Ecran bleu et windows live messenger

kev375 Messages postés 37 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour, quand je me connecte sur windows live messenger, au bout de quelques minutes de conversation, il y a un écran bleu...

Voici mon rapport Hijackthis et SmitFraudfix :

HIJACKTHIS :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:43:50, on 14/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Reganam Toolbar - {db9d7a78-a76c-4bf2-97c6-258925ee1542} - C:\Program Files\Reganam\tbRega.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: cpmsky browser optimizer - {6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\2.bin\A5SRCHAS.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll (file missing)
O2 - BHO: Reganam Toolbar - {db9d7a78-a76c-4bf2-97c6-258925ee1542} - C:\Program Files\Reganam\tbRega.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Reganam Toolbar - {db9d7a78-a76c-4bf2-97c6-258925ee1542} - C:\Program Files\Reganam\tbRega.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\2.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [{d508f3b0-5c7f-bd13-fefb-9ccd16ee52e5}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\ammisbetft.dll" DllStart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe

--
End of file - 9045 bytes

--------------------------------------------------------------------------------------------------------------------------------------------------------------

SMITFRAUDFIX :

SmitFraudFix v2.299

Rapport fait à 0:15:34,43, 15/07/2008
Executé à partir de C:\Documents and Settings\k‚vin rosala\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\k‚vin rosala

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\k‚vin rosala\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\KVINRO~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: TP-LINK TL-WN620G 11G Wireless Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{14338015-C429-4E88-9C6E-8FE4FEC186AE}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{14338015-C429-4E88-9C6E-8FE4FEC186AE}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{C10C2630-311A-4684-9115-34E61288AD59}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C10C2630-311A-4684-9115-34E61288AD59}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci de votre compréhension
Configuration: Windows XP
Internet Explorer 7.0

13 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    Option 2 - Nettoyage :

    Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage).

    Double cliquer sur smitfraudfix

    Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

    A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

    Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

    Redémarrer en mode normal et poster le rapport.

    ensuite :

    Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    * Lance l'installation du programme en exécutant le fichier téléchargé.
    * Double-clique maintenant sur le raccourci de Toolbar-S&D.
    * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
    * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
    * Poste le rapport généré. (C:\TB.txt)
    0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Salut,

    As-tu installé un programme s'appelant Reganam ?
    0
    1. kev375 Messages postés 37 Statut Membre
       
      Oui, il me semble... Mais je ne l'ai pas installé directement.
      0
      1. kev375 Messages postés 37 Statut Membre > kev375 Messages postés 37 Statut Membre
         
        Alors ! Pour smitfraudfix, voici le rapport :

        SmitFraudFix v2.299

        Rapport fait à 0:26:49,96, 15/07/2008
        Executé à partir de C:\Documents and Settings\k‚vin rosala\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément SmitFraudFix v2.299

        Rapport fait à 0:26:49,96, 15/07/2008
        Executé à partir de C:\Documents and Settings\k‚vin rosala\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


