Pubs cid

Bonjour,
j'ai des pubs cid qui s'ouvrent sans arret , je n'arrive pas a les enlever , j'ai besoin d'aide s'il vous plait merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Problème récurrent de publicités CID qui s'ouvrent sans arrêt sur Windows XP avec Internet Explorer 7, nécessitant des solutions pour bloquer les fenêtres indésirables et nettoyer le système. Des propositions de traitement incluent des outils de nettoyage et de diagnostic tels que CCleaner, HijackThis et SmitFraudFix, ainsi que des procédures en mode sans échec et des rapports à partager. Plusieurs méthodes recommandent le redémarrage en mode sans échec, l'exécution des utilitaires de détection et de suppression, puis la génération d'un rapport détaillé des éléments nettoyés. D'autres conseils insistent sur l'évitement des sites à risques et sur la désactivation éventuelle des barres d'outils lors de l'installation des programmes de sécurité.

Bobot (l’IA à votre service)
  1. Salut

    → Télécharge Lopxp et enregistres-le sur ton bureau.
    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp

    ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

    Double clic sur le fichier Lopxpsetup.exe
    pour lancer l'installation.

    Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
    Dans le menu, choisis l'option 1 et valide avec la touche entrée.
    Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

    Copie et colle ensuite tous son contenu dans ta prochaine réponse.

    3
    1. Re

      Evite d'aller sur les sites à risques ;;))

      va dans :

      Démarrer > Exécuter

      puis copier/coller :

      "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

      Au menu, choisis l'option 1.

      Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

      Poste le rapport stp

      1
      1. OK

        1 Télécharge
        CCleaner.
        http://www.filehippo.com/download_ccleaner.html
        Installe le dans un répertoire dédié.
        (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

        AVG Anti-Spyware
        http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
        https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

        Tu l'installes.
        Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

        2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
        Démarre l'ordinateur.
        Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
        En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
        http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
        https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

        3 Lance le nettoyage avec CCleaner.
        Tutorial ici:
        https://kerio.probb.fr/t242-tuto-ccleaner-v-2
        https://www.malekal.com/tutoriel-ccleaner/
        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

        4 Lance Lance AVG Anti-Spyware
        Clique sur le bouton Analyse (de la barre d'outils)
        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
        A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
        Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

        5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport

        6 F - Hijackthis - Outil de diagnostic et réparation
        télécharge HijackThis ici:
        http://telechargement.zebulon.fr/138-hijackthis-1991.html
        https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis

        Dézippe le dans un dossier prévu à cet effet.
        Par exemple C:\hijackthis < Enregistre le bien dans c : !
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/Hijenr.gif
        Lance le puis:
        clique sur "do a system scan and save logfile" (cf démo)
        faire un copier coller du log entier sur le forum
        Démo : (Merci a Balltrap34 pour cette réalisation)
        http://pageperso.aol.fr/balltrap34/demohijack.htm
        http://www.tutoriaux-excalibur.com/hijackthis.htm
        https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

        Bon courage

        A+
        1
        1. Re

          Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Postes le rapport içi.

          Ferme internet explorer puis Démarrer/panneau de configuration/options internet
          - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
          electronic-group
          egroup
          Montorgueil
          VIP
          "Sunny Day Design Ltd"
          Tu les supprimes.


          1
          1. coucou voila le rapport , par contre je peux plus voir les vidéos youtube c'est normale ? bonne journée

            Clean Navipromo version 3.6.0 commencé le 15/07/2008 à 11:38:28,25

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "Compaq_Propriétaire"

            Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

            Microsoft Windows XP [version 5.1.2600]
            Internet Explorer : 7.0.5730.11
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** fsbl1.txt non trouvé ***
            (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\WINDOWS\System32" *

            sdzqgfp.exe trouvé !
            Copie sdzqgfp.exe réalisée avec succès !
            sdzqgfp.exe supprimé !

            soffckt.exe trouvé !
            Copie soffckt.exe réalisée avec succès !
            soffckt.exe supprimé !

            * Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

            *** Suppression dossiers dans "C:\WINDOWS" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

            *** Suppression dossiers dans "c:\docume~1\alluse~1\menud~1\progra~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

            *** Suppression dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

            *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

            *** Suppression fichiers ***

            C:\WINDOWS\pack.epk supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\WINDOWS\Temp effectué !
            Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\WINDOWS\system32" *

            blrwftnoh.dat trouvé !
            Copie blrwftnoh.dat réalisée avec succès !
            blrwftnoh.dat supprimé !

            hliisdciip.dat trouvé !
            Copie hliisdciip.dat réalisée avec succès !
            hliisdciip.dat supprimé !

            ialcokhgb.dat trouvé !
            Copie ialcokhgb.dat réalisée avec succès !
            ialcokhgb.dat supprimé !

            lxaxutolr.dat trouvé !
            Copie lxaxutolr.dat réalisée avec succès !
            lxaxutolr.dat supprimé !

            nsjeexobdl.dat trouvé !
            Copie nsjeexobdl.dat réalisée avec succès !
            nsjeexobdl.dat supprimé !

            oeynmtc.dat trouvé !
            Copie oeynmtc.dat réalisée avec succès !
            oeynmtc.dat supprimé !

            oybaxn.dat trouvé !
            Copie oybaxn.dat réalisée avec succès !
            oybaxn.dat supprimé !

            qoqmsob.dat trouvé !
            Copie qoqmsob.dat réalisée avec succès !
            qoqmsob.dat supprimé !

            rdgjwb.dat trouvé !
            Copie rdgjwb.dat réalisée avec succès !
            rdgjwb.dat supprimé !

            rijpstzkr.dat trouvé !
            Copie rijpstzkr.dat réalisée avec succès !
            rijpstzkr.dat supprimé !

            rojkjhtm.dat trouvé !
            Copie rojkjhtm.dat réalisée avec succès !
            rojkjhtm.dat supprimé !

            rsyyoylj.dat trouvé !
            Copie rsyyoylj.dat réalisée avec succès !
            rsyyoylj.dat supprimé !

            slcoxzc.dat trouvé !
            Copie slcoxzc.dat réalisée avec succès !
            slcoxzc.dat supprimé !

            tyqysutvqt.dat trouvé !
            Copie tyqysutvqt.dat réalisée avec succès !
            tyqysutvqt.dat supprimé !

            uzwzuz.dat trouvé !
            Copie uzwzuz.dat réalisée avec succès !
            uzwzuz.dat supprimé !

            vauuusm.dat trouvé !
            Copie vauuusm.dat réalisée avec succès !
            vauuusm.dat supprimé !

            wqsnwm.dat trouvé !
            Copie wqsnwm.dat réalisée avec succès !
            wqsnwm.dat supprimé !

            xxelhwttep.dat trouvé !
            Copie xxelhwttep.dat réalisée avec succès !
            xxelhwttep.dat supprimé !

            yhgmifpbd.dat trouvé !
            Copie yhgmifpbd.dat réalisée avec succès !
            yhgmifpbd.dat supprimé !

            zelkkb.dat trouvé !
            Copie zelkkb.dat réalisée avec succès !
            zelkkb.dat supprimé !

            zyjmec.dat trouvé !
            Copie zyjmec.dat réalisée avec succès !
            zyjmec.dat supprimé !

            blrwftnoh_nav.dat trouvé !
            Copie blrwftnoh_nav.dat réalisée avec succès !
            blrwftnoh_nav.dat supprimé !

            hliisdciip_nav.dat trouvé !
            Copie hliisdciip_nav.dat réalisée avec succès !
            hliisdciip_nav.dat supprimé !

            ialcokhgb_nav.dat trouvé !
            Copie ialcokhgb_nav.dat réalisée avec succès !
            ialcokhgb_nav.dat supprimé !

            lxaxutolr_nav.dat trouvé !
            Copie lxaxutolr_nav.dat réalisée avec succès !
            lxaxutolr_nav.dat supprimé !

            nsjeexobdl_nav.dat trouvé !
            Copie nsjeexobdl_nav.dat réalisée avec succès !
            nsjeexobdl_nav.dat supprimé !

            oeynmtc_nav.dat trouvé !
            Copie oeynmtc_nav.dat réalisée avec succès !
            oeynmtc_nav.dat supprimé !

            oybaxn_nav.dat trouvé !
            Copie oybaxn_nav.dat réalisée avec succès !
            oybaxn_nav.dat supprimé !

            qoqmsob_nav.dat trouvé !
            Copie qoqmsob_nav.dat réalisée avec succès !
            qoqmsob_nav.dat supprimé !

            rdgjwb_nav.dat trouvé !
            Copie rdgjwb_nav.dat réalisée avec succès !
            rdgjwb_nav.dat supprimé !

            rijpstzkr_nav.dat trouvé !
            Copie rijpstzkr_nav.dat réalisée avec succès !
            rijpstzkr_nav.dat supprimé !

            rojkjhtm_nav.dat trouvé !
            Copie rojkjhtm_nav.dat réalisée avec succès !
            rojkjhtm_nav.dat supprimé !

            rsyyoylj_nav.dat trouvé !
            Copie rsyyoylj_nav.dat réalisée avec succès !
            rsyyoylj_nav.dat supprimé !

            slcoxzc_nav.dat trouvé !
            Copie slcoxzc_nav.dat réalisée avec succès !
            slcoxzc_nav.dat supprimé !

            tyqysutvqt_nav.dat trouvé !
            Copie tyqysutvqt_nav.dat réalisée avec succès !
            tyqysutvqt_nav.dat supprimé !

            uzwzuz_nav.dat trouvé !
            Copie uzwzuz_nav.dat réalisée avec succès !
            uzwzuz_nav.dat supprimé !

            vauuusm_nav.dat trouvé !
            Copie vauuusm_nav.dat réalisée avec succès !
            vauuusm_nav.dat supprimé !

            wqsnwm_nav.dat trouvé !
            Copie wqsnwm_nav.dat réalisée avec succès !
            wqsnwm_nav.dat supprimé !

            xxelhwttep_nav.dat trouvé !
            Copie xxelhwttep_nav.dat réalisée avec succès !
            xxelhwttep_nav.dat supprimé !

            yhgmifpbd_nav.dat trouvé !
            Copie yhgmifpbd_nav.dat réalisée avec succès !
            yhgmifpbd_nav.dat supprimé !

            zelkkb_nav.dat trouvé !
            Copie zelkkb_nav.dat réalisée avec succès !
            zelkkb_nav.dat supprimé !

            zyjmec_nav.dat trouvé !
            Copie zyjmec_nav.dat réalisée avec succès !
            zyjmec_nav.dat supprimé !

            blrwftnoh_navps.dat trouvé !
            Copie blrwftnoh_navps.dat réalisée avec succès !
            blrwftnoh_navps.dat supprimé !

            hliisdciip_navps.dat trouvé !
            Copie hliisdciip_navps.dat réalisée avec succès !
            hliisdciip_navps.dat supprimé !

            ialcokhgb_navps.dat trouvé !
            Copie ialcokhgb_navps.dat réalisée avec succès !
            ialcokhgb_navps.dat supprimé !

            lxaxutolr_navps.dat trouvé !
            Copie lxaxutolr_navps.dat réalisée avec succès !
            lxaxutolr_navps.dat supprimé !

            nsjeexobdl_navps.dat trouvé !
            Copie nsjeexobdl_navps.dat réalisée avec succès !
            nsjeexobdl_navps.dat supprimé !

            oeynmtc_navps.dat trouvé !
            Copie oeynmtc_navps.dat réalisée avec succès !
            oeynmtc_navps.dat supprimé !

            oybaxn_navps.dat trouvé !
            Copie oybaxn_navps.dat réalisée avec succès !
            oybaxn_navps.dat supprimé !

            qoqmsob_navps.dat trouvé !
            Copie qoqmsob_navps.dat réalisée avec succès !
            qoqmsob_navps.dat supprimé !

            rdgjwb_navps.dat trouvé !
            Copie rdgjwb_navps.dat réalisée avec succès !
            rdgjwb_navps.dat supprimé !

            rijpstzkr_navps.dat trouvé !
            Copie rijpstzkr_navps.dat réalisée avec succès !
            rijpstzkr_navps.dat supprimé !

            rojkjhtm_navps.dat trouvé !
            Copie rojkjhtm_navps.dat réalisée avec succès !
            rojkjhtm_navps.dat supprimé !

            rsyyoylj_navps.dat trouvé !
            Copie rsyyoylj_navps.dat réalisée avec succès !
            rsyyoylj_navps.dat supprimé !

            slcoxzc_navps.dat trouvé !
            Copie slcoxzc_navps.dat réalisée avec succès !
            slcoxzc_navps.dat supprimé !

            tyqysutvqt_navps.dat trouvé !
            Copie tyqysutvqt_navps.dat réalisée avec succès !
            tyqysutvqt_navps.dat supprimé !

            uzwzuz_navps.dat trouvé !
            Copie uzwzuz_navps.dat réalisée avec succès !
            uzwzuz_navps.dat supprimé !

            vauuusm_navps.dat trouvé !
            Copie vauuusm_navps.dat réalisée avec succès !
            vauuusm_navps.dat supprimé !

            wqsnwm_navps.dat trouvé !
            Copie wqsnwm_navps.dat réalisée avec succès !
            wqsnwm_navps.dat supprimé !

            xxelhwttep_navps.dat trouvé !
            Copie xxelhwttep_navps.dat réalisée avec succès !
            xxelhwttep_navps.dat supprimé !

            yhgmifpbd_navps.dat trouvé !
            Copie yhgmifpbd_navps.dat réalisée avec succès !
            yhgmifpbd_navps.dat supprimé !

            zelkkb_navps.dat trouvé !
            Copie zelkkb_navps.dat réalisée avec succès !
            zelkkb_navps.dat supprimé !

            zyjmec_navps.dat trouvé !
            Copie zyjmec_navps.dat réalisée avec succès !
            zyjmec_navps.dat supprimé !

            * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

            kfuje.dat trouvé !
            Copie kfuje.dat réalisée avec succès !
            kfuje.dat supprimé !

            kfuje_nav.dat trouvé !
            Copie kfuje_nav.dat réalisée avec succès !
            kfuje_nav.dat supprimé !

            kfuje_navps.dat trouvé !
            Copie kfuje_navps.dat réalisée avec succès !
            kfuje_navps.dat supprimé !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 15/07/2008 à 11:45:26,64 ***
            0
        2. Hello,

          fais un scan avec spybot---> http://www.commentcamarche.net/telecharger/telecharger 122 spybot
          et avec ccleaner --> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

          et redonne moi des news.

          bonne journée
          0
          1. donc j'ai téléchargé spybot qui a analysé et qui me dis que " si j'élimine les mouchards publicitaires je risquerais d'avoir l'iterdiction de leur progamme hote " quesque c'est ?
            0
        3. Rapport Lopxp fait le 12/07/2008 à 11:06:39
          # Exécuté dans : C:\Program Files\Lopxp
          # Version 3.10 - Maj du 11/04/2008

          Killing 'iexplore.exe'
          "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (576)
          "C:\Program Files\Internet Explorer\iexplore.exe" (3156)

          ========== Listing des dossiers Application Data

          +- C:\Documents and Settings\All Users\Application Data

          2008-04-07 à 18:32:59 - Adobe
          2007-12-21 à 17:25:45 - Ahead
          2007-12-18 à 16:00:52 - AOL
          2008-01-06 à 17:43:21 - Arovax
          2008-05-08 à 10:44:16 - avg8
          2008-05-01 à 21:08:36 - Book Slow Axis Web
          2006-10-10 à 09:15:19 - CanonBJ
          2006-03-07 à 05:53:19 - CyberLink
          2007-12-21 à 20:43:57 - DVD Shrink
          2007-12-22 à 00:37:31 - Elaborate Bytes
          2008-07-02 à 14:05:56 - F-Secure
          2008-07-02 à 14:04:23 - fssg
          2006-11-13 à 18:51:49 - Google
          2008-07-11 à 20:04:39 - Google Updater
          2007-07-23 à 16:31:15 - Grisoft
          2008-04-20 à 13:45:52 - IM
          2008-04-20 à 13:44:27 - IncrediMail
          2006-03-07 à 05:50:31 - InstallShield
          2008-05-26 à 07:10:53 - Lavasoft
          2008-04-12 à 18:40:48 - Microsoft
          2007-09-07 à 17:39:11 - Nero
          2006-03-07 à 05:29:03 - SBSI
          2006-12-21 à 14:53:20 - ScanSoft
          2007-10-07 à 20:57:48 - Skype
          2006-03-07 à 05:45:48 - Sonic
          2008-07-12 à 08:59:45 - Spybot - Search & Destroy
          2006-10-10 à 09:14:06 - SSScanAppDataDir
          2006-10-10 à 09:14:06 - SSScanWizard
          2008-04-12 à 17:32:47 - Symantec
          2008-05-07 à 22:00:34 - TEMP
          2007-08-31 à 01:56:51 - vsosdk
          2006-11-14 à 08:12:15 - Windows Genuine Advantage
          2006-11-13 à 21:08:54 - Windows Live Toolbar
          2008-04-12 à 18:38:57 - WLInstaller
          2007-04-05 à 11:10:53 - Zylom

