCE} - blank (file missing)
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [windll32 Driver] windll32.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [GDIPatch] C:\PROGRA~1\WMFPatch\inject.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [Desktop Calendar] C:\Programme\Desktop Calendar\Desktop Calendar.exe
O4 - HKCU\..\Run: [Systweak Memory Optimizer] c:\programme\advanced system optimizer\memtuneup.exe
O4 - HKCU\..\Run: [Startup Manager] C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Systweak\ASO 2\smstartUp manager.exe
O4 - Startup: thebat.exe.lnk = C:\Programme\The Bat!\thebat.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: WordWeb.lnk = C:\Programme\WordWeb\wweb32.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101848088906
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A52225DA-152B-4F2F-B030-8EE78AE9CB07}: NameServer = 194.158.230.53,194.158.230.54
O18 - Protocol: x-mem1 - {C3719F83-7EF8-4BA0-89B0-3360C7AFB7CC} - C:\WINDOWS\system32\wowctl2.dll
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Whew!
Hi capoc Welcome to the TomCoyote Forums My name is mschroe919 and I am going to read your log. Please post back if you still need help. Thanks mschroe919
Hey mschroe919 Thanks for your response. Yes, I still need help. The devil is still in my system. Since my first post, I scanned with SpyBot and Ad-Aware, as suggested in the "pre-help" file. capoc
Thanks mschroe919. I know you people are busy. .. and while I'm living with this infection, it is terribly distracting. I await your advice. :) capoc
Hello capoc,
welcome back to the forum, sorry it took so long but your log is a difficult one. When you do all the below there is going to be more to do.

Please read these instructions carefully and print them out! Be sure to follow ALL instructions!

Please print out or copy these instructions\tutorials to Notepad as the internet will not be (while in Safe Mode) available to you at certain points of the removal process. Make sure to work through all the Steps in the exact order in which they are listed below. If there's anything that you don't understand, ask your question(s) before moving on with the fixes.

First, we need to disable your Microsoft AntiSpyware Real-time Protection as it may interfere with the fixes that we need to make.

Open Microsoft AntiSpyware.

* Click Tools=>Settings.
* In the left pane Click Real-time Protection.
* Under Startup Options Uncheck Enable the Microsoft AntiSpyware Security Agents on startup (recommended).
* Under Real-time spyware threat protection
* Uncheck Enable real-time spyware threat protection (recommended).
* Click Save button.
* Close Microsoft AntiSpyware.
* Right Click the Microsoft AntiSpyware icon on the taskbar.
* Select Shutdown Microsoft AntiSpyware.

Download SmitRem.exe © noahdfear from one of these sites to your Desktop.
http://www.downloads.subratam.org/smitRem.exe
http://noahdfear.geekstogo.com/click%20cou....php?id=1"

Double-click the smitRem.exe and it will extract the files to a smitRem folder on your Desktop.

Please download the trial version of ewido anti-malware 3.5. Install ewido anti-malware 3.5 and start the program from the icon on your desktop, then check for and download updates. Don't Run Yet.

Next, please reboot your computer in Safe Mode by doing the following:
1) Restart your computer
2) After hearing your computer beep once during startup, but before the Windows icon appears, press F8.
3) Instead of Windows loading as normal, a menu should appear
4) Select the first option, to run Windows in Safe Mode.


logon to your user account.
Open the smitfraud folder, then double click the RunThis.bat file to start the tool. Follow the prompts on screen. When the tool completes:

Run hijackthis. Hit None of the above, Click Do a System Scan Only. Put a Check in the box on the left side on these:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp73D8.tmp
O3 - Toolbar: ToolbarBrowser - {71AAABE5-1F0F-11d7-BD6F-004854603DCE} - blank (file missing)
O4 - HKLM\..\Run: [windll32 Driver] windll32.exe


Close ALL windows and browsers except HijackThis and click "Fix checked"

Delete these files in RED if listed

C:\WINDOWS\system32\hp73D8.tmp

do a search for this file and delete it if found:
windll32.exe

Open Ewido Security Suite

* Then please run Ewido, click on the Scanner run a full scan and let
* it clean everything it finds.
* Once the scan has completed, there will be a button located on the bottom
* of the screen named
* Click Save report
* Save the report to your desktop

In the Control Panel click Display > Desktop > Customize desktop > Website > Uncheck "Security Info" if present.

Empty recycle bin.