        »»»»»»»»»»»»»»»»»»»»»»»» hosts


        127.0.0.1 localhost
        127.0.0.1 007guard.com
        127.0.0.1 www.007guard.com
        127.0.0.1 008i.com
        127.0.0.1 008k.com
        127.0.0.1 www.008k.com
        127.0.0.1 00hq.com
        127.0.0.1 www.00hq.com
        127.0.0.1 010402.com
        127.0.0.1 032439.com
        127.0.0.1 www.032439.com
        127.0.0.1 1001-search.info
        127.0.0.1 www.1001-search.info
        127.0.0.1 100888290cs.com
        127.0.0.1 www.100888290cs.com
        127.0.0.1 100sexlinks.com
        127.0.0.1 www.100sexlinks.com
        127.0.0.1 10sek.com
        127.0.0.1 www.10sek.com
        127.0.0.1 123topsearch.com
        127.0.0.1 www.123topsearch.com
        127.0.0.1 132.com
        127.0.0.1 www.132.com
        127.0.0.1 136136.net
        127.0.0.1 www.136136.net
        127.0.0.1 139mm.com
        127.0.0.1 www.139mm.com
        127.0.0.1 163ns.com
        127.0.0.1 www.163ns.com
        127.0.0.1 171203.com
        127.0.0.1 17-plus.com
        127.0.0.1 1800searchonline.com
        127.0.0.1 www.1800searchonline.com
        127.0.0.1 180searchassistant.com
        127.0.0.1 www.180searchassistant.com
        127.0.0.1 180solutions.com
        127.0.0.1 www.180solutions.com
        127.0.0.1 181.365soft.info
        127.0.0.1 www.181.365soft.info
        127.0.0.1 1987324.com
        127.0.0.1 www.1987324.com
        127.0.0.1 1-domains-registrations.com
        127.0.0.1 www.1-domains-registrations.com
        127.0.0.1 1-extreme.biz
        127.0.0.1 www.1-extreme.biz
        127.0.0.1 1sexparty.com
        127.0.0.1 www.1sexparty.com
        127.0.0.1 1stantivirus.com
        127.0.0.1 www.1stantivirus.com
        127.0.0.1 1stpagehere.com
        127.0.0.1 www.1stpagehere.com
        127.0.0.1 1stsearchportal.com
        127.0.0.1 www.1stsearchportal.com
        127.0.0.1 2.82211.net
        127.0.0.1 www.2006ooo.com
        127.0.0.1 2007-download.com
        127.0.0.1 www.2007-download.com
        127.0.0.1 2020search.com
        127.0.0.1 www.2020search.com
        127.0.0.1 20x2p.com
        127.0.0.1 24.365soft.info
        127.0.0.1 www.24.365soft.info
        127.0.0.1 24-7pharmacy.info
        127.0.0.1 www.24-7pharmacy.info
        127.0.0.1 24-7searching-and-more.com
        127.0.0.1 www.24-7searching-and-more.com
        127.0.0.1 24teen.com
        127.0.0.1 www.24teen.com
        127.0.0.1 2every.net
        127.0.0.1 www.2every.net
        127.0.0.1 2ndpower.com
        127.0.0.1 2search.com
        127.0.0.1 www.2search.com
        127.0.0.1 2search.org
        127.0.0.1 www.2search.org
        127.0.0.1 2squared.com
        127.0.0.1 www.2squared.com
        127.0.0.1 3322.org
        127.0.0.1 www.3322.org
        127.0.0.1 365soft.info
        127.0.0.1 36site.com
        127.0.0.1 www.36site.com
        127.0.0.1 3721.com
        127.0.0.1 39-93.com
        127.0.0.1 3abetterinternet.com
        127.0.0.1 www.3abetterinternet.com
        127.0.0.1 3bay.it
        127.0.0.1 www.3bay.it
        127.0.0.1 3ebay.it
        127.0.0.1 www.3ebay.it
        127.0.0.1 404dns.com
        127.0.0.1 www.404dns.com
        127.0.0.1 4199.com
        127.0.0.1 www.4199.com
        127.0.0.1 4corn.net
        127.0.0.1 www.4corn.net
        127.0.0.1 4ebay.it
        127.0.0.1 www.4ebay.it
        127.0.0.1 4klm.com
        127.0.0.1 4repubblica.it
        127.0.0.1 www.4repubblica.it
        127.0.0.1 4softget.com
        127.0.0.1 www.4softget.com
        127.0.0.1 5iscali.it
        127.0.0.1 www.5iscali.it
        127.0.0.1 5repubblica.it
        127.0.0.1 www.5repubblica.it
        127.0.0.1 5starvideos.com
        127.0.0.1 www.5starvideos.com
        127.0.0.1 5tiscali.it
        127.0.0.1 www.5tiscali.it
        127.0.0.1 5zgmu7o20kt5d8yq.com
        127.0.0.1 www.5zgmu7o20kt5d8yq.com
        127.0.0.1 6iscali.it
        127.0.0.1 www.6iscali.it
        127.0.0.1 6sek.com
        127.0.0.1 www.6sek.com
        127.0.0.1 6tiscali.it
        127.0.0.1 www.6tiscali.it
        127.0.0.1 7322.com
        127.0.0.1 www.7322.com
        127.0.0.1 75tz.com
        127.0.0.1 777search.com
        127.0.0.1 www.777search.com
        127.0.0.1 777top.com
        127.0.0.1 www.777top.com
        127.0.0.1 7939.com
        127.0.0.1 www.7939.com
        127.0.0.1 7search.com
        127.0.0.1 www.7search.com
        127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
        127.0.0.1 82211.net
        127.0.0.1 8866.org
        127.0.0.1 888.com
        127.0.0.1 www.888.com
        127.0.0.1 8ad.com
        127.0.0.1 www.8ad.com
        127.0.0.1 9505.com
        127.0.0.1 www.9505.com
        127.0.0.1 971searchbox.com
        127.0.0.1 www.971searchbox.com
        127.0.0.1 a.bestmanage.org
        127.0.0.1 aaasexypics.com
        127.0.0.1 aaawebfinder.com
        127.0.0.1 www.aaawebfinder.com
        127.0.0.1 aavc.com
        127.0.0.1 abc-find.info
        127.0.0.1 www.abc-find.info
        127.0.0.1 abetterinternet.com
        127.0.0.1 www.abetterinternet.com
        127.0.0.1 abnetsoft.info
        127.0.0.1 www.abnetsoft.info
        127.0.0.1 aboutclicker.com
        127.0.0.1 www.aboutclicker.com
        127.0.0.1 abrp.net
        127.0.0.1 www.abrp.net
        127.0.0.1 absolutee.com
        127.0.0.1 www.absolutee.com
        127.0.0.1 abyssmedia.com
        127.0.0.1 www.abyssmedia.com
        127.0.0.1 ac66.cn
        127.0.0.1 www.ac66.cn
        127.0.0.1 access.Navinetwork.com
        127.0.0.1 access.rapid-pass.net
        127.0.0.1 accessactivexvideo.com
        127.0.0.1 www.accessactivexvideo.com
        127.0.0.1 accessclips.com
        127.0.0.1 www.accessclips.com
        127.0.0.1 access-dvd.com
        127.0.0.1 www.access-dvd.com
        127.0.0.1 accesskeygenerator.com
        127.0.0.1 www.accesskeygenerator.com
        127.0.0.1 accessorygeeks.com
        127.0.0.1 www.accessorygeeks.com
        127.0.0.1 accessthefuture.net
        127.0.0.1 www.accessthefuture.net
        127.0.0.1 accessvid.net
        127.0.0.1 www.accessvid.net
        127.0.0.1 acemedic.com
        127.0.0.1 www.acemedic.com
        127.0.0.1 ace-webmaster.com
        127.0.0.1 www.ace-webmaster.com
        127.0.0.1 acjp.com
        127.0.0.1 acrobat-2007.com
        127.0.0.1 www.acrobat-2007.com
        127.0.0.1 acrobat-8.com
        127.0.0.1 www.acrobat-8.com
        127.0.0.1 acrobat-center.com
        127.0.0.1 www.acrobat-center.com
        127.0.0.1 acrobat-hq.com
        127.0.0.1 www.acrobat-hq.com
        127.0.0.1 acrobatreader-8.com
        127.0.0.1 www.acrobatreader-8.com
        127.0.0.1 acrobat-reader-8.de
        127.0.0.1 www.acrobat-reader-8.de
        127.0.0.1 acrobat-stop.com
        127.0.0.1 www.acrobat-stop.com
        127.0.0.1 actionbreastcancer.org
        127.0.0.1 www.actionbreastcancer.org
        127.0.0.1 activesearcher.info
        127.0.0.1 www.activesearcher.info
        127.0.0.1 activexaccessobject.com
        127.0.0.1 www.activexaccessobject.com
        127.0.0.1 activexaccessvideo.com
        127.0.0.1 www.activexaccessvideo.com
        127.0.0.1 activexemedia.com
        127.0.0.1 www.activexemedia.com
        127.0.0.1 activexmediaobject.com
        127.0.0.1 www.activexmediaobject.com
        127.0.0.1 activexmediapro.com
        127.0.0.1 www.activexmediapro.com
        127.0.0.1 activexmediasite.com
        127.0.0.1 www.activexmediasite.com
        127.0.0.1 activexmediasoftware.com
        127.0.0.1 www.activexmediasoftware.com
        127.0.0.1 activexmediasource.com
        127.0.0.1 www.activexmediasource.com
        127.0.0.1 activexmediatool.com
        127.0.0.1 www.activexmediatool.com
        127.0.0.1 activexmediatour.com
        127.0.0.1 www.activexmediatour.com
        127.0.0.1 activexsoftwares.com
        127.0.0.1 www.activexsoftwares.com
        127.0.0.1 activexsource.com
        127.0.0.1 www.activexsource.com
        127.0.0.1 activexupdate.com
        127.0.0.1 www.activexupdate.com
        127.0.0.1 activexvideo.com
        127.0.0.1 www.activexvideo.com
        127.0.0.1 activexvideotool.com
        127.0.0.1 www.activexvideotool.com
        127.0.0.1 ad.marketingsector.com
        127.0.0.1 www.ad.marketingsector.com
        127.0.0.1 ad.mokead.com
        127.0.0.1 www.ad.mokead.com
        127.0.0.1 ad.yieldmanager.com
        127.0.0.1 www.ad.yieldmanager.com
        127.0.0.1 ad25.com
        127.0.0.1 ad45.com
        127.0.0.1 ad77.com
        127.0.0.1 ad86.com
        127.0.0.1 adamsupportgroup.org
        127.0.0.1 www.adamsupportgroup.org
        127.0.0.1 adarmor.com
        127.0.0.1 www.adarmor.com
        127.0.0.1 adasearch.com
        127.0.0.1 www.adasearch.com
        127.0.0.1 adaware.cc
        127.0.0.1 adawarenow.com
        127.0.0.1 www.adawarenow.com
        127.0.0.1 addictivetechnologies.com
        127.0.0.1 www.addictivetechnologies.com
        127.0.0.1 addictivetechnologies.net
        127.0.0.1 www.addictivetechnologies.net
        127.0.0.1 add-manager.com
        127.0.0.1 www.add-manager.com
        127.0.0.1 adgate.info
        127.0.0.1 www.adgate.info
        127.0.0.1 adipics.com
        127.0.0.1 www.adipics.com
        127.0.0.1 admin2cash.biz
        127.0.0.1 www.admin2cash.biz
        127.0.0.1 adnet-plus.com
        127.0.0.1 adobe-download-now.com
        127.0.0.1 adobe-downloads.com
        127.0.0.1 www.adobe-downloads.com
        127.0.0.1 adobe-reader-8.fr
        127.0.0.1 www.adobe-reader-8.fr
        127.0.0.1 adprotect.com
        127.0.0.1 www.adprotect.com
        127.0.0.1 ads.centralmedia.ws
        127.0.0.1 ads.k8l.info
        127.0.0.1 ads.kmpads.com
        127.0.0.1 ads.marketingsector.com
        127.0.0.1 ads.searchingbooth.com
        127.0.0.1 ads.z-quest.com
        127.0.0.1 ads183.com
        127.0.0.1 www.ads183.com
        127.0.0.1 adscontex.com
        127.0.0.1 www.adscontex.com
        127.0.0.1 adservices1.enhance.com
        127.0.0.1 www.adservices1.enhance.com
        127.0.0.1 adservs.com
        127.0.0.1 adsextend.net
        127.0.0.1 www.adsextend.net
        127.0.0.1 adshttp.com
        127.0.0.1 www.adshttp.com
        127.0.0.1 adsonwww.com
        127.0.0.1 www.adsonwww.com
        127.0.0.1 adspics.com
        127.0.0.1 www.adspics.com
        127.0.0.1 adtrak.net
        127.0.0.1 www.adtrak.net
        127.0.0.1 adtrgt.com
        127.0.0.1 adult777search.info
        127.0.0.1 www.adult777search.info
        127.0.0.1 adultan.com
        127.0.0.1 www.adultan.com
        127.0.0.1 adult-engine-search.com
        127.0.0.1 www.adult-engine-search.com
        127.0.0.1 adult-erotic-guide.net
        127.0.0.1 www.adult-erotic-guide.net
        127.0.0.1 adultfilmsite.com
        127.0.0.1 www.adultfilmsite.com
        127.0.0.1 adult-friends-finder.net
        127.0.0.1 www.adult-friends-finder.net
        127.0.0.1 adultgambling.org
        127.0.0.1 adult-host.org
        127.0.0.1 adulthyperlinks.com
        127.0.0.1 www.adulthyperlinks.com
        127.0.0.1 adultmovieplus.com
        127.0.0.1 www.adultmovieplus.com
        127.0.0.1 adult-personal.us
        127.0.0.1 adultsgames.net
        127.0.0.1 adultsper.com
        127.0.0.1 www.adultsper.com
        127.0.0.1 adulttds.com
        127.0.0.1 www.adulttds.com
        127.0.0.1 adultzoneworld.com
        127.0.0.1 www.adultzoneworld.com
        127.0.0.1 advcash.biz
        127.0.0.1 www.advcash.biz
        127.0.0.1 advert.exaccess.ru
        127.0.0.1 advertisemoney.info
        127.0.0.1 www.advertisemoney.info
        127.0.0.1 advertising.paltalk.com
        127.0.0.1 advertising-money.info
        127.0.0.1 www.advertising-money.info
        127.0.0.1 ad-ware.cc
        127.0.0.1 ad-w-a-r-e.com
        127.0.0.1 www.ad-w-a-r-e.com
        127.0.0.1 a-d-w-a-r-e.com
        127.0.0.1 www.a-d-w-a-r-e.com
        127.0.0.1 adwarebazooka.com
        127.0.0.1 www.adwarebazooka.com
        127.0.0.1 adwarefinder.com
        127.0.0.1 www.adwarefinder.com
        127.0.0.1 adwareprotectionsite.com
        127.0.0.1 www.adwareprotectionsite.com
        127.0.0.1 adwarepunisher.com
        127.0.0.1 www.adwarepunisher.com
        127.0.0.1 aflgate.com
        127.0.0.1 www.aflgate.com
        127.0.0.1 africaspromise.org
        127.0.0.1 agava.com
        127.0.0.1 agava.ru
        127.0.0.1 agentstudio.com
        127.0.0.1 aginegialle.it
        127.0.0.1 www.aginegialle.it
        127.0.0.1 www.aifind.info
        127.0.0.1 aifind.info
        127.0.0.1 airtleworld.com
        127.0.0.1 www.airtleworld.com
        127.0.0.1 aitalia.it
        127.0.0.1 www.aitalia.it
        127.0.0.1 akamai.downloadv3.com
        127.0.0.1 aklitalia.it
        127.0.0.1 www.aklitalia.it
        127.0.0.1 akril.com
        127.0.0.1 alcatel.ws
        127.0.0.1 alfacleaner.com
        127.0.0.1 www.alfacleaner.com
        127.0.0.1 alfa-search.com
        127.0.0.1 alialia.it
        127.0.0.1 www.alialia.it
        127.0.0.1 aliotalia.it
        127.0.0.1 www.aliotalia.it
        127.0.0.1 alirtalia.it
        127.0.0.1 www.alirtalia.it
        127.0.0.1 alitaia.it
        127.0.0.1 www.alitaia.it
        127.0.0.1 alitaklia.it
        127.0.0.1 www.alitaklia.it
        127.0.0.1 alitala.it
        127.0.0.1 www.alitala.it
        127.0.0.1 alitali.it