          +- C:\Documents and Settings\Compaq_PropriǸtaire\Application Data

          2007-07-23 à 15:53:03 - SecondLife

          +- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

          2008-03-30 à 11:36:55 - Adobe
          2006-12-29 à 13:42:42 - AdobeUM
          2007-12-21 à 17:25:45 - Ahead
          2007-06-12 à 21:17:25 - ArcSoft
          2008-05-08 à 00:38:59 - AVGTOOLBAR
          2008-07-10 à 23:49:48 - Canon
          2006-10-10 à 13:10:49 - CyberLink
          2007-08-30 à 16:58:39 - DeepBurner
          2008-05-08 à 00:19:39 - Dupeaudiomedia
          2007-08-30 à 21:01:48 - DVD Flick
          2007-04-13 à 07:25:25 - EoRezo
          2008-05-22 à 16:38:27 - F-Secure
          2007-07-19 à 00:11:43 - FreeCall
          2007-03-29 à 18:31:26 - Google
          2008-06-12 à 23:42:38 - HiYo
          2007-02-08 à 19:01:28 - HP
          2006-11-01 à 19:28:18 - HPQ
          2005-10-26 à 15:34:56 - Identities
          2007-04-12 à 21:59:01 - ItsLabel
          2006-10-12 à 00:00:52 - Leadertech
          2006-10-10 à 08:01:44 - Macromedia
          2008-05-08 à 10:42:18 - Microsoft
          2008-05-07 à 20:11:42 - Mozilla
          2006-11-13 à 19:55:36 - MSNInstaller
          2007-12-21 à 22:34:26 - Nero
          2006-10-10 à 14:02:52 - Real
          2006-10-10 à 09:14:07 - ScanSoft
          2007-09-07 à 00:06:58 - SecondLife
          2006-10-12 à 00:01:13 - Sonic
          2006-11-29 à 18:40:52 - Sun
          2008-05-07 à 20:13:53 - Talkback
          2006-12-02 à 21:26:50 - Template
          2008-01-06 à 17:44:40 - U3
          2007-09-08 à 21:58:55 - Vso
          2008-05-07 à 15:59:56 - WinIFixer.com

          +- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

          2007-06-14 à 12:51:55 - .SIPPS
          2007-08-14 à 18:21:31 - Adobe
          2007-08-15 à 07:20:29 - Ahead
          2008-04-24 à 10:25:11 - ApplicationHistory
          2008-04-02 à 13:03:49 - Ares
          2007-06-14 à 09:18:56 - DVDPlay
          2007-04-13 à 07:04:40 - Google
          2006-03-07 à 05:48:31 - HP
          2008-03-28 à 13:14:12 - Identities
          2007-10-13 à 18:10:03 - IM
          2006-03-07 à 05:48:52 - IsolatedStorage
          2007-05-23 à 18:36:21 - Magentic
          2008-05-08 à 10:42:18 - Microsoft
          2008-05-07 à 20:11:42 - Mozilla
          2007-03-24 à 19:51:50 - PowerCinema
          2007-09-06 à 11:47:30 - Shareaza
          2008-03-13 à 09:40:40 - WMTools Downloaded Files
          2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

          +- C:\Documents and Settings\Default User\Application Data

          2005-10-26 à 15:34:56 - Identities
          2007-09-05 à 00:15:37 - Macromedia
          2006-03-07 à 06:21:26 - Microsoft
          2006-03-07 à 05:49:28 - Real

          +- C:\Documents and Settings\Default User\Local Settings\Application Data

          2008-04-07 à 18:30:37 - Adobe
          2006-03-07 à 06:15:54 - ApplicationHistory
          2006-03-07 à 05:48:31 - HP
          2006-03-07 à 05:48:52 - IsolatedStorage
          2006-03-07 à 05:58:44 - Microsoft
          2006-03-07 à 05:53:20 - PowerCinema
          2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

          ========== Listing du dossier Program Files

          +- C:\Program Files

          2008-04-07 à 18:32:26 - Adobe
          2006-10-10 à 08:34:11 - Ahead
          2007-07-24 à 21:11:18 - Alwil Software
          2007-07-24 à 22:35:34 - AOL
          2006-12-29 à 13:51:12 - ArcSoft
          2008-01-18 à 11:00:10 - Arovax AntiSpyware
          2007-09-12 à 22:04:29 - AskTBar
          2007-08-30 à 17:27:38 - Astonsoft
          2006-03-07 à 05:41:36 - ATI Technologies
          2007-09-08 à 21:52:26 - AVI DivX MPEG to DVD Converter & Burner
          2007-08-31 à 12:53:35 - AviSynth 2.5
          2007-03-23 à 20:19:29 - Boonty
          2008-04-24 à 09:36:46 - Canon
          2005-10-20 à 12:06:30 - ComPlus Applications
          2007-04-13 à 07:14:56 - Copernic Agent
          2008-05-23 à 16:22:05 - CrossLoop
          2006-03-07 à 05:53:00 - CyberLink
          2008-05-01 à 21:07:43 - Dupeaudiomedia
          2007-08-30 à 21:58:01 - DVD Shrink
          2007-12-22 à 00:42:19 - Elaborate Bytes
          2007-06-16 à 15:48:13 - Emoticons-plus.com
          2008-05-13 à 15:19:34 - eMule
          2008-05-23 à 15:59:50 - Enigma Software Group
          2007-04-13 à 07:25:26 - eoRezo
          2008-04-24 à 10:40:54 - Fichiers communs
          2007-09-05 à 00:15:40 - Google
          2008-07-12 à 08:05:59 - Grisoft
          2006-03-07 à 06:18:15 - Hewlett-Packard
          2006-03-07 à 05:52:09 - HP
          2008-04-20 à 13:45:02 - IncrediMail
          2008-07-12 à 02:33:32 - InstallShield Installation Information
          2008-06-11 à 11:48:20 - Internet Explorer
          2008-04-16 à 10:36:38 - Java
          2008-05-26 à 11:22:56 - JCA2000
          2008-05-17 à 14:52:14 - KaraFun
          2008-05-08 à 11:08:29 - Kaspersky Lab
          2006-10-11 à 14:32:42 - Kings Mahjongg
          2006-10-11 à 14:39:06 - Larousse
          2008-07-12 à 09:06:52 - Lopxp
          2008-01-12 à 22:46:55 - Macrogaming
          2007-05-23 à 17:51:45 - Magentic
          2008-06-30 à 08:56:09 - Maxthon
          2006-03-07 à 05:35:12 - Messenger
          2008-03-24 à 22:13:52 - Micro Application
          2007-05-09 à 05:38:07 - Microsoft CAPICOM 2.1.0.2
          2005-10-26 à 15:36:16 - microsoft frontpage
          2006-03-07 à 05:55:37 - Microsoft Office
          2006-03-07 à 05:55:40 - Microsoft Works
          2008-05-10 à 13:57:02 - MioNet
          2005-10-26 à 15:36:22 - Movie Maker
          2008-04-24 à 10:13:33 - MSECACHE
          2006-10-13 à 20:32:51 - MSN
          2005-10-26 à 15:36:32 - MSN Gaming Zone
          2006-11-14 à 08:16:57 - MSXML 4.0
          2007-09-04 à 08:37:15 - Nero
          2005-10-26 à 15:36:44 - NetMeeting
          2005-10-26 à 15:36:44 - Online Services
          2008-07-03 à 14:59:26 - Orange
          2007-06-13 à 05:19:59 - Outlook Express
          2006-10-10 à 08:33:35 - Philips
          2007-07-03 à 15:29:10 - QuickTime
          2006-03-07 à 05:49:13 - Real
          2007-04-13 à 13:25:41 - Realtek
          2006-10-10 à 09:13:44 - ScanSoft
          2006-03-07 à 06:05:43 - Services en ligne
          2006-10-11 à 14:46:52 - Sierra On-Line
          2007-10-07 à 20:57:51 - Skype
          2006-03-07 à 05:51:03 - Sonic
          2008-07-12 à 08:18:16 - Spybot - Search & Destroy
          2008-04-12 à 17:23:25 - Symantec
          2008-07-02 à 14:04:48 - TELE2
          2006-10-16 à 09:40:14 - Ubisoft
          2007-07-23 à 15:34:19 - UltraFXP
          2005-10-20 à 12:06:02 - Uninstall Information
          2007-01-07 à 12:21:20 - VirginMega
          2007-09-08 à 21:59:54 - VSO
          2008-04-24 à 10:13:56 - Windows Installer Clean Up
          2008-04-12 à 18:42:46 - Windows Live
          2007-12-17 à 21:53:03 - Windows Live Toolbar
          2007-04-20 à 12:52:16 - Windows Media Connect 2
          2007-04-20 à 12:52:14 - Windows Media Player
          2005-10-26 à 15:36:54 - Windows NT
          2005-10-20 à 12:05:52 - WindowsUpdate
          2008-05-08 à 00:41:51 - WinIFixer
          2005-10-26 à 15:37:08 - xerox
          2008-07-12 à 02:44:38 - Yahoo!

          ========== Tâches planifiées

          BC8F568B8350C1EF.job: c:\docume~1\compaq~1\applic~1\dupeau~1\Spam regs meal.exe
          Scheduled scanning task.job: C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\fsav.exe /HARD /POLICY /SCHED /NOBREAK /REPORT=C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\report.txt
          Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

          ========== Clés registre

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "axis web cake second"="C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\info warn.exe"

          ========== Bloqueur popups Internet Explorer

          *.megalopeople.com
          www.skyrock.com
          mes2amours1.skyrock.com
          dylan95260.skyrock.com
          www.vivezheureux.com
          natmiox87.skyrock.com
          espaceclient.orange.fr
          dadoune25170.skyrock.com
          labelleauxyeuxnoire87.skyrock.com
          *.fr.msn.com
          acces.direction-x.com
          enigmeschristophe.free.fr
          www.lesindependants.org
          lilijoyce.skyrock.com
          *.zylom.com
          *.pornogratuit.org
          profile.myspace.com

          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

          C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
          C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia
          C:\Program Files\Dupeaudiomedia
          C:\WINDOWS\tasks\BC8F568B8350C1EF.job

          +- Registre:

          REGEDIT4

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "axis web cake second"=-

          - Fin du rapport -

          voila qui est fait merci de m'aider c'est vraiment gentil
          0
          1. on ne m'a pas demander d'option mais par contre des fichiers un par un a suprimer dois mettre yes a tout ce qu'il me propose de suprimer ?
            0
            1. # Rapport Lopxp fait le 12/07/2008 à 11:22:38
              # Exécuté dans : C:\Program Files\Lopxp
              # Version 3.10 - Maj du 11/04/2008

              ========== FixLog ==========

              +- C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia
              Choix utilisateur : Suppression acceptée.
              /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

              +- C:\Program Files\Dupeaudiomedia
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- C:\WINDOWS\tasks\BC8F568B8350C1EF.job
              Choix utilisateur : Suppression acceptée.
              Déplacé avec succès.

              +- Registre :
              Nettoyage effectué.

              +- Fichiers temporaires :
              Nettoyage effectué.

              ========== Listing des dossiers Application Data

              +- C:\Documents and Settings\All Users\Application Data

              2008-04-07 à 18:32:59 - Adobe
              2007-12-21 à 17:25:45 - Ahead
              2007-12-18 à 16:00:52 - AOL
              2008-01-06 à 17:43:21 - Arovax
              2008-05-08 à 10:44:16 - avg8
              2006-10-10 à 09:15:19 - CanonBJ
              2006-03-07 à 05:53:19 - CyberLink
              2007-12-21 à 20:43:57 - DVD Shrink
              2007-12-22 à 00:37:31 - Elaborate Bytes
              2008-07-02 à 14:05:56 - F-Secure
              2008-07-02 à 14:04:23 - fssg
              2006-11-13 à 18:51:49 - Google
              2008-07-11 à 20:04:39 - Google Updater
              2007-07-23 à 16:31:15 - Grisoft
              2008-04-20 à 13:45:52 - IM
              2008-04-20 à 13:44:27 - IncrediMail
              2006-03-07 à 05:50:31 - InstallShield
              2008-05-26 à 07:10:53 - Lavasoft
              2008-04-12 à 18:40:48 - Microsoft
              2007-09-07 à 17:39:11 - Nero
              2006-03-07 à 05:29:03 - SBSI
              2006-12-21 à 14:53:20 - ScanSoft
              2007-10-07 à 20:57:48 - Skype
              2006-03-07 à 05:45:48 - Sonic
              2008-07-12 à 08:59:45 - Spybot - Search & Destroy
              2006-10-10 à 09:14:06 - SSScanAppDataDir
              2006-10-10 à 09:14:06 - SSScanWizard
              2008-04-12 à 17:32:47 - Symantec
              2008-05-07 à 22:00:34 - TEMP
              2007-08-31 à 01:56:51 - vsosdk
              2006-11-14 à 08:12:15 - Windows Genuine Advantage
              2006-11-13 à 21:08:54 - Windows Live Toolbar
              2008-04-12 à 18:38:57 - WLInstaller
              2007-04-05 à 11:10:53 - Zylom

              +- C:\Documents and Settings\Compaq_PropriǸtaire\Application Data

              2007-07-23 à 15:53:03 - SecondLife

              +- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

              2008-03-30 à 11:36:55 - Adobe
              2006-12-29 à 13:42:42 - AdobeUM
              2007-12-21 à 17:25:45 - Ahead
              2007-06-12 à 21:17:25 - ArcSoft
              2008-05-08 à 00:38:59 - AVGTOOLBAR
              2008-07-10 à 23:49:48 - Canon
              2006-10-10 à 13:10:49 - CyberLink
              2007-08-30 à 16:58:39 - DeepBurner
              2008-05-08 à 00:19:39 - Dupeaudiomedia
              2007-08-30 à 21:01:48 - DVD Flick
              2007-04-13 à 07:25:25 - EoRezo
              2008-05-22 à 16:38:27 - F-Secure
              2007-07-19 à 00:11:43 - FreeCall
              2007-03-29 à 18:31:26 - Google
              2008-06-12 à 23:42:38 - HiYo
              2007-02-08 à 19:01:28 - HP
              2006-11-01 à 19:28:18 - HPQ
              2005-10-26 à 15:34:56 - Identities
              2007-04-12 à 21:59:01 - ItsLabel
              2006-10-12 à 00:00:52 - Leadertech
              2006-10-10 à 08:01:44 - Macromedia
              2008-05-08 à 10:42:18 - Microsoft
              2008-05-07 à 20:11:42 - Mozilla
              2006-11-13 à 19:55:36 - MSNInstaller
              2007-12-21 à 22:34:26 - Nero
              2006-10-10 à 14:02:52 - Real
              2006-10-10 à 09:14:07 - ScanSoft
              2007-09-07 à 00:06:58 - SecondLife
              2006-10-12 à 00:01:13 - Sonic
              2006-11-29 à 18:40:52 - Sun
              2008-05-07 à 20:13:53 - Talkback
              2006-12-02 à 21:26:50 - Template
              2008-01-06 à 17:44:40 - U3
              2007-09-08 à 21:58:55 - Vso
              2008-05-07 à 15:59:56 - WinIFixer.com

              +- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

              2007-06-14 à 12:51:55 - .SIPPS
              2007-08-14 à 18:21:31 - Adobe
              2007-08-15 à 07:20:29 - Ahead
              2008-04-24 à 10:25:11 - ApplicationHistory
              2008-04-02 à 13:03:49 - Ares
              2007-06-14 à 09:18:56 - DVDPlay
              2007-04-13 à 07:04:40 - Google
              2006-03-07 à 05:48:31 - HP
              2008-03-28 à 13:14:12 - Identities
              2007-10-13 à 18:10:03 - IM
              2006-03-07 à 05:48:52 - IsolatedStorage
              2007-05-23 à 18:36:21 - Magentic
              2008-05-08 à 10:42:18 - Microsoft
              2008-05-07 à 20:11:42 - Mozilla
              2007-03-24 à 19:51:50 - PowerCinema
              2007-09-06 à 11:47:30 - Shareaza
              2008-03-13 à 09:40:40 - WMTools Downloaded Files
              2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

              +- C:\Documents and Settings\Default User\Application Data

              2005-10-26 à 15:34:56 - Identities
              2007-09-05 à 00:15:37 - Macromedia
              2006-03-07 à 06:21:26 - Microsoft
              2006-03-07 à 05:49:28 - Real

              +- C:\Documents and Settings\Default User\Local Settings\Application Data

              2008-04-07 à 18:30:37 - Adobe
              2006-03-07 à 06:15:54 - ApplicationHistory
              2006-03-07 à 05:48:31 - HP
              2006-03-07 à 05:48:52 - IsolatedStorage
              2006-03-07 à 05:58:44 - Microsoft
              2006-03-07 à 05:53:20 - PowerCinema
              2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