Reboot

Download this file from the link to your desktop.

http://www.mvps.org/winhelp2002/DelDomains.inf

Right-click on the deldomains.inf file and select 'Install'

Once it is finished your Zones should be reset.

Note, if you use SpywareBlaster and/or IE/Spyads, it will be necessary to re-install the protection both afford. For SpywareBlaster, run the program and re-protect all items. For IE/Spyads, run the batch file and reinstall the protection

"copy/paste" the contents of the log C:\smitfiles.txt a new HijackThis log and the Ewido log.
Also please describe how your computer behaves at the moment.

When I see these new logs there will be some more stuff for you to do.
Good luck m,schroe919
Hey mschroe919

Your directions were wonderfully clear and I had little trouble completing this first step. I ran all this with the System Restore disabled.

Note:

In safe mode and after running hijackthis, I found 4 of the 5 items your had marked for "fixing."

O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp73D8.tmp

was not in the scan… hp73D8.tmp was not listed and windll32.exe was not found in a search.


…and all appears normal, that is, as before. IE is no longer hijacked, the phoney alerts have stopped and for the last half hour no popups have occured. Whew, what a relief! You're a whiz. I await further instructions. :)

capoc

The Logs:


smitRem © log file
version 2.8

by noahdfear


Microsoft Windows XP [Version 5.1.2600]

Running from
C:\Dokumente und Einstellungen\paco\Desktop\smitRem
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

checking for ShudderLTD key

ShudderLTD key not present!

checking for PSGuard.com key


PSGuard.com key not present!


checking for WinHound.com key


WinHound.com key not present!

spyaxe uninstaller NOT present
Winhound uninstaller NOT present
SpywareStrike uninstaller NOT present

Existing Pre-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~

replmap.dll
1024 dir
msvol.tlb
ld****.tmp
mssearchnet.exe
ncompat.tlb
nvctrl.exe
mscornet.exe
hp***.tmp


~~~ Icons in System32 ~~~

ot.ico


~~~ Windows directory ~~~



~~~ Drive root ~~~


~~~ Miscellaneous Files/folders ~~~




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



Command Line Process Viewer/Killer/Suspender for Windows NT/2000/XP V2.03
Copyright© 2002-2003 [removed]
Killing PID 716 'explorer.exe'