        127.0.0.1 www.alitali.it
        127.0.0.1 alitaliaq.it
        127.0.0.1 www.alitaliaq.it
        127.0.0.1 alitalias.it
        127.0.0.1 www.alitalias.it
        127.0.0.1 alitaliaz.it
        127.0.0.1 www.alitaliaz.it
        127.0.0.1 alitalioa.it
        127.0.0.1 www.alitalioa.it
        127.0.0.1 alitalisa.it
        127.0.0.1 www.alitalisa.it
        127.0.0.1 alitaliua.it
        127.0.0.1 www.alitaliua.it
        127.0.0.1 alitalkia.it
        127.0.0.1 www.alitalkia.it
        127.0.0.1 alitaloia.it
        127.0.0.1 www.alitaloia.it
        127.0.0.1 alitaluia.it
        127.0.0.1 www.alitaluia.it
        127.0.0.1 alitaslia.it
        127.0.0.1 www.alitaslia.it
        127.0.0.1 alitlia.it
        127.0.0.1 www.alitlia.it
        127.0.0.1 alitralia.it
        127.0.0.1 www.alitralia.it
        127.0.0.1 alitsalia.it
        127.0.0.1 www.alitsalia.it
        127.0.0.1 aliutalia.it
        127.0.0.1 www.aliutalia.it
        127.0.0.1 ALL1COUNT.NET
        127.0.0.1 www.ALL1COUNT.NET
        127.0.0.1 all4internet.com
        127.0.0.1 www.all4internet.com
        127.0.0.1 allabtcars.com
        127.0.0.1 allabtjeeps.com
        127.0.0.1 all-bittorrent.com
        127.0.0.1 www.all-bittorrent.com
        127.0.0.1 www.allcybersearch.com
        127.0.0.1 allcybersearch.com
        127.0.0.1 alldnserrors.com
        127.0.0.1 www.alldnserrors.com
        127.0.0.1 all-downloads-now.com
        127.0.0.1 www.all-downloads-now.com
        127.0.0.1 all-edonkey.com
        127.0.0.1 www.all-edonkey.com
        127.0.0.1 allforadult.com
        127.0.0.1 allhyperlinks.com
        127.0.0.1 alliesecurity.com
        127.0.0.1 www.alliesecurity.com
        127.0.0.1 all-inet.com
        127.0.0.1 allinternetbusiness.com
        127.0.0.1 all-limewire.com
        127.0.0.1 www.all-limewire.com
        127.0.0.1 allmegabucks.com
        127.0.0.1 www.allmegabucks.com
        127.0.0.1 allprotections.com
        127.0.0.1 www.allprotections.com
        127.0.0.1 allresultz.net
        127.0.0.1 www.allresultz.net
        127.0.0.1 allsecuritynotes.com
        127.0.0.1 www.allsecuritynotes.com
        127.0.0.1 allsecuritysite.com
        127.0.0.1 www.allsecuritysite.com
        127.0.0.1 allstarsvideos.net
        127.0.0.1 www.allstarsvideos.net
        127.0.0.1 alltruesoftware.com
        127.0.0.1 www.alltruesoftware.com
        127.0.0.1 allvideoactivex.com
        127.0.0.1 www.allvideoactivex.com
        127.0.0.1 almanah.biz
        127.0.0.1 www.almanah.biz
        127.0.0.1 almarvideos.com
        127.0.0.1 aloitalia.it
        127.0.0.1 www.aloitalia.it
        127.0.0.1 aluitalia.it
        127.0.0.1 www.aluitalia.it
        127.0.0.1 amaena.com
        127.0.0.1 www.amaena.com
        127.0.0.1 amandamountains.com
        127.0.0.1 amateurliveshow.com
        127.0.0.1 www.amateurliveshow.com
        127.0.0.1 amediasoftware.com
        127.0.0.1 www.amediasoftware.com
        127.0.0.1 amediasource.com
        127.0.0.1 www.amediasource.com
        127.0.0.1 americancarbargains.com
        127.0.0.1 www.americancarbargains.com
        127.0.0.1 american-teens.net
        127.0.0.1 amigeek.com
        127.0.0.1 amisbusiness.com
        127.0.0.1 ampmsearch.com
        127.0.0.1 www.ampmsearch.com
        127.0.0.1 analcord.com
        127.0.0.1 www.analcord.com
        127.0.0.1 analmovi.com
        127.0.0.1 anarchylolita.com
        127.0.0.1 www.anarchylolita.com
        127.0.0.1 anarchyporn.com
        127.0.0.1 andromedical.com
        127.0.0.1 www.andromedical.com
        127.0.0.1 animepornmag.com
        127.0.0.1 www.animepornmag.com
        127.0.0.1 anin.org
        127.0.0.1 anjpn-avxiz.biz
        127.0.0.1 www.anjpn-avxiz.biz
        127.0.0.1 anjpnzqav.biz
        127.0.0.1 www.anjpnzqav.biz
        127.0.0.1 anjpn-zqav.biz
        127.0.0.1 www.anjpn-zqav.biz
        127.0.0.1 annaromeo.com
        127.0.0.1 antiddos.us
        127.0.0.1 www.antiddos.us
        127.0.0.1 Antiespiadorado.com
        127.0.0.1 www.Antiespiadorado.com
        127.0.0.1 Antiespionspack.com
        127.0.0.1 www.Antiespionspack.com
        127.0.0.1 Antigusanos2008.com
        127.0.0.1 www.Antigusanos2008.com
        127.0.0.1 Antispionage.com
        127.0.0.1 www.Antispionage.com
        127.0.0.1 Antispionagepro.com
        127.0.0.1 www.Antispionagepro.com
        127.0.0.1 antispydns.biz
        127.0.0.1 www.antispydns.biz
        127.0.0.1 antispylab.com
        127.0.0.1 www.antispylab.com
        127.0.0.1 antispysolutions.com
        127.0.0.1 www.antispysolutions.com
        127.0.0.1 antispyware.com
        127.0.0.1 www.antispyware.com
        127.0.0.1 antispywarebot.com
        127.0.0.1 www.antispywarebot.com
        127.0.0.1 antispywarebox.com
        127.0.0.1 www.antispywarebox.com
        127.0.0.1 antispywaredownloads.com
        127.0.0.1 www.antispywaredownloads.com
        127.0.0.1 Antispywaresuite.com
        127.0.0.1 www.Antispywaresuite.com
        127.0.0.1 Antispyweb.net
        127.0.0.1 www.Antispyweb.net
        127.0.0.1 Antiver2008.com
        127.0.0.1 www.Antiver2008.com
        127.0.0.1 antivermins.com
        127.0.0.1 www.antivermins.com
        127.0.0.1 anti-vermins.com
        127.0.0.1 www.anti-vermins.com
        127.0.0.1 antivir2007.com
        127.0.0.1 www.antivir2007.com
        127.0.0.1 antivirgear.com
        127.0.0.1 www.antivirgear.com
        127.0.0.1 antivirus.fastfreedownload.com
        127.0.0.1 www.antivirus.fastfreedownload.com
        127.0.0.1 antivirusgolden.com
        127.0.0.1 www.antivirusgolden.com
        127.0.0.1 antivirus-hq.net
        127.0.0.1 www.antivirus-hq.net
        127.0.0.1 anti-virus-pro.com
        127.0.0.1 www.anti-virus-pro.com
        127.0.0.1 antivirusprotector.com
        127.0.0.1 www.antivirusprotector.com
        127.0.0.1 antivirussecuritypro.com
        127.0.0.1 www.antivirussecuritypro.com
        127.0.0.1 antivirus-stop.com
        127.0.0.1 www.antivirus-stop.com
        127.0.0.1 Antiworm2008.com
        127.0.0.1 www.Antiworm2008.com
        127.0.0.1 Antiwurm2008.com
        127.0.0.1 www.Antiwurm2008.com
        127.0.0.1 antrocity.com
        127.0.0.1 anyofus.com
        127.0.0.1 www.anyofus.com
        127.0.0.1 anysn.seproger.com
        127.0.0.1 www.anysn.seproger.com
        127.0.0.1 anything4health.com
        127.0.0.1 apicpreview.com
        127.0.0.1 www.apicpreview.com
        127.0.0.1 appealcircuit.com
        127.0.0.1 www.appealcircuit.com
        127.0.0.1 approvedlinks.com
        127.0.0.1 www.approvedlinks.com
        127.0.0.1 apps.deskwizz.com
        127.0.0.1 apps.webservicehost.com
        127.0.0.1 aprotectedpage.com
        127.0.0.1 www.aprotectedpage.com
        127.0.0.1 apsua.com
        127.0.0.1 archiviosex.net
        127.0.0.1 www.archiviosex.net
        127.0.0.1 aregay.com
        127.0.0.1 ares-freebie.com
        127.0.0.1 www.ares-freebie.com
        127.0.0.1 arespro2007.com
        127.0.0.1 www.arespro2007.com
        127.0.0.1 aresultra.com
        127.0.0.1 www.aresultra.com
        127.0.0.1 ares-usa.com
        127.0.0.1 www.ares-usa.com
        127.0.0.1 arheo.com
        127.0.0.1 arizonaweb.org
        127.0.0.1 armitageinn.com
        127.0.0.1 arquivojpgs.smtp.ru
        127.0.0.1 www.arquivojpgs.smtp.ru
        127.0.0.1 artachnid.com
        127.0.0.1 art-func.com
        127.0.0.1 art-xxx.com
        127.0.0.1 asafebrowser.com
        127.0.0.1 www.asafebrowser.com
        127.0.0.1 asafetynotice.com
        127.0.0.1 www.asafetynotice.com
        127.0.0.1 asafetypage.com
        127.0.0.1 www.asafetypage.com
        127.0.0.1 asdbiz.biz
        127.0.0.1 www.asdbiz.biz
        127.0.0.1 asdeykuddq.com
        127.0.0.1 www.asdeykuddq.com
        127.0.0.1 asecurebar.com
        127.0.0.1 www.asecurebar.com
        127.0.0.1 asecureboard.com
        127.0.0.1 www.asecureboard.com
        127.0.0.1 asecurevalue.com
        127.0.0.1 www.asecurevalue.com
        127.0.0.1 asecurityissue.com
        127.0.0.1 www.asecurityissue.com
        127.0.0.1 asecuritynotice.com
        127.0.0.1 www.asecuritynotice.com
        127.0.0.1 asecuritypaper.com
        127.0.0.1 www.asecuritypaper.com
        127.0.0.1 asecuritystuff.com
        127.0.0.1 www.asecuritystuff.com
        127.0.0.1 asiankingkong.com
        127.0.0.1 asianpornmag.com
        127.0.0.1 www.asianpornmag.com
        127.0.0.1 asiantoolbar.com
        127.0.0.1 www.asiantoolbar.com
        127.0.0.1 asidseiupc.com
        127.0.0.1 www.asidseiupc.com
        127.0.0.1 aslitalia.it
        127.0.0.1 www.aslitalia.it
        127.0.0.1 ass-gals.com
        127.0.0.1 assureprotection.com
        127.0.0.1 www.assureprotection.com
        127.0.0.1 asta-killer.com
        127.0.0.1 asupereva.it
        127.0.0.1 www.asupereva.it
        127.0.0.1 athenrye.com
        127.0.0.1 atotalsafety.com
        127.0.0.1 www.atotalsafety.com
        127.0.0.1 atrueprotection.com
        127.0.0.1 www.atrueprotection.com
        127.0.0.1 atruesecurity.com
        127.0.0.1 www.atruesecurity.com
        127.0.0.1 attackware.com
        127.0.0.1 www.attackware.com
        127.0.0.1 attrezzi.biz
        127.0.0.1 www.attrezzi.biz
        127.0.0.1 aulde.net
        127.0.0.1 www.aulde.net
        127.0.0.1 aupereva.it
        127.0.0.1 www.aupereva.it
        127.0.0.1 autocontext.begun.ru
        127.0.0.1 www.autocontext.begun.ru
        127.0.0.1 autoescrowpay.com
        127.0.0.1 avast.free-software-center.com
        127.0.0.1 www.avast.free-software-center.com
        127.0.0.1 avast-2007.com
        127.0.0.1 www.avast-2007.com
        127.0.0.1 avast-downloads.com
        127.0.0.1 www.avast-downloads.com
        127.0.0.1 avast-hq.com
        127.0.0.1 www.avast-hq.com
        127.0.0.1 avforce.com
        127.0.0.1 www.avforce.com
        127.0.0.1 avg.grab-it-today.net
        127.0.0.1 www.avg.grab-it-today.net
        127.0.0.1 avg.softwarecenterz.com
        127.0.0.1 www.avg.softwarecenterz.com
        127.0.0.1 avg-secure.com
        127.0.0.1 www.avg-secure.com
        127.0.0.1 avian-ads.com
        127.0.0.1 avideoaxaccess.com
        127.0.0.1 www.avideoaxaccess.com
        127.0.0.1 avideosurfer.com
        127.0.0.1 www.avideosurfer.com
        127.0.0.1 aviewersoft.com
        127.0.0.1 www.aviewersoft.com
        127.0.0.1 avpcheckupdate.com
        127.0.0.1 www.avpcheckupdate.com
        127.0.0.1 avxizaaqada.biz
        127.0.0.1 www.avxizaaqada.biz
        127.0.0.1 avxiz-anjpn.biz
        127.0.0.1 www.avxiz-anjpn.biz
        127.0.0.1 avxizueorn.biz
        127.0.0.1 www.avxizueorn.biz
        127.0.0.1 avxiz-ueorn.biz
        127.0.0.1 www.avxiz-ueorn.biz
        127.0.0.1 avxiz-vtvcp.biz
        127.0.0.1 www.avxiz-vtvcp.biz
        127.0.0.1 avxiz-ygco.biz
        127.0.0.1 www.avxiz-ygco.biz
        127.0.0.1 avxiz-zqav.biz
        127.0.0.1 www.avxiz-zqav.biz
        127.0.0.1 awarninglist.com
        127.0.0.1 www.awarninglist.com
        127.0.0.1 awbeta.net-nucleus.com
        127.0.0.1 awesomehomepage.com
        127.0.0.1 www.awesomehomepage.com
        127.0.0.1 awmcash.biz
        127.0.0.1 awmdabest.com
        127.0.0.1 axemediasoftware.com
        127.0.0.1 www.axemediasoftware.com
        127.0.0.1 aximageobject.com
        127.0.0.1 www.aximageobject.com
        127.0.0.1 axmediaproject.com
        127.0.0.1 www.axmediaproject.com
        127.0.0.1 axmediasoftware.com
        127.0.0.1 www.axmediasoftware.com
        127.0.0.1 axmediasolutions.com
        127.0.0.1 www.axmediasolutions.com
        127.0.0.1 axobjectpage.com
        127.0.0.1 www.axobjectpage.com
        127.0.0.1 axobjectsource.com
        127.0.0.1 www.axobjectsource.com
        127.0.0.1 axsoftwaretool.com
        127.0.0.1 www.axsoftwaretool.com
        127.0.0.1 axvideoproject.com
        127.0.0.1 www.axvideoproject.com
        127.0.0.1 axvideosetup.com
        127.0.0.1 www.axvideosetup.com
        127.0.0.1 ayakawamura.com
        127.0.0.1 ayb.dns-look-up.com
        127.0.0.1 ayb.netbios-wait.com
        127.0.0.1 ayumitaniguchi.com
        127.0.0.1 azebar.com
        127.0.0.1 azureusclub.com
        127.0.0.1 www.azureusclub.com
        127.0.0.1 azureus-freebie.com
        127.0.0.1 www.azureus-freebie.com
        127.0.0.1 azzetta.it
        127.0.0.1 www.azzetta.it
        127.0.0.1 b.casalemedia.com
        127.0.0.1 babe.k-lined.com
        127.0.0.1 www.babe.k-lined.com
        127.0.0.1 babe.the-killer.bz
        127.0.0.1 www.babe.the-killer.bz
        127.0.0.1 babenet.com
        127.0.0.1 www.babenet.com
        127.0.0.1 babespornmag.com
        127.0.0.1 www.babespornmag.com
        127.0.0.1 babeweb.de
        127.0.0.1 www.babeweb.de
        127.0.0.1 baccarat-other.info
        127.0.0.1 www.baccarat-other.info
        127.0.0.1 Backstripgirls.com
        127.0.0.1 www.Backstripgirls.com
        127.0.0.1 backup.mabou.org
        127.0.0.1 balotierra.com
        127.0.0.1 www.balotierra.com
        127.0.0.1 bannedhost.net
        127.0.0.1 barbudafarms.com
        127.0.0.1 bardownload.com
        127.0.0.1 www.bardownload.com
        127.0.0.1 barnandfence.com
        127.0.0.1 batsearch.com
        127.0.0.1 baygraphicsllc.com