              ========== Listing du dossier Program Files

              +- C:\Program Files

              2008-04-07 à 18:32:26 - Adobe
              2006-10-10 à 08:34:11 - Ahead
              2007-07-24 à 21:11:18 - Alwil Software
              2007-07-24 à 22:35:34 - AOL
              2006-12-29 à 13:51:12 - ArcSoft
              2008-01-18 à 11:00:10 - Arovax AntiSpyware
              2007-09-12 à 22:04:29 - AskTBar
              2007-08-30 à 17:27:38 - Astonsoft
              2006-03-07 à 05:41:36 - ATI Technologies
              2007-09-08 à 21:52:26 - AVI DivX MPEG to DVD Converter & Burner
              2007-08-31 à 12:53:35 - AviSynth 2.5
              2007-03-23 à 20:19:29 - Boonty
              2008-04-24 à 09:36:46 - Canon
              2005-10-20 à 12:06:30 - ComPlus Applications
              2007-04-13 à 07:14:56 - Copernic Agent
              2008-05-23 à 16:22:05 - CrossLoop
              2006-03-07 à 05:53:00 - CyberLink
              2007-08-30 à 21:58:01 - DVD Shrink
              2007-12-22 à 00:42:19 - Elaborate Bytes
              2007-06-16 à 15:48:13 - Emoticons-plus.com
              2008-05-13 à 15:19:34 - eMule
              2008-05-23 à 15:59:50 - Enigma Software Group
              2007-04-13 à 07:25:26 - eoRezo
              2008-04-24 à 10:40:54 - Fichiers communs
              2007-09-05 à 00:15:40 - Google
              2008-07-12 à 08:05:59 - Grisoft
              2006-03-07 à 06:18:15 - Hewlett-Packard
              2006-03-07 à 05:52:09 - HP
              2008-04-20 à 13:45:02 - IncrediMail
              2008-07-12 à 02:33:32 - InstallShield Installation Information
              2008-06-11 à 11:48:20 - Internet Explorer
              2008-04-16 à 10:36:38 - Java
              2008-05-26 à 11:22:56 - JCA2000
              2008-05-17 à 14:52:14 - KaraFun
              2008-05-08 à 11:08:29 - Kaspersky Lab
              2006-10-11 à 14:32:42 - Kings Mahjongg
              2006-10-11 à 14:39:06 - Larousse
              2008-07-12 à 09:34:32 - Lopxp
              2008-01-12 à 22:46:55 - Macrogaming
              2007-05-23 à 17:51:45 - Magentic
              2008-06-30 à 08:56:09 - Maxthon
              2006-03-07 à 05:35:12 - Messenger
              2008-03-24 à 22:13:52 - Micro Application
              2007-05-09 à 05:38:07 - Microsoft CAPICOM 2.1.0.2
              2005-10-26 à 15:36:16 - microsoft frontpage
              2006-03-07 à 05:55:37 - Microsoft Office
              2006-03-07 à 05:55:40 - Microsoft Works
              2008-05-10 à 13:57:02 - MioNet
              2005-10-26 à 15:36:22 - Movie Maker
              2008-04-24 à 10:13:33 - MSECACHE
              2006-10-13 à 20:32:51 - MSN
              2005-10-26 à 15:36:32 - MSN Gaming Zone
              2006-11-14 à 08:16:57 - MSXML 4.0
              2007-09-04 à 08:37:15 - Nero
              2005-10-26 à 15:36:44 - NetMeeting
              2005-10-26 à 15:36:44 - Online Services
              2008-07-03 à 14:59:26 - Orange
              2007-06-13 à 05:19:59 - Outlook Express
              2006-10-10 à 08:33:35 - Philips
              2007-07-03 à 15:29:10 - QuickTime
              2006-03-07 à 05:49:13 - Real
              2007-04-13 à 13:25:41 - Realtek
              2006-10-10 à 09:13:44 - ScanSoft
              2006-03-07 à 06:05:43 - Services en ligne
              2006-10-11 à 14:46:52 - Sierra On-Line
              2007-10-07 à 20:57:51 - Skype
              2006-03-07 à 05:51:03 - Sonic
              2008-07-12 à 08:18:16 - Spybot - Search & Destroy
              2008-04-12 à 17:23:25 - Symantec
              2008-07-02 à 14:04:48 - TELE2
              2006-10-16 à 09:40:14 - Ubisoft
              2007-07-23 à 15:34:19 - UltraFXP
              2005-10-20 à 12:06:02 - Uninstall Information
              2007-01-07 à 12:21:20 - VirginMega
              2007-09-08 à 21:59:54 - VSO
              2008-04-24 à 10:13:56 - Windows Installer Clean Up
              2008-04-12 à 18:42:46 - Windows Live
              2007-12-17 à 21:53:03 - Windows Live Toolbar
              2007-04-20 à 12:52:16 - Windows Media Connect 2
              2007-04-20 à 12:52:14 - Windows Media Player
              2005-10-26 à 15:36:54 - Windows NT
              2005-10-20 à 12:05:52 - WindowsUpdate
              2008-05-08 à 00:41:51 - WinIFixer
              2005-10-26 à 15:37:08 - xerox
              2008-07-12 à 02:44:38 - Yahoo!

              ========== Tâches planifiées

              Scheduled scanning task.job: C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\fsav.exe /HARD /POLICY /SCHED /NOBREAK /REPORT=C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\report.txt
              Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

              ========== Clés registre

              ========== Bloqueur popups Internet Explorer

              *.megalopeople.com
              www.skyrock.com
              mes2amours1.skyrock.com
              dylan95260.skyrock.com
              www.vivezheureux.com
              natmiox87.skyrock.com
              espaceclient.orange.fr
              dadoune25170.skyrock.com
              labelleauxyeuxnoire87.skyrock.com
              *.fr.msn.com
              acces.direction-x.com
              enigmeschristophe.free.fr
              www.lesindependants.org
              lilijoyce.skyrock.com
              *.zylom.com
              *.pornogratuit.org
              profile.myspace.com

              ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

              C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia

              +- Registre : Aucune suggestion.

              - Fin du rapport -
              0
              1. re coucou voila le rapport avg

                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 17:16:30 12/07/2008

                + Résultat de l'analyse:

                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP473\A0104057.exe -> Not-A-Virus.Downloader.Win32.ImLoader.e : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113259.exe -> Not-A-Virus.Downloader.Win32.ImLoader.f : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\Compaq_Propriétaire\Application Data\Sun\Java\Deployment\cache\6.0\51\25d09bb3-36e0ea1d -> Not-A-Virus.ExploitByteVerify : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP492\A0108367.exe -> Not-A-Virus.PUP.WinFixer.f : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA2B0MA1.txt -> TrackingCookie.247realmedia : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA669RK7.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAKX5E7Y.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CALXH9MO.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAMJ5SQH.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAY1QT9O.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAU2K5B2.txt -> TrackingCookie.Adjuggler : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA2CPQH5.txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CABANMMU.txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAWS1ZU1.txt -> TrackingCookie.Etracker : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CASDDST6.txt -> TrackingCookie.Real : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAPE544J.txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP493\A0111408.0xe -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111464.0ll -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111465.0xe -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111467.0ll -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP510\A0113020.0ll -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113256.0xe -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113257.0ll -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).

                Fin du rapport
                0
                1. et voila le scan hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:40:40, on 12/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\IncrediMail\bin\IMApp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                  C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  c:\windows\system\hpsysdrv.exe
                  C:\hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - C:\WINDOWS\system32\khfGxUkJ.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - C:\WINDOWS\system32\vtUnKdDT.dll (file missing)
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                  O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [kfuje] c:\documents and settings\compaq_propriétaire\local settings\application data\kfuje.exe kfuje
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                  O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                  O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O4 - Global Startup: TrayMin300.exe.lnk = ?
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
                  O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
                  O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O20 - Winlogon Notify: khfGxUkJ - khfGxUkJ.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                  O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  0
                  1. coucou , mon ordi va beaucoup mieux merci beaucoup !!! par contre est ce que je peux enlevé les logiciels téléchargé ( psybot , avg , ccleaner , lopxp , hijackthis ) merci bonne journée
                    0
                    1. Salut

                      A faire dans l'ordre

                      Tu as des traces de Norton, va sur ce lien pour le désinstaller correctement
                      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                      Toolbar: Windows Live Toolbar ► inutile, supprime le par ajout/supp des programmes
                      Toolbar: Easy-WebPrint ► inutile, supprime le par ajout/supp des programmes

                      Mets ta console JAVA à jour
                      https://www.java.com/fr/download/manual.jsp

                      1/ Télécharge et installe CCleaner
                      (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                      http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

                      2/ 2/ Télécharge AVG
                      https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware
                      http://www.commentcamarche.net/telecharger/avg anti spyware 218 avis opinions.php3#avis

                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                      Tu fermes

                      3/ Redémarre en mode sans échec
                      (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier
                      jusqu'à ce que le menu des options avancées de Windows apparaisse
                      puis avec les touches fléchées du clavier, sélectionner Mode sans échec
                      puis appuyer sur la touche Entrée...)
                      Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime
                      les consignes qui suivent.
                      http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                      https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                      4/ Lance HijackThis
                      puis --> Do a system scan only
                      coche les lignes indiquées ci-dessous
                      puis --> Fix checked
                      puis oui à la question de confirmation

                      O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - C:\WINDOWS\system32\khfGxUkJ.dll (file missing)
                      O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - C:\WINDOWS\system32\vtUnKdDT.dll (file missing
                      O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                      O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKCU\..\Run: [kfuje] c:\documents and settings\compaq_propriétaire\local settings\application data\kfuje.exe kfuje
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: TrayMin300.exe.lnk = ?
                      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                      O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - Winlogon Notify: khfGxUkJ - khfGxUkJ.dll (file missing)


                      5/ Assure-toi que tu as accès aux fichiers cachés.
                      (Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                      "Afficher les fichiers et dossiers cachés" ->coché
                      "Masquer les extensions des fichiers dont le type est connu" ->décoché)

                      7/ Lance CCleaner puis bouton Analyse
                      ensuite Bouton Lancer le Nettoyage

                      8/ Lance AVG
                      Lance AVG Anti-Spyware
                      Clique sur le bouton Analyse (de la barre d'outils)
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      /!\ Si un fichier est infecté en fin d'analyse /!\
                      choisis l'option " Appliquer toutes les actions " en bas.
                      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                      Enregistre ce fichier texte sur ton bureau.
                      Copie/colle le rapport

                      9/ Redémarre normalement

                      Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse.

                      Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                      TUTO :: http://www.malekal.com/Adware.Magic_Control.php

                      et poste un nouveau rapport HijackThis.

                      ++++++++++

                      0
                      1. voici le rapport hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 02:16:30, on 14/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\IncrediMail\bin\IMApp.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                        C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                        C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                        O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                        O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                        O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        0
                    2. Search Navipromo version 3.6.0 commencé le 14/07/2008 à 2:01:17,71

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Compaq_Propriétaire"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      Favorit

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\menud~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      Fichiers trouvés :

                      sdzqgfp.exe trouvé !
                      sdzqgfp.exe trouvé !
                      soffckt.exe trouvé !
                      sdzqgfp.exe trouvé !
                      soffckt.exe trouvé !

                      * Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      C:\WINDOWS\pack.epk trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      blrwftnoh.dat trouvé !
                      blrwftnoh_nav.dat trouvé !
                      blrwftnoh_navps.dat trouvé !
                      hliisdciip.dat trouvé !
                      hliisdciip_nav.dat trouvé !
                      hliisdciip_navps.dat trouvé !
                      ialcokhgb.dat trouvé !
                      ialcokhgb_nav.dat trouvé !
                      ialcokhgb_navps.dat trouvé !
                      lxaxutolr.dat trouvé !
                      lxaxutolr_nav.dat trouvé !
                      lxaxutolr_navps.dat trouvé !
                      nsjeexobdl.dat trouvé !
                      nsjeexobdl_nav.dat trouvé !
                      nsjeexobdl_navps.dat trouvé !
                      oeynmtc.dat trouvé !
                      oeynmtc_nav.dat trouvé !
                      oeynmtc_navps.dat trouvé !
                      oybaxn.dat trouvé !
                      oybaxn_nav.dat trouvé !
                      oybaxn_navps.dat trouvé !
                      qoqmsob.dat trouvé !
                      qoqmsob_nav.dat trouvé !
                      qoqmsob_navps.dat trouvé !
                      rdgjwb.dat trouvé !
                      rdgjwb_nav.dat trouvé !
                      rdgjwb_navps.dat trouvé !
                      rijpstzkr.dat trouvé !
                      rijpstzkr_nav.dat trouvé !
                      rijpstzkr_navps.dat trouvé !
                      rojkjhtm.dat trouvé !
                      rojkjhtm_nav.dat trouvé !
                      rojkjhtm_navps.dat trouvé !
                      rsyyoylj.dat trouvé !
                      rsyyoylj_nav.dat trouvé !
                      rsyyoylj_navps.dat trouvé !
                      slcoxzc.dat trouvé !
                      slcoxzc_nav.dat trouvé !
                      slcoxzc_navps.dat trouvé !
                      tyqysutvqt.dat trouvé !
                      tyqysutvqt_nav.dat trouvé !
                      tyqysutvqt_navps.dat trouvé !
                      uzwzuz.dat trouvé !
                      uzwzuz_nav.dat trouvé !
                      uzwzuz_navps.dat trouvé !
                      vauuusm.dat trouvé !
                      vauuusm_nav.dat trouvé !
                      vauuusm_navps.dat trouvé !
                      wqsnwm.dat trouvé !
                      wqsnwm_nav.dat trouvé !
                      wqsnwm_navps.dat trouvé !
                      xxelhwttep.dat trouvé !
                      xxelhwttep_nav.dat trouvé !
                      xxelhwttep_navps.dat trouvé !
                      yhgmifpbd.dat trouvé !
                      yhgmifpbd_nav.dat trouvé !
                      yhgmifpbd_navps.dat trouvé !
                      zelkkb.dat trouvé !
                      zelkkb_nav.dat trouvé !
                      zelkkb_navps.dat trouvé !
                      zyjmec.dat trouvé !
                      zyjmec_nav.dat trouvé !
                      zyjmec_navps.dat trouvé !

                      * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

                      kfuje.dat trouvé !
                      kfuje_nav.dat trouvé !
                      kfuje_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      C:\WINDOWS\system32\rYadgMoq.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
                      C:\WINDOWS\system32\TDdKnUtv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                      *** Analyse terminée le 14/07/2008 à 2:05:14,93 ***
                      0
                      1. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:13:44, on 15/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                        C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\IncrediMail\bin\IMApp.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                        O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                        O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216102267481&h=aeb3347f3478b0db1fcd3942b72d011c/&filename=jinstall-6u7-windows-i586-jc.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        0
                        1. re

                          Télécharge SmitfraudFix
                          Utilitaire de S!Ri: Moe et balltrap34
                          http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          http://www.malekal.com/tutorial_SmitFraudfix.php
                          et télécharge SmitfraudFix.exe.

                          Regarde le tuto

                          Exécute le en choisissant l’option 1,
                          il va générer un rapport
                          Copie/colle le sur le poste stp.

                          Bon courage
                          A++
                          0
                          1. SmitFraudFix v2.329

                            Rapport fait à 17:50:04,02, 16/07/2008
                            Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\IncrediMail\bin\IMApp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                            C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\IncrediMail\bin\IncMail.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            Fichier hosts corrompu !

                            127.0.0.1 www.legal-at-spybot.info
                            127.0.0.1 legal-at-spybot.info

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""
                            "LoadAppInit_DLLs"=dword:00000001

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 15.243.128.51
                            DNS Server Search Order: 15.243.160.51

                            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.254

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                            0
                        2. Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).