Starting registry repairs

Registry repairs complete

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

SharedTask Export after registry fix

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


Deleting files


Remaining Post-run Files


~~~ Program Files ~~~



~~~ Shortcuts ~~~



~~~ Favorites ~~~



~~~ system32 folder ~~~



~~~ Icons in System32 ~~~



~~~ Windows directory ~~~



~~~ Drive root ~~~



~~~ Miscellaneous Files/folders ~~~




~~~ Wininet.dll ~~~

CLEAN! :)


——————————————————————-

Logfile of HijackThis v1.97.7
Scan saved at 21:28:07, on 01.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Desktop Calendar\Desktop Calendar.exe
C:\programme\advanced system optimizer\memtuneup.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\WordWeb\wweb32.exe
C:\Programme\The Bat!\thebat.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Windows NT\Zubehör\wordpad.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.niederngasse.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.niederngasse.com
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [GDIPatch] C:\PROGRA~1\WMFPatch\inject.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AdwareAlert] C:\Programme\AdwareAlert\AdwareAlert.Exe -boot
O4 - HKCU\..\Run: [Desktop Calendar] C:\Programme\Desktop Calendar\Desktop Calendar.exe
O4 - HKCU\..\Run: [Systweak Memory Optimizer] c:\programme\advanced system optimizer\memtuneup.exe
O4 - HKCU\..\Run: [Startup Manager] C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Systweak\ASO 2\smstartUp manager.exe
O4 - Startup: thebat.exe.lnk = C:\Programme\The Bat!\thebat.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: WordWeb.lnk = C:\Programme\WordWeb\wweb32.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Spyware Doctor (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Broken Internet access because of LSP provider 'imon.dll' missing
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6…922/wmv9VCM.CAB
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101848088906
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A52225DA-152B-4F2F-B030-8EE78AE9CB07}: NameServer = 194.158.230.53,194.158.230.54


———————————————————
ewido anti-malware - Scan Report
———————————————————

+ Erstellt am: 21:02:16, 01.02.2006
+ Report-Checksumme: F290E814

+ Scanergebnis:

:mozilla.31:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.32:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.33:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.34:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.35:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.36:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.40:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.41:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.42:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.43:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.44:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.57:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Myaffiliateprogram : Gesäubert mit Backup
:mozilla.59:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.60:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.61:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.62:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.64:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.68:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.72:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.75:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.76:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.79:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.80:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.91:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.92:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.94:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.95:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.96:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.171:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\cookies.txt -> Spyware.Cookie.Googleadservices : Gesäubert mit Backup
:mozilla.6:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.7:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.8:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.9:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.13:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.17:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.26:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.27:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.30:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.38:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.46:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.47:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.51:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\c5rp2qr3.default\cookies.txt -> Spyware.Cookie.247realmedia : Gesäubert mit Backup
:mozilla.9:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.11:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.12:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.13:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.14:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.15:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.16:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.17:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.18:C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Netscape\NSB\Profiles\n9aaqbfa\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\paco\Cookies\paco@2o7[1].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
C:\Dokumente und Einstellungen\paco\Cookies\paco@microsofteup.112.2o7[2].txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.24:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.25:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.27:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.28:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.29:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.30:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.31:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.32:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.33:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.34:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.35:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.36:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.40:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.41:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.42:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.43:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.44:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.45:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.46:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.47:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.48:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Statcounter : Gesäubert mit Backup
:mozilla.51:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.57:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.58:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.61:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.62:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.63:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.64:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.85:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.86:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.91:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.110:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.112:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.113:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.114:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.115:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.116:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.117:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.118:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.119:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.120:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.121:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.122:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.123:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.124:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.125:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.126:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.127:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.128:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.129:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.130:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.131:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.132:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.133:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.134:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.135:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.136:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.137:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.138:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.139:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.140:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.141:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.142:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.143:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.144:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.145:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.146:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.147:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.148:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.149:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.150:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.151:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.152:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.153:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.154:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.155:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.156:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.157:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.158:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.159:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.160:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.161:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.162:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.177:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.178:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.179:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.180:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.181:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.201:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.202:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.203:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.204:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.205:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.206:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.214:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.215:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.216:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.217:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.218:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.219:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Paycounter : Gesäubert mit Backup