        127.0.0.1 bbbsearch.com
        127.0.0.1 bb-search.com
        127.0.0.1 bdsmlibrary.net
        127.0.0.1 bdsmpornmag.com
        127.0.0.1 www.bdsmpornmag.com
        127.0.0.1 bearshare.download-me.info
        127.0.0.1 www.bearshare.download-me.info
        127.0.0.1 bearshare.mp3-muzic.com
        127.0.0.1 www.bearshare.mp3-muzic.com
        127.0.0.1 bearshare-download.org
        127.0.0.1 www.bearshare-download.org
        127.0.0.1 bearshare-downloads.net
        127.0.0.1 www.bearshare-downloads.net
        127.0.0.1 bearsharelive.co.uk
        127.0.0.1 www.bearsharelive.co.uk
        127.0.0.1 bearshare-music-downloads.com
        127.0.0.1 www.bearshare-music-downloads.com
        127.0.0.1 bearsharepro2007.com
        127.0.0.1 www.bearsharepro2007.com
        127.0.0.1 bearshare-usa.com
        127.0.0.1 www.bearshare-usa.com
        127.0.0.1 bedhome.com
        127.0.0.1 bediadance.com
        127.0.0.1 beebappyy.biz
        127.0.0.1 www.beebappyy.biz
        127.0.0.1 begin2search.com
        127.0.0.1 www.begin2search.com
        127.0.0.1 bellabasketsfl.com
        127.0.0.1 bernaolatwin.com
        127.0.0.1 best-counter.com
        127.0.0.1 bestcrawler.com
        127.0.0.1 bestfor.ru
        127.0.0.1 best-hardpics.com
        127.0.0.1 bestmanage.org
        127.0.0.1 www.bestmanage.org
        127.0.0.1 bestmanage0.org
        127.0.0.1 www.bestmanage0.org
        127.0.0.1 bestmanage1.org
        127.0.0.1 www.bestmanage1.org
        127.0.0.1 bestmanage2.org
        127.0.0.1 www.bestmanage2.org
        127.0.0.1 bestmanage3.org
        127.0.0.1 www.bestmanage3.org
        127.0.0.1 bestmanage4.org
        127.0.0.1 www.bestmanage4.org
        127.0.0.1 bestmanage5.org
        127.0.0.1 www.bestmanage5.org
        127.0.0.1 bestmanage6.org
        127.0.0.1 www.bestmanage6.org
        127.0.0.1 bestmanage7.org
        127.0.0.1 www.bestmanage7.org
        127.0.0.1 bestmanage8.org
        127.0.0.1 www.bestmanage8.org
        127.0.0.1 bestmanage9.org
        127.0.0.1 www.bestmanage9.org
        127.0.0.1 bestporngate.com
        127.0.0.1 bestsafetyguide.net
        127.0.0.1 www.bestsafetyguide.net
        127.0.0.1 best-spyware.info
        127.0.0.1 www.best-spyware.info
        127.0.0.1 best-targeted-traffic.com
        127.0.0.1 www.best-targeted-traffic.com
        127.0.0.1 best-voyeur.info
        127.0.0.1 www.best-voyeur.info
        127.0.0.1 bestweblinks.com
        127.0.0.1 best-winning-casino.com
        127.0.0.1 bestworldgirls-for-u.net
        127.0.0.1 www.bestworldgirls-for-u.net
        127.0.0.1 bestxporno.com
        127.0.0.1 bettersearch.biz
        127.0.0.1 www.bettersearch.biz
        127.0.0.1 bgazzetta.it
        127.0.0.1 www.bgazzetta.it
        127.0.0.1 bgoogle.it
        127.0.0.1 www.bgoogle.it
        127.0.0.1 bigtrafficnetwork.com
        127.0.0.1 www.bigtrafficnetwork.com
        127.0.0.1 bigwww.com
        127.0.0.1 www.bigwww.com
        127.0.0.1 bin.errorprotector.com
        127.0.0.1 bins.media-motor.net
        127.0.0.1 bins2.media-motor.net
        127.0.0.1 bis.180solutions.com
        127.0.0.1 bitchesonline.net
        127.0.0.1 bitcomet-freebie.com
        127.0.0.1 www.bitcomet-freebie.com
        127.0.0.1 biz.biz
        127.0.0.1 blackblues00.com
        127.0.0.1 www.blackblues00.com
        127.0.0.1 blackhats.tc
        127.0.0.1 www.blackhats.tc
        127.0.0.1 blackhawksoftware.com
        127.0.0.1 www.blackhawksoftware.com
        127.0.0.1 blackjack-free.net
        127.0.0.1 blazefind.com
        127.0.0.1 blender.xu.pl
        127.0.0.1 blondetgp.com
        127.0.0.1 blue-elefant.com
        127.0.0.1 www.blue-elefant.com
        127.0.0.1 bm.theaimonline.com
        127.0.0.1 www.bm.theaimonline.com
        127.0.0.1 bnmgate.com
        127.0.0.1 www.bnmgate.com
        127.0.0.1 bodaciousbabette.com
        127.0.0.1 bonzi.com
        127.0.0.1 www.bonzi.com
        127.0.0.1 boobdoll.com
        127.0.0.1 boobsandtits.com
        127.0.0.1 boobsclub.com
        127.0.0.1 bookedspace.com
        127.0.0.1 www.bookedspace.com
        127.0.0.1 boom.com.vn
        127.0.0.1 www.boom.com.vn
        127.0.0.1 boredlife.com
        127.0.0.1 bowlofogumbo.com
        127.0.0.1 bpfq02.com
        127.0.0.1 www.bpfq02.com
        127.0.0.1 bqgate.com
        127.0.0.1 www.bqgate.com
        127.0.0.1 br.errorsafe.com
        127.0.0.1 br.winantivirus.com
        127.0.0.1 br.winfixer.com
        127.0.0.1 bradcoem.org
        127.0.0.1 braincodec.com
        127.0.0.1 www.braincodec.com
        127.0.0.1 brandiyoung.com
        127.0.0.1 bravesentry.com
        127.0.0.1 www.bravesentry.com
        127.0.0.1 breenten.biz
        127.0.0.1 www.breenten.biz
        127.0.0.1 brodbfm.net
        127.0.0.1 www.brodbfm.net
        127.0.0.1 brookeburn.com
        127.0.0.1 browserwise.com
        127.0.0.1 www.browserwise.com
        127.0.0.1 bucps.com
        127.0.0.1 buhartes.info
        127.0.0.1 buldog-stats.com
        127.0.0.1 bullseye-network.com
        127.0.0.1 www.bullseye-network.com
        127.0.0.1 burgerkingbigscreen.com
        127.0.0.1 burnsrecyclinginc.com
        127.0.0.1 www.burnsrecyclinginc.com
        127.0.0.1 buscards.net
        127.0.0.1 bustyrussell.com
        127.0.0.1 busysearch.net
        127.0.0.1 www.busysearch.net
        127.0.0.1 buttejazz.org
        127.0.0.1 buy-find.info
        127.0.0.1 www.buy-find.info
        127.0.0.1 buyselldomain.net
        127.0.0.1 buytraff.biz
        127.0.0.1 www.buytraff.biz
        127.0.0.1 buz.ru
        127.0.0.1 bvirgilio.it
        127.0.0.1 www.bvirgilio.it
        127.0.0.1 c.centralmedia.ws
        127.0.0.1 c.enhance.com
        127.0.0.1 www.c.enhance.com
        127.0.0.1 c.goclick.com
        127.0.0.1 c4tdownload.com
        127.0.0.1 www.c4tdownload.com
        127.0.0.1 c5.www4free.info
        127.0.0.1 www.c5.www4free.info
        127.0.0.1 cache.surfaccuracy.com
        127.0.0.1 www.cache.surfaccuracy.com
        127.0.0.1 cache.ysbweb.com
        127.0.0.1 calcioturris.com
        127.0.0.1 calendaralerts.net
        127.0.0.1 www.calendaralerts.net
        127.0.0.1 cameouk.co.uk
        127.0.0.1 www.cameouk.co.uk
        127.0.0.1 cameup.com
        127.0.0.1 camouflageclothingonline.net
        127.0.0.1 www.camouflageclothingonline.net
        127.0.0.1 camup.net
        127.0.0.1 canberracricketcoaching.com
        127.0.0.1 candycantaloupes.com
        127.0.0.1 canidetect.org
        127.0.0.1 www.canidetect.org
        127.0.0.1 cantfind.com
        127.0.0.1 www.cantfind.com
        127.0.0.1 careers.dulcineasystems.net
        127.0.0.1 carsands.com
        127.0.0.1 carsrentals.net
        127.0.0.1 cartoes.uol.com.br
        127.0.0.1 casalemedia.com
        127.0.0.1 www.casalemedia.com
        127.0.0.1 cashdeluxe.net
        127.0.0.1 www.cashdeluxe.net
        127.0.0.1 cashengines.com
        127.0.0.1 www.cashengines.com
        127.0.0.1 cashsearch.biz
        127.0.0.1 cashsurfers.com
        127.0.0.1 www.cashsurfers.com
        127.0.0.1 CashUnlim.com
        127.0.0.1 www.CashUnlim.com
        127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
        127.0.0.1 casino2win.net
        127.0.0.1 casino-gambling-1.net
        127.0.0.1 casino-gambling-2.net
        127.0.0.1 casinomidas.net
        127.0.0.1 casinonline.net
        127.0.0.1 casino-onlines.net
        127.0.0.1 castingsamateur.com
        127.0.0.1 www.castingsamateur.com
        127.0.0.1 catallogue.com
        127.0.0.1 catch-dc.info
        127.0.0.1 www.catch-dc.info
        127.0.0.1 categories.mygeek.com
        127.0.0.1 catsss.da.ru
        127.0.0.1 caxa.ru
        127.0.0.1 cc.panet.org
        127.0.0.1 ccecaedbebfcaf.com
        127.0.0.1 www.ccecaedbebfcaf.com
        127.0.0.1 cclebali.org
        127.0.0.1 ccorriere.it
        127.0.0.1 www.ccorriere.it
        127.0.0.1 cdegate.com
        127.0.0.1 www.cdegate.com
        127.0.0.1 cdn.drivecleaner.com
        127.0.0.1 cdn.errorsafe.com
        127.0.0.1 cdn.movies-etc.com
        127.0.0.1 cdn.winsoftware.com
        127.0.0.1 cdn2.movies-etc.com
        127.0.0.1 cdorriere.it
        127.0.0.1 www.cdorriere.it
        127.0.0.1 ceewawires.org
        127.0.0.1 centralmedia.ws
        127.0.0.1 certumgroup.com
        127.0.0.1 cforriere.it
        127.0.0.1 www.cforriere.it
        127.0.0.1 check.jupitersatellites.biz
        127.0.0.1 www.check.jupitersatellites.biz
        127.0.0.1 checkin100.com
        127.0.0.1 www.checkin100.com
        127.0.0.1 checkssecurity.com
        127.0.0.1 www.checkssecurity.com
        127.0.0.1 chelancatering.com
        127.0.0.1 chenshijituan.com
        127.0.0.1 www.chenshijituan.com
        127.0.0.1 childrenvilla.com
        127.0.0.1 chips-4-free.com
        127.0.0.1 chrisswasey.com
        127.0.0.1 chriswallace.net
        127.0.0.1 cia-trjn.myvnc.com
        127.0.0.1 www.cia-trjn.myvnc.com
        127.0.0.1 ciorriere.it
        127.0.0.1 www.ciorriere.it
        127.0.0.1 cirriere.it
        127.0.0.1 www.cirriere.it
        127.0.0.1 ckick4thumbs.com
        127.0.0.1 cl55.biz
        127.0.0.1 clackamasliteraryreview.com
        127.0.0.1 cleansoftwares.com
        127.0.0.1 www.cleansoftwares.com
        127.0.0.1 clearsearch.cc
        127.0.0.1 clearsearch.net
        127.0.0.1 clickaire.com
        127.0.0.1 click-codec.com
        127.0.0.1 www.click-codec.com
        127.0.0.1 clickhere4search.com
        127.0.0.1 www.clickhere4search.com
        127.0.0.1 click-now.net
        127.0.0.1 clickspring.net
        127.0.0.1 www.clickspring.net
        127.0.0.1 click-to-download.com
        127.0.0.1 www.click-to-download.com
        127.0.0.1 clicktomakeasearch.com
        127.0.0.1 www.clicktomakeasearch.com
        127.0.0.1 clickyestoenter.net
        127.0.0.1 client.exeupdate.com
        127.0.0.1 client.myadultexplorer.com
        127.0.0.1 cliks.org
        127.0.0.1 www.cliks.org
        127.0.0.1 clorriere.it
        127.0.0.1 www.clorriere.it
        127.0.0.1 clrsch.com
        127.0.0.1 clubxxxvideo.com
        127.0.0.1 www.clubxxxvideo.com
        127.0.0.1 clusif.free.fr
        127.0.0.1 cmtapestry.com
        127.0.0.1 cnetadd.com
        127.0.0.1 www.cnetadd.com
        127.0.0.1 cnzz.com
        127.0.0.1 www.cnzz.com
        127.0.0.1 code.ignphrases.com
        127.0.0.1 codec.ninoa.com
        127.0.0.1 codecdvd.net
        127.0.0.1 www.codecdvd.net
        127.0.0.1 codec-fun.com
        127.0.0.1 www.codec-fun.com
        127.0.0.1 codecsoft.net
        127.0.0.1 www.codecsoft.net
        127.0.0.1 codrriere.it
        127.0.0.1 www.codrriere.it
        127.0.0.1 coeriere.it
        127.0.0.1 www.coeriere.it
        127.0.0.1 coerriere.it
        127.0.0.1 www.coerriere.it
        127.0.0.1 cofrriere.it
        127.0.0.1 www.cofrriere.it
        127.0.0.1 cogrriere.it
        127.0.0.1 www.cogrriere.it
        127.0.0.1 coirriere.it
        127.0.0.1 www.coirriere.it
        127.0.0.1 command.adservs.com
        127.0.0.1 www.commonname.com
        127.0.0.1 computerpcgames.net
        127.0.0.1 www.computerpcgames.net
        127.0.0.1 computerrecover.com
        127.0.0.1 www.computerrecover.com
        127.0.0.1 config.180solutions.com
        127.0.0.1 content.dollarrevenue.com
        127.0.0.1 www.content.dollarrevenue.com
        127.0.0.1 content.ireit.com
        127.0.0.1 www.content.ireit.com
        127.0.0.1 content.onerateld.com
        127.0.0.1 contentmatch.net
        127.0.0.1 www.contentmatch.net
        127.0.0.1 contra-virus.com
        127.0.0.1 www.contra-virus.com
        127.0.0.1 controlmeh.com
        127.0.0.1 www.controlmeh.com
        127.0.0.1 cooldeskalert.com
        127.0.0.1 www.cooldeskalert.com
        127.0.0.1 coolfetishsite.com
        127.0.0.1 coolfreehost.com
        127.0.0.1 coolfreepage.com
        127.0.0.1 coolfreepages.com
        127.0.0.1 cool-homepage.co
        127.0.0.1 cool-homepage.com
        127.0.0.1 coolmoneysearch.com
        127.0.0.1 coolpornsearch.com
        127.0.0.1 cool-search.net
        127.0.0.1 cool-search.netfartpost.com
        127.0.0.1 coolsearcher.info
        127.0.0.1 coolservecorp.net
        127.0.0.1 www.coolservecorp.net
        127.0.0.1 coolwebsearch.com
        127.0.0.1 www.coolwebsearch.com
        127.0.0.1 cool-web-search.com
        127.0.0.1 coolwebsearsh.com
        127.0.0.1 coolwwwsearch.com
        127.0.0.1 www.coolwwwsearch.com
        127.0.0.1 cool-xxx.net
        127.0.0.1 coorriere.it
        127.0.0.1 www.coorriere.it
        127.0.0.1 copmtraine.com
        127.0.0.1 coprriere.it
        127.0.0.1 www.coprriere.it
        127.0.0.1 core.psyche-evolution.com
        127.0.0.1 www.core.psyche-evolution.com
        127.0.0.1 coreiere.it
        127.0.0.1 www.coreiere.it
        127.0.0.1 coreriere.it
        127.0.0.1 www.coreriere.it
        127.0.0.1 corrdiere.it
        127.0.0.1 www.corrdiere.it
        127.0.0.1 correiere.it
        127.0.0.1 www.correiere.it
        127.0.0.1 corrfiere.it
        127.0.0.1 www.corrfiere.it
        127.0.0.1 corrgiere.it
        127.0.0.1 www.corrgiere.it
        127.0.0.1 corridere.it
        127.0.0.1 www.corridere.it
        127.0.0.1 corriedre.it
        127.0.0.1 www.corriedre.it
        127.0.0.1 corriee.it
        127.0.0.1 www.corriee.it
        127.0.0.1 corrieere.it
        127.0.0.1 www.corrieere.it
        127.0.0.1 corriefre.it
        127.0.0.1 www.corriefre.it
        127.0.0.1 corriegre.it
        127.0.0.1 www.corriegre.it
        127.0.0.1 corrierde.it
        127.0.0.1 www.corrierde.it
        127.0.0.1 corriered.it
        127.0.0.1 www.corriered.it
        127.0.0.1 corrieree.it
        127.0.0.1 www.corrieree.it
        127.0.0.1 corrieref.it
        127.0.0.1 www.corrieref.it
        127.0.0.1 corrierer.it
        127.0.0.1 www.corrierer.it
        127.0.0.1 corrieres.it
        127.0.0.1 www.corrieres.it
        127.0.0.1 corrierew.it
        127.0.0.1 www.corrierew.it
        127.0.0.1 corrierfe.it
        127.0.0.1 www.corrierfe.it
        127.0.0.1 corrierge.it
        127.0.0.1 www.corrierge.it
        127.0.0.1 corrierr.it
        127.0.0.1 www.corrierr.it
        127.0.0.1 corrierre.it
        127.0.0.1 www.corrierre.it
        127.0.0.1 corrierse.it
        127.0.0.1 www.corrierse.it
        127.0.0.1 corrierte.it
        127.0.0.1 www.corrierte.it
        127.0.0.1 corrierw.it
        127.0.0.1 www.corrierw.it
        127.0.0.1 corrierwe.it
        127.0.0.1 www.corrierwe.it
        127.0.0.1 corriesre.it
        127.0.0.1 www.corriesre.it
        127.0.0.1 corriete.it
        127.0.0.1 www.corriete.it
        127.0.0.1 corrietre.it
        127.0.0.1 www.corrietre.it
        127.0.0.1 corriewre.it
        127.0.0.1 www.corriewre.it
        127.0.0.1 corrifere.it
        127.0.0.1 www.corrifere.it
        127.0.0.1 corriiere.it
        127.0.0.1 www.corriiere.it
        127.0.0.1 corrilere.it
        127.0.0.1 www.corrilere.it
        127.0.0.1 corrioere.it
        127.0.0.1 www.corrioere.it
        127.0.0.1 corrire.it
        127.0.0.1 www.corrire.it
        127.0.0.1 corrirere.it
        127.0.0.1 www.corrirere.it
        127.0.0.1 corrirre.it
        127.0.0.1 www.corrirre.it
        127.0.0.1 corrisere.it
        127.0.0.1 www.corrisere.it
        127.0.0.1 corriuere.it
        127.0.0.1 www.corriuere.it
        127.0.0.1 corriwere.it
        127.0.0.1 www.corriwere.it
        127.0.0.1 corriwre.it
        127.0.0.1 www.corriwre.it
        127.0.0.1 corrliere.it
        127.0.0.1 www.corrliere.it
        127.0.0.1 corroere.it
        127.0.0.1 www.corroere.it
        127.0.0.1 corroiere.it
        127.0.0.1 www.corroiere.it
        127.0.0.1 corrriere.it
        127.0.0.1 www.corrriere.it
        127.0.0.1 corrtiere.it
        127.0.0.1 www.corrtiere.it
        127.0.0.1 corruere.it
        127.0.0.1 www.corruere.it
        127.0.0.1 corruiere.it
        127.0.0.1 www.corruiere.it
        127.0.0.1 cortiere.it
        127.0.0.1 www.cortiere.it
        127.0.0.1 cortriere.it
        127.0.0.1 www.cortriere.it
        127.0.0.1 costrike.com
        127.0.0.1 www.costrike.com
        127.0.0.1 cotriere.it
        127.0.0.1 www.cotriere.it
        127.0.0.1 cotrriere.it
        127.0.0.1 www.cotrriere.it
        127.0.0.1 couldnotfind.com
        127.0.0.1 count.cc
        127.0.0.1 count.hitscount.net
        127.0.0.1 count-all.com
        127.0.0.1 countdutycall.info
        127.0.0.1 www.countdutycall.info
        127.0.0.1 counter.sexmaniack.com
        127.0.0.1 cporriere.it
        127.0.0.1 www.cporriere.it
        127.0.0.1 cprriere.it
        127.0.0.1 www.cprriere.it
        127.0.0.1 cpvfeed.com
        127.0.0.1 cracks.me.uk
        127.0.0.1 cracks4all.com
        127.0.0.1 www.cracks4all.com
        127.0.0.1 crapsgold.info
        127.0.0.1 www.crapsgold.info
        127.0.0.1 Crazygirls-world.com
        127.0.0.1 crazywinnings.com
        127.0.0.1 www.crazywinnings.com
        127.0.0.1 creamedcutties.com
        127.0.0.1 createaccesskey.com
        127.0.0.1 www.createaccesskey.com
        127.0.0.1 creditsearchonline.com
        127.0.0.1 crestring.com
        127.0.0.1 crooder.com
        127.0.0.1 crriere.it
        127.0.0.1 www.crriere.it
        127.0.0.1 crystalysmedia.com
        127.0.0.1 www.crystalysmedia.com
        127.0.0.1 csx.adservs.com
        127.0.0.1 www.csx.adservs.com
        127.0.0.1 cts.180solutions.com
        127.0.0.1 cuisinartoven.com
        127.0.0.1 www.cuisinartoven.com
        127.0.0.1 curedc.info
        127.0.0.1 www.curedc.info
        127.0.0.1 curepcsolutions.com
        127.0.0.1 www.curepcsolutions.com
        127.0.0.1 curvedspaces.com
        127.0.0.1 cutadult.com
        127.0.0.1 www.cutadult.com
        127.0.0.1 cvirgilio.it
        127.0.0.1 www.cvirgilio.it
        127.0.0.1 cvorriere.it
        127.0.0.1 www.cvorriere.it
        127.0.0.1 cvs.jps.ru
        127.0.0.1 cvsymphony.com
        127.0.0.1 cxorriere.it
        127.0.0.1 www.cxorriere.it
        127.0.0.1 cyberrape.com
        127.0.0.1 www.cyberrape.com
        127.0.0.1 cydom.com
        127.0.0.1 cydoor.com
        127.0.0.1 www.cydoor.com
        127.0.0.1 daily-gals.com
        127.0.0.1 dailypornmag.com
        127.0.0.1 www.dailypornmag.com
        127.0.0.1 dailyteenspic.com
        127.0.0.1 dailytoolbar.com
        127.0.0.1 www.dailytoolbar.com
        127.0.0.1 dancingbabycd.com
        127.0.0.1 data-hoster.com
        127.0.0.1 www.data-hoster.com
        127.0.0.1 datanotary.com
        127.0.0.1 datareco.com
        127.0.0.1 dating-galaxy.info
        127.0.0.1 www.dating-galaxy.info
        127.0.0.1 dating-search.net
        127.0.0.1 davemarshall.org
        127.0.0.1 db105.com
        127.0.0.1 dbdecicated.com
        127.0.0.1 www.dbdecicated.com
        127.0.0.1 dbxcompany.com
        127.0.0.1 www.dbxcompany.com
        127.0.0.1 dcdl.dmcast.com
        127.0.0.1 dcfitusa.com
        127.0.0.1 dcorriere.it
        127.0.0.1 www.dcorriere.it
        127.0.0.1 dcurtis.com
        127.0.0.1 www.dcurtis.com
        127.0.0.1 dcww.dmcast.com
        127.0.0.1 de.ag
        127.0.0.1 de.drivecleaner.com
        127.0.0.1 de.errorsafe.com
        127.0.0.1 de.winantivirus.com
        127.0.0.1 de98.remsys.org
        127.0.0.1 debay.it
        127.0.0.1 www.debay.it
        127.0.0.1 dedmazay.3322.org
        127.0.0.1 dedsearch.com
        127.0.0.1 www.dedsearch.com
        127.0.0.1 defaultsearch.net
        127.0.0.1 Defensaantimalware.com
        127.0.0.1 www.Defensaantimalware.com
        127.0.0.1 deja-rue.com
        127.0.0.1 www.deja-rue.com
        127.0.0.1 derklaif.biz
        127.0.0.1 www.derklaif.biz
        127.0.0.1 derrari.it
        127.0.0.1 www.derrari.it
        127.0.0.1 desarrollocreativo.com
        127.0.0.1 deskbar.worldtostart.com
        127.0.0.1 www.deskbar.worldtostart.com
        127.0.0.1 deskwizz.com
        127.0.0.1 www.deskwizz.com
        127.0.0.1 dev.ntcor.com
        127.0.0.1 develip.com
        127.0.0.1 dewis.spb.ru
        127.0.0.1 dewis.us
        127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
        127.0.0.1 dgbusiness.com
        127.0.0.1 www.dgbusiness.com
        127.0.0.1 dialer2004.com
        127.0.0.1 dialerclub.com
        127.0.0.1 www.dialerclub.com
        127.0.0.1 dialer-shop.com
        127.0.0.1 www.dialer-shop.com
        127.0.0.1 dialoff.com
        127.0.0.1 www.dialoff.com
        127.0.0.1 did.i-used.cc
        127.0.0.1 www.did.i-used.cc
        127.0.0.1 dietpills4free.com
        127.0.0.1 dietpussy.com
        127.0.0.1 digikeygen.com
        127.0.0.1 www.digikeygen.com
        127.0.0.1 digistreamsa.com
        127.0.0.1 digitalcoders.net
        127.0.0.1 www.digitalcoders.net
        127.0.0.1 www.digitalfan.com
        127.0.0.1 digital-pornography.com
        127.0.0.1 dionforvalleycouncil.org
        127.0.0.1 directdvdpro.com
        127.0.0.1 www.directdvdpro.com
        127.0.0.1 directporta.info
        127.0.0.1 www.directporta.info
        127.0.0.1 directsearchzone.com
        127.0.0.1 www.directsearchzone.com
        127.0.0.1 dist.checkin100.com
        127.0.0.1 dl.ad-ware.cc
        127.0.0.1 dl.malwarewipe.com
        127.0.0.1 dl.targetsaver.com
        127.0.0.1 www.dl.targetsaver.com
        127.0.0.1 dl.web-nexus.net
        127.0.0.1 dl1.antivermins.com
        127.0.0.1 dl1.antivirgear.com
        127.0.0.1 dl1.spydawn.com
        127.0.0.1 dl1.virusprotectpro.com
        127.0.0.1 dl10.spyfalcon.com
        127.0.0.1 dl16.spyfalcon.com
        127.0.0.1 dl2.spyfalcon.com
        127.0.0.1 dl2.spyheal.com
        127.0.0.1 dl2.spywarestrike.com
        127.0.0.1 dl3.spyfalcon.com
        127.0.0.1 dl3.spyheal.com
        127.0.0.1 dl3.spywarestrike.com
        127.0.0.1 dl4.spyfalcon.com
        127.0.0.1 dl4.spywarestrike.com
        127.0.0.1 dl5.spyfalcon.com
        127.0.0.1 dl5.spywarestrike.com
        127.0.0.1 dl6.spywarestrike.com
        127.0.0.1 dl7.spywarestrike.com
        127.0.0.1 dl8.spyheal.com
        127.0.0.1 dl8.spywarestrike.com
        127.0.0.1 dl9.spyfalcon.com
        127.0.0.1 dmcast.com
        127.0.0.1 www.dmcast.com
        127.0.0.1 dnaads.com
        127.0.0.1 www.dnaads.com
        127.0.0.1 dnl.mabou.org
        127.0.0.1 dns-look-up.com
        127.0.0.1 www.dns-look-up.com
        127.0.0.1 doctorwaldron.com
        127.0.0.1 document-not-found.pornpic.org
        127.0.0.1 doggyaction.com
        127.0.0.1 dogproblemswebsite.com
        127.0.0.1 www.dogproblemswebsite.com
        127.0.0.1 doktorxxx.com
        127.0.0.1 dollarrevenue.com
        127.0.0.1 domaincar.com
        127.0.0.1 www.domaincar.com
        127.0.0.1 domains2003.net
        127.0.0.1 domains-for-you-online.com
        127.0.0.1 domain-your-registration.com
        127.0.0.1 domkrat.com
        127.0.0.1 dotcomtoolbar.com
        127.0.0.1 www.dotcomtoolbar.com
        127.0.0.1 down.136136.net
        127.0.0.1 download.abetterinternet.com
        127.0.0.1 download.antispywarebot.com
        127.0.0.1 www.download.antispywarebot.com
        127.0.0.1 download.bardownload.com
        127.0.0.1 www.download.bardownload.com
        127.0.0.1 download.bravesentry.com
        127.0.0.1 www.download.bravesentry.com
        127.0.0.1 download.cdn.drivecleaner.com
        127.0.0.1 download.cdn.errorsafe.com
        127.0.0.1 download.cdn.winsoftware.com
        127.0.0.1 download.errorsafe.com
        127.0.0.1 download.jupitersatellites.biz
        127.0.0.1 www.download.jupitersatellites.biz
        127.0.0.1 download.searchtabs.net
        127.0.0.1 download.secureyournet.biz
        127.0.0.1 www.download.secureyournet.biz
        127.0.0.1 download.spyonthis.net
        127.0.0.1 download.spy-shredder.com
        127.0.0.1 download.systemdoctor.com
        127.0.0.1 download.winantispyware.com
        127.0.0.1 download.winantivirus.com
        127.0.0.1 download.windrivecleaner.com
        127.0.0.1 download.winfixer.com
        127.0.0.1 download10.spywarequake.com
        127.0.0.1 download11.spywarequake.com
        127.0.0.1 download12.spywarequake.com
        127.0.0.1 download13.spywarequake.com
        127.0.0.1 download15.spywarequake.com
        127.0.0.1 download2.spywarequake.com
        127.0.0.1 download-2007.com
        127.0.0.1 www.download-2007.com
        127.0.0.1 download3.spyaxe.com
        127.0.0.1 download3.spywarequake.com
        127.0.0.1 download4.spyaxe.com
        127.0.0.1 download4.spywarequake.com
        127.0.0.1 download5.spyaxe.com
        127.0.0.1 download5.spywarequake.com
        127.0.0.1 download6.spyaxe.com
        127.0.0.1 download7.spywarequake.com
        127.0.0.1 download8.spywarequake.com
        127.0.0.1 download9.spywarequake.com
        127.0.0.1 download-ad-aware.com
        127.0.0.1 www.download-ad-aware.com
        127.0.0.1 download-all-4-free.com
        127.0.0.1 www.download-all-4-free.com
        127.0.0.1 download-all-area.com
        127.0.0.1 www.download-all-area.com
        127.0.0.1 download-antivir.com
        127.0.0.1 www.download-antivir.com
        127.0.0.1 downloadanysong.com
        127.0.0.1 www.downloadanysong.com
        127.0.0.1 download-avast.com
        127.0.0.1 www.download-avast.com
        127.0.0.1 downloadcorporation.com
        127.0.0.1 www.downloadcorporation.com
        127.0.0.1 download-dvdshrink.com
        127.0.0.1 www.download-dvdshrink.com
        127.0.0.1 download-for-free.net
        127.0.0.1 www.download-for-free.net
        127.0.0.1 downloadfreesoft.com
        127.0.0.1 www.downloadfreesoft.com
        127.0.0.1 downloadfreeway.com
        127.0.0.1 www.downloadfreeway.com
        127.0.0.1 downloadimesh.com
        127.0.0.1 www.downloadimesh.com
        127.0.0.1 download-itunes-now.com
        127.0.0.1 www.download-itunes-now.com
        127.0.0.1 download-limewire.org
        127.0.0.1 www.download-limewire.org
        127.0.0.1 downloadlost.tv
        127.0.0.1 www.downloadlost.tv
        127.0.0.1 downloadmax.net
        127.0.0.1 www.downloadmax.net
        127.0.0.1 download-mcafee.com
        127.0.0.1 www.download-mcafee.com
        127.0.0.1 download-me.info
        127.0.0.1 downloadmediaax.com
        127.0.0.1 www.downloadmediaax.com
        127.0.0.1 downloadpics.net
        127.0.0.1 www.downloadpics.net
        127.0.0.1 download-real-player.com
        127.0.0.1 www.download-real-player.com
        127.0.0.1 downloads.180solutions.com
        127.0.0.1 downloads.adaware.cc
        127.0.0.1 downloadservicearea.com
        127.0.0.1 www.downloadservicearea.com
        127.0.0.1 downloads-free.org
        127.0.0.1 www.downloads-free.org
        127.0.0.1 downloadsglobe.com
        127.0.0.1 www.downloadsglobe.com
        127.0.0.1 download-this.us
        127.0.0.1 www.download-this.us
        127.0.0.1 download-trillian.com
        127.0.0.1 www.download-trillian.com
        127.0.0.1 downloadv3.com
        127.0.0.1 www.downloadv3.com
        127.0.0.1 downloadvax.com
        127.0.0.1 www.downloadvax.com
        127.0.0.1 download-windvd.com
        127.0.0.1 www.download-windvd.com
        127.0.0.1 download-winrar.com
        127.0.0.1 www.download-winrar.com
        127.0.0.1 downloadwizard.com
        127.0.0.1 downloadzcenter.com
        127.0.0.1 downloadzcentral.com
        127.0.0.1 downloadzfree.com
        127.0.0.1 www.downloadzfree.com
        127.0.0.1 downloadznow.net
        127.0.0.1 download-zone-free.com
        127.0.0.1 www.download-zone-free.com
        127.0.0.1 download-zone-free.net
        127.0.0.1 www.download-zone-free.net
        127.0.0.1 dp-host.com
        127.0.0.1 dr.mcboo.com
        127.0.0.1 dr.webhancer.com
        127.0.0.1 www.dr.webhancer.com
        127.0.0.1 dr2.webhancer.com
        127.0.0.1 www.dr2.webhancer.com
        127.0.0.1 dr38.mcboo.com
        127.0.0.1 dr47.mcboo.com
        127.0.0.1 dragqueen.gay-clan.com
        127.0.0.1 drepubblica.it
        127.0.0.1 www.drepubblica.it
        127.0.0.1 drivecleaner.com
        127.0.0.1 www.drivecleaner.com
        127.0.0.1 drivecleanr.com
        127.0.0.1 www.drivecleanr.com
        127.0.0.1 drocherway.com
        127.0.0.1 dropspam.com
        127.0.0.1 www.dropspam.com
        127.0.0.1 drug-sources-exposed.com
        127.0.0.1 drvvv.com
        127.0.0.1 dsupereva.it
        127.0.0.1 www.dsupereva.it
        127.0.0.1 dtlproduct.com
        127.0.0.1 www.dtlproduct.com
        127.0.0.1 dudu.com
        127.0.0.1 www.dudu.com
        127.0.0.1 dulcineasystems.net
        127.0.0.1 dumpserv.com
        127.0.0.1 duolaimi.net
        127.0.0.1 dutch-sex.com
        127.0.0.1 dvdaccess.net
        127.0.0.1 www.dvdaccess.net
        127.0.0.1 dvdbank.org
        127.0.0.1 dvdcodec.net
        127.0.0.1 www.dvdcodec.net
        127.0.0.1 dvdsmovies.net
        127.0.0.1 www.dvdsmovies.net
        127.0.0.1 dvdsvideos.net
        127.0.0.1 www.dvdsvideos.net
        127.0.0.1 dvdtocdsite.com
        127.0.0.1 www.dvdtocdsite.com
        127.0.0.1 dynamique.drivecleaner.com
        127.0.0.1 e3bay.it
        127.0.0.1 www.e3bay.it
        127.0.0.1 e4bay.it
        127.0.0.1 www.e4bay.it
        127.0.0.1 eager-sex.com
        127.0.0.1 earthllnk.net
        127.0.0.1 www.earthllnk.net
        127.0.0.1 eases.net
        127.0.0.1 easyantispy.com
        127.0.0.1 easybestdeals.com
        127.0.0.1 www.easybestdeals.com
        127.0.0.1 easycategories.com
        127.0.0.1 easymp3musicnow.com
        127.0.0.1 www.easymp3musicnow.com
        127.0.0.1 easy-pharmacy.info
        127.0.0.1 www.easy-pharmacy.info
        127.0.0.1 easy-search.net
        127.0.0.1 easysearch4you.com
        127.0.0.1 www.easysearch4you.com
        127.0.0.1 easysearchingtips.com
        127.0.0.1 easyspyware.com
        127.0.0.1 www.easyspyware.com
        127.0.0.1 easywww.info
        127.0.0.1 www.easywww.info
        127.0.0.1 eba6y.it
        127.0.0.1 www.eba6y.it
        127.0.0.1 eba7y.it
        127.0.0.1 www.eba7y.it
        127.0.0.1 ebaay.it
        127.0.0.1 www.ebaay.it
        127.0.0.1 ebagy.it
        127.0.0.1 www.ebagy.it
        127.0.0.1 ebahy.it
        127.0.0.1 www.ebahy.it
        127.0.0.1 ebajy.it
        127.0.0.1 www.ebajy.it
        127.0.0.1 ebaqy.it
        127.0.0.1 www.ebaqy.it
        127.0.0.1 ebasy.it
        127.0.0.1 www.ebasy.it
        127.0.0.1 ebaty.it
        127.0.0.1 www.ebaty.it
        127.0.0.1 ebauy.it
        127.0.0.1 www.ebauy.it
        127.0.0.1 ebav.com
        127.0.0.1 ebaw.com
        127.0.0.1 ebawy.it
        127.0.0.1 www.ebawy.it
        127.0.0.1 ebaxy.it
        127.0.0.1 www.ebaxy.it
        127.0.0.1 ebay6.it
        127.0.0.1 www.ebay6.it
        127.0.0.1 ebay7.it
        127.0.0.1 www.ebay7.it
        127.0.0.1 ebayg.it
        127.0.0.1 www.ebayg.it
        127.0.0.1 ebayh.it
        127.0.0.1 www.ebayh.it
        127.0.0.1 ebayj.it
        127.0.0.1 www.ebayj.it
        127.0.0.1 ebayt.it
        127.0.0.1 www.ebayt.it
        127.0.0.1 ebayu.it
        127.0.0.1 www.ebayu.it
        127.0.0.1 ebazy.it
        127.0.0.1 www.ebazy.it
        127.0.0.1 ebch.com
        127.0.0.1 ebdv.com
        127.0.0.1 ebdw.com
        127.0.0.1 ebestfind.org
        127.0.0.1 www.ebestfind.org
        127.0.0.1 ebgay.it
        127.0.0.1 www.ebgay.it
        127.0.0.1 ebgo.com
        127.0.0.1 ebhay.it
        127.0.0.1 www.ebhay.it
        127.0.0.1 ebjp.com
        127.0.0.1 ebkb.com
        127.0.0.1 ebkn.com
        127.0.0.1 ebky.com
        127.0.0.1 eblv.com
        127.0.0.1 ebmu.com
        127.0.0.1 ebnay.it
        127.0.0.1 www.ebnay.it
        127.0.0.1 ebony-pornmag.com
        127.0.0.1 www.ebony-pornmag.com
        127.0.0.1 ebonypornmag.com
        127.0.0.1 www.ebonypornmag.com
        127.0.0.1 ebqay.it
        127.0.0.1 www.ebqay.it
        127.0.0.1 ebsay.it
        127.0.0.1 www.ebsay.it
        127.0.0.1 ebsy.it
        127.0.0.1 www.ebsy.it
        127.0.0.1 ebvay.it
        127.0.0.1 www.ebvay.it
        127.0.0.1 ebvr.com
        127.0.0.1 ebway.it
        127.0.0.1 www.ebway.it
        127.0.0.1 ebxay.it
        127.0.0.1 www.ebxay.it
        127.0.0.1 ebzay.it
        127.0.0.1 www.ebzay.it
        127.0.0.1 ecmh.com
        127.0.0.1 ecmp.com
        127.0.0.1 ecosrioplatenses.org
        127.0.0.1 ecpm.com
        127.0.0.1 ecstasyporn.net
        127.0.0.1 ecwz.com
        127.0.0.1 ecyb.com
        127.0.0.1 edbay.it
        127.0.0.1 www.edbay.it
        127.0.0.1 edhq.com
        127.0.0.1 edietprogram.com
        127.0.0.1 www.edietprogram.com
        127.0.0.1 edty.com
        127.0.0.1 eduy.com
        127.0.0.1 eebay.it
        127.0.0.1 www.eebay.it
        127.0.0.1 eeev.com
        127.0.0.1 eepubblica.it
        127.0.0.1 www.eepubblica.it
        127.0.0.1 efbay.it
        127.0.0.1 www.efbay.it
        127.0.0.1 egbay.it
        127.0.0.1 www.egbay.it
        127.0.0.1 ehbay.it
        127.0.0.1 www.ehbay.it
        127.0.0.1 eikokoike.com
        127.0.0.1 elitecodec.com
        127.0.0.1 www.elitecodec.com
        127.0.0.1 elitemediagroup.net
        127.0.0.1 www.elitemediagroup.net
        127.0.0.1 e-localad.com
        127.0.0.1 emailicon.org
        127.0.0.1 www.emailicon.org
        127.0.0.1 emch.com
        127.0.0.1 emcodec.com
        127.0.0.1 www.emcodec.com
        127.0.0.1 emediacodec.com
        127.0.0.1 www.emediacodec.com
        127.0.0.1 emule.mp3-muzic.com
        127.0.0.1 www.emule.mp3-muzic.com
        127.0.0.1 emuledownloadhome.com
        127.0.0.1 www.emuledownloadhome.com
        127.0.0.1 emule-freebie.com
        127.0.0.1 www.emule-freebie.com
        127.0.0.1 enay.it
        127.0.0.1 www.enay.it
        127.0.0.1 enbay.it
        127.0.0.1 www.enbay.it
        127.0.0.1 energy-factor.com
        127.0.0.1 www.energy-factor.com
        127.0.0.1 engineplay.com
        127.0.0.1 www.engineplay.com
        127.0.0.1 engine-ticket.com
        127.0.0.1 www.engine-ticket.com
        127.0.0.1 enhance.com
        127.0.0.1 www.enhance.com
        127.0.0.1 enhancevideos.com
        127.0.0.1 www.enhancevideos.com
        127.0.0.1 enitinvest.net
        127.0.0.1 enjoywebsurf.com
        127.0.0.1 entertainsite.net
        127.0.0.1 www.entertainsite.net
        127.0.0.1 enterthesearch.com
        127.0.0.1 www.enterthesearch.com
        127.0.0.1 e-plus.cc
        127.0.0.1 epornsex.com
        127.0.0.1 eprotectionline.com
        127.0.0.1 www.eprotectionline.com
        127.0.0.1 eprotectpage.com
        127.0.0.1 www.eprotectpage.com
        127.0.0.1 erbay.it
        127.0.0.1 www.erbay.it
        127.0.0.1 erepubblica.it
        127.0.0.1 www.erepubblica.it
        127.0.0.1 ergosites.com
        127.0.0.1 erossoalice.it
        127.0.0.1 www.erossoalice.it
        127.0.0.1 errari.it
        127.0.0.1 www.errari.it
        127.0.0.1 error404site.com
        127.0.0.1 www.error404site.com
        127.0.0.1 error404site.net
        127.0.0.1 www.error404site.net
        127.0.0.1 errorkiller.com
        127.0.0.1 www.errorkiller.com
        127.0.0.1 errorprotector.com
        127.0.0.1 www.errorprotector.com
        127.0.0.1 errorsafe.com
        127.0.0.1 www.errorsafe.com
        127.0.0.1 errorsdns.com
        127.0.0.1 www.errorsdns.com
        127.0.0.1 ert0003.e76.163ns.com
        127.0.0.1 ertikadeswiokinganfujas.com
        127.0.0.1 www.ertikadeswiokinganfujas.com
        127.0.0.1 es.winantivirus.com
        127.0.0.1 es0-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es1-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es2-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es3-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es4-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es5-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es6-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es7-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es8-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 es9-www.5zgmu7o20kt5d8yq.com
        127.0.0.1 esafetylist.com
        127.0.0.1 www.esafetylist.com
        127.0.0.1 esafetypage.com
        127.0.0.1 www.esafetypage.com
        127.0.0.1 esbay.it
        127.0.0.1 www.esbay.it
        127.0.0.1 esearch2005.com
        127.0.0.1 www.esearch2005.com
        127.0.0.1 esecuritynote.com
        127.0.0.1 www.esecuritynote.com
        127.0.0.1 esecuritypage.com
        127.0.0.1 www.esecuritypage.com
        127.0.0.1 esupereva.it
        127.0.0.1 www.esupereva.it
        127.0.0.1 etomi.all-downloads-now.com
        127.0.0.1 www.etomi.all-downloads-now.com
        127.0.0.1 eupdatepage.com
        127.0.0.1 www.eupdatepage.com
        127.0.0.1 euuu.com
        127.0.0.1 evbay.it
        127.0.0.1 www.evbay.it
        127.0.0.1 evidence-detector.biz
        127.0.0.1 evilspidercomics.com
        127.0.0.1 evko.biz
        127.0.0.1 www.evko.biz
        127.0.0.1 ewbay.it
        127.0.0.1 www.ewbay.it
        127.0.0.1 ewebsearch.net
        127.0.0.1 e-websitesolutions.com
        127.0.0.1 ewizard.cc
        127.0.0.1 exaccess.ru
        127.0.0.1 www.exaccess.ru
        127.0.0.1 excellentsckin.com
        127.0.0.1 exeupdate.com
        127.0.0.1 www.exeupdate.com
        127.0.0.1 exflow.org
        127.0.0.1 www.exflow.org
        127.0.0.1 exit.megago.com
        127.0.0.1 expandvideo.com
        127.0.0.1 www.expandvideo.com
        127.0.0.1 exportplay.com
        127.0.0.1 www.exportplay.com
        127.0.0.1 extremepaidsurveys.com
        127.0.0.1 www.extremepaidsurveys.com
        127.0.0.1 extremeseek.net
        127.0.0.1 eza1netsearch.com
        127.0.0.1 www.eza1netsearch.com
        127.0.0.1 ezcybersearch.com
        127.0.0.1 www.ezcybersearch.com
        127.0.0.1 ez-searching.com
        127.0.0.1 ezwebsearching.com
        127.0.0.1 www.ezwebsearching.com
        127.0.0.1 f1.bestmanage.org
        127.0.0.1 f1.truth-is-out-there.org
        127.0.0.1 f1organizer.com
        127.0.0.1 www.f1organizer.com
        127.0.0.1 f2.bestmanage.org
        127.0.0.1 f2.truth-is-out-there.org
        127.0.0.1 f3.bestmanage.org
        127.0.0.1 f3.truth-is-out-there.org
        127.0.0.1 f4.bestmanage.org
        127.0.0.1 f4.truth-is-out-there.org
        127.0.0.1 f5.bestmanage.org
        127.0.0.1 f5.truth-is-out-there.org
        127.0.0.1 f6.bestmanage.org
        127.0.0.1 f7.bestmanage.org
        127.0.0.1 f7.truth-is-out-there.org
        127.0.0.1 f8.bestmanage.org
        127.0.0.1 f8.truth-is-out-there.org
        127.0.0.1 f9.bestmanage.org
        127.0.0.1 f9.truth-is-out-there.org
        127.0.0.1 fairsearcher.com
        127.0.0.1 www.fairsearcher.com
        127.0.0.1 faithstevens.com
        127.0.0.1 fantasiewelten.com
        127.0.0.1 farmacept32.phpnet.us
        127.0.0.1 farmsteadbandb.com
        127.0.0.1 farse.com
        127.0.0.1 fartpost.com
        127.0.0.1 fastfreedownload.com
        127.0.0.1 fastmetasearch.com
        127.0.0.1 www.fastmetasearch.com
        127.0.0.1 fastssearch.com
        127.0.0.1 www.fastssearch.com
        127.0.0.1 fastwebfinder.com
        127.0.0.1 faxporn.com
        127.0.0.1 fazzetta.it
        127.0.0.1 www.fazzetta.it
        127.0.0.1 fcorriere.it
        127.0.0.1 www.fcorriere.it
        127.0.0.1 featured-results.com
        127.0.0.1 febay.it
        127.0.0.1 www.febay.it
        127.0.0.1 feed.dedsearch.com
        127.0.0.1 feeds.2search.com
        127.0.0.1 www.feeds.2search.com
        127.0.0.1 feeds2.2search.org
        127.0.0.1 www.feeds2.2search.org
        127.0.0.1 ferraeri.it
        127.0.0.1 www.ferraeri.it
        127.0.0.1 ferrai.it
        127.0.0.1 w
        0
  3. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    il faut restaurer tes fichiers hosts...fais ceci apres :

    Télécharge cet outil de SiRi:

    http://siri.urz.free.fr/RHosts.php

    Double clique dessus pour l'exécuter

    et cliques sur " Restore original Hosts "

    ps : c est normal que rien ne se passe

    ensuire redémarre le pc
    0
    1. kev375 Messages postés 37 Statut Membre
       
      C'est fait !
      0
  4. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    Télécharger sur le bureau malware bytes : http://ww.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware?thread

    = double-clic sur mbam-setup pour lancer l'installation
    = Installer simplement sans rien modifier
    = Quand le programme lancé ==> faire une mise à jour ensuite cocher Exécuter un examen complet
    = Clic Rechercher
    = Eventuellement décocher les disque à ne pas analyser
    = Clic Lancer l'examen
    = En fin de scan , si infection trouvée
    ==> Clic Afficher résultat
    = Fermer vos applications en cours
    = Vérifier si tout est coché et clic Supprimer la sélection

    un rapport s'ouvre le copier et le coller dans la réponse

    Puis redémarrer le pc !!

    Et refais un nouveau rapport hijackthis stp
    0
    1. kev375 Messages postés 37 Statut Membre
       
      Bonjour, désolé pour mon retard, j'étais occupé ces temps-ci. Alors voici premièrement le rapport ANTIMALWARE :

      Malwarebytes' Anti-Malware 1.20
      Version de la base de données: 960
      Windows 5.1.2600 Service Pack 2

      20:05:40 17/07/2008
      mbam-log-7-17-2008 (20-05-31).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 157615
      Temps écoulé: 51 minute(s), 28 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 20
      Valeur(s) du Registre infectée(s): 5
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 8

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\Interface\{bd219b90-626b-40f4-bfdd-420240dfca2c} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{49bcc77a-79eb-4d50-a6db-04e8202921c4} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\adzgalore.optimizer (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\adzgalore.optimizer.1 (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{994b5fb4-0103-44a6-b6b3-c73572b362bc} (Adware.BHO) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Adware.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{1601d447-7424-4866-8dcc-acf98a2a41e1} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{c3c0ec2c-2c1c-495c-9ad0-1f0ef833d7b5} (Adware.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Interface\{831cbac4-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\Typelib\{831cbac2-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
      HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\adzgalore (Adware.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cpmsky (Adware.Agent) -> No action taken.
      HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> No action taken.
      HKEY_CURRENT_USER\SOFTWARE\ActivationManager (Trojan.MultiDefender) -> No action taken.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{d508f3b0-5c7f-bd13-fefb-9ccd16ee52e5} (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> No action taken.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Conduit\Community Alerts\Alert.dll (Adware.Agent) -> No action taken.
      C:\System Volume Information\_restore{78639FB4-DAB7-43E4-B1EB-02D9973C8157}\RP197\A0057258.dll (Adware.Agent) -> No action taken.
      C:\System Volume Information\_restore{78639FB4-DAB7-43E4-B1EB-02D9973C8157}\RP261\A0094791.exe (Adware.Agent) -> No action taken.
      C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> No action taken.
      C:\WINDOWS\system32\ammisbetft.dll (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\{260c1a40-e2be-38d1-7b6d-fdf9a6d39851}.dll-uninst.exe (Trojan.Agent) -> No action taken.
      C:\WINDOWS\system32\myss_sb_uninstall.exe (Adware.BHO) -> No action taken.
      C:\WINDOWS\rs.txt (Malware.Trace) -> No action taken.

      HIJACKTHIS :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:24:04, on 17/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\crypserv.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\System32\Rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: cpmsky browser optimizer - {6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll (file missing)
      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [{d508f3b0-5c7f-bd13-fefb-9ccd16ee52e5}] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\ammisbetft.dll" DllStart
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    tu n as pas appliqué d actions avec malwarebytes..

    ouvre malwarebytes, vas dans la quarantaine et supprime tout ce qu il y a dedans...poste le rapport

    redémarre le pc puis refais un nouveau rapport hijackthis stp
    0
    1. kev375 Messages postés 37 Statut Membre
       
      Malwarebytes' Anti-Malware 1.20
      Version de la base de données: 960
      Windows 5.1.2600 Service Pack 2

      20:45:20 17/07/2008
      mbam-log-7-17-2008 (20-45-20).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 157615
      Temps écoulé: 51 minute(s), 28 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 20
      Valeur(s) du Registre infectée(s): 5
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 8

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\Interface\{bd219b90-626b-40f4-bfdd-420240dfca2c} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{49bcc77a-79eb-4d50-a6db-04e8202921c4} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\adzgalore.optimizer (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\adzgalore.optimizer.1 (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{994b5fb4-0103-44a6-b6b3-c73572b362bc} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1} (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\AppID\{8d71eeb8-a1a7-4733-8fa2-1cac015c967d} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{ceb9c60d-f0ad-4b73-a3ab-4fc822e38d66} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{1601d447-7424-4866-8dcc-acf98a2a41e1} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{c3c0ec2c-2c1c-495c-9ad0-1f0ef833d7b5} (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{831cbac4-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{831cbac2-8283-4653-9d81-feb9f3f6e47c} (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\adzgalore (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\cpmsky (Adware.Agent) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\AppID\Sidebar.DLL (Adware.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\ActivationManager (Trojan.MultiDefender) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{d508f3b0-5c7f-bd13-fefb-9ccd16ee52e5} (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\Program Files\Conduit\Community Alerts\Alert.dll (Adware.Agent) -> Delete on reboot.
      C:\System Volume Information\_restore{78639FB4-DAB7-43E4-B1EB-02D9973C8157}\RP197\A0057258.dll (Adware.Agent) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{78639FB4-DAB7-43E4-B1EB-02D9973C8157}\RP261\A0094791.exe (Adware.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\ammisbetft.dll (Trojan.Agent) -> Delete on reboot.
      C:\WINDOWS\system32\{260c1a40-e2be-38d1-7b6d-fdf9a6d39851}.dll-uninst.exe (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\myss_sb_uninstall.exe (Adware.BHO) -> Quarantined and deleted successfully.
      C:\WINDOWS\rs.txt (Malware.Trace) -> Quarantined and deleted successfully.





      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 10:30:09, on 18/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\crypserv.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\kévin rosala\Bureau\samp022R2server.win32\samp-server.exe
      C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
      C:\Program Files\Rockstar Games\GTA San Andreas\samp.exe
      C:\Fraps\fraps.exe
      C:\WINDOWS\system32\wisptis.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: cpmsky browser optimizer - {6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll (file missing)
      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  7. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    est ce que tu avais redémarré ton pc anat de faire le nouveau rapport de hijackthis ??

    car il restait une infection que malwarebytes devait supprimer au redémarrage

    Si tu n avais pas redémarré, refais un rapport hijackthis stp
    0
    1. kev375 Messages postés 37 Statut Membre
       
      J'ai redémarré et supprimé tout ce qu'il y avait en quarantaine, voici le rapport HiJackthis :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:00:38, on 18/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\crypserv.exe
      C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
      O2 - BHO: cpmsky browser optimizer - {6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: (no name) - {D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll (file missing)
      O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
      O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
      O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
      O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
      O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
      O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
      O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
      O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      0
  8. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...télécharge OtMoveIt

    Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
    Double-clique sur OTMoveIt.exe pour le lancer.
    Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

    c:\windows\system32\ammisbetft.dll

    clique sur MoveIt! pour lancer la suppression.
    Le résultat apparaitra dans le cadre "Results".
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

    ensuite :

    Fix.reg

    Ouvre le bloc-notes (click droit sur le bureau > dans l´arborescence choisi nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en gras dans la citation ci-dessous (copie tout d'un trait sans les barres(x)) :

    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX

    REGEDIT4

    [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6da1f60b-1899-432d-3604-85bf36d54408}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6da1f60b-1899-432d-3604-85bf36d54408}]


    XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
    Note : Regedit4 est sur la premiere ligne dans le bloc note et il y a une ligne blanche a la fin.
    Puis click sur "fichier"/"enregistrer sous" :
    dans : sur le bureau
    Nom du fichier : fix.reg
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer"

    ca doit ressembler à ca une fois enregistré :

    http://img520.imageshack.us/img520/4251/screenshot005ps2.png

    double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
    Si c'est bien le cas, clique sur "oui"

    ensuite refais un nouveau rapport hijackthis stp
    0
  9. kev375 Messages postés 37 Statut Membre
     
    File/Folder c:\windows\system32\ammisbetft.dll not found.

    OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07182008_140905

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:13:04, on 18/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\crypserv.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\slserv.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: cpmsky browser optimizer - {6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll (file missing)
    O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
    O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    0
  10. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    télécharge combofix (par sUBs) ici :

    https://forospyware.com

    et enregistre le sur le Bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
    1. kev375 Messages postés 37 Statut Membre
       
      ComboFix 08-07-17.5 - kévin rosala 2008-07-18 16:16:35.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.1511 [GMT 2:00]
      Endroit: C:\Documents and Settings\kévin rosala\Bureau\ComboFix.exe
      * Création d'un nouveau point de restauration

      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\cmd.exe
      C:\WINDOWS\Downloaded Program Files\setup.inf
      C:\WINDOWS\search_res.txt
      C:\WINDOWS\system32\cpmsky-uninst.exe
      C:\WINDOWS\system32\winsys.exe

      .
      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-18 to 2008-07-18 ))))))))))))))))))))))))))))))))))))
      .

      2008-07-18 14:09 . 2008-07-18 14:09 <REP> d-------- C:\_OTMoveIt
      2008-07-18 12:01 . 2008-07-18 12:01 <REP> d-------- C:\Program Files\Lavalys
      2008-07-18 00:58 . 2008-07-18 00:58 55,280 --a------ C:\RAS.amx
      2008-07-17 13:23 . 2008-07-17 20:05 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
      2008-07-17 13:23 . 2008-07-17 13:23 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
      2008-07-17 13:23 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
      2008-07-17 13:23 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
      2008-07-16 11:24 . 2008-07-16 11:24 <REP> d-------- C:\Program Files\free-downloads.net
      2008-07-15 00:33 . 2008-07-15 00:44 <REP> d-------- C:\Toolbar SD
      2008-07-14 19:43 . 2008-07-14 19:43 <REP> d-------- C:\Program Files\Trend Micro
      2008-07-13 23:50 . 2008-07-13 23:50 <REP> d-------- C:\VundoFix Backups
      2008-07-12 13:00 . 2008-07-12 13:00 268 --ah----- C:\sqmdata08.sqm
      2008-07-12 13:00 . 2008-07-12 13:00 244 --ah----- C:\sqmnoopt08.sqm
      2008-07-10 20:45 . 2008-07-10 20:45 <REP> d-------- C:\Program Files\Fichiers communs\Ahead
      2008-07-10 20:45 . 2008-07-10 20:45 <REP> d-------- C:\Program Files\Ahead
      2008-07-10 20:45 . 2004-07-26 17:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
      2008-07-10 20:45 . 2004-07-26 17:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
      2008-07-10 20:45 . 2004-07-26 17:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
      2008-07-10 20:45 . 2004-07-26 17:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll
      2008-07-10 20:45 . 2001-07-09 11:50 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
      2008-07-10 20:45 . 2000-06-26 11:45 106,496 --a------ C:\WINDOWS\system32\TwnLib20.dll
      2008-07-10 10:05 . 2008-07-10 10:09 5,376 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
      2008-07-09 11:27 . 2006-01-16 05:45 360,288 -ra------ C:\WINDOWS\system32\drivers\ar5523.sys
      2008-07-09 11:27 . 2005-07-27 15:15 149,392 -ra------ C:\WINDOWS\system32\drivers\ar5523.bin
      2008-07-08 23:30 . 2008-07-15 00:49 <REP> d-------- C:\Program Files\AskTBar
      2008-07-08 22:50 . 2008-07-08 22:51 <REP> d-------- C:\Program Files\Change Extension
      2008-07-08 22:50 . 2008-07-08 22:51 88,064 --a------ C:\WINDOWS\AMUninst01c.exe
      2008-07-08 22:27 . 2008-07-08 23:00 <REP> d-------- C:\Program Files\ISOpen
      2008-07-08 21:45 . 2008-07-08 21:45 <REP> d-------- C:\Program Files\TP-LINK
      2008-07-08 19:56 . 2008-07-09 11:24 <REP> d-------- C:\Program Files\IsoBuster
      2008-07-07 12:25 . 2008-07-07 12:25 3,584 --a------ C:\SavePos.amx
      2008-07-03 19:29 . 2008-07-03 19:30 <REP> d-------- C:\Program Files\iTunes
      2008-07-03 19:24 . 2008-07-03 19:24 <REP> d-------- C:\Program Files\Apple Software Update
      2008-07-03 19:23 . 2008-07-03 19:23 <REP> d-------- C:\Program Files\Fichiers communs\Apple
      2008-07-03 19:23 . 2008-07-03 19:23 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple
      2008-07-03 19:02 . 2008-07-03 19:02 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-07-03 19:02 . 2008-07-03 19:02 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-07-03 17:05 . 2008-07-03 17:05 64,324 --a------ C:\WINDOWS\system32\diuiebvfztrupxlp.exe
      2008-06-26 22:10 . 2008-06-26 22:10 42,320 --a------ C:\WINDOWS\system32\xfcodec.dll

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-07-17 23:29 --------- d-----w C:\Program Files\Windows Live Safety Center
      2008-07-17 18:48 --------- d-----w C:\Program Files\Microsoft Silverlight
      2008-07-16 12:45 --------- d--h--w C:\Program Files\InstallShield Installation Information
      2008-07-16 09:17 --------- d-s---w C:\Program Files\Xfire
      2008-07-16 09:17 --------- d-----w C:\Program Files\Windows Live Toolbar
      2008-07-16 09:17 --------- d-----w C:\Program Files\Reganam
      2008-07-16 09:15 716,272 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
      2008-07-10 20:38 --------- d-----w C:\Program Files\Alcohol Soft
      2008-07-10 08:09 71,326 ----a-w C:\WINDOWS\BricoPackUninst.cmd
      2008-07-08 19:42 --------- d-----w C:\Program Files\Smart Projects
      2008-07-08 16:08 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\WLInstaller
      2008-07-04 17:21 --------- d-----w C:\Program Files\QuickTime
      2008-07-03 17:29 --------- d-----w C:\Program Files\iPod
      2008-07-03 17:26 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Apple Computer
      2008-07-02 09:30 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\CanonIJPLM
      2008-06-29 13:44 --------- d-----w C:\Program Files\Java
      2008-06-26 21:44 --------- d-----w C:\Program Files\mIRC
      2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
      2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
      2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
      2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
      2008-06-10 10:30 --------- d-----w C:\Program Files\pspvideo9
      2008-06-10 10:30 --------- d-----w C:\Program Files\AviSynth 2.5
      2008-06-10 10:16 --------- d-----w C:\Program Files\ImTOO
      2008-06-06 00:43 13,147 ----a-w C:\unins000.dat
      2008-06-05 23:45 --------- d-----w C:\Program Files\Avex
      2008-06-05 22:46 --------- d-----w C:\Program Files\3GP Converter 2008
      2008-06-05 22:03 --------- d-----w C:\Program Files\Conduit
      2008-06-04 12:55 --------- d-----w C:\Program Files\WinAVI MP4 Converter
      2008-06-04 08:34 --------- d-----w C:\Program Files\Apollo PSP Video Converter
      2008-05-23 19:15 --------- d-----w C:\Program Files\Skype
      2008-05-23 19:15 --------- d-----w C:\Program Files\Fichiers communs\Skype
      2008-05-23 19:15 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Skype
      2008-05-19 16:21 --------- d-----w C:\Program Files\MTA San Andreas
      2008-05-18 16:38 --------- d-----w C:\Program Files\BoontyGames
      2008-05-18 12:23 54,784 ----a-w C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      2008-05-18 12:23 12,464 ----a-w C:\WINDOWS\system32\drivers\CdaC15BA.SYS
      2008-05-18 12:23 --------- d-----w C:\Program Files\Fichiers communs\Macrovision Shared
      2008-05-18 12:23 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Macrovision
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
      2008-02-14 14:54 1555480 --a------ C:\Program Files\free-downloads.net\tbfree.dll

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{ecdee021-0d17-467f-a1ff-c7a115230949}"= "C:\Program Files\free-downloads.net\tbfree.dll" [2008-02-14 14:54 1555480]

      [HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      "{ECDEE021-0D17-467F-A1FF-C7A115230949}"= "C:\Program Files\free-downloads.net\tbfree.dll" [2008-02-14 14:54 1555480]

      [HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
      "AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2008-03-20 18:46 217544]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-12-05 02:41 8523776]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "vidc.I420"= i420vfw.dll
      "VIDC.XFR1"= xfcodec.dll
      "VIDC.YV12"= yv12vfw.dll
      "msacm.ac3filter"= ac3filter.acm

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
      Notification Packages REG_MULTI_SZ scecli scecli

      [HKLM\~\startupfolder\C:^Documents and Settings^kévin rosala^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.3.lnk]
      path=C:\Documents and Settings\kévin rosala\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.3.lnk
      backup=C:\WINDOWS\pss\OpenOffice.org 2.3.lnkStartup

      [HKLM\~\startupfolder\C:^Documents and Settings^kévin rosala^Menu Démarrer^Programmes^Démarrage^Xfire.lnk]
      path=C:\Documents and Settings\kévin rosala\Menu Démarrer\Programmes\Démarrage\Xfire.lnk
      backup=C:\WINDOWS\pss\Xfire.lnkStartup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
      --a------ 2008-01-11 23:16 39792 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AGEIA PhysX SysTray]
      --a------ 2006-08-16 16:56 339968 C:\Program Files\AGEIA Technologies\TrayIcon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
      --a------ 2008-03-20 18:46 217544 C:\Program Files\Alcohol Soft\Alcohol 120\AxCmd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
      --a------ 2007-04-03 18:50 1603152 C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenu]
      --a------ 2007-05-14 18:01 644696 C:\Program Files\Canon\SolutionMenu\CNSLMAIN.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
      --a------ 2006-03-02 14:00 15360 C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
      --a------ 2004-01-14 03:10 409600 C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
      --a------ 2006-03-02 14:00 208952 C:\WINDOWS\ime\imjp8_1\imjpmig.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
      --a------ 2008-06-02 11:13 267048 C:\Program Files\iTunes\iTunesHelper.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
      --a------ 2006-03-02 14:00 59392 C:\WINDOWS\system32\IME\PINTLGNT\IMSCINST.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
      --a------ 2001-07-09 11:50 155648 C:\WINDOWS\system32\NeroCheck.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
      --a------ 2007-12-05 02:41 8523776 C:\WINDOWS\system32\nvcpl.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
      --a------ 2007-12-05 01:41 81920 C:\WINDOWS\system32\nvmctray.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVRaidService]
      --a------ 2005-01-17 15:43 84480 C:\WINDOWS\system32\nvraidservice.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE4]
      --a------ 2007-02-04 13:02 79400 C:\Program Files\ScanSoft\OmniPageSE4\OpWareSE4.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
      --a------ 2006-03-02 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
      --a------ 2006-03-02 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSPVideo9]
      --a------ 2005-10-30 02:56 606208 C:\Program Files\pspvideo9\pspVideo9.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
      --a------ 2008-05-27 10:50 413696 C:\Program Files\QuickTime\QTTask.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
      -ra------ 2008-04-23 17:45 22058792 C:\Program Files\Skype\Phone\Skype.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
      --a------ 2006-10-25 10:03 210472 C:\Program Files\Fichiers communs\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      --a------ 2008-03-25 04:28 144784 C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SW20]
      -ra------ 2006-12-15 04:58 208896 C:\WINDOWS\system32\sw20.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SW24]
      -ra------ 2006-12-15 04:58 69632 C:\WINDOWS\system32\sw24.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSys2]
      --a------ 2006-12-15 04:59 217088 C:\WINDOWS\system32\WinSys2.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
      --a------ 2007-12-05 01:41 1626112 C:\WINDOWS\system32\nwiz.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
      --a------ 2005-10-04 14:12 90112 C:\WINDOWS\soundman.exe

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\Program Files\\mIRC\\mirc.exe"=
      "C:\\Program Files\\Rockstar Games\\GTA San Andreas\\Server H2O\\Server H2O\\samp-server.exe"=
      "C:\\Program Files\\Counter-Strike Source\\hl2.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Ubisoft\\Tom Clancy's Splinter Cell Chaos Theory\\System\\splintercell3.exe"=
      "C:\\Program Files\\Ubisoft\\Tom Clancy's Splinter Cell Chaos Theory\\Versus\\System\\SCCT_Versus.ex"=
      "C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
      "C:\\Program Files\\Ubisoft\\Tom Clancy's Splinter Cell Double Agent\\SCDA-Offline\\System\\SplinterCell4.exe"=
      "C:\\Program Files\\Ubisoft\\Tom Clancy's Splinter Cell Double Agent\\SCDA-Online\\System\\SCDA_online.exe"=
      "C:\\Program Files\\Xfire\\Xfire.exe"=
      "C:\\Program Files\\Skype\\Phone\\Skype.exe"=
      "C:\\Program Files\\iTunes\\iTunes.exe"=

      R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
      R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
      R2 EIO1;EIO1;C:\WINDOWS\system32\drivers\EIO1.sys [2007-08-08 15:15]
      R2 IJPLMSVC;PIXMA Extended Survey Program;C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2007-04-13 09:20]
      S3 AR5523;TP-LINK TL-WN620G 11G Wireless Adapter Service;C:\WINDOWS\system32\DRIVERS\ar5523.sys [2006-01-16 05:45]
      S3 asusgsb;ASUS Virtual Video Capture Device Driver;C:\WINDOWS\system32\drivers\asusgsb.sys [2007-08-28 10:58]
      S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys [2004-10-20 17:23]
      S3 teamviewervpn;TeamViewer VPN Adapter;C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 11:12]
      S3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys []

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0841a0db-e045-11dc-988c-001478eb44f1}]
      \Shell\AutoRun\command - I:\start.exe
      \Shell\iledefrance\command - I:\start.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{26899311-5d4d-11dc-9038-9bf8658c7843}]
      \Shell\AutoRun\command - I:\b.com
      \Shell\explore\Command - I:\b.com
      \Shell\open\Command - I:\b.com

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{541a551a-c77c-11dc-9873-001478eb44f1}]
      \Shell\AutoRun\command - 3o.exe
      \Shell\explore\Command - 3o.exe
      \Shell\open\Command - 3o.exe

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ee78062c-a100-11dc-982d-001478eb44f1}]
      \Shell\AutoRun\command - J:\y82td3td.com
      \Shell\explore\Command - J:\y82td3td.com
      \Shell\open\Command - J:\y82td3td.com
      .
      Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
      "2008-07-11 19:40:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
      - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
      .
      - - - - ORPHANS REMOVED - - - -

      BHO-{6da1f60b-1899-432d-3604-85bf36d54408} - C:\WINDOWS\system32\ammisbetft.dll
      BHO-{D7448BAE-46A0-40E3-8465-A1FBD8F1DCA3} - C:\WINDOWS\system32\apcup.dll
      MSConfigStartUp-Arovax AntiSpyware - C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe
      MSConfigStartUp-spa_start - C:\WINDOWS\system32\{260c1a40-e2be-38d1-7b6d-fdf9a6d39851}.dll
      MSConfigStartUp-StartCCC - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
      MSConfigStartUp-Steam - C:\Program Files\Steam\Steam.exe
      MSConfigStartUp-Uniblue RegistryBooster 2 - C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
      MSConfigStartUp-{d508f3b0-5c7f-bd13-fefb-9ccd16ee52e5} - C:\WINDOWS\system32\ammisbetft.dll


      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-07-18 16:25:44
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cach‚s ...

      Balayage cach‚ autostart entries ...

      Balayage des fichiers cach‚s ...

      Scan termin‚ avec succŠs
      Les fichiers cach‚s: 0

      **************************************************************************
      .
      ------------------------ Other Running Processes ------------------------
      .
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\WINDOWS\system32\drivers\CDAC11BA.EXE
      C:\WINDOWS\system32\Crypserv.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wscntfy.exe
      .
      **************************************************************************
      .
      Temps d'accomplissement: 2008-07-18 16:32:30 - machine was rebooted
      ComboFix-quarantined-files.txt 2008-07-18 14:32:27

      Pre-Run: 41,607,041,024 octets libres
      Post-Run: 44,536,348,672 octets libres

      272 --- E O F --- 2008-07-17 12:02:16
      0
  11. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...refais un nouveau rapport hijackthis stp

    je reviendrai tout à l heure pour vérifier car je dois partir

    @+
    0
  12. kev375 Messages postés 37 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:46:54, on 18/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    C:\WINDOWS\system32\crypserv.exe
    C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - https://www.fileplanet.com/
    O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
    O16 - DPF: {D6E7CFB5-C074-4D1C-B647-663D1A8D96BF} (Facebook Photo Uploader 4) - http://upload.facebook.com/controls/FacebookPhotoUploader4_5.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
    O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    0
  13. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ca a l air bon je ne vois plus d infections

    relance hijackthis en cliquant sur scan only et coches ces lignes stp :

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1098640
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

    puis tu cliques sur fix checked.

    vas faire les mises à niveau de java et adobe reader à ces adresses :

    java : https://www.java.com/fr/download/manual.jsp

    adobe reader XP : https://get2.adobe.com/reader/otherversions/

    et ensuite désinstalle les versions antérieures.

    est ce que tu as encore des problemes ??

    @+
    0
    1. kev375 Messages postés 37 Statut Membre
       
      Merci beaucoup pour ton aide !!!! Je viens de me connecter sur msn, et pas d'ecran bleu à l'horizon, je pense que c'est reglé !
      0
  14. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    ok...fais ceci pour terminer stp :

    Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

    Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    * Double-clique sur ToolsCleaner2.bat et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse

    Désactive et réactive la Restauration du système :

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
    0