                          http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                          https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          + un log Hijackthis en Mode Normal

                          0
                          1. voila le rapport hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:52:33, on 16/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\IncrediMail\bin\IMApp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                            C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\hijackthis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                            O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                            O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                            O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
                            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216102267481&h=aeb3347f3478b0db1fcd3942b72d011c/&filename=jinstall-6u7-windows-i586-jc.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                            0
                        3. re coucou

                          SmitFraudFix v2.329

                          Rapport fait à 18:29:44,40, 16/07/2008
                          Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost
                          127.0.0.1 bin.errorprotector.com ## added by CiD
                          127.0.0.1 br.errorsafe.com ## added by CiD
                          127.0.0.1 br.winantivirus.com ## added by CiD
                          127.0.0.1 br.winfixer.com ## added by CiD
                          127.0.0.1 cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 cdn.errorsafe.com ## added by CiD
                          127.0.0.1 cdn.winsoftware.com ## added by CiD
                          127.0.0.1 de.errorsafe.com ## added by CiD
                          127.0.0.1 de.winantivirus.com ## added by CiD
                          127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                          127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                          127.0.0.1 download.errorsafe.com ## added by CiD
                          127.0.0.1 download.systemdoctor.com ## added by CiD
                          127.0.0.1 download.winantispyware.com ## added by CiD
                          127.0.0.1 download.windrivecleaner.com ## added by CiD
                          127.0.0.1 download.winfixer.com ## added by CiD
                          127.0.0.1 drivecleaner.com ## added by CiD
                          127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                          127.0.0.1 errorprotector.com ## added by CiD
                          127.0.0.1 errorsafe.com ## added by CiD
                          127.0.0.1 es.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winfixer.com ## added by CiD
                          127.0.0.1 go.drivecleaner.com ## added by CiD
                          127.0.0.1 go.errorsafe.com ## added by CiD
                          127.0.0.1 go.winantispyware.com ## added by CiD
                          127.0.0.1 go.winantivirus.com ## added by CiD
                          127.0.0.1 hk.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.errorsafe.com ## added by CiD
                          127.0.0.1 instlog.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.winfixer.com ## added by CiD
                          127.0.0.1 jsp.drivecleaner.com ## added by CiD
                          127.0.0.1 kb.errorsafe.com ## added by CiD
                          127.0.0.1 kb.winantivirus.com ## added by CiD
                          127.0.0.1 nl.errorsafe.com ## added by CiD
                          127.0.0.1 se.errorsafe.com ## added by CiD
                          127.0.0.1 secure.drivecleaner.com ## added by CiD
                          127.0.0.1 secure.errorsafe.com ## added by CiD
                          127.0.0.1 secure.winantispam.com ## added by CiD
                          127.0.0.1 secure.winantispy.com ## added by CiD
                          127.0.0.1 secure.winantivirus.com ## added by CiD
                          127.0.0.1 support.winantivirus.com ## added by CiD
                          127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                          127.0.0.1 ulog.winantivirus.com ## added by CiD
                          127.0.0.1 utils.errorsafe.com ## added by CiD
                          127.0.0.1 utils.winantivirus.com ## added by CiD
                          127.0.0.1 utils.winfixer.com ## added by CiD
                          127.0.0.1 winantispyware.com ## added by CiD
                          127.0.0.1 winantivirus.com ## added by CiD
                          127.0.0.1 winfixer.com ## added by CiD
                          127.0.0.1 winfixer2006.com ## added by CiD
                          127.0.0.1 winsoftware.com ## added by CiD
                          127.0.0.1 www.drivecleaner.com ## added by CiD
                          127.0.0.1 www.errorprotector.com ## added by CiD
                          127.0.0.1 www.errorsafe.com ## added by CiD
                          127.0.0.1 www.systemdoctor.com ## added by CiD
                          127.0.0.1 www.utils.winfixer.com ## added by CiD
                          127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                          127.0.0.1 www.win-virus-pro.com ## added by CiD
                          127.0.0.1 www.winantispam.com ## added by CiD
                          127.0.0.1 www.winantispy.com ## added by CiD
                          127.0.0.1 www.winantispyware.com ## added by CiD
                          127.0.0.1 www.winantivirus.com ## added by CiD
                          127.0.0.1 www.winantiviruspro.com ## added by CiD
                          127.0.0.1 www.windrivecleaner.com ## added by CiD
                          127.0.0.1 www.windrivesafe.com ## added by CiD
                          127.0.0.1 www.winfixer.com ## added by CiD
                          127.0.0.1 www.winfixer2006.com ## added by CiD
                          127.0.0.1 www.winsoftware.com ## added by CiD
                          127.0.0.1 www.007guard.com
                          127.0.0.1 007guard.com
                          127.0.0.1 008i.com
                          127.0.0.1 www.008k.com
                          127.0.0.1 008k.com
                          127.0.0.1 www.00hq.com
                          127.0.0.1 00hq.com
                          127.0.0.1 010402.com
                          127.0.0.1 www.032439.com
                          127.0.0.1 032439.com
                          127.0.0.1 www.1001-search.info
                          127.0.0.1 1001-search.info
                          127.0.0.1 www.100888290cs.com
                          127.0.0.1 100888290cs.com
                          127.0.0.1 www.100sexlinks.com
                          127.0.0.1 100sexlinks.com
                          127.0.0.1 www.10sek.com
                          127.0.0.1 10sek.com
                          127.0.0.1 www.123topsearch.com
                          127.0.0.1 123topsearch.com
                          127.0.0.1 www.132.com
                          127.0.0.1 132.com
                          127.0.0.1 www.136136.net
                          127.0.0.1 136136.net
                          127.0.0.1 www.139mm.com
                          127.0.0.1 139mm.com
                          127.0.0.1 www.163ns.com
                          127.0.0.1 163ns.com
                          127.0.0.1 171203.com
                          127.0.0.1 17-plus.com
                          127.0.0.1 www.1800searchonline.com
                          127.0.0.1 1800searchonline.com
                          127.0.0.1 www.180searchassistant.com
                          127.0.0.1 180searchassistant.com
                          127.0.0.1 www.180solutions.com
                          127.0.0.1 180solutions.com
                          127.0.0.1 www.181.365soft.info
                          127.0.0.1 181.365soft.info
                          127.0.0.1 www.1987324.com
                          127.0.0.1 1987324.com
                          127.0.0.1 www.1-domains-registrations.com
                          127.0.0.1 1-domains-registrations.com
                          127.0.0.1 www.1-extreme.biz
                          127.0.0.1 1-extreme.biz
                          127.0.0.1 www.1sexparty.com
                          127.0.0.1 1sexparty.com
                          127.0.0.1 www.1stantivirus.com
                          127.0.0.1 1stantivirus.com
                          127.0.0.1 www.1stpagehere.com
                          127.0.0.1 1stpagehere.com
                          127.0.0.1 www.1stsearchportal.com
                          127.0.0.1 1stsearchportal.com
                          127.0.0.1 2.82211.net
                          127.0.0.1 www.2006ooo.com
                          127.0.0.1 2006ooo.com
                          127.0.0.1 www.2007-download.com
                          127.0.0.1 2007-download.com
                          127.0.0.1 www.2020search.com
                          127.0.0.1 2020search.com
                          127.0.0.1 20x2p.com
                          127.0.0.1 www.24.365soft.info
                          127.0.0.1 24.365soft.info
                          127.0.0.1 www.24-7pharmacy.info
                          127.0.0.1 24-7pharmacy.info
                          127.0.0.1 www.24-7searching-and-more.com
                          127.0.0.1 24-7searching-and-more.com
                          127.0.0.1 www.24teen.com
                          127.0.0.1 24teen.com
                          127.0.0.1 www.2every.net
                          127.0.0.1 2every.net
                          127.0.0.1 2ndpower.com
                          127.0.0.1 www.2search.com
                          127.0.0.1 2search.com
                          127.0.0.1 www.2search.org
                          127.0.0.1 2search.org
                          127.0.0.1 www.2squared.com
                          127.0.0.1 2squared.com
                          127.0.0.1 www.3322.org
                          127.0.0.1 3322.org
                          127.0.0.1 365soft.info
                          127.0.0.1 www.36site.com
                          127.0.0.1 36site.com
                          127.0.0.1 3721.com
                          127.0.0.1 39-93.com
                          127.0.0.1 www.3abetterinternet.com
                          127.0.0.1 3abetterinternet.com
                          127.0.0.1 www.3bay.it
                          127.0.0.1 3bay.it
                          127.0.0.1 www.3ebay.it
                          127.0.0.1 3ebay.it
                          127.0.0.1 www.3xclipsonline.com
                          127.0.0.1 3xclipsonline.com
                          127.0.0.1 www.3xcurves.com
                          127.0.0.1 3xcurves.com
                          127.0.0.1 www.3xfestival.com
                          127.0.0.1 3xfestival.com
                          127.0.0.1 www.3x-festival.com
                          127.0.0.1 3x-festival.com
                          127.0.0.1 www.3x-galls.com
                          127.0.0.1 3x-galls.com
                          127.0.0.1 www.3xmiracle.com
                          127.0.0.1 3xmiracle.com
                          127.0.0.1 www.3xmoviesblog.com
                          127.0.0.1 3xmoviesblog.com
                          127.0.0.1 www.404dns.com
                          127.0.0.1 404dns.com
                          127.0.0.1 www.4199.com
                          127.0.0.1 4199.com
                          127.0.0.1 www.4corn.net
                          127.0.0.1 4corn.net
                          127.0.0.1 www.4ebay.it
                          127.0.0.1 4ebay.it
                          127.0.0.1 4klm.com
                          127.0.0.1 www.4mpg.com
                          127.0.0.1 4mpg.com
                          127.0.0.1 www.4repubblica.it
                          127.0.0.1 4repubblica.it
                          127.0.0.1 www.4softget.com
                          127.0.0.1 4softget.com
                          127.0.0.1 www.59cn.cn
                          127.0.0.1 59cn.cn
                          127.0.0.1 www.5iscali.it
                          127.0.0.1 5iscali.it
                          127.0.0.1 www.5repubblica.it
                          127.0.0.1 5repubblica.it
                          127.0.0.1 www.5starvideos.com
                          127.0.0.1 5starvideos.com
                          127.0.0.1 www.5tiscali.it
                          127.0.0.1 5tiscali.it
                          127.0.0.1 www.5zgmu7o20kt5d8yq.com
                          127.0.0.1 5zgmu7o20kt5d8yq.com
                          127.0.0.1 www.680180.net
                          127.0.0.1 680180.net
                          127.0.0.1 www.6iscali.it
                          127.0.0.1 6iscali.it
                          127.0.0.1 www.6njaga.com
                          127.0.0.1 6njaga.com
                          127.0.0.1 www.6sek.com
                          127.0.0.1 6sek.com
                          127.0.0.1 www.6tiscali.it
                          127.0.0.1 6tiscali.it
                          127.0.0.1 www.70-music.com
                          127.0.0.1 70-music.com
                          127.0.0.1 www.7322.com
                          127.0.0.1 7322.com
                          127.0.0.1 www.745970.com
                          127.0.0.1 745970.com
                          127.0.0.1 75tz.com
                          127.0.0.1 www.777search.com
                          127.0.0.1 777search.com
                          127.0.0.1 www.777top.com
                          127.0.0.1 777top.com
                          127.0.0.1 www.7939.com
                          127.0.0.1 7939.com
                          127.0.0.1 www.7search.com
                          127.0.0.1 7search.com
                          127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
                          127.0.0.1 www.80-music.com
                          127.0.0.1 80-music.com
                          127.0.0.1 82211.net
                          127.0.0.1 8866.org
                          127.0.0.1 www.88vcd.com
                          127.0.0.1 88vcd.com
                          127.0.0.1 www.8ad.com
                          127.0.0.1 8ad.com
                          127.0.0.1 www.90-music.com
                          127.0.0.1 90-music.com
                          127.0.0.1 www.9505.com
                          127.0.0.1 9505.com
                          127.0.0.1 www.971searchbox.com
                          127.0.0.1 971searchbox.com
                          127.0.0.1 9mmporn.com
                          127.0.0.1 a.bestmanage.org
                          127.0.0.1 www.aaabesthomepage.com
                          127.0.0.1 aaabesthomepage.com
                          127.0.0.1 aaasexypics.com
                          127.0.0.1 www.aaawebfinder.com
                          127.0.0.1 aaawebfinder.com
                          127.0.0.1 www.aaqadarsztriv.com
                          127.0.0.1 aaqadarsztriv.com
                          127.0.0.1 www.aaqada-rsztriv.com
                          127.0.0.1 aaqada-rsztriv.com
                          127.0.0.1 www.aaqadaueorn.com
                          127.0.0.1 aaqadaueorn.com
                          127.0.0.1 www.aaqada-ueorn.com
                          127.0.0.1 aaqada-ueorn.com
                          127.0.0.1 www.aaqada-ygco.com
                          127.0.0.1 aaqada-ygco.com
                          127.0.0.1 www.aaqada-ymct.com
                          127.0.0.1 aaqada-ymct.com
                          127.0.0.1 www.aav2008.com
                          127.0.0.1 aav2008.com
                          127.0.0.1 aavc.com
                          127.0.0.1 www.abccodec.com
                          127.0.0.1 abccodec.com
                          127.0.0.1 www.abcdperformance.com
                          127.0.0.1 abcdperformance.com
                          127.0.0.1 www.abc-find.info
                          127.0.0.1 abc-find.info
                          127.0.0.1 www.abcsearch.com
                          127.0.0.1 abcsearch.com
                          127.0.0.1 www.abetterinternet.com
                          127.0.0.1 abetterinternet.com
                          127.0.0.1 www.abnetsoft.info
                          127.0.0.1 abnetsoft.info
                          127.0.0.1 www.about-adult.net
                          127.0.0.1 about-adult.net
                          127.0.0.1 www.aboutclicker.com
                          127.0.0.1 aboutclicker.com
                          127.0.0.1 www.abrp.net
                          127.0.0.1 abrp.net
                          127.0.0.1 www.absolutee.com
                          127.0.0.1 absolutee.com
                          127.0.0.1 www.abyssmedia.com
                          127.0.0.1 abyssmedia.com
                          127.0.0.1 www.ac66.cn
                          127.0.0.1 ac66.cn
                          127.0.0.1 access.navinetwork.com
                          127.0.0.1 access.rapid-pass.net
                          127.0.0.1 www.accessactivexvideo.com
                          127.0.0.1 accessactivexvideo.com
                          127.0.0.1 www.accessclips.com
                          127.0.0.1 accessclips.com
                          127.0.0.1 www.access-dvd.com
                          127.0.0.1 access-dvd.com
                          127.0.0.1 www.accesskeygenerator.com
                          127.0.0.1 accesskeygenerator.com
                          127.0.0.1 www.accessthefuture.net
                          127.0.0.1 accessthefuture.net
                          127.0.0.1 www.accessvid.net
                          127.0.0.1 accessvid.net
                          127.0.0.1 www.acemedic.com
                          127.0.0.1 acemedic.com
                          127.0.0.1 www.ace-webmaster.com
                          127.0.0.1 ace-webmaster.com
                          127.0.0.1 acjp.com
                          127.0.0.1 www.acrobat-2007.com
                          127.0.0.1 acrobat-2007.com
                          127.0.0.1 www.acrobat-8.com
                          127.0.0.1 acrobat-8.com
                          127.0.0.1 www.acrobat-center.com
                          127.0.0.1 acrobat-center.com
                          127.0.0.1 www.acrobat-hq.com
                          127.0.0.1 acrobat-hq.com
                          127.0.0.1 www.acrobatreader-8.com
                          127.0.0.1 acrobatreader-8.com
                          127.0.0.1 www.acrobat-reader-8.de
                          127.0.0.1 acrobat-reader-8.de
                          127.0.0.1 www.acrobat-stop.com
                          127.0.0.1 acrobat-stop.com
                          127.0.0.1 www.actionbreastcancer.org
                          127.0.0.1 actionbreastcancer.org
                          127.0.0.1 www.activesearcher.info
                          127.0.0.1 activesearcher.info
                          127.0.0.1 www.activexaccessobject.com
                          127.0.0.1 activexaccessobject.com
                          127.0.0.1 www.activexaccessvideo.com
                          127.0.0.1 activexaccessvideo.com
                          127.0.0.1 www.activexemedia.com
                          127.0.0.1 activexemedia.com
                          127.0.0.1 www.activexmediaobject.com
                          127.0.0.1 activexmediaobject.com
                          127.0.0.1 www.activexmediapro.com
                          127.0.0.1 activexmediapro.com
                          127.0.0.1 www.activexmediasite.com
                          127.0.0.1 activexmediasite.com
                          127.0.0.1 www.activexmediasoftware.com
                          127.0.0.1 activexmediasoftware.com
                          127.0.0.1 www.activexmediasource.com
                          127.0.0.1 activexmediasource.com
                          127.0.0.1 www.activexmediatool.com
                          127.0.0.1 activexmediatool.com
                          127.0.0.1 www.activexmediatour.com
                          127.0.0.1 activexmediatour.com
                          127.0.0.1 www.activexsoftwares.com
                          127.0.0.1 activexsoftwares.com
                          127.0.0.1 www.activexsource.com
                          127.0.0.1 activexsource.com
                          127.0.0.1 www.activexupdate.com
                          127.0.0.1 activexupdate.com
                          127.0.0.1 www.activexvideo.com
                          127.0.0.1 activexvideo.com
                          127.0.0.1 www.activexvideotool.com
                          127.0.0.1 activexvideotool.com
                          127.0.0.1 www.ad.marketingsector.com
                          127.0.0.1 ad.marketingsector.com
                          127.0.0.1 www.ad.mokead.com
                          127.0.0.1 ad.mokead.com
                          127.0.0.1 ad.oinadserver.com
                          127.0.0.1 ad.outerinfoads.com
                          127.0.0.1 www.ad25.com
                          127.0.0.1 ad25.com
                          127.0.0.1 www.ad45.com
                          127.0.0.1 ad45.com
                          127.0.0.1 www.ad77.com
                          127.0.0.1 ad77.com
                          127.0.0.1 www.ad86.com
                          127.0.0.1 ad86.com
                          127.0.0.1 www.adamsupportgroup.org
                          127.0.0.1 adamsupportgroup.org
                          127.0.0.1 www.adarmor.com
                          127.0.0.1 adarmor.com
                          127.0.0.1 www.adasearch.com
                          127.0.0.1 adasearch.com
                          127.0.0.1 adaware.cc
                          127.0.0.1 www.adawarenow.com
                          127.0.0.1 adawarenow.com
                          127.0.0.1 adchannel.contextplus.net
                          127.0.0.1 www.addetect.com
                          127.0.0.1 addetect.com
                          127.0.0.1 www.add-hhh.info
                          127.0.0.1 add-hhh.info
                          127.0.0.1 www.addictivetechnologies.com
                          127.0.0.1 addictivetechnologies.com
                          127.0.0.1 www.addictivetechnologies.net
                          127.0.0.1 addictivetechnologies.net
                          127.0.0.1 www.addioerrori.com
                          127.0.0.1 addioerrori.com
                          127.0.0.1 www.add-manager.com
                          127.0.0.1 add-manager.com
                          127.0.0.1 www.adgate.info
                          127.0.0.1 adgate.info
                          127.0.0.1 www.adintelligence.net
                          127.0.0.1 adintelligence.net
                          127.0.0.1 www.adioserrores.com
                          127.0.0.1 adioserrores.com
                          127.0.0.1 www.adipics.com
                          127.0.0.1 adipics.com
                          127.0.0.1 www.adlogix.com
                          127.0.0.1 adlogix.com
                          127.0.0.1 www.admin2cash.biz
                          127.0.0.1 admin2cash.biz
                          127.0.0.1 adnet-plus.com
                          127.0.0.1 www.adnetserver.com
                          127.0.0.1 adnetserver.com
                          127.0.0.1 adobe-download-now.com
                          127.0.0.1 www.adobe-downloads.com
                          127.0.0.1 adobe-downloads.com
                          127.0.0.1 www.adobe-reader-8.fr
                          127.0.0.1 adobe-reader-8.fr
                          127.0.0.1 www.adprotect.com
                          127.0.0.1 adprotect.com
                          127.0.0.1 ads.centralmedia.ws
                          127.0.0.1 ads.k8l.info
                          127.0.0.1 ads.kmpads.com
                          127.0.0.1 ads.kw.revenue.net
                          127.0.0.1 ads.marketingsector.com
                          127.0.0.1 ads.searchingbooth.com
                          127.0.0.1 ads.z-quest.com
                          127.0.0.1 ads1.revenue.net
                          127.0.0.1 www.ads183.com
                          127.0.0.1 ads183.com
                          127.0.0.1 www.adscontex.com
                          127.0.0.1 adscontex.com
                          127.0.0.1 www.adservices1.enhance.com
                          127.0.0.1 adservices1.enhance.com
                          127.0.0.1 adservs.com
                          127.0.0.1 www.adsextend.net
                          127.0.0.1 adsextend.net
                          127.0.0.1 www.adshttp.com
                          127.0.0.1 adshttp.com
                          127.0.0.1 www.adsniffer.com
                          127.0.0.1 adsniffer.com
                          127.0.0.1 www.adsonwww.com
                          127.0.0.1 adsonwww.com
                          127.0.0.1 www.adspics.com
                          127.0.0.1 adspics.com
                          127.0.0.1 www.adsrevenue.net
                          127.0.0.1 adsrevenue.net
                          127.0.0.1 www.adtrak.net
                          127.0.0.1 adtrak.net
                          127.0.0.1 adtrgt.com
                          127.0.0.1 www.adult18codec.com
                          127.0.0.1 adult18codec.com
                          127.0.0.1 www.adult777search.info
                          127.0.0.1 adult777search.info
                          127.0.0.1 www.adultan.com
                          127.0.0.1 adultan.com
                          127.0.0.1 www.adultcodec-2008.com
                          127.0.0.1 adultcodec-2008.com
                          127.0.0.1 www.adultcodecstars.com
                          127.0.0.1 adultcodecstars.com
                          127.0.0.1 www.adult-engine-search.com
                          127.0.0.1 adult-engine-search.com
                          127.0.0.1 www.adult-erotic-guide.net
                          127.0.0.1 adult-erotic-guide.net
                          127.0.0.1 www.adultfilmsite.com
                          127.0.0.1 adultfilmsite.com
                          127.0.0.1 www.adult-friends-finder.net
                          127.0.0.1 adult-friends-finder.net
                          127.0.0.1 adultgambling.org
                          127.0.0.1 adult-host.org
                          127.0.0.1 www.adulthyperlinks.com
                          127.0.0.1 adulthyperlinks.com
                          127.0.0.1 www.adultmovieplus.com
                          127.0.0.1 adultmovieplus.com
                          127.0.0.1 www.adult-mpg.net
                          127.0.0.1 adult-mpg.net
                          127.0.0.1 adult-personal.us
                          127.0.0.1 adultsgames.net
                          127.0.0.1 www.adultsonlyvids.com
                          127.0.0.1 adultsonlyvids.com
                          127.0.0.1 www.adultsper.com
                          127.0.0.1 adultsper.com
                          127.0.0.1 www.adulttds.com
                          127.0.0.1 adulttds.com
                          127.0.0.1 www.adultzoneworld.com
                          127.0.0.1 adultzoneworld.com
                          127.0.0.1 www.advancedcleaner.com
                          127.0.0.1 advancedcleaner.com
                          127.0.0.1 www.advcash.biz
                          127.0.0.1 advcash.biz
                          127.0.0.1 advert.exaccess.ru
                          127.0.0.1 www.advertisemoney.info
                          127.0.0.1 advertisemoney.info
                          127.0.0.1 advertising.paltalk.com
                          127.0.0.1 www.advertising-money.info
                          127.0.0.1 advertising-money.info
                          127.0.0.1 ad-ware.cc
                          127.0.0.1 www.ad-w-a-r-e.com
                          127.0.0.1 ad-w-a-r-e.com
                          127.0.0.1 www.a-d-w-a-r-e.com
                          127.0.0.1 a-d-w-a-r-e.com
                          127.0.0.1 www.adware.pro
                          127.0.0.1 adware.pro
                          127.0.0.1 www.adwarealert.com
                          127.0.0.1 adwarealert.com
                          127.0.0.1 www.ad-warealert.com
                          127.0.0.1 ad-warealert.com
                          127.0.0.1 www.adwarearrest.com
                          127.0.0.1 adwarearrest.com
                          127.0.0.1 www.adwarebazooka.com
                          127.0.0.1 adwarebazooka.com
                          127.0.0.1 www.adwarecommander.com
                          127.0.0.1 adwarecommander.com
                          127.0.0.1 www.adwarefinder.com
                          127.0.0.1 adwarefinder.com
                          127.0.0.1 www.adwaregold.com
                          127.0.0.1 adwaregold.com
                          127.0.0.1 www.adwarepatrol.com
                          127.0.0.1 adwarepatrol.com
                          127.0.0.1 www.adwareplatinum.com
                          127.0.0.1 adwareplatinum.com
                          127.0.0.1 www.adwareprotectionsite.com
                          127.0.0.1 adwareprotectionsite.com
                          127.0.0.1 www.adwarepunisher.com
                          127.0.0.1 adwarepunisher.com
                          127.0.0.1 www.adwareremover.ws
                          127.0.0.1 adwareremover.ws
                          127.0.0.1 www.adwaresafety.com
                          127.0.0.1 adwaresafety.com
                          127.0.0.1 www.adwarexp.com
                          127.0.0.1 adwarexp.com
                          127.0.0.1 affiliate.idownload.com
                          127.0.0.1 www.aflgate.com
                          127.0.0.1 aflgate.com
                          127.0.0.1 africaspromise.org
                          127.0.0.1 agava.com
                          127.0.0.1 agava.ru
                          127.0.0.1 agentstudio.com
                          127.0.0.1 www.ageofconans.net
                          127.0.0.1 ageofconans.net
                          127.0.0.1 www.aginegialle.it
                          127.0.0.1 aginegialle.it
                          127.0.0.1 www.ahnenforschung.de
                          127.0.0.1 ahnenforschung.de
                          127.0.0.1 www.aifind.info
                          127.0.0.1 aifind.info
                          127.0.0.1 www.airtleworld.com
                          127.0.0.1 airtleworld.com
                          127.0.0.1 www.aitalia.it
                          127.0.0.1 aitalia.it
                          127.0.0.1 akamai.downloadv3.com
                          127.0.0.1 www.aklitalia.it
                          127.0.0.1 aklitalia.it
                          127.0.0.1 akril.com
                          127.0.0.1 alcatel.ws
                          127.0.0.1 www.alertspy.com
                          127.0.0.1 alertspy.com
                          127.0.0.1 www.alfacleaner.com
                          127.0.0.1 alfacleaner.com
                          127.0.0.1 alfa-search.com
                          127.0.0.1 www.alialia.it
                          127.0.0.1 alialia.it
                          127.0.0.1 www.aliotalia.it
                          127.0.0.1 aliotalia.it
                          127.0.0.1 www.alirtalia.it
                          127.0.0.1 alirtalia.it
                          127.0.0.1 www.alitaia.it
                          127.0.0.1 alitaia.it
                          127.0.0.1 www.alitaklia.it
                          127.0.0.1 alitaklia.it
                          127.0.0.1 www.alitala.it
                          127.0.0.1 alitala.it
                          127.0.0.1 www.alitali.it
                          127.0.0.1 alitali.it
                          127.0.0.1 www.alitaliaq.it
                          127.0.0.1 alitaliaq.it
                          127.0.0.1 www.alitalias.it
                          127.0.0.1 alitalias.it
                          127.0.0.1 www.alitaliaz.it
                          127.0.0.1 alitaliaz.it
                          127.0.0.1 www.alitalioa.it
                          127.0.0.1 alitalioa.it
                          127.0.0.1 www.alitalisa.it
                          127.0.0.1 alitalisa.it
                          127.0.0.1 www.alitaliua.it
                          127.0.0.1 alitaliua.it
                          127.0.0.1 www.alitalkia.it
                          127.0.0.1 alitalkia.it
                          127.0.0.1 www.alitaloia.it
                          127.0.0.1 alitaloia.it
                          127.0.0.1 www.alitaluia.it
                          127.0.0.1 alitaluia.it
                          127.0.0.1 www.alitaslia.it
                          127.0.0.1 alitaslia.it
                          127.0.0.1 www.alitlia.it
                          127.0.0.1 alitlia.it
                          127.0.0.1 www.alitralia.it
                          127.0.0.1 alitralia.it
                          127.0.0.1 www.alitsalia.it
                          127.0.0.1 alitsalia.it
                          127.0.0.1 www.aliutalia.it
                          127.0.0.1 aliutalia.it
                          127.0.0.1 www.all1count.net
                          127.0.0.1 all1count.net
                          127.0.0.1 www.all4internet.com
                          127.0.0.1 all4internet.com
                          127.0.0.1 allabtcars.com
                          127.0.0.1 allabtjeeps.com
                          127.0.0.1 www.all-bittorrent.com
                          127.0.0.1 all-bittorrent.com
                          127.0.0.1 www.allcollisions.com
                          127.0.0.1 allcollisions.com
                          127.0.0.1 www.allcybersearch.com
                          127.0.0.1 allcybersearch.com
                          127.0.0.1 www.alldnserrors.com
                          127.0.0.1 alldnserrors.com
                          127.0.0.1 www.all-downloads-now.com
                          127.0.0.1 all-downloads-now.com
                          127.0.0.1 www.all-edonkey.com
                          127.0.0.1 all-edonkey.com
                          127.0.0.1 www.allertaminacce.com
                          127.0.0.1 allertaminacce.com
                          127.0.0.1 allforadult.com
                          127.0.0.1 allhyperlinks.com
                          127.0.0.1 www.alliesecurity.com
                          127.0.0.1 alliesecurity.com
                          127.0.0.1 all-inet.com
                          127.0.0.1 allinternetbusiness.com
                          127.0.0.1 www.all-limewire.com
                          127.0.0.1 all-limewire.com
                          127.0.0.1 www.allmegabucks.com
                          127.0.0.1 allmegabucks.com
                          127.0.0.1 www.allprotections.com
                          127.0.0.1 allprotections.com
                          127.0.0.1 www.allresultz.net
                          127.0.0.1 allresultz.net
                          127.0.0.1 www.allsearch.us
                          127.0.0.1 allsearch.us
                          127.0.0.1 www.allsecuritynotes.com
                          127.0.0.1 allsecuritynotes.com
                          127.0.0.1 www.allsecuritysite.com
                          127.0.0.1 allsecuritysite.com
                          127.0.0.1 www.allstarsvideos.net
                          127.0.0.1 allstarsvideos.net
                          127.0.0.1 www.alltiettantivirus.com
                          127.0.0.1 alltiettantivirus.com
                          127.0.0.1 www.alltruesoftware.com
                          127.0.0.1 alltruesoftware.com
                          127.0.0.1 www.allvideoactivex.com
                          127.0.0.1 allvideoactivex.com
                          127.0.0.1 www.almanah.biz
                          127.0.0.1 almanah.biz
                          127.0.0.1 almarvideos.com
                          127.0.0.1 www.aloitalia.it
                          127.0.0.1 aloitalia.it
                          127.0.0.1 www.aluitalia.it
                          127.0.0.1 aluitalia.it
                          127.0.0.1 www.amaena.com
                          127.0.0.1 amaena.com
                          127.0.0.1 amandamountains.com
                          127.0.0.1 www.amateurliveshow.com
                          127.0.0.1 amateurliveshow.com
                          127.0.0.1 www.amediasoftware.com
                          127.0.0.1 amediasoftware.com
                          127.0.0.1 www.amediasource.com
                          127.0.0.1 amediasource.com
                          127.0.0.1 www.americanautobargains.com
                          127.0.0.1 americanautobargains.com
                          127.0.0.1 www.americancarbargains.com
                          127.0.0.1 americancarbargains.com
                          127.0.0.1 american-teens.net
                          127.0.0.1 amigeek.com
                          127.0.0.1 www.amigobore.com
                          127.0.0.1 amigobore.com
                          127.0.0.1 amisbusiness.com
                          127.0.0.1 www.ampmsearch.com
                          127.0.0.1 ampmsearch.com
                          127.0.0.1 www.analcord.com
                          127.0.0.1 analcord.com
                          127.0.0.1 analmovi.com
                          127.0.0.1 www.anarchylolita.com
                          127.0.0.1 anarchylolita.com
                          127.0.0.1 anarchyporn.com
                          127.0.0.1 www.andromedical.com
                          127.0.0.1 andromedical.com
                          127.0.0.1 www.animepornmag.com
                          127.0.0.1 animepornmag.com
                          127.0.0.1 anin.org
                          127.0.0.1 www.anjpn-avxiz.biz
                          127.0.0.1 anjpn-avxiz.biz
                          127.0.0.1 www.anjpnzqav.biz
                          127.0.0.1 anjpnzqav.biz
                          127.0.0.1 www.anjpn-zqav.biz
                          127.0.0.1 anjpn-zqav.biz
                          127.0.0.1 annaromeo.com
                          127.0.0.1 www.antiddos.us
                          127.0.0.1 antiddos.us
                          127.0.0.1 www.antiespiadorado.com
                          127.0.0.1 antiespiadorado.com
                          127.0.0.1 www.antiespionspack.com
                          127.0.0.1 antiespionspack.com
                          127.0.0.1 www.antigusanos2008.com
                          127.0.0.1 antigusanos2008.com
                          127.0.0.1 www.antispamassistant.com
                          127.0.0.1 antispamassistant.com
                          127.0.0.1 www.antispamdeluxe.com
                          127.0.0.1 antispamdeluxe.com
                          127.0.0.1 www.antispionage.com
                          127.0.0.1 antispionage.com
                          127.0.0.1 www.antispionagepro.com
                          127.0.0.1 antispionagepro.com
                          127.0.0.1 www.antispyadvanced.com
                          127.0.0.1 antispyadvanced.com
                          127.0.0.1 www.antispycheck.com
                          127.0.0.1 antispycheck.com
                          127.0.0.1 www.antispydns.biz
                          127.0.0.1 antispydns.biz
                          127.0.0.1 www.antispykit.com
                          127.0.0.1 antispykit.com
                          127.0.0.1 www.antispylab.com
                          127.0.0.1 antispylab.com
                          127.0.0.1 www.antispyshield.com
                          127.0.0.1 antispyshield.com
                          127.0.0.1 www.antispysolutions.com
                          127.0.0.1 antispysolutions.com
                          127.0.0.1 www.antispyware.com
                          127.0.0.1 antispyware.com
                          127.0.0.1 www.antispywareboot.com
                          127.0.0.1 antispywareboot.com
                          127.0.0.1 www.antispywarebot.com
                          127.0.0.1 antispywarebot.com
                          127.0.0.1 www.antispywarebox.com
                          127.0.0.1 antispywarebox.com
                          127.0.0.1 www.antispywaredownloads.com
                          127.0.0.1 antispywaredownloads.com
                          127.0.0.1 www.antispywaresuite.com
                          127.0.0.1 antispywaresuite.com
                          127.0.0.1 www.antispywareupdates.net
                          127.0.0.1 antispywareupdates.net
                          127.0.0.1 www.antispywarexp.com
                          127.0.0.1 antispywarexp.com
                          127.0.0.1 www.antispyweb.net
                          127.0.0.1 antispyweb.net
                          127.0.0.1 www.antiver2008.com
                          127.0.0.1 antiver2008.com
                          127.0.0.1 www.antivermins.com
                          127.0.0.1 antivermins.com
                          127.0.0.1 www.anti-vermins.com
                          127.0.0.1 anti-vermins.com
                          127.0.0.1 www.antivir2007.com
                          127.0.0.1 antivir2007.com
                          127.0.0.1 www.antivirgear.com
                          127.0.0.1 antivirgear.com
                          127.0.0.1 www.antivirprotect.com
                          127.0.0.1 antivirprotect.com
                          127.0.0.1 www.antivirus.fastfreedownload.com
                          127.0.0.1 antivirus.fastfreedownload.com
                          127.0.0.1 www.antivirus2008pro.com
                          127.0.0.1 antivirus2008pro.com
                          127.0.0.1 www.antivirus-2008pro.com
                          127.0.0.1 antivirus-2008pro.com
                          127.0.0.1 www.antivirus-2008-pro.com
                          127.0.0.1 antivirus-2008-pro.com
                          127.0.0.1 www.antivirus2008pro.info
                          127.0.0.1 antivirus2008pro.info
                          127.0.0.1 www.antivirus-2008pro.info
                          127.0.0.1 antivirus-2008pro.info
                          127.0.0.1 www.antivirus-2008-pro.info
                          127.0.0.1 antivirus-2008-pro.info
                          127.0.0.1 www.antivirus2008pro.net
                          127.0.0.1 antivirus2008pro.net
                          127.0.0.1 www.antivirus-2008pro.net
                          127.0.0.1 antivirus-2008pro.net
                          127.0.0.1 www.antivirus-2008-pro.net
                          127.0.0.1 antivirus-2008-pro.net
                          127.0.0.1 www.antivirus2008pro.org
                          127.0.0.1 antivirus2008pro.org
                          127.0.0.1 www.antivirus-2008pro.org
                          127.0.0.1 antivirus-2008pro.org
                          127.0.0.1 www.antivirus-2008-pro.org
                          127.0.0.1 antivirus-2008-pro.org
                          127.0.0.1 www.antivirus2008x.com
                          127.0.0.1 antivirus2008x.com
                          127.0.0.1 www.antivirusadvance.com
                          127.0.0.1 antivirusadvance.com
                          127.0.0.1 www.antivirusaskeladd.com
                          127.0.0.1 antivirusaskeladd.com
                          127.0.0.1 www.antivirus-database.com
                          127.0.0.1 antivirus-database.com
                          127.0.0.1 www.antivirusgereedschap.com
                          127.0.0.1 antivirusgereedschap.com
                          127.0.0.1 www.antivirusgolden.com
                          127.0.0.1 antivirusgolden.com
                          127.0.0.1 www.antivirus-hq.net
                          127.0.0.1 antivirus-hq.net
                          127.0.0.1 www.antiviruspcsuite.com
                          127.0.0.1 antiviruspcsuite.com
                          127.0.0.1 www.antiviruspremium.com
                          127.0.0.1 antiviruspremium.com
                          127.0.0.1 www.anti-virus-pro.com
                          127.0.0.1 anti-virus-pro.com
                          127.0.0.1 www.antivirusprotector.com
                          127.0.0.1 antivirusprotector.com
                          127.0.0.1 www.antivirus-scanner.com
                          127.0.0.1 antivirus-scanner.com
                          127.0.0.1 www.antivirusscherm.com
                          127.0.0.1 antivirusscherm.com
                          127.0.0.1 www.antivirussecuritypro.com
                          127.0.0.1 antivirussecuritypro.com
                          127.0.0.1 www.antivirus-stop.com
                          127.0.0.1 antivirus-stop.com
                          127.0.0.1 www.antivirussuite.com
                          127.0.0.1 antivirussuite.com
                          127.0.0.1 www.antiworm2008.com
                          127.0.0.1 antiworm2008.com
                          127.0.0.1 www.antiwurm2008.com
                          127.0.0.1 antiwurm2008.com
                          127.0.0.1 antrocity.com
                          127.0.0.1 www.anyofus.com
                          127.0.0.1 anyofus.com
                          127.0.0.1 www.anysafereviews.com
                          127.0.0.1 anysafereviews.com
                          127.0.0.1 www.anysn.seproger.com
                          127.0.0.1 anysn.seproger.com
                          127.0.0.1 anything4health.com
                          127.0.0.1 www.apicpreview.com
                          127.0.0.1 apicpreview.com
                          127.0.0.1 www.appealcircuit.com
                          127.0.0.1 appealcircuit.com
                          127.0.0.1 www.approvedlinks.com
                          127.0.0.1 approvedlinks.com
                          127.0.0.1 apps.deskwizz.com
                          127.0.0.1 apps.webservicehost.com
                          127.0.0.1 www.aprotectedpage.com
                          127.0.0.1 aprotectedpage.com
                          127.0.0.1 apsua.com
                          127.0.0.1 www.archivioadulti.com
                          127.0.0.1 archivioadulti.com
                          127.0.0.1 www.archiviosex.net
                          127.0.0.1 archiviosex.net
                          127.0.0.1 aregay.com
                          127.0.0.1 www.ares.click-new-download.com
                          127.0.0.1 ares.click-new-download.com
                          127.0.0.1 www.ares-freebie.com
                          127.0.0.1 ares-freebie.com
                          127.0.0.1 www.arespro2007.com
                          127.0.0.1 arespro2007.com
                          127.0.0.1 www.aresultra.com
                          127.0.0.1 aresultra.com
                          127.0.0.1 www.ares-usa.com
                          127.0.0.1 ares-usa.com
                          127.0.0.1 arheo.com
                          127.0.0.1 arizonaweb.org
                          127.0.0.1 armitageinn.com
                          127.0.0.1 www.arquivojpgs.smtp.ru
                          127.0.0.1 arquivojpgs.smtp.ru
                          127.0.0.1 artachnid.com
                          127.0.0.1 art-func.com
                          127.0.0.1 art-xxx.com
                          127.0.0.1 www.asafebrowser.com
                          127.0.0.1 asafebrowser.com
                          127.0.0.1 www.asafetyalways.com
                          127.0.0.1 asafetyalways.com
                          127.0.0.1 www.asafetynote.com
                          127.0.0.1 asafetynote.com
                          127.0.0.1 www.asafetynotice.com
                          127.0.0.1 asafetynotice.com
                          127.0.0.1 www.asafetypage.com
                          127.0.0.1 asafetypage.com
                          127.0.0.1 www.asdbiz.biz
                          127.0.0.1 asdbiz.biz
                          127.0.0.1 www.asdeykuddq.com
                          127.0.0.1 asdeykuddq.com
                          127.0.0.1 www.asecurebar.com
                          127.0.0.1 asecurebar.com
                          127.0.0.1 www.asecureboard.com
                          127.0.0.1 asecureboard.com
                          127.0.0.1 www.asecurevalue.com
                          127.0.0.1 asecurevalue.com
                          127.0.0.1 www.asecurityissue.com
                          127.0.0.1 asecurityissue.com
                          127.0.0.1 www.asecuritynotice.com
                          127.0.0.1 asecuritynotice.com
                          127.0.0.1 www.asecuritypaper.com
                          127.0.0.1 asecuritypaper.com
                          127.0.0.1 www.asecuritystuff.com
                          127.0.0.1 asecuritystuff.com
                          127.0.0.1 www.asfadaptation.com
                          127.0.0.1 asfadaptation.com
                          127.0.0.1 asiankingkong.com
                          127.0.0.1 www.asianpornmag.com
                          127.0.0.1 asianpornmag.com
                          127.0.0.1 www.asiantoolbar.com
                          127.0.0.1 asiantoolbar.com
                          127.0.0.1 www.asidseiupc.com
                          127.0.0.1 asidseiupc.com
                          127.0.0.1 www.aslitalia.it
                          127.0.0.1 aslitalia.it
                          127.0.0.1 ass-gals.com
                          127.0.0.1 www.assureprotection.com
                          127.0.0.1 assureprotection.com
                          127.0.0.1 asta-killer.com
                          127.0.0.1 www.astrologie-server.com
                          127.0.0.1 astrologie-server.com
                          127.0.0.1 www.asupereva.it
                          127.0.0.1 asupereva.it
                          127.0.0.1 www.ataprogram.com
                          127.0.0.1 ataprogram.com
                          127.0.0.1 athenrye.com
                          127.0.0.1 www.atotalsafety.com
                          127.0.0.1 atotalsafety.com
                          127.0.0.1 www.atrueprotection.com
                          127.0.0.1 atrueprotection.com
                          127.0.0.1 www.atruesecurity.com
                          127.0.0.1 atruesecurity.com
                          127.0.0.1 www.attackware.com
                          127.0.0.1 attackware.com
                          127.0.0.1 www.attrezzi.biz
                          127.0.0.1 attrezzi.biz
                          127.0.0.1 www.aucunsvirus.com
                          127.0.0.1 aucunsvirus.com
                          127.0.0.1 www.aulde.net
                          127.0.0.1 aulde.net
                          127.0.0.1 www.aupereva.it
                          127.0.0.1 aupereva.it
                          127.0.0.1 www.autobargains.org
                          127.0.0.1 autobargains.org
                          127.0.0.1 www.autobargainsnetwork.com
                          127.0.0.1 autobargainsnetwork.com
                          127.0.0.1 www.autocontext.begun.ru
                          127.0.0.1 autocontext.begun.ru
                          127.0.0.1 autoescrowpay.com
                          127.0.0.1 www.avadvance.com
                          127.0.0.1 avadvance.com
                          127.0.0.1 www.avast.free-software-center.com
                          127.0.0.1 avast.free-software-center.com
                          127.0.0.1 www.avast-2007.com
                          127.0.0.1 avast-2007.com
                          127.0.0.1 www.avast-downloads.com
                          127.0.0.1 avast-downloads.com
                          127.0.0.1 www.avast-hq.com
                          127.0.0.1 avast-hq.com
                          127.0.0.1 www.avforce.com
                          127.0.0.1 avforce.com
                          127.0.0.1 www.avg.grab-it-today.net
                          127.0.0.1 avg.grab-it-today.net
                          127.0.0.1 www.avg.softwarecenterz.com
                          127.0.0.1 avg.softwarecenterz.com
                          127.0.0.1 www.avg-secure.com
                          127.0.0.1 avg-secure.com
                          127.0.0.1 www.aviadaptation.com
                          127.0.0.1 aviadaptation.com
                          127.0.0.1 avian-ads.com
                          127.0.0.1 www.avicoupler.com
                          127.0.0.1 avicoupler.com
                          127.0.0.1 www.avideoaxaccess.com
                          127.0.0.1 avideoaxaccess.com
                          127.0.0.1 www.avideosurfer.com
                          127.0.0.1 avideosurfer.com
                          127.0.0.1 www.avidirection.com
                          127.0.0.1 avidirection.com
                          127.0.0.1 www.aviewersoft.com
                          127.0.0.1 aviewersoft.com
                          127.0.0.1 www.aviexecution.com
                          127.0.0.1 aviexecution.com
                          127.0.0.1 www.avihelper.com
                          127.0.0.1 avihelper.com
                          127.0.0.1 www.aviinstrument.com
                          127.0.0.1 aviinstrument.com
                          127.0.0.1 www.avitool.com
                          127.0.0.1 avitool.com
                          127.0.0.1 www.avpcheckupdate.com
                          127.0.0.1 avpcheckupdate.com
                          127.0.0.1 www.avsmanufacture.com
                          127.0.0.1 avsmanufacture.com
                          127.0.0.1 www.avsystemcare.com
                          127.0.0.1 avsystemcare.com
                          127.0.0.1 www.avxizaaqada.biz
                          127.0.0.1 avxizaaqada.biz
                          127.0.0.1 www.avxiz-anjpn.biz
                          127.0.0.1 avxiz-anjpn.biz
                          127.0.0.1 www.avxizueorn.biz
                          127.0.0.1 avxizueorn.biz
                          127.0.0.1 www.avxiz-ueorn.biz
                          127.0.0.1 avxiz-ueorn.biz
                          127.0.0.1 www.avxiz-vtvcp.biz
                          127.0.0.1 avxiz-vtvcp.biz
                          127.0.0.1 www.avxiz-ygco.biz
                          127.0.0.1 avxiz-ygco.biz
                          127.0.0.1 www.avxiz-zqav.biz
                          127.0.0.1 avxiz-zqav.biz
                          127.0.0.1 www.awarenesstech.com
                          127.0.0.1 awarenesstech.com
                          127.0.0.1 www.awarninglist.com
                          127.0.0.1 awarninglist.com
                          127.0.0.1 awbeta.net-nucleus.com
                          127.0.0.1 www.awesomehomepage.com
                          127.0.0.1 awesomehomepage.com
                          127.0.0.1 awmcash.biz
                          127.0.0.1 awmdabest.com
                          127.0.0.1 www.axemediasoftware.com
                          127.0.0.1 axemediasoftware.com
                          127.0.0.1 www.aximageobject.com
                          127.0.0.1 aximageobject.com
                          127.0.0.1 www.axmediaproject.com
                          127.0.0.1 axmediaproject.com
                          127.0.0.1 www.axmediasoftware.com
                          127.0.0.1 axmediasoftware.com
                          127.0.0.1 www.axmediasolutions.com
                          127.0.0.1 axmediasolutions.com
                          127.0.0.1 www.axobjectpage.com
                          127.0.0.1 axobjectpage.com
                          127.0.0.1 www.axobjectsource.com
                          127.0.0.1 axobjectsource.com
                          127.0.0.1 www.axsoftwaretool.com
                          127.0.0.1 axsoftwaretool.com
                          127.0.0.1 www.axvideoproject.com
                          127.0.0.1 axvideoproject.com
                          127.0.0.1 www.axvideosetup.com
                          127.0.0.1 axvideosetup.com
                          127.0.0.1 ayakawamura.com
                          127.0.0.1 ayb.dns-look-up.com
                          127.0.0.1 ayb.netbios-wait.com
                          127.0.0.1 ayumitaniguchi.com
                          127.0.0.1 azebar.com
                          127.0.0.1 www.azureusclub.com
                          127.0.0.1 azureusclub.com
                          127.0.0.1 www.azureus-freebie.com
                          127.0.0.1 azureus-freebie.com
                          127.0.0.1 www.azzetta.it
                          127.0.0.1 azzetta.it
                          127.0.0.1 b.casalemedia.com
                          127.0.0.1 b122.mcboo.com
                          127.0.0.1 www.babe.k-lined.com
                          127.0.0.1 babe.k-lined.com
                          127.0.0.1 www.babe.the-killer.bz
                          127.0.0.1 babe.the-killer.bz
                          127.0.0.1 www.babenet.com
                          127.0.0.1 babenet.com
                          127.0.0.1 www.babespornmag.com
                          127.0.0.1 babespornmag.com
                          127.0.0.1 www.babeweb.de
                          127.0.0.1 babeweb.de
                          127.0.0.1 www.baccarat-other.info
                          127.0.0.1 baccarat-other.info
                          127.0.0.1 www.backstripgirls.com
                          127.0.0.1 backstripgirls.com
                          127.0.0.1 backup.mabou.org
                          127.0.0.1 www.baiduqqsina.cn
                          127.0.0.1 baiduqqsina.cn
                          127.0.0.1 www.balotierra.com
                          127.0.0.1 balotierra.com
                          127.0.0.1 bannedhost.net
                          127.0.0.1 barbudafarms.com
                          127.0.0.1 www.bardownload.com
                          127.0.0.1 bardownload.com
                          127.0.0.1 barnandfence.com
                          127.0.0.1 batsearch.com
                          127.0.0.1 baygraphicsllc.com
                          127.0.0.1 bb.wudiliuliang.com
                          127.0.0.1 bbbsearch.com
                          127.0.0.1 bb-search.com
                          127.0.0.1 www.bcnproduction.com
                          127.0.0.1 bcnproduction.com
                          127.0.0.1 bdsmlibrary.net
                          127.0.0.1 www.bdsmpornmag.com
                          127.0.0.1 bdsmpornmag.com
                          127.0.0.1 www.bealent.com
                          127.0.0.1 bealent.com
                          127.0.0.1 www.bearshare.click-new-download.com
                          127.0.0.1 bearshare.click-new-download.com
                          127.0.0.1 www.bearshare.download-me.info
                          127.0.0.1 bearshare.download-me.info
                          127.0.0.1 www.bearshare.mp3-muzic.com
                          127.0.0.1 bearshare.mp3-muzic.com
                          127.0.0.1 www.bearshare-download.org
                          127.0.0.1 bearshare-download.org
                          127.0.0.1 www.bearshare-downloads.net
                          127.0.0.1 bearshare-downloads.net
                          127.0.0.1 www.bearsharelive.co.uk
                          127.0.0.1 bearsharelive.co.uk
                          127.0.0.1 www.bearshare-music-downloads.com
                          127.0.0.1 bearshare-music-downloads.com
                          127.0.0.1 www.bearsharepro2007.com
                          127.0.0.1 bearsharepro2007.com
                          127.0.0.1 www.bearshare-usa.com
                          127.0.0.1 bearshare-usa.com
                          127.0.0.1 bedhome.com
                          127.0.0.1 bediadance.com
                          127.0.0.1 www.beebappyy.biz
                          127.0.0.1 beebappyy.biz
                          127.0.0.1 www.begin2search.com
                          127.0.0.1 begin2search.com
                          127.0.0.1 bellabasketsfl.com
                          127.0.0.1 bernaolatwin.com
                          127.0.0.1 www.berufe-jobs.de
                          127.0.0.1 berufe-jobs.de
                          127.0.0.1 www.berufe-server.de
                          127.0.0.1 berufe-server.de
                          127.0.0.1 www.berufe-welt.de
                          127.0.0.1 berufe-welt.de
                          127.0.0.1 www.berufs-wahl.de
                          127.0.0.1 berufs-wahl.de
                          127.0.0.1 www.beruijindegunhadesun.com
                          127.0.0.1 beruijindegunhadesun.com
                          127.0.0.1 www.best3xclips.com
                          127.0.0.1 best3xclips.com
                          127.0.0.1 www.bestadults.com
                          127.0.0.1 bestadults.com
                          127.0.0.1 best-counter.com
                          127.0.0.1 bestcrawler.com
                          127.0.0.1 www.bestdailyvids.com
                          127.0.0.1 bestdailyvids.com
                          127.0.0.1 bestfor.ru
                          127.0.0.1 www.bestfuckvids.com
                          127.0.0.1 bestfuckvids.com
                          127.0.0.1 best-hardpics.com
                          127.0.0.1 www.bestmanage.org
                          127.0.0.1 bestmanage.org
                          127.0.0.1 www.bestmanage0.org
                          127.0.0.1 bestmanage0.org
                          127.0.0.1 www.bestmanage1.org
                          127.0.0.1 bestmanage1.org
                          127.0.0.1 www.bestmanage2.org
                          127.0.0.1 bestmanage2.org
                          127.0.0.1 www.bestmanage3.org
                          127.0.0.1 bestmanage3.org
                          127.0.0.1 www.bestmanage4.org
                          127.0.0.1 bestmanage4.org
                          127.0.0.1 www.bestmanage5.org
                          127.0.0.1 bestmanage5.org
                          127.0.0.1 www.bestmanage6.org
                          127.0.0.1 bestmanage6.org
                          127.0.0.1 www.bestmanage7.org
                          127.0.0.1 bestmanage7.org
                          127.0.0.1 www.bestmanage8.org
                          127.0.0.1 bestmanage8.org
                          127.0.0.1 www.bestmanage9.org
                          127.0.0.1 bestmanage9.org
                          127.0.0.1 www.bestmovszone.com
                          127.0.0.1 bestmovszone.com
                          127.0.0.1 www.bestoffersnetworks.com
                          127.0.0.1 bestoffersnetworks.com
                          127.0.0.1 www.best-porncollection.com
                          127.0.0.1 best-porncollection.com
                          127.0.0.1 bestporngate.com
                          127.0.0.1 www.bestsafetyguide.net
                          127.0.0.1 bestsafetyguide.net
                          127.0.0.1 www.bestsearch.cc
                          127.0.0.1 bestsearch.cc
                          127.0.0.1 www.bestsearchworld.info
                          127.0.0.1 bestsearchworld.info
                          127.0.0.1 www.best-spyware.info
                          127.0.0.1 best-spyware.info
                          127.0.0.1 www.best-targeted-traffic.com
                          127.0.0.1 best-targeted-traffic.com
                          127.0.0.1 www.best-voyeur.info
                          127.0.0.1 best-voyeur.info
                          127.0.0.1 bestweblinks.com
                          127.0.0.1 best-winning-casino.com
                          127.0.0.1 www.bestworldgirls-for-u.net
                          127.0.0.1 bestworldgirls-for-u.net
                          127.0.0.1 www.bestxclips.com
                          127.0.0.1 bestxclips.com
                          127.0.0.1 bestxporno.com
                          127.0.0.1 www.bestxxxmpegs.com
                          127.0.0.1 bestxxxmpegs.com
                          127.0.0.1 www.bettersearch.biz
                          127.0.0.1 bettersearch.biz
                          127.0.0.1 www.bgazzetta.it
                          127.0.0.1 bgazzetta.it
                          127.0.0.1 www.bgoogle.it
                          127.0.0.1 bgoogle.it
                          127.0.0.1 www.bigcodecadult.com
                          127.0.0.1 bigcodecadult.com
                          127.0.0.1 www.bigcodecadult2008.com
                          127.0.0.1 bigcodecadult2008.com
                          127.0.0.1 www.bigcodecadult2008-17.com
                          127.0.0.1 bigcodecadult2008-17.com
                          127.0.0.1 www.bighot18adult2008.com
                          127.0.0.1 bighot18adult2008.com
                          127.0.0.1 www.bighot18-adult2008.com
                          127.0.0.1 bighot18-adult2008.com
                          127.0.0.1 www.bighot18codec2008.com
                          127.0.0.1 bighot18codec2008.com
                          127.0.0.1 www.bighot18-codec2008.com
                          127.0.0.1 bighot18-codec2008.com
                          127.0.0.1 www.bigtrafficnetwork.com
                          127.0.0.1 bigtrafficnetwork.com
                          127.0.0.1 www.bigwww.com
                          127.0.0.1 bigwww.com
                          127.0.0.1 www.bill.de
                          127.0.0.1 bill.de
                          127.0.0.1 bins.media-motor.net
                          127.0.0.1 bins2.media-motor.net
                          127.0.0.1 bis.180solutions.com
                          127.0.0.1 bitchesonline.net
                          127.0.0.1 www.bitcomet-freebie.com
                          127.0.0.1 bitcomet-freebie.com
                          127.0.0.1 www.bittorrent.click-new-download.com
                          127.0.0.1 bittorrent.click-new-download.com
                          127.0.0.1 biz.biz
                          127.0.0.1 www.bkvcompany.com
                          127.0.0.1 bkvcompany.com
                          127.0.0.1 www.blackblues00.com
                          127.0.0.1 blackblues00.com
                          127.0.0.1 www.blackcodec.com
                          127.0.0.1 blackcodec.com
                          127.0.0.1 www.black-codec.com
                          127.0.0.1 black-codec.com
                          127.0.0.1 www.blackcodec.net
                          127.0.0.1 blackcodec.net
                          127.0.0.1 www.blackhats.tc
                          127.0.0.1 blackhats.tc
                          127.0.0.1 www.blackhawksoftware.com
                          127.0.0.1 blackhawksoftware.com
                          127.0.0.1 blackjack-free.net
                          127.0.0.1 www.blacklegion.info
                          127.0.0.1 blacklegion.info
                          127.0.0.1 blazefind.com
                          127.0.0.1 blender.xu.pl
                          127.0.0.1 www.blockcheckercontrol.com
                          127.0.0.1 blockcheckercontrol.com
                          127.0.0.1 blondetgp.com
                          127.0.0.1 www.blue-elefant.com
                          127.0.0.1 blue-elefant.com
                          127.0.0.1 www.bm.theaimonline.com
                          127.0.0.1 bm.theaimonline.com
                          127.0.0.1 www.bnmgate.com
                          127.0.0.1 bnmgate.com
                          127.0.0.1 bodaciousbabette.com
                          127.0.0.1 www.bonzi.com
                          127.0.0.1 bonzi.com
                          127.0.0.1 boobdoll.com
                          127.0.0.1 boobsandtits.com
                          127.0.0.1 boobsclub.com
                          127.0.0.1 www.bookedspace.com
                          127.0.0.1 bookedspace.com
                          127.0.0.1 www.boom.com.vn
                          127.0.0.1 boom.com.vn
                          127.0.0.1 www.boomgirltv.com
                          127.0.0.1 boomgirltv.com
                          127.0.0.1 boredlife.com
                          127.0.0.1 bowlofogumbo.com
                          127.0.0.1 www.bpfq02.com
                          127.0.0.1 bpfq02.com
                          127.0.0.1 www.bqgate.com
                          127.0.0.1 bqgate.com
                          127.0.0.1 bradcoem.org
                          127.0.0.1 www.braincodec.com
                          127.0.0.1 braincodec.com
                          127.0.0.1 www.brakecodec.com
                          127.0.0.1 brakecodec.com
                          127.0.0.1 brandiyoung.com
                          127.0.0.1 www.bravesentry.com
                          127.0.0.1 bravesentry.com
                          127.0.0.1 www.breenten.biz
                          127.0.0.1 breenten.biz
                          127.0.0.1 www.brodbfm.net
                          127.0.0.1 brodbfm.net
                          127.0.0.1 brookeburn.com
                          127.0.0.1 www.browserwise.com
                          127.0.0.1 browserwise.com
                          127.0.0.1 bsa.safetydownload.com
                          127.0.0.1 www.bsplaycodec.com
                          127.0.0.1 bsplaycodec.com
                          127.0.0.1 bucps.com
                          127.0.0.1 buhartes.info
                          127.0.0.1 buldog-stats.com
                          127.0.0.1 www.bullseye-network.com
                          127.0.0.1 bullseye-network.com
                          127.0.0.1 burgerkingbigscreen.com
                          127.0.0.1 www.burningsite.com
                          127.0.0.1 burningsite.com
                          127.0.0.1 www.burnsrecyclinginc.com
                          127.0.0.1 burnsrecyclinginc.com
                          127.0.0.1 buscards.net
                          127.0.0.1 bustyrussell.com
                          127.0.0.1 www.busysearch.net
                          127.0.0.1 busysearch.net
                          127.0.0.1 buttejazz.org
                          127.0.0.1 www.buy-find.info
                          127.0.0.1 buy-find.info
                          127.0.0.1 buyselldomain.net
                          127.0.0.1 www.buytraff.biz
                          127.0.0.1 buytraff.biz
                          127.0.0.1 buz.ru
                          127.0.0.1 www.bvdtechinque.com
                          127.0.0.1 bvdtechinque.com
                          127.0.0.1 www.bvirgilio.it
                          127.0.0.1 bvirgilio.it
                          127.0.0.1 www.bye-spyware.com
                          127.0.0.1 bye-spyware.com
                          127.0.0.1 c.centralmedia.ws
                          127.0.0.1 www.c.enhance.com
                          127.0.0.1 c.enhance.com
                          127.0.0.1 c.goclick.com
                          127.0.0.1 www.c4tdownload.com
                          127.0.0.1 c4tdownload.com
                          127.0.0.1 www.c5.www4free.info
                          127.0.0.1 c5.www4free.info
                          127.0.0.1 www.cache.surfaccuracy.com
                          127.0.0.1 cache.surfaccuracy.com
                          127.0.0.1 cache.ysbweb.com
                          127.0.0.1 www.cadesfinjeriokas.com
                          127.0.0.1 cadesfinjeriokas.com
                          127.0.0.1 calcioturris.com
                          127.0.0.1 www.calendaralerts.net
                          127.0.0.1 calendaralerts.net
                          127.0.0.1 www.callinghome.biz
                          127.0.0.1 callinghome.biz
                          127.0.0.1 www.cameouk.co.uk
                          127.0.0.1 cameouk.co.uk
                          127.0.0.1 cameup.com
                          127.0.0.1 www.camouflageclothingonline.net
                          127.0.0.1 camouflageclothingonline.net
                          127.0.0.1 campaigns.outerinfo.net
                          127.0.0.1 camup.net
                          127.0.0.1 canberracricketcoaching.com
                          127.0.0.1 candycantaloupes.com
                          127.0.0.1 www.canidetect.org
                          127.0.0.1 canidetect.org
                          127.0.0.1 www.cantfind.com
                          127.0.0.1 cantfind.com
                          127.0.0.1 careers.dulcineasystems.net
                          127.0.0.1 carsands.com
                          127.0.0.1 carsrentals.net
                          127.0.0.1 cartoes.uol.com.br
                          127.0.0.1 www.casalemedia.com
                          127.0.0.1 casalemedia.com
                          127.0.0.1 www.cashdeluxe.net
                          127.0.0.1 cashdeluxe.net
                          127.0.0.1 www.cashengines.com
                          127.0.0.1 cashengines.com
                          127.0.0.1 cashsearch.biz
                          127.0.0.1 www.cashsurfers.com
                          127.0.0.1 cashsurfers.com
                          127.0.0.1 www.cashunlim.com
                          127.0.0.1 cashunlim.com
                          127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
                          127.0.0.1 casino2win.net
                          127.0.0.1 casino-gambling-1.net
                          127.0.0.1 casino-gambling-2.net
                          127.0.0.1 casinomidas.net
                          127.0.0.1 casinonline.net
                          127.0.0.1 casino-onlines.net
                          127.0.0.1 www.castingsamateur.com
                          127.0.0.1 castingsamateur.com
                          127.0.0.1 catallogue.com
                          127.0.0.1 www.catch-dc.info
                          127.0.0.1 catch-dc.info
                          127.0.0.1 categories.mygeek.com
                          127.0.0.1 catsss.da.ru
                          127.0.0.1 caxa.ru
                          127.0.0.1 cazygirls-world.com
                          127.0.0.1 cc.panet.org
                          127.0.0.1 www.ccecaedbebfcaf.com
                          127.0.0.1 ccecaedbebfcaf.com
                          127.0.0.1 cclebali.org
                          127.0.0.1 www.ccorriere.it
                          127.0.0.1 ccorriere.it
                          127.0.0.1 www.cdcopysite.com
                          127.0.0.1 cdcopysite.com
                          127.0.0.1 www.cdegate.com
                          127.0.0.1 cdegate.com
                          127.0.0.1 cdn.movies-etc.com
                          127.0.0.1 cdn2.movies-etc.com
                          127.0.0.1 www.cdorriere.it
                          127.0.0.1 cdorriere.it
                          127.0.0.1 ceewawires.org
                          127.0.0.1 centralmedia.ws
                          127.0.0.1 certumgroup.com
                          127.0.0.1 www.cforriere.it
                          127.0.0.1 cforriere.it
                          127.0.0.1 www.check.jupitersatellites.biz
                          127.0.0.1 check.jupitersatellites.biz
                          127.0.0.1 www.checkin100.com
                          127.0.0.1 checkin100.com
                          127.0.0.1 www.checkssecurity.com
                          127.0.0.1 checkssecurity.com
                          127.0.0.1 chelancatering.com
                          127.0.0.1 www.chenshijituan.com
                          127.0.0.1 chenshijituan.com
                          127.0.0.1 childrenvilla.com
                          127.0.0.1 www.chilly3xvids.com
                          127.0.0.1 chilly3xvids.com
                          127.0.0.1 www.chillymovs.com
                          127.0.0.1 chillymovs.com
                          127.0.0.1 chips-4-free.com
                          127.0.0.1 chrisswasey.com
                          127.0.0.1 chriswallace.net
                          127.0.0.1 www.cia-trjn.myvnc.com
                          127.0.0.1 cia-trjn.myvnc.com
                          127.0.0.1 www.cinemadownload.com
                          127.0.0.1 cinemadownload.com
                          127.0.0.1 www.ciorriere.it
                          127.0.0.1 ciorriere.it
                          127.0.0.1 www.cirriere.it
                          127.0.0.1 cirriere.it
                          127.0.0.1 www.citycodec.com
                          127.0.0.1 citycodec.com
                          127.0.0.1 ckick4thumbs.com
                          127.0.0.1 cl55.biz
                          127.0.0.1 clackamasliteraryreview.com
                          127.0.0.1 www.clckm.com
                          127.0.0.1 clckm.com
                          127.0.0.1 www.cleancodec.com
                          127.0.0.1 cleancodec.com
                          127.0.0.1 www.cleansoftwares.com
                          127.0.0.1 cleansoftwares.com
                          127.0.0.1 clearsearch.cc
                          127.0.0.1 clearsearch.net
                          127.0.0.1 clickaire.com
                          127.0.0.1 www.click-codec.com
                          127.0.0.1 click-codec.com
                          127.0.0.1 www.clickhere4search.com
                          127.0.0.1 clickhere4search.com
                          127.0.0.1 www.click-new-download.com
                          127.0.0.1 click-new-download.com
                          127.0.0.1 click-now.net
                          127.0.0.1 www.clickspring.net
                          127.0.0.1 clickspring.net
                          127.0.0.1 www.click-to-download.com
                          127.0.0.1 click-to-download.com
                          127.0.0.1 www.clicktomakeasearch.com
                          127.0.0.1 clicktomakeasearch.com
                          127.0.0.1 clickyestoenter.net
                          127.0.0.1 client.exeupdate.com
                          127.0.0.1 client.myadultexplorer.com
                          127.0.0.1 www.cliks.org
                          127.0.0.1 cliks.org
                          127.0.0.1 www.clipsfestival.com
                          127.0.0.1 clipsfestival.com
                          127.0.0.1 www.clipsreality.com
                          127.0.0.1 clipsreality.com
                          127.0.0.1 www.clorriere.it
                          127.0.0.1 clorriere.it
                          127.0.0.1 clrsch.com
                          127.0.0.1 www.clubxxxvideo.com
                          127.0.0.1 clubxxxvideo.com
                          127.0.0.1 clusif.free.fr
                          127.0.0.1 cmtapestry.com
                          127.0.0.1 www.cnetadd.com
                          127.0.0.1 cnetadd.com
                          127.0.0.1 www.cnomy.com
                          127.0.0.1 cnomy.com
                          127.0.0.1 www.cnzz.com
                          127.0.0.1 cnzz.com
                          127.0.0.1 www.cocktails-ideen.de
                          127.0.0.1 cocktails-ideen.de
                          127.0.0.1 code.ignphrases.com
                          127.0.0.1 codec.ninoa.com
                          127.0.0.1 www.codecadult18.com
                          127.0.0.1 codecadult18.com
                          127.0.0.1 www.codecbest.com
                          127.0.0.1 codecbest.com
                          127.0.0.1 www.codecbsplay.com
                          127.0.0.1 codecbsplay.com
                          127.0.0.1 www.codecdemo.com
                          127.0.0.1 codecdemo.com
                          127.0.0.1 www.codecdvd.net
                          127.0.0.1 codecdvd.net
                          127.0.0.1 www.codecdvi.com
                          127.0.0.1 codecdvi.com
                          127.0.0.1 www.codec-fun.com
                          127.0.0.1 codec-fun.com
                          127.0.0.1 www.codechard.com
                          127.0.0.1 codechard.com
                          127.0.0.1 www.codechot.net
                          127.0.0.1 codechot.net
                          127.0.0.1 www.codechq.net
                          127.0.0.1 codechq.net
                          127.0.0.1 www.codecmeg.net
                          127.0.0.1 codecmeg.net
                          127.0.0.1 www.codecmega.com
                          127.0.0.1 codecmega.com
                          127.0.0.1 www.codecmega.net
                          127.0.0.1 codecmega.net
                          127.0.0.1 www.codecmoon.com
                          127.0.0.1 codecmoon.com
                          127.0.0.1 www.codecmpg.com
                          127.0.0.1 codecmpg.com
                          127.0.0.1 www.codecnice.net
                          127.0.0.1 codecnice.net
                          127.0.0.1 www.codecnitro.com
                          127.0.0.1 codecnitro.com
                          127.0.0.1 www.codecops.net
                          127.0.0.1 codecops.net
                          127.0.0.1 www.codecplay.com
                          127.0.0.1 codecplay.com
                          127.0.0.1 www.codecpretty.net
                          127.0.0.1 codecpretty.net
                          127.0.0.1 www.codecpro.net
                          127.0.0.1 codecpro.net
                          127.0.0.1 www.codecred.net
                          127.0.0.1 codecred.net
                          127.0.0.1 www.codecsoft.net
                          127.0.0.1 codecsoft.net
                          127.0.0.1 www.codecthe.com
                          127.0.0.1 codecthe.com
                          127.0.0.1 www.codectime.com
                          127.0.0.1 codectime.com
                          127.0.0.1 www.codecultra.net
                          127.0.0.1 codecultra.net
                          127.0.0.1 www.codecvids.com
                          127.0.0.1 codecvids.com
                          127.0.0.1 www.codecvip.com
                          127.0.0.1 codecvip.com
                          127.0.0.1 www.codecviva.com
                          127.0.0.1 codecviva.com
                          127.0.0.1 www.codeczang.net
                          127.0.0.1 codeczang.net
                          127.0.0.1 www.codrriere.it
                          127.0.0.1 codrriere.it
                          127.0.0.1 www.coeriere.it
                          127.0.0.1 coeriere.it
                          127.0.0.1 www.coerriere.it
                          127.0.0.1 coerriere.it
                          127.0.0.1 www.cofrriere.it
                          127.0.0.1 cofrriere.it
                          127.0.0.1 www.cogrriere.it
                          127.0.0.1 cogrriere.it
                          127.0.0.1 www.coirriere.it
                          127.0.0.1 coirriere.it
                          127.0.0.1 command.adservs.com
                          127.0.0.1 www.commonname.com
                          127.0.0.1 commonname.com
                          127.0.0.1 www.computerpcgames.net
                          127.0.0.1 computerpcgames.net
                          127.0.0.1 www.computerrecover.com
                          127.0.0.1 computerrecover.com
                          127.0.0.1 config.180solutions.com
                          127.0.0.1 www.congtouzailai.net
                          127.0.0.1 congtouzailai.net
                          127.0.0.1 www.content.dollarrevenue.com
                          127.0.0.1 content.dollarrevenue.com
                          127.0.0.1 www.content.ireit.com
                          127.0.0.1 content.ireit.com
                          127.0.0.1 content.onerateld.com
                          127.0.0.1 www.contentmatch.net
                          127.0.0.1 contentmatch.net
                          127.0.0.1 www.contextplus.net
                          127.0.0.1 contextplus.net
                          127.0.0.1 www.contra-virus.com
                          127.0.0.1 contra-virus.com
                          127.0.0.1 www.controlmeh.com
                          127.0.0.1 controlmeh.com
                          127.0.0.1 www.convenient-search.com
                          127.0.0.1 convenient-search.com
                          127.0.0.1 www.cookingluck.com
                          127.0.0.1 cookingluck.com
                          127.0.0.1 www.cooldeskalert.com
                          127.0.0.1 cooldeskalert.com
                          127.0.0.1 coolfetishsite.com
                          127.0.0.1 coolfreehost.com
                          127.0.0.1 coolfreepage.com
                          127.0.0.1 coolfreepages.com
                          127.0.0.1 cool-homepage.co
                          127.0.0.1 cool-homepage.com
                          127.0.0.1 coolmoneysearch.com
                          127.0.0.1 www.coolonlinebusiness.com
                          127.0.0.1 coolonlinebusiness.com
                          127.0.0.1 coolpornsearch.com
                          127.0.0.1 cool-search.net
                          127.0.0.1 cool-search.netfartpost.com
                          127.0.0.1 coolsearcher.info
                          127.0.0.1 www.coolservecorp.net
                          127.0.0.1 coolservecorp.net
                          127.0.0.1 www.coolwebsearch.com
                          127.0.0.1 coolwebsearch.com
                          127.0.0.1 cool-web-search.com
                          127.0.0.1 coolwebsearsh.com
                          127.0.0.1 www.coolwwwsearch.com
                          127.0.0.1 coolwwwsearch.com
                          127.0.0.1 cool-xxx.net
                          127.0.0.1 www.coorriere.it
                          127.0.0.1 coorriere.it
                          127.0.0.1 copmtraine.com
                          127.0.0.1 www.coprriere.it
                          127.0.0.1 coprriere.it
                          127.0.0.1 www.core.psyche-evolution.com
                          127.0.0.1 core.psyche-evolution.com
                          127.0.0.1 www.coreiere.it
                          127.0.0.1 coreiere.it
                          127.0.0.1 www.coreriere.it
                          127.0.0.1 coreriere.it
                          127.0.0.1 www.corrdiere.it
                          127.0.0.1 corrdiere.it
                          127.0.0.1 www.correiere.it
                          127.0.0.1 correiere.it
                          127.0.0.1 www.corrfiere.it
                          127.0.0.1 corrfiere.it
                          127.0.0.1 www.corrgiere.it
                          127.0.0.1 corrgiere.it
                          127.0.0.1 www.corridere.it
                          127.0.0.1 corridere.it
                          127.0.0.1 www.corriedre.it
                          127.0.0.1 corriedre.it
                          127.0.0.1 www.corriee.it
                          127.0.0.1 corriee.it
                          127.0.0.1 www.corrieere.it
                          127.0.0.1 corrieere.it
                          127.0.0.1 www.corriefre.it
                          127.0.0.1 corriefre.it
                          127.0.0.1 www.corriegre.it
                          127.0.0.1 corriegre.it
                          127.0.0.1 www.corrierde.it
                          127.0.0.1 corrierde.it
                          127.0.0.1 www.corriered.it
                          127.0.0.1 corriered.it
                          127.0.0.1 www.corrieree.it
                          127.0.0.1 corrieree.it
                          127.0.0.1 www.corrieref.it
                          127.0.0.1 corrieref.it
                          127.0.0.1 www.corrierer.it
                          127.0.0.1 corrierer.it
                          127.0.0.1 www.corrieres.it
                          127.0.0.1 corrieres.it
                          127.0.0.1 www.corrierew.it
                          127.0.0.1 corrierew.it
                          127.0.0.1 www.corrierfe.it
                          127.0.0.1 corrierfe.it
                          127.0.0.1 www.corrierge.it
                          127.0.0.1 corrierge.it
                          127.0.0.1 www.corrierr.it
                          127.0.0.1 corrierr.it
                          127.0.0.1 www.corrierre.it
                          127.0.0.1 corrierre.it
                          127.0.0.1 www.corrierse.it
                          127.0.0.1 corrierse.it
                          127.0.0.1 www.corrierte.it
                          127.0.0.1 corrierte.it
                          127.0.0.1 www.corrierw.it
                          127.0.0.1 corrierw.it
                          127.0.0.1 www.corrierwe.it
                          127.0.0.1 corrierwe.it
                          127.0.0.1 www.corriesre.it
                          127.0.0.1 corriesre.it
                          127.0.0.1 www.corriete.it
                          127.0.0.1 corriete.it
                          127.0.0.1 www.corrietre.it
                          127.0.0.1 corrietre.it
                          127.0.0.1 www.corriewre.it
                          127.0.0.1 corriewre.it
                          127.0.0.1 www.corrifere.it
                          127.0.0.1 corrifere.it
                          127.0.0.1 www.corriiere.it
                          127.0.0.1 corriiere.it
                          127.0.0.1 www.corrilere.it
                          127.0.0.1 corrilere.it
                          127.0.0.1 www.corrioere.it
                          127.0.0.1 corrioere.it
                          127.0.0.1 www.corrire.it
                          127.0.0.1 corrire.it
                          127.0.0.1 www.corrirere.it
                          127.0.0.1 corrirere.it
                          127.0.0.1 www.corrirre.it
                          127.0.0.1 corrirre.it
                          127.0.0.1 www.corrisere.it
                          127.0.0.1 corrisere.it
                          127.0.0.1 www.corriuere.it
                          127.0.0.1 corriuere.it
                          127.0.0.1 www.corriwere.it
                          127.0.0.1 corriwere.it
                          127.0.0.1 www.corriwre.it
                          127.0.0.1 corriwre.it
                          127.0.0.1 www.corrliere.it
                          127.0.0.1 corrliere.it
                          127.0.0.1 www.corroere.it
                          127.0.0.1 corroere.it
                          127.0.0.1 www.corroiere.it
                          127.0.0.1 corroiere.it
                          127.0.0.1 www.corrriere.it
                          127.0.0.1 corrriere.it
                          127.0.0.1 www.corrtiere.it
                          127.0.0.1 corrtiere.it
                          127.0.0.1 www.corruere.it
                          127.0.0.1 corruere.it
                          127.0.0.1 www.corruiere.it
                          127.0.0.1 corruiere.it
                          127.0.0.1 www.cortiere.it
                          127.0.0.1 cortiere.it
                          127.0.0.1 www.cortriere.it
                          127.0.0.1 cortriere.it
                          127.0.0.1 www.costrike.com
                          127.0.0.1 costrike.com
                          127.0.0.1 www.cotriere.it
                          127.0.0.1 cotriere.it
                          127.0.0.1 www.cotrriere.it
                          127.0.0.1 cotrriere.it
                          127.0.0.1 couldnotfind.com
                          127.0.0.1 count.cc
                          127.0.0.1 count.hitscount.net
                          127.0.0.1 count-all.com
                          127.0.0.1 www.countdutycall.info
                          127.0.0.1 countdutycall.info
                          127.0.0.1 counter.sexmaniack.com
                          127.0.0.1 www.courtrecordslookup.com
                          127.0.0.1 courtrecordslookup.com
                          127.0.0.1 www.cporriere.it
                          127.0.0.1 cporriere.it
                          127.0.0.1 www.cprriere.it
                          127.0.0.1 cprriere.it
                          127.0.0.1 cpvfeed.com
                          127.0.0.1 cracks.me.uk
                          127.0.0.1 www.cracks4all.com
                          127.0.0.1 cracks4all.com
                          127.0.0.1 www.crapsgold.info
                          127.0.0.1 crapsgold.info
                          127.0.0.1 www.crazygirls-world.com
                          127.0.0.1 crazygirls-world.com
                          127.0.0.1 www.crazywinnings.com
                          127.0.0.1 crazywinnings.com
                          127.0.0.1 creamedcutties.com
                          127.0.0.1 www.createaccesskey.com
                          127.0.0.1 createaccesskey.com
                          127.0.0.1 www.creatonsoft.com
                          127.0.0.1 creatonsoft.com
                          127.0.0.1 creditsearchonline.com
                          127.0.0.1 crestring.com
                          127.0.0.1 crooder.com
                          127.0.0.1 www.crriere.it
                          127.0.0.1 crriere.it
                          127.0.0.1 www.cryptdrive.com
                          127.0.0.1 cryptdrive.com
                          127.0.0.1 www.crystalysmedia.com
                          127.0.0.1 crystalysmedia.com
                          127.0.0.1 www.csx.adservs.com
                          127.0.0.1 csx.adservs.com
                          127.0.0.1 cts.180solutions.com
                          127.0.0.1 www.cuisinartoven.com
                          127.0.0.1 cuisinartoven.com
                          127.0.0.1 www.curedc.info
                          127.0.0.1 curedc.info
                          127.0.0.1 www.curepcsolutions.com
                          127.0.0.1 curepcsolutions.com
                          127.0.0.1 curvedspaces.com
                          127.0.0.1 www.cutadult.com
                          127.0.0.1 cutadult.com
                          127.0.0.1 www.cutoffspyware.com
                          127.0.0.1 cutoffspyware.com
                          127.0.0.1 www.cvirgilio.it
                          127.0.0.1 cvirgilio.it
                          127.0.0.1 www.cvorriere.it
                          127.0.0.1 cvorriere.it
                          127.0.0.1 cvs.jps.ru
                          127.0.0.1 cvsymphony.com
                          127.0.0.1 www.cxorriere.it
                          127.0.0.1 cxorriere.it
                          127.0.0.1 www.cyberrape.com
                          127.0.0.1 cyberrape.com
                          127.0.0.1 cydom.com
                          127.0.0.1 www.cydoor.com
                          127.0.0.1 cydoor.com
                          127.0.0.1 d34s.qfdfqawd.cn
                          127.0.0.1 www.daily3xlinks.com
                          127.0.0.1 daily3xlinks.com
                          127.0.0.1 www.dailybestclips.com
                          127.0.0.1 dailybestclips.com
                          127.0.0.1 daily-gals.com
                          127.0.0.1 www.dailyhugemovs.com
                          127.0.0.1 dailyhugemovs.com
                          127.0.0.1 www.dailykeys.com
                          127.0.0.1 dailykeys.com
                          127.0.0.1 www.dailypornmag.com
                          127.0.0.1 dailypornmag.com
                          127.0.0.1 dailyteenspic.com
                          127.0.0.1 www.dailytoolbar.com
                          127.0.0.1 dailytoolbar.com
                          127.0.0.1 www.dailyxvids.com
                          127.0.0.1 dailyxvids.com
                          127.0.0.1 dancingbabycd.com
                          127.0.0.1 www.dapsol.com
                          127.0.0.1 dapsol.com
                          127.0.0.1 www.dapsolution.com
                          127.0.0.1 dapsolution.com
                          127.0.0.1 www.data-hoster.com
                          127.0.0.1 data-hoster.com
                          127.0.0.1 datanotary.com
                          127.0.0.1 datareco.com
                          127.0.0.1 www.dateanybabe.com
                          127.0.0.1 dateanybabe.com
                          127.0.0.1 www.dateanychick.com
                          127.0.0.1 dateanychick.com
                          127.0.0.1 www.datingdoctorsite.com
                          127.0.0.1 datingdoctorsite.com
                          127.0.0.1 www.dating-galaxy.info
                          127.0.0.1 dating-galaxy.info
                          127.0.0.1 dating-search.net
                          127.0.0.1 davemarshall.org
                          127.0.0.1 db105.com
                          127.0.0.1 www.dbdecicated.com
                          127.0.0.1 dbdecicated.com
                          127.0.0.1 www.dbxcompany.com
                          127.0.0.1 dbxcompany.com
                          127.0.0.1 dcdl.dmcast.com
                          127.0.0.1 dcfitusa.com
                          127.0.0.1 www.dcorriere.it
                          127.0.0.1 dcorriere.it
                          127.0.0.1 www.dcurtis.com
                          127.0.0.1 dcurtis.com
                          127.0.0.1 dcww.dmcast.com
                          127.0.0.1 de.ag
                          127.0.0.1 de.drivecleaner.com
                          127.0.0.1 de98.remsys.org
                          127.0.0.1 www.debay.it
                          127.0.0.1 debay.it
                          127.0.0.1 www.decknews.com
                          127.0.0.1 decknews.com
                          127.0.0.1 dedmazay.3322.org
                          127.0.0.1 www.dedsearch.com
                          127.0.0.1 dedsearch.com
                          127.0.0.1 defaultsearch.net
                          127.0.0.1 www.defensaantimalware.com
                          127.0.0.1 defensaantimalware.com
                          127.0.0.1 www.deja-rue.com
                          127.0.0.1 deja-rue.com
                          127.0.0.1 www.delficodec.com
                          127.0.0.1 delficodec.com
                          127.0.0.1 www.democodec.com
                          127.0.0.1 democodec
                          0
                          1. Télécharge Zeb-Restore

                            http://telechargement.zebulon.fr/zeb-restore.html

                            enregistre ce fichier sur le bureau.

                            -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                            -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                            - Coche la case devant : Réinitialiser Fichier Hosts
                            - Ne coche aucune autre case
                            -Clique sur Restaurer
                            -Redémarre ton PC+++
                            0
                            1. merci beaucoup ok c'est fait et j'ai redémarré
                              0
                              • 1
                              • 2