:mozilla.231:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
:mozilla.239:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.240:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.241:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.242:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.255:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.256:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.257:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.258:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.259:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.260:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.261:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.262:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.263:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.264:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.265:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.266:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.267:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.268:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.269:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.270:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.271:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.272:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.273:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.274:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.275:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.276:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.277:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.278:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.279:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.280:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.281:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.282:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.283:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.284:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.285:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.286:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.287:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.288:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.289:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.290:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.291:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.292:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.293:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.294:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.295:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.296:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.297:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.298:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.299:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.300:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.301:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.302:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.303:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.304:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.305:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.306:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.307:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexcounter : Gesäubert mit Backup
:mozilla.314:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.330:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.331:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.349:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Masterstats : Gesäubert mit Backup
:mozilla.365:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.371:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.372:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.384:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup
:mozilla.385:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup
:mozilla.386:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Burstnet : Gesäubert mit Backup
:mozilla.391:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.392:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.393:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.399:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.400:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.401:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.402:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.403:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.404:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.405:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.406:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.407:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.408:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.409:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.410:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.411:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.412:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.413:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.414:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.415:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.416:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.417:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.418:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.419:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.420:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.421:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.422:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.423:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.424:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.425:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.426:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.427:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.428:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.429:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.430:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.431:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.432:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.433:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.434:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.435:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.436:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.437:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.438:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.439:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.440:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.441:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.442:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.443:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.444:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.445:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Sexlist : Gesäubert mit Backup
:mozilla.451:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.452:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.455:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.456:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.458:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.459:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.479:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.480:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.487:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.491:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.492:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.493:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Specificclick : Gesäubert mit Backup
:mozilla.494:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Specificclick : Gesäubert mit Backup
:mozilla.495:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Specificclick : Gesäubert mit Backup
:mozilla.496:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.498:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.499:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.501:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.502:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.503:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.504:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.505:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.510:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Googleadservices : Gesäubert mit Backup
:mozilla.517:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.518:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.520:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.521:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.522:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.523:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.524:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Gesäubert mit Backup
:mozilla.525:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Trafic : Gesäubert mit Backup
:mozilla.540:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.542:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.544:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Smartadserver : Gesäubert mit Backup
:mozilla.545:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.546:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.547:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.564:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.568:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.569:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.570:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Xxxtoolbar : Gesäubert mit Backup
:mozilla.574:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.575:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.576:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.577:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.578:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.579:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.580:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.581:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.582:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.583:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.584:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.587:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Casalemedia : Gesäubert mit Backup
:mozilla.667:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.668:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.688:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Bluemountain : Gesäubert mit Backup
:mozilla.690:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.691:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.692:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.693:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.694:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.695:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.699:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.715:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.716:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.751:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
:mozilla.764:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.795:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
:mozilla.796:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Centrport : Gesäubert mit Backup
:mozilla.809:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.810:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.811:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.824:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.825:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Clickzs : Gesäubert mit Backup
:mozilla.826:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.829:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.830:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.833:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.834:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.864:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.865:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Com : Gesäubert mit Backup
:mozilla.886:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup
:mozilla.895:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Etracker : Gesäubert mit Backup
:mozilla.908:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Googleadservices : Gesäubert mit Backup
:mozilla.948:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Bridgetrack : Gesäubert mit Backup
:mozilla.949:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Bridgetrack : Gesäubert mit Backup
:mozilla.953:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.956:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.958:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Liveperson : Gesäubert mit Backup
:mozilla.959:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Liveperson : Gesäubert mit Backup
:mozilla.960:D:\15Jan06\788db31l.default\cookies.txt -> Spyware.Cookie.Liveperson : Gesäubert mit Backup
Hi capoc,

Your doing well too….Except for this one thing. I can't finish till I see the HJT Logfile with the new ver of HijackThis v1.99.1

For some reason you posted the HJT Logfile from of HijackThis v1.97.7

When I get that log we can finish and I can begin to help you keep clean.

Also]
I would also suggest you have the user turn System Restore back on. It's better to have a bad restore point then none at all.


Good luck mschroe919

PS
How is your pc doing so far, meaning is it improved?
Sorry, here's the log again…and the machine is much improved almost like new! :)
…and you're right, a bad restore is better than none, on goes the system restore.

thanks, capoc


Logfile of HijackThis v1.99.1
Scan saved at 23:33:32, on 01.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Eset\nod32kui.exe
C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Desktop Calendar\Desktop Calendar.exe
C:\programme\advanced system optimizer\memtuneup.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Programme\WordWeb\wweb32.exe
C:\Programme\ewido anti-malware\ewidoctrl.exe
C:\Programme\ewido anti-malware\ewidoguard.exe
C:\Programme\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.niederngasse.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.niederngasse.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.niederngasse.com
O4 - HKLM\..\Run: [nod32kui] "C:\Programme\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [GDIPatch] C:\PROGRA~1\WMFPatch\inject.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [AdwareAlert] C:\Programme\AdwareAlert\AdwareAlert.Exe -boot
O4 - HKCU\..\Run: [Desktop Calendar] C:\Programme\Desktop Calendar\Desktop Calendar.exe
O4 - HKCU\..\Run: [Systweak Memory Optimizer] c:\programme\advanced system optimizer\memtuneup.exe
O4 - HKCU\..\Run: [Startup Manager] C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Systweak\ASO 2\smstartUp manager.exe
O4 - Startup: thebat.exe.lnk = C:\Programme\The Bat!\thebat.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: WordWeb.lnk = C:\Programme\WordWeb\wweb32.exe
O8 - Extra context menu item: Open Link Target in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewlink.html
O8 - Extra context menu item: View This Page in Firefox - file://C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Mozilla\Firefox\Profiles\788db31l.default\extensions\{5D558C43-550F-4b12-84AB-0D8ABDA9F975}\firefoxviewpage.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: ppctlcab - http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=48835
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co…b?1101848088906
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A52225DA-152B-4F2F-B030-8EE78AE9CB07}: NameServer = 194.158.230.53,194.158.230.54
O18 - Protocol: x-mem1 - {C3719F83-7EF8-4BA0-89B0-3360C7AFB7CC} - C:\WINDOWS\system32\wowctl2.dll
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe
O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\system32\ImapiRox.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programme\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Hi capoc,

Do you know what these 2 programs are.

C:\Dokumente und Einstellungen\paco\Anwendungsdaten\Systweak\ASO 2\smstartUp manager.exe

C:\Programme\The Bat!\thebat.exe


Please post back I would like to know if they are something you installed or not.
Thanks mschroe919
mschroe919, Thanks for getting back so soon. Yes I installed both of them. The Bat is my email program and Systweak belongs to the System Optimizer program. capoc
Now that you are clean, please follow these simple steps in order to keep your computer clean and secure:

You did a great job. R U Happy?

Note you may have some of theses programs allready, if so just a reminder to keep updated.


1. Disable and Enable System Restore. - If you are using Windows ME or XP then you should disable and re-enable system restore to make sure there are no infected files found in a restore point.
You can find instructions on how to enable and re enable system restore here:
Managing Windows Millennium System Restorehttp://www.bleepingcomputer.com/forums/tutorial63.html
or
Windows XP System Restore Guide
re-enable system restore with instructions from tutorial above
http://www.bleepingcomputer.com/forums/tutorial56.html

2. Make your Internet Explorer more secure - This can be done by following these simple instructions:

1. From within Internet Explorer click on the Tools menu and then click on Options.
2. Click once on the Security tab
3. Click once on the Internet icon so it becomes highlighted.
4. Click once on the Custom Level button.

1. Change the Download signed ActiveX controls to Prompt
2. Change theDownload unsigned ActiveX controls to Disable
3. Change the Initialise and script ActiveX controls not marked as safe to Disable
4. Change the Installation of desktop items to Prompt
5. Change the Launching programs and files in an IFRAME to Prompt
6. Change the Navigate sub-frames across different domains to Prompt
7. When all these settings have been made, click on the OK button.
8. If it prompts you as to whether or not you want to save the settings, press the Yes button.

5. Next press the Apply button and then the OK to exit the Internet Properties page.

3. Use an Anti Virus Software - It is very important that your computer has an anti-virus software running on your machine. This alone can save you a lot of trouble with malware in the future. See these links for a listing of some on line & their stand-alone anti virus programs:
Here are some of the better AV products.

Symantec/Norton Antivirus: http://www.symantec.com/nav/nav_9xnt/
Kapersky AV: http://www.kaspersky.com/buyonline.html?info=25
Nod32 : http://www.nod32.com/home/home.htm
Panda AV: http://www.pandasoftware.com/
McAfee Virusscan: http://us.mcafee.com/root/package.asp?pkgid=100
AVG Anti-Virus (Free version available) http://www.grisoft.com/

4. Update your Anti Virus Software - It is imperitive that you update your Anti virus software at least once a week (Even more if you wish). If you do not update your anti virus software then it will not be able to catch any of the new variants that may come out.

5. Use a Firewall - I can not stress how important it is that you use a Firewall on your computer. Without a firewall your computer is susceptible to being hacked and taken over. Simply using a Firewall in its default configuration can lower your risk greatly. See link below for a free firewall:

ZoneAlarm: http://www.zonelabs.com/store/content/cata….jsp?lid=nav_za

6. Visit Microsoft's Windows Update Site Frequently - It is important that you visit http://www.windowsupdate.com regularly. This will ensure your computer has always the latest security updates available installed on your computer. If there are new updates to install, install them immediately, reboot your computer, and revisit the site until there are no more critical updates.

7. Install Spybot - Search and Destroy - Install and download Spybot - Search and Destroy with its TeaTimer option.
This will provide real-time spyware & hijacker protection on your computer alongside your virus protection. You should also scan your computer with program on a regular basis just as you would an anti virus software. A tutorial on installing & using this product can be found here:

http://net-integration.net/sbsdtutorial.html

8. Install Ad-Aware - Install and download Ad-Aware. You should also scan your computer with the program on a regular basis just as you would an anti virus software in conjunction with Spybot. A tutorial on installing & using this product can be found here:
Instructions for - Ad-aware:

http://russelltexas.com/malware/adawarese/adawarese.htm

9. Install SpywareBlaster - SpywareBlaster will added a large list of programs and sites into your Internet Explorer settings that will protect you from running and downloading known malicious programs. A article on anti-malware products with links for this program and others can be found here:

http://www.javacoolsoftware.com/spywareblaster.html

10. Update all these programs regularly - Make sure you update all the programs I have listed regularly. Without regular updates you WILL NOT be protected when new malicious programs are released.

Follow this list and your potential for being infected again will reduce dramatically.

NEXT:

delete all TEMP files there is a few ways to do this.
One way I found to be the simplest is go to Start, Run, In the run window type in %temp% and click OK
when Temp file opens go to top, click on edit, click on select all. Then press the delete button.

NEXT:

Empty recylcle bin.

Good Job capoc
and good luck mschroe919
mschroe919 Well, what can I say, my friend. You have helped me clear up an extremely messy and irritating situation. I thank you very much. I shall return the favor to someone, sometime. my best to you, capoc

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI