SPYWARE PRIVACY REMOVER M64- ADWARE VITURMOND

Bonsoir
Quand j'allume mon ordi en fond de page j'ai un fond bleu avec un message d'alerte
warning spyware detected on your computer
avec en dessous win 32 adware virtumonde en face DANGER
et en dessous warning win 32 privacy remover 64 avec aussi en face DANGER
et en bas il y a please activate your antivirus software to clean your computer
merci de m'aider à les supprimer

Crufc

CRUFC

Si cela peut avancer une éventuelle aide , j'ai regardé un peu ce qui ce faisez et j'ai donc téléchargé hijackthis
Voici le rapport

Ensuite je suis trop nul pour aller plus loin

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:18:34, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Trend Micro\HijackThis\cont.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [L07FXLRD_15574500] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O4 - Global Startup: Wireless 802.11g USB Adapter.lnk = C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?183ac0830997401ba4c6b9c419568b3e
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?183ac0830997401ba4c6b9c419568b3e
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 12758 bytes
Configuration: Windows XP
Internet Explorer 6.0

48 réponses

Résumé de la discussion

Problème décrit est une infection malware sous Windows XP affichant un fond bleu et des messages d'alerte annonçant spyware, adware Virtumonde et d'autres éléments comme Win32 Privacy Remover, nécessitant une suppression. Plusieurs outils et démarches sont proposés, notamment restaurer le fichier host via R-Hosts, lancer SmitfraudFix pour identifier les fichiers malveillants et utiliser HijackThis pour générer un rapport frais. D'autres échanges recommandent de remplacer un antivirus jugé insuffisant par Avira Antivirus Gratuit et d'installer un pare-feu fiable, comme ZoneAlarm, tout en restant prudent sur les utilitaires comme Process.exe. Des échanges indiquent aussi que certains éléments en démarrage et extensions de navigateur doivent être examinés, et que la correction peut nécessiter plusieurs passes et redémarrages.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut !

    Put1.... quel charabia ;-((

    C'est pas le genre de discours que je suivrai lol ...

    CRUFC

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34

    Installe le à la racine de C : tuto d'utilisation

    Double clique sur l'exe pour le décompresser et lancer le fix.

    Utilisation option 1 Recherche :

    Double clique sur smitfraudfix.cmd
    Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

    Ne fais rien d'autre sans notre avis

    Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    @+
    1
    1. Contributeur sécurité
      Le rapport n'est pas complet, mais j'ai vu ce qu'il fallait !

      Télécharge R-Hosts.exe (de S!ri)
      Lance R-Hosts puis clique sur "Restaurer".
      Valide la modification en appuyant sur OK.

      ensuite :

      Refais moi un log HJT tout frais stp...

      Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
      Choisis l'option "Do a system scan and save a log file"
      Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
      Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

      Comment fixer les lignes et Générer un rapport <---- voir ici
      1
      1. Voilà le rapport

        Lorsque j'ai appuyé sur ok sur le programme avant il ne s'est rien passé à prioris

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 21:33:47, on 21/08/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
        C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\MSN Messenger\livecall.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\cont.exe

        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [L07FXLRD_15574500] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O4 - Global Startup: Wireless 802.11g USB Adapter.lnk = C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?183ac0830997401ba4c6b9c419568b3e
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?183ac0830997401ba4c6b9c419568b3e
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
        O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        0
    2. Contributeur sécurité
      Reposte moi un dernier rapport Hijackthis, on va essayer d'allerger un peu le lancemant du pc et ensuite, on finira par la suppression des programes que je t'ai fait installer.

      Norton est une grosse passoire, je te suggére de mettre Avira Antivir ( gratuit ) a la place.

      Si tu le souhaites, on peux le faire ensuite

      Je ne vois non plus aucun pare feu ( a part la passoire de windows )
      On peux aussi en mettre un bon ( gratuit )
      1
      1. Voilà le rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 22:58:48, on 21/08/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\CTsvcCDA.exe
        C:\WINDOWS\eHome\ehRecvr.exe
        C:\WINDOWS\eHome\ehSched.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\dllhost.exe
        C:\WINDOWS\ehome\ehtray.exe
        C:\WINDOWS\eHome\ehmsas.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\QuickTime\QTTask.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
        C:\Program Files\Logitech\QuickCam\Quickcam.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
        C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\MSN Messenger\livecall.exe
        C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Trend Micro\HijackThis\cont.exe

        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
        O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
        O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
        O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
        O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [L07FXLRD_15574500] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Gamma Loader.lnk = ?
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
        O4 - Global Startup: Wireless 802.11g USB Adapter.lnk = C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
        O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
        O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?183ac0830997401ba4c6b9c419568b3e
        O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?183ac0830997401ba4c6b9c419568b3e
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: PacificPoker4 - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe
        O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
        O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
        O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
        O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
        O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
        O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
        O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
        O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        0
    3. Salut Jorginho

      Merci de venir à mon aide, je ne suis pas super fort en infor, donc je vais essayer de tout comprendre
      Voilà le rapport

      SmitFraudFix v2.338

      Rapport fait à 10:11:05,60, 21/08/2008
      Executé à partir de C:\Documents and Settings\LAURENT\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\QuickTime\QTTask.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter\WLANUTL.exe
      C:\Program Files\Wireless 802.11g USB Adapter\ZDWlan.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\Program Files\MSN Messenger\livecall.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» C:\

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LAURENT

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\LAURENT\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LAURENT\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE3DF89B-2744-40B9-A0B6-93A26790C8F8}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{28B9D2D4-2392-4E1F-B5E3-DB0B89C18F91}: DhcpNameServer=192.168.1.1 0.0.0.0
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{CE3DF89B-2744-40B9-A0B6-93A26790C8F8}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\..\{CE3DF89B-2744-40B9-A0B6-93A26790C8F8}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
      1. Bonsoir Jorginho67,

        J'ai je pense fait correctement ce que tu m'as demandé, une chose est sure pour l'instant le message alerte spyware n'apparait plus sur le bureau, mais le fond reste bleu, je ne peux t'en dire plus, j'attends de tes nouvelles

        Merci encore

        Crufc

        SmitFraudFix v2.338

        Rapport fait à 21:02:23,18, 21/08/2008
        Executé à partir de C:\Documents and Settings\LAURENT\Mes documents\CLIENTS SCI\emails\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        127.0.0.1 localhost
        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com
        127.0.0.1 www.1001-search.info
        127.0.0.1 1001-search.info
        127.0.0.1 www.100888290cs.com
        127.0.0.1 100888290cs.com
        127.0.0.1 www.100sexlinks.com
        127.0.0.1 100sexlinks.com
        127.0.0.1 www.10sek.com
        127.0.0.1 10sek.com
        127.0.0.1 www.123topsearch.com
        127.0.0.1 123topsearch.com
        127.0.0.1 www.132.com
        127.0.0.1 132.com
        127.0.0.1 www.136136.net
        127.0.0.1 136136.net
        127.0.0.1 www.139mm.com
        127.0.0.1 139mm.com
        127.0.0.1 www.163ns.com
        127.0.0.1 163ns.com
        127.0.0.1 171203.com
        127.0.0.1 17-plus.com
        127.0.0.1 www.1800searchonline.com
        127.0.0.1 1800searchonline.com
        127.0.0.1 www.180searchassistant.com
        127.0.0.1 180searchassistant.com
        127.0.0.1 www.180solutions.com
        127.0.0.1 180solutions.com
        127.0.0.1 www.181.365soft.info
        127.0.0.1 181.365soft.info
        127.0.0.1 www.1987324.com
        127.0.0.1 1987324.com
        127.0.0.1 www.1-domains-registrations.com
        127.0.0.1 1-domains-registrations.com
        127.0.0.1 www.1-extreme.biz
        127.0.0.1 1-extreme.biz
        127.0.0.1 www.1sexparty.com
        127.0.0.1 1sexparty.com
        127.0.0.1 www.1stantivirus.com
        127.0.0.1 1stantivirus.com
        127.0.0.1 www.1stpagehere.com
        127.0.0.1 1stpagehere.com
        127.0.0.1 www.1stsearchportal.com
        127.0.0.1 1stsearchportal.com
        127.0.0.1 2.82211.net
        127.0.0.1 www.2006ooo.com
        127.0.0.1 2006ooo.com
        127.0.0.1 www.2007-download.com
        127.0.0.1 2007-download.com
        127.0.0.1 www.2008-search-destroy.com
        127.0.0.1 2008-search-destroy.com
        127.0.0.1 www.2020search.com
        127.0.0.1 2020search.com
        127.0.0.1 20x2p.com
        127.0.0.1 www.24.365soft.info
        127.0.0.1 24.365soft.info
        127.0.0.1 www.24-7pharmacy.info
        127.0.0.1 24-7pharmacy.info
        127.0.0.1 www.24-7searching-and-more.com
        127.0.0.1 24-7searching-and-more.com
        127.0.0.1 www.24teen.com
        127.0.0.1 24teen.com
        127.0.0.1 www.2every.net
        127.0.0.1 2every.net
        127.0.0.1 2ndpower.com
        127.0.0.1 www.2search.com
        127.0.0.1 2search.com
        127.0.0.1 www.2search.org
        127.0.0.1 2search.org
        127.0.0.1 www.2squared.com
        127.0.0.1 2squared.com
        127.0.0.1 www.3322.org
        127.0.0.1 3322.org
        127.0.0.1 365soft.info
        127.0.0.1 www.36site.com
        127.0.0.1 36site.com
        127.0.0.1 3721.com
        127.0.0.1 39-93.com
        127.0.0.1 www.3abetterinternet.com
        127.0.0.1 3abetterinternet.com
        127.0.0.1 www.3bay.it
        127.0.0.1 3bay.it
        127.0.0.1 www.3ebay.it
        127.0.0.1 3ebay.it
        127.0.0.1 www.3xclipsonline.com
        127.0.0.1 3xclipsonline.com
        127.0.0.1 www.3xcurves.com
        127.0.0.1 3xcurves.com
        127.0.0.1 www.3xfestival.com
        127.0.0.1 3xfestival.com
        127.0.0.1 www.3x-festival.com
        127.0.0.1 3x-festival.com
        127.0.0.1 www.3x-galls.com
        127.0.0.1 3x-galls.com
        127.0.0.1 www.3xmiracle.com
        127.0.0.1 3xmiracle.com
        127.0.0.1 www.3xmoviesblog.com
        127.0.0.1 3xmoviesblog.com
        127.0.0.1 www.404dns.com
        127.0.0.1 404dns.com
        127.0.0.1 www.4199.com
        127.0.0.1 4199.com
        127.0.0.1 www.4corn.net
        127.0.0.1 4corn.net
        127.0.0.1 www.4ebay.it
        127.0.0.1 4ebay.it
        127.0.0.1 4klm.com
        127.0.0.1 www.4mpg.com
        127.0.0.1 4mpg.com
        127.0.0.1 www.4repubblica.it
        127.0.0.1 4repubblica.it
        127.0.0.1 www.4softget.com
        127.0.0.1 4softget.com
        127.0.0.1 www.59cn.cn
        127.0.0.1 59cn.cn
        127.0.0.1 www.5iscali.it
        127.0.0.1 5iscali.it
        127.0.0.1 www.5repubblica.it
        127.0.0.1 5repubblica.it
        127.0.0.1 www.5starvideos.com
        127.0.0.1 5starvideos.com
        127.0.0.1 www.5tiscali.it
        127.0.0.1 5tiscali.it
        127.0.0.1 www.5zgmu7o20kt5d8yq.com
        127.0.0.1 5zgmu7o20kt5d8yq.com
        127.0.0.1 www.680180.net
        127.0.0.1 680180.net
        127.0.0.1 www.6iscali.it
        127.0.0.1 6iscali.it
        127.0.0.1 www.6njaga.com
        127.0.0.1 6njaga.com
        127.0.0.1 www.6sek.com
        127.0.0.1 6sek.com
        127.0.0.1 www.6tiscali.it
        127.0.0.1 6tiscali.it
        127.0.0.1 www.70-music.com
        127.0.0.1 70-music.com
        127.0.0.1 www.7322.com
        127.0.0.1 7322.com
        127.0.0.1 www.745970.com
        127.0.0.1 745970.com
        127.0.0.1 75tz.com
        127.0.0.1 www.777search.com
        127.0.0.1 777search.com
        127.0.0.1 www.777top.com
        127.0.0.1 777top.com
        127.0.0.1 www.7939.com
        127.0.0.1 7939.com
        127.0.0.1 www.7search.com
        127.0.0.1 7search.com
        127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
        127.0.0.1 www.80-music.com
        127.0.0.1 80-music.com
        127.0.0.1 82211.net
        127.0.0.1 8866.org
        127.0.0.1 www.88vcd.com
        127.0.0.1 88vcd.com
        127.0.0.1 www.8ad.com
        127.0.0.1 8ad.com
        127.0.0.1 www.90-music.com
        127.0.0.1 90-music.com
        127.0.0.1 www.9505.com
        127.0.0.1 9505.com
        127.0.0.1 www.971searchbox.com
        127.0.0.1 971searchbox.com
        127.0.0.1 9mmporn.com
        127.0.0.1 a.bestmanage.org
        127.0.0.1 www.aaabesthomepage.com
        127.0.0.1 aaabesthomepage.com
        127.0.0.1 aaasexypics.com
        127.0.0.1 www.aaawebfinder.com
        127.0.0.1 aaawebfinder.com
        127.0.0.1 www.aaqadarsztriv.com
        127.0.0.1 aaqadarsztriv.com
        127.0.0.1 www.aaqada-rsztriv.com
        127.0.0.1 aaqada-rsztriv.com
        127.0.0.1 www.aaqadaueorn.com
        127.0.0.1 aaqadaueorn.com
        127.0.0.1 www.aaqada-ueorn.com
        127.0.0.1 aaqada-ueorn.com
        127.0.0.1 www.aaqada-ygco.com
        127.0.0.1 aaqada-ygco.com
        127.0.0.1 www.aaqada-ymct.com
        127.0.0.1 aaqada-ymct.com
        127.0.0.1 www.aav2008.com
        127.0.0.1 aav2008.com
        127.0.0.1 aavc.com
        127.0.0.1 www.abccodec.com
        127.0.0.1 abccodec.com
        127.0.0.1 www.abcdperformance.com
        127.0.0.1 abcdperformance.com
        127.0.0.1 www.abc-find.info
        127.0.0.1 abc-find.info
        127.0.0.1 www.abcsearch.com
        127.0.0.1 abcsearch.com
        127.0.0.1 www.abcways.com
        127.0.0.1 abcways.com
        127.0.0.1 www.abetterinternet.com
        127.0.0.1 abetterinternet.com
        127.0.0.1 www.abnetsoft.info
        127.0.0.1 abnetsoft.info
        127.0.0.1 www.about-adult.net
        127.0.0.1 about-adult.net
        127.0.0.1 www.aboutclicker.com
        127.0.0.1 aboutclicker.com
        127.0.0.1 www.abrp.net
        127.0.0.1 abrp.net
        127.0.0.1 www.absolutee.com
        127.0.0.1 absolutee.com
        127.0.0.1 www.abyssmedia.com
        127.0.0.1 abyssmedia.com
        127.0.0.1 www.ac66.cn
        127.0.0.1 ac66.cn
        127.0.0.1 access.navinetwork.com
        127.0.0.1 access.rapid-pass.net
        127.0.0.1 www.accessactivexvideo.com
        127.0.0.1 accessactivexvideo.com
        127.0.0.1 www.accessclips.com
        127.0.0.1 accessclips.com
        127.0.0.1 www.access-dvd.com
        127.0.0.1 access-dvd.com
        127.0.0.1 www.accesskeygenerator.com
        127.0.0.1 accesskeygenerator.com
        127.0.0.1 www.accessthefuture.net
        127.0.0.1 accessthefuture.net
        127.0.0.1 www.accessvid.net
        127.0.0.1 accessvid.net
        127.0.0.1 www.acemedic.com
        127.0.0.1 acemedic.com
        127.0.0.1 www.ace-webmaster.com
        127.0.0.1 ace-webmaster.com
        127.0.0.1 acjp.com
        127.0.0.1 www.acrobat-2007.com
        127.0.0.1 acrobat-2007.com
        127.0.0.1 www.acrobat-8.com
        127.0.0.1 acrobat-8.com
        127.0.0.1 www.acrobat-center.com
        127.0.0.1 acrobat-center.com
        127.0.0.1 www.acrobat-hq.com
        127.0.0.1 acrobat-hq.com
        127.0.0.1 www.acrobatreader-8.com
        127.0.0.1 acrobatreader-8.com
        127.0.0.1 www.acrobat-reader-8.de
        127.0.0.1 acrobat-reader-8.de
        127.0.0.1 www.acrobat-stop.com
        127.0.0.1 acrobat-stop.com
        127.0.0.1 www.actionbreastcancer.org
        127.0.0.1 actionbreastcancer.org
        127.0.0.1 www.activesearcher.info
        127.0.0.1 activesearcher.info
        127.0.0.1 www.activexaccessobject.com
        127.0.0.1 activexaccessobject.com
        127.0.0.1 www.activexaccessvideo.com
        127.0.0.1 activexaccessvideo.com
        127.0.0.1 www.activexemedia.com
        127.0.0.1 activexemedia.com
        127.0.0.1 www.activexmediaobject.com
        127.0.0.1 activexmediaobject.com
        127.0.0.1 www.activexmediapro.com
        127.0.0.1 activexmediapro.com
        127.0.0.1 www.activexmediasite.com
        127.0.0.1 activexmediasite.com
        127.0.0.1 www.activexmediasoftware.com
        127.0.0.1 activexmediasoftware.com
        127.0.0.1 www.activexmediasource.com
        127.0.0.1 activexmediasource.com
        127.0.0.1 www.activexmediatool.com
        127.0.0.1 activexmediatool.com
        127.0.0.1 www.activexmediatour.com
        127.0.0.1 activexmediatour.com
        127.0.0.1 www.activexsoftwares.com
        127.0.0.1 activexsoftwares.com
        127.0.0.1 www.activexsource.com
        127.0.0.1 activexsource.com
        127.0.0.1 www.activexupdate.com
        127.0.0.1 activexupdate.com
        127.0.0.1 www.activexvideo.com
        127.0.0.1 activexvideo.com
        127.0.0.1 www.activexvideotool.com
        127.0.0.1 activexvideotool.com
        127.0.0.1 www.ad.marketingsector.com
        127.0.0.1 ad.marketingsector.com
        127.0.0.1 www.ad.mokead.com
        127.0.0.1 ad.mokead.com
        127.0.0.1 ad.oinadserver.com
        127.0.0.1 ad.outerinfoads.com
        127.0.0.1 www.ad25.com
        127.0.0.1 ad25.com
        127.0.0.1 www.ad45.com
        127.0.0.1 ad45.com
        127.0.0.1 www.ad77.com
        127.0.0.1 ad77.com
        127.0.0.1 www.ad86.com
        127.0.0.1 ad86.com
        127.0.0.1 www.adamsupportgroup.org
        127.0.0.1 adamsupportgroup.org
        127.0.0.1 www.adarmor.com
        127.0.0.1 adarmor.com
        127.0.0.1 www.adasearch.com
        127.0.0.1 adasearch.com
        127.0.0.1 adaware.cc
        127.0.0.1 www.adawarenow.com
        127.0.0.1 adawarenow.com
        127.0.0.1 adchannel.contextplus.net
        127.0.0.1 www.addetect.com
        127.0.0.1 addetect.com
        127.0.0.1 www.add-hhh.info
        127.0.0.1 add-hhh.info
        127.0.0.1 www.addictivetechnologies.com
        127.0.0.1 addictivetechnologies.com
        127.0.0.1 www.addictivetechnologies.net
        127.0.0.1 addictivetechnologies.net
        127.0.0.1 www.addioerrori.com
        127.0.0.1 addioerrori.com
        127.0.0.1 www.add-manager.com
        127.0.0.1 add-manager.com
        127.0.0.1 www.adgate.info
        127.0.0.1 adgate.info
        127.0.0.1 www.adintelligence.net
        127.0.0.1 adintelligence.net
        127.0.0.1 www.adioserrores.com
        127.0.0.1 adioserrores.com
        127.0.0.1 www.adipics.com
        127.0.0.1 adipics.com
        127.0.0.1 www.adlogix.com
        127.0.0.1 adlogix.com
        127.0.0.1 www.admin2cash.biz
        127.0.0.1 admin2cash.biz
        127.0.0.1 adnet-plus.com
        127.0.0.1 www.adnetserver.com
        127.0.0.1 adnetserver.com
        127.0.0.1 adobe-download-now.com
        127.0.0.1 www.adobe-downloads.com
        127.0.0.1 adobe-downloads.com
        127.0.0.1 www.adobe-reader-8.fr
        127.0.0.1 adobe-reader-8.fr
        127.0.0.1 www.adprotect.com
        127.0.0.1 adprotect.com
        127.0.0.1 ads.centralmedia.ws
        127.0.0.1 ads.k8l.info
        127.0.0.1 ads.kmpads.com
        127.0.0.1 ads.kw.revenue.net
        127.0.0.1 ads.marketingsector.com
        127.0.0.1 ads.searchingbooth.com
        127.0.0.1 ads.z-quest.com
        127.0.0.1 ads1.revenue.net
        127.0.0.1 www.ads183.com
        127.0.0.1 ads183.com
        127.0.0.1 www.adscontex.com
        127.0.0.1 adscontex.com
        127.0.0.1 www.adservices1.enhance.com
        127.0.0.1 adservices1.enhance.com
        127.0.0.1 adservs.com
        127.0.0.1 www.adsextend.net
        127.0.0.1 adsextend.net
        127.0.0.1 www.adshttp.com
        127.0.0.1 adshttp.com
        127.0.0.1 www.adsniffer.com
        127.0.0.1 adsniffer.com
        127.0.0.1 www.adsonwww.com
        127.0.0.1 adsonwww.com
        127.0.0.1 www.adspics.com
        127.0.0.1 adspics.com
        127.0.0.1 www.adsrevenue.net
        127.0.0.1 adsrevenue.net
        127.0.0.1 www.adtrak.net
        127.0.0.1 adtrak.net
        127.0.0.1 adtrgt.com
        127.0.0.1 www.adult18codec.com
        127.0.0.1 adult18codec.com
        127.0.0.1 www.adult777search.info
        127.0.0.1 adult777search.info
        127.0.0.1 www.adultan.com
        127.0.0.1 adultan.com
        127.0.0.1 www.adultcodec-2008.com
        127.0.0.1 adultcodec-2008.com
        127.0.0.1 www.adultcodecstars.com
        127.0.0.1 adultcodecstars.com
        127.0.0.1 www.adult-engine-search.com
        127.0.0.1 adult-engine-search.com
        127.0.0.1 www.adult-erotic-guide.net
        127.0.0.1 adult-erotic-guide.net
        127.0.0.1 www.adultfilmsite.com
        127.0.0.1 adultfilmsite.com
        127.0.0.1 www.adult-friends-finder.net
        127.0.0.1 adult-friends-finder.net
        127.0.0.1 adultgambling.org
        127.0.0.1 adult-host.org
        127.0.0.1 www.adulthyperlinks.com
        127.0.0.1 adulthyperlinks.com
        127.0.0.1 www.adultmovieplus.com
        127.0.0.1 adultmovieplus.com
        127.0.0.1 www.adult-mpg.net
        127.0.0.1 adult-mpg.net
        127.0.0.1 adult-personal.us
        127.0.0.1 adultsgames.net
        127.0.0.1 www.adultsonlyvids.com
        127.0.0.1 adultsonlyvids.com
        127.0.0.1 www.adultsper.com
        127.0.0.1 adultsper.com
        127.0.0.1 www.adulttds.com
        127.0.0.1 adulttds.com
        127.0.0.1 www.adultzoneworld.com
        127.0.0.1 adultzoneworld.com
        127.0.0.1 www.advancedcleaner.com
        127.0.0.1 advancedcleaner.com
        127.0.0.1 www.advancedxpfixer.com
        127.0.0.1 advancedxpfixer.com
        127.0.0.1 www.advcash.biz
        127.0.0.1 advcash.biz
        127.0.0.1 advert.exaccess.ru
        127.0.0.1 www.advertisemoney.info
        127.0.0.1 advertisemoney.info
        127.0.0.1 advertising.paltalk.com
        127.0.0.1 www.advertising-money.info
        127.0.0.1 advertising-money.info
        127.0.0.1 www.advert-network.com
        127.0.0.1 advert-network.com
        127.0.0.1 ad-ware.cc
        127.0.0.1 www.ad-w-a-r-e.com
        127.0.0.1 ad-w-a-r-e.com
        127.0.0.1 www.a-d-w-a-r-e.com
        127.0.0.1 a-d-w-a-r-e.com
        127.0.0.1 www.adware.pro
        127.0.0.1 adware.pro
        127.0.0.1 www.adwarealert.com
        127.0.0.1 adwarealert.com
        127.0.0.1 www.ad-warealert.com
        127.0.0.1 ad-warealert.com
        127.0.0.1 www.adwarearrest.com
        127.0.0.1 adwarearrest.com
        127.0.0.1 www.adwarebazooka.com
        127.0.0.1 adwarebazooka.com
        127.0.0.1 www.adwarecommander.com
        127.0.0.1 adwarecommander.com
        127.0.0.1 www.adwarefinder.com
        127.0.0.1 adwarefinder.com
        127.0.0.1 www.adwaregold.com
        127.0.0.1 adwaregold.com
        127.0.0.1 www.adwarepatrol.com
        127.0.0.1 adwarepatrol.com
        127.0.0.1 www.adwareplatinum.com
        127.0.0.1 adwareplatinum.com
        127.0.0.1 www.adwareprotectionsite.com
        127.0.0.1 adwareprotectionsite.com
        127.0.0.1 www.adwarepunisher.com
        127.0.0.1 adwarepunisher.com
        127.0.0.1 www.adwareremover.ws
        127.0.0.1 adwareremover.ws
        127.0.0.1 www.adwaresafety.com
        127.0.0.1 adwaresafety.com
        127.0.0.1 www.adwarexp.com
        127.0.0.1 adwarexp.com
        127.0.0.1 affiliate.idownload.com
        127.0.0.1 www.aflgate.com
        127.0.0.1 aflgate.com
        127.0.0.1 africaspromise.org
        127.0.0.1 agava.com
        127.0.0.1 agava.ru
        127.0.0.1 agentstudio.com
        127.0.0.1 www.ageofconans.net
        127.0.0.1 ageofconans.net
        127.0.0.1 www.aginegialle.it
        127.0.0.1 aginegialle.it
        127.0.0.1 www.ahnenforschung.de
        127.0.0.1 ahnenforschung.de
        127.0.0.1 www.aifind.info
        127.0.0.1 aifind.info
        127.0.0.1 www.airtleworld.com
        127.0.0.1 airtleworld.com
        127.0.0.1 www.aitalia.it
        127.0.0.1 aitalia.it
        127.0.0.1 akamai.downloadv3.com
        127.0.0.1 www.aklitalia.it
        127.0.0.1 aklitalia.it
        127.0.0.1 akril.com
        127.0.0.1 alcatel.ws
        127.0.0.1 www.alertspy.com
        127.0.0.1 alertspy.com
        127.0.0.1 www.alfacleaner.com
        127.0.0.1 alfacleaner.com
        127.0.0.1 alfa-search.com
        127.0.0.1 www.alialia.it
        127.0.0.1 alialia.it
        127.0.0.1 www.aliotalia.it
        127.0.0.1 aliotalia.it
        127.0.0.1 www.alirtalia.it
        127.0.0.1 alirtalia.it
        127.0.0.1 www.alitaia.it
        127.0.0.1 alitaia.it
        127.0.0.1 www.alitaklia.it
        127.0.0.1 alitaklia.it
        127.0.0.1 www.alitala.it
        127.0.0.1 alitala.it
        127.0.0.1 www.alitali.it
        127.0.0.1 alitali.it
        127.0.0.1 www.alitaliaq.it
        127.0.0.1 alitaliaq.it
        127.0.0.1 www.alitalias.it
        127.0.0.1 alitalias.it
        127.0.0.1 www.alitaliaz.it
        127.0.0.1 alitaliaz.it
        127.0.0.1 www.alitalioa.it
        127.0.0.1 alitalioa.it
        127.0.0.1 www.alitalisa.it
        127.0.0.1 alitalisa.it
        127.0.0.1 www.alitaliua.it
        127.0.0.1 alitaliua.it
        127.0.0.1 www.alitalkia.it
        127.0.0.1 alitalkia.it
        127.0.0.1 www.alitaloia.it
        127.0.0.1 alitaloia.it
        127.0.0.1 www.alitaluia.it
        127.0.0.1 alitaluia.it
        127.0.0.1 www.alitaslia.it
        127.0.0.1 alitaslia.it
        127.0.0.1 www.alitlia.it
        127.0.0.1 alitlia.it
        127.0.0.1 www.alitralia.it
        127.0.0.1 alitralia.it
        127.0.0.1 www.alitsalia.it
        127.0.0.1 alitsalia.it
        127.0.0.1 www.aliutalia.it
        127.0.0.1 aliutalia.it
        127.0.0.1 www.all1count.net
        127.0.0.1 all1count.net
        127.0.0.1 www.all4internet.com
        127.0.0.1 all4internet.com
        127.0.0.1 allabtcars.com
        127.0.0.1 allabtjeeps.com
        127.0.0.1 www.all-bittorrent.com
        127.0.0.1 all-bittorrent.com
        127.0.0.1 www.allcollisions.com
        127.0.0.1 allcollisions.com
        127.0.0.1 www.allcybersearch.com
        127.0.0.1 allcybersearch.com
        127.0.0.1 www.alldnserrors.com
        127.0.0.1 alldnserrors.com
        127.0.0.1 www.all-downloads-now.com
        127.0.0.1 all-downloads-now.com
        127.0.0.1 www.all-edonkey.com
        127.0.0.1 all-edonkey.com
        127.0.0.1 www.allertaminacce.com
        127.0.0.1 allertaminacce.com
        127.0.0.1 allforadult.com
        127.0.0.1 allhyperlinks.com
        127.0.0.1 www.alliesecurity.com
        127.0.0.1 alliesecurity.com
        127.0.0.1 all-inet.com
        127.0.0.1 allinternetbusiness.com
        127.0.0.1 www.all-limewire.com
        127.0.0.1 all-limewire.com
        127.0.0.1 www.allmegabucks.com
        127.0.0.1 allmegabucks.com
        127.0.0.1 www.allprotections.com
        127.0.0.1 allprotections.com
        127.0.0.1 www.allresultz.net
        127.0.0.1 allresultz.net
        127.0.0.1 www.allsearch.us
        127.0.0.1 allsearch.us
        127.0.0.1 www.allsecuritynotes.com
        127.0.0.1 allsecuritynotes.com
        127.0.0.1 www.allsecuritysite.com
        127.0.0.1 allsecuritysite.com
        127.0.0.1 www.allstarsvideos.net
        127.0.0.1 allstarsvideos.net
        127.0.0.1 www.alltiettantivirus.com
        127.0.0.1 alltiettantivirus.com
        127.0.0.1 www.alltruesoftware.com
        127.0.0.1 alltruesoftware.com
        127.0.0.1 www.allvideoactivex.com
        127.0.0.1 allvideoactivex.com
        127.0.0.1 www.almanah.biz
        127.0.0.1 almanah.biz
        127.0.0.1 almarvideos.com
        127.0.0.1 www.aloitalia.it
        127.0.0.1 aloitalia.it
        127.0.0.1 www.aluitalia.it
        127.0.0.1 aluitalia.it
        127.0.0.1 www.amaena.com
        127.0.0.1 amaena.com
        127.0.0.1 amandamountains.com
        127.0.0.1 www.amateurliveshow.com
        127.0.0.1 amateurliveshow.com
        127.0.0.1 www.amediasoftware.com
        127.0.0.1 amediasoftware.com
        127.0.0.1 www.amediasource.com
        127.0.0.1 amediasource.com
        127.0.0.1 www.americanautobargains.com
        127.0.0.1 americanautobargains.com
        127.0.0.1 www.americancarbargains.com
        127.0.0.1 americancarbargains.com
        127.0.0.1 american-teens.net
        127.0.0.1 amigeek.com
        127.0.0.1 www.amigobore.com
        127.0.0.1 amigobore.com
        127.0.0.1 amisbusiness.com
        127.0.0.1 www.ampmsearch.com
        127.0.0.1 ampmsearch.com
        127.0.0.1 www.analcord.com
        127.0.0.1 analcord.com
        127.0.0.1 analmovi.com
        127.0.0.1 www.anarchylolita.com
        127.0.0.1 anarchylolita.com
        127.0.0.1 anarchyporn.com
        127.0.0.1 www.andromedical.com
        127.0.0.1 andromedical.com
        127.0.0.1 www.animepornmag.com
        127.0.0.1 animepornmag.com
        127.0.0.1 anin.org
        127.0.0.1 www.anjpn-avxiz.biz
        127.0.0.1 anjpn-avxiz.biz
        127.0.0.1 www.anjpnzqav.biz
        127.0.0.1 anjpnzqav.biz
        127.0.0.1 www.anjpn-zqav.biz
        127.0.0.1 anjpn-zqav.biz
        127.0.0.1 annaromeo.com
        127.0.0.1 www.antiddos.us
        127.0.0.1 antiddos.us
        127.0.0.1 www.antiespiadorado.com
        127.0.0.1 antiespiadorado.com
        127.0.0.1 www.antiespionspack.com
        127.0.0.1 antiespionspack.com
        127.0.0.1 www.antigusanos2008.com
        127.0.0.1 antigusanos2008.com
        127.0.0.1 www.antispamassistant.com
        127.0.0.1 antispamassistant.com
        127.0.0.1 www.antispamdeluxe.com
        127.0.0.1 antispamdeluxe.com
        127.0.0.1 www.antispionage.com
        127.0.0.1 antispionage.com
        127.0.0.1 www.antispionagepro.com
        127.0.0.1 antispionagepro.com
        127.0.0.1 www.antispyadvanced.com
        127.0.0.1 antispyadvanced.com
        127.0.0.1 www.antispycheck.com
        127.0.0.1 antispycheck.com
        127.0.0.1 www.antispydns.biz
        127.0.0.1 antispydns.biz
        127.0.0.1 www.antispykit.com
        127.0.0.1 antispykit.com
        127.0.0.1 www.antispylab.com
        127.0.0.1 antispylab.com
        127.0.0.1 www.antispyshield.com
        127.0.0.1 antispyshield.com
        127.0.0.1 www.antispysolutions.com
        127.0.0.1 antispysolutions.com
        127.0.0.1 www.antispyware.com
        127.0.0.1 antispyware.com
        127.0.0.1 www.antispyware-2008.info
        127.0.0.1 antispyware-2008.info
        127.0.0.1 www.antispyware2008.name
        127.0.0.1 antispyware2008.name
        127.0.0.1 www.antispyware-2008.name
        127.0.0.1 antispyware-2008.name
        127.0.0.1 www.antispyware2008.org
        127.0.0.1 antispyware2008.org
        127.0.0.1 www.antispyware-2008.org
        127.0.0.1 antispyware-2008.org
        127.0.0.1 www.antispyware2008-download.com
        127.0.0.1 antispyware2008-download.com
        127.0.0.1 www.antispyware-2008-download.com
        127.0.0.1 antispyware-2008-download.com
        127.0.0.1 www.antispyware2008-download.name
        127.0.0.1 antispyware2008-download.name
        127.0.0.1 www.antispyware2008-download.org
        127.0.0.1 antispyware2008-download.org
        127.0.0.1 www.antispyware-2008-download.org
        127.0.0.1 antispyware-2008-download.org
        127.0.0.1 www.antispywareboot.com
        127.0.0.1 antispywareboot.com
        127.0.0.1 www.antispywarebot.com
        127.0.0.1 antispywarebot.com
        127.0.0.1 www.antispywarebox.com
        127.0.0.1 antispywarebox.com
        127.0.0.1 www.antispywaredownloads.com
        127.0.0.1 antispywaredownloads.com
        127.0.0.1 www.antispywaresuite.com
        127.0.0.1 antispywaresuite.com
        127.0.0.1 www.antispywareupdates.net
        127.0.0.1 antispywareupdates.net
        127.0.0.1 www.antispywarexp.com
        127.0.0.1 antispywarexp.com
        127.0.0.1 www.antispyweb.net
        127.0.0.1 antispyweb.net
        127.0.0.1 www.antiver2008.com
        127.0.0.1 antiver2008.com
        127.0.0.1 www.antivermins.com
        127.0.0.1 antivermins.com
        127.0.0.1 www.anti-vermins.com
        127.0.0.1 anti-vermins.com
        127.0.0.1 www.antivir2007.com
        127.0.0.1 antivir2007.com
        127.0.0.1 www.antivirgear.com
        127.0.0.1 antivirgear.com
        127.0.0.1 www.antivirprotect.com
        127.0.0.1 antivirprotect.com
        127.0.0.1 www.antivirus.fastfreedownload.com
        127.0.0.1 antivirus.fastfreedownload.com
        127.0.0.1 www.antivirus2008pro.com
        127.0.0.1 antivirus2008pro.com
        127.0.0.1 www.antivirus-2008pro.com
        127.0.0.1 antivirus-2008pro.com
        127.0.0.1 www.antivirus-2008-pro.com
        127.0.0.1 antivirus-2008-pro.com
        127.0.0.1 www.antivirus2008pro.info
        127.0.0.1 antivirus2008pro.info
        127.0.0.1 www.antivirus-2008pro.info
        127.0.0.1 antivirus-2008pro.info
        127.0.0.1 www.antivirus-2008-pro.info
        127.0.0.1 antivirus-2008-pro.info
        127.0.0.1 www.antivirus2008pro.net
        127.0.0.1 antivirus2008pro.net
        127.0.0.1 www.antivirus-2008pro.net
        127.0.0.1 antivirus-2008pro.net
        127.0.0.1 www.antivirus-2008-pro.net
        127.0.0.1 antivirus-2008-pro.net
        127.0.0.1 www.antivirus2008pro.org
        127.0.0.1 antivirus2008pro.org
        127.0.0.1 www.antivirus-2008pro.org
        127.0.0.1 antivirus-2008pro.org
        127.0.0.1 www.antivirus-2008-pro.org
        127.0.0.1 antivirus-2008-pro.org
        127.0.0.1 www.antivirus2008scanner.com
        127.0.0.1 antivirus2008scanner.com
        127.0.0.1 www.antivirus2008x.com
        127.0.0.1 antivirus2008x.com
        127.0.0.1 www.antivirus2009-freescan.com
        127.0.0.1 antivirus2009-freescan.com
        127.0.0.1 www.antivirusadvance.com
        127.0.0.1 antivirusadvance.com
        127.0.0.1 www.antivirusaskeladd.com
        127.0.0.1 antivirusaskeladd.com
        127.0.0.1 www.antivirus-database.com
        127.0.0.1 antivirus-database.com
        127.0.0.1 www.antivirusgereedschap.com
        127.0.0.1 antivirusgereedschap.com
        127.0.0.1 www.antivirusgolden.com
        127.0.0.1 antivirusgolden.com
        127.0.0.1 www.antivirus-hq.net
        127.0.0.1 antivirus-hq.net
        127.0.0.1 www.antiviruspcsuite.com
        127.0.0.1 antiviruspcsuite.com
        127.0.0.1 www.antiviruspremium.com
        127.0.0.1 antiviruspremium.com
        127.0.0.1 www.anti-virus-pro.com
        127.0.0.1 anti-virus-pro.com
        127.0.0.1 www.antivirusprotector.com
        127.0.0.1 antivirusprotector.com
        127.0.0.1 www.antivirus-scanner.com
        127.0.0.1 antivirus-scanner.com
        127.0.0.1 www.antivirusscherm.com
        127.0.0.1 antivirusscherm.com
        127.0.0.1 www.antivirussecuritypro.com
        127.0.0.1 antivirussecuritypro.com
        127.0.0.1 www.antivirus-server.com
        127.0.0.1 antivirus-server.com
        127.0.0.1 www.antivirus-stop.com
        127.0.0.1 antivirus-stop.com
        127.0.0.1 www.antivirussuite.com
        127.0.0.1 antivirussuite.com
        127.0.0.1 www.antiworm2008.com
        127.0.0.1 antiworm2008.com
        127.0.0.1 www.antiwurm2008.com
        127.0.0.1 antiwurm2008.com
        127.0.0.1 antrocity.com
        127.0.0.1 www.anyofus.com
        127.0.0.1 anyofus.com
        127.0.0.1 www.anysafereviews.com
        127.0.0.1 anysafereviews.com
        127.0.0.1 www.anysn.seproger.com
        127.0.0.1 anysn.seproger.com
        127.0.0.1 anything4health.com
        127.0.0.1 www.apicpreview.com
        127.0.0.1 apicpreview.com
        127.0.0.1 www.appealcircuit.com
        127.0.0.1 appealcircuit.com
        127.0.0.1 www.approvedlinks.com
        127.0.0.1 approvedlinks.com
        127.0.0.1 apps.deskwizz.com
        127.0.0.1 apps.webservicehost.com
        127.0.0.1 www.aprotectedpage.com
        127.0.0.1 aprotectedpage.com
        127.0.0.1 apsua.com
        127.0.0.1 www.archivioadulti.com
        127.0.0.1 archivioadulti.com
        127.0.0.1 www.archiviosex.net
        127.0.0.1 archiviosex.net
        127.0.0.1 aregay.com
        127.0.0.1 www.ares.click-new-download.com
        127.0.0.1 ares.click-new-download.com
        127.0.0.1 www.ares-freebie.com
        127.0.0.1 ares-freebie.com
        127.0.0.1 www.arespro2007.com
        127.0.0.1 arespro2007.com
        127.0.0.1 www.aresultra.com
        127.0.0.1 aresultra.com
        127.0.0.1 www.ares-usa.com
        127.0.0.1 ares-usa.com
        127.0.0.1 arheo.com
        127.0.0.1 arizonaweb.org
        127.0.0.1 armitageinn.com
        127.0.0.1 www.arquivojpgs.smtp.ru
        127.0.0.1 arquivojpgs.smtp.ru
        127.0.0.1 artachnid.com
        127.0.0.1 art-func.com
        127.0.0.1 art-xxx.com
        127.0.0.1 www.asafebrowser.com
        127.0.0.1 asafebrowser.com
        127.0.0.1 www.asafetyalways.com
        127.0.0.1 asafetyalways.com
        127.0.0.1 www.asafetynote.com
        127.0.0.1 asafetynote.com
        127.0.0.1 www.asafetynotice.com
        127.0.0.1 asafetynotice.com
        127.0.0.1 www.asafetypage.com
        127.0.0.1 asafetypage.com
        127.0.0.1 www.asdbiz.biz
        127.0.0.1 asdbiz.biz
        127.0.0.1 www.asdeykuddq.com
        127.0.0.1 asdeykuddq.com
        127.0.0.1 www.asecurebar.com
        127.0.0.1 asecurebar.com
        127.0.0.1 www.asecureboard.com
        127.0.0.1 asecureboard.com
        127.0.0.1 www.asecurevalue.com
        127.0.0.1 asecurevalue.com
        127.0.0.1 www.asecurityissue.com
        127.0.0.1 asecurityissue.com
        127.0.0.1 www.asecuritynotice.com
        127.0.0.1 asecuritynotice.com
        127.0.0.1 www.asecuritypaper.com
        127.0.0.1 asecuritypaper.com
        127.0.0.1 www.asecuritystuff.com
        127.0.0.1 asecuritystuff.com
        127.0.0.1 www.asfadaptation.com
        127.0.0.1 asfadaptation.com
        127.0.0.1 asiankingkong.com
        127.0.0.1 www.asianpornmag.com
        127.0.0.1 asianpornmag.com
        127.0.0.1 www.asiantoolbar.com
        127.0.0.1 asiantoolbar.com
        127.0.0.1 www.asidseiupc.com
        127.0.0.1 asidseiupc.com
        127.0.0.1 www.aslitalia.it
        127.0.0.1 aslitalia.it
        127.0.0.1 ass-gals.com
        127.0.0.1 www.assureprotection.com
        127.0.0.1 assureprotection.com
        127.0.0.1 asta-killer.com
        127.0.0.1 www.astrologie-server.com
        127.0.0.1 astrologie-server.com
        127.0.0.1 www.asupereva.it
        127.0.0.1 asupereva.it
        127.0.0.1 www.ataprogram.com
        127.0.0.1 ataprogram.com
        127.0.0.1 athenrye.com
        127.0.0.1 www.atotalsafety.com
        127.0.0.1 atotalsafety.com
        127.0.0.1 www.atrueprotection.com
        127.0.0.1 atrueprotection.com
        127.0.0.1 www.atruesecurity.com
        127.0.0.1 atruesecurity.com
        127.0.0.1 www.attackware.com
        127.0.0.1 attackware.com
        127.0.0.1 www.attrezzi.biz
        127.0.0.1 attrezzi.biz
        127.0.0.1 www.aucunsvirus.com
        127.0.0.1 aucunsvirus.com
        127.0.0.1 www.aulde.net
        127.0.0.1 aulde.net
        127.0.0.1 www.aupereva.it
        127.0.0.1 aupereva.it
        127.0.0.1 www.autobargains.org
        127.0.0.1 autobargains.org
        127.0.0.1 www.autobargainsnetwork.com
        127.0.0.1 autobargainsnetwork.com
        127.0.0.1 www.autocontext.begun.ru
        127.0.0.1 autocontext.begun.ru
        127.0.0.1 autoescrowpay.com
        127.0.0.1 www.autotuningportal.com
        127.0.0.1 autotuningportal.com
        127.0.0.1 www.avadvance.com
        127.0.0.1 avadvance.com
        127.0.0.1 www.avast.free-software-center.com
        127.0.0.1 avast.free-software-center.com
        127.0.0.1 www.avast-2007.com
        127.0.0.1 avast-2007.com
        127.0.0.1 www.avast-downloads.com
        127.0.0.1 avast-downloads.com
        127.0.0.1 www.avast-hq.com
        127.0.0.1 avast-hq.com
        127.0.0.1 www.avforce.com
        127.0.0.1 avforce.com
        127.0.0.1 www.avg.grab-it-today.net
        127.0.0.1 avg.grab-it-today.net
        127.0.0.1 www.avg.softwarecenterz.com
        127.0.0.1 avg.softwarecenterz.com
        127.0.0.1 www.avg-secure.com
        127.0.0.1 avg-secure.com
        127.0.0.1 www.aviadaptation.com
        127.0.0.1 aviadaptation.com
        127.0.0.1 avian-ads.com
        127.0.0.1 www.avicoupler.com
        127.0.0.1 avicoupler.com
        127.0.0.1 www.avideoaxaccess.com
        127.0.0.1 avideoaxaccess.com
        127.0.0.1 www.avideosurfer.com
        127.0.0.1 avideosurfer.com
        127.0.0.1 www.avidirection.com
        127.0.0.1 avidirection.com
        127.0.0.1 www.aviewersoft.com
        127.0.0.1 aviewersoft.com
        127.0.0.1 www.aviexecution.com
        127.0.0.1 aviexecution.com
        127.0.0.1 www.avihelper.com
        127.0.0.1 avihelper.com
        127.0.0.1 www.aviinstrument.com
        127.0.0.1 aviinstrument.com
        127.0.0.1 www.avitool.com
        127.0.0.1 avitool.com
        127.0.0.1 www.aviutility.com
        127.0.0.1 aviutility.com
        127.0.0.1 www.avpcheckupdate.com
        127.0.0.1 avpcheckupdate.com
        127.0.0.1 www.avsmanufacture.com
        127.0.0.1 avsmanufacture.com
        127.0.0.1 www.avsystemcare.com
        127.0.0.1 avsystemcare.com
        127.0.0.1 www.avxizaaqada.biz
        127.0.0.1 avxizaaqada.biz
        127.0.0.1 www.avxiz-anjpn.biz
        127.0.0.1 avxiz-anjpn.biz
        127.0.0.1 www.avxizueorn.biz
        127.0.0.1 avxizueorn.biz
        127.0.0.1 www.avxiz-ueorn.biz
        127.0.0.1 avxiz-ueorn.biz
        127.0.0.1 www.avxiz-vtvcp.biz
        127.0.0.1 avxiz-vtvcp.biz
        127.0.0.1 www.avxiz-ygco.biz
        127.0.0.1 avxiz-ygco.biz
        127.0.0.1 www.avxiz-zqav.biz
        127.0.0.1 avxiz-zqav.biz
        127.0.0.1 www.av-xp-08.com
        127.0.0.1 av-xp-08.com
        127.0.0.1 www.awarenesstech.com
        127.0.0.1 awarenesstech.com
        127.0.0.1 www.awarninglist.com
        127.0.0.1 awarninglist.com
        127.0.0.1 awbeta.net-nucleus.com
        127.0.0.1 www.awesomehomepage.com
        127.0.0.1 awesomehomepage.com
        127.0.0.1 awmcash.biz
        127.0.0.1 awmdabest.com
        127.0.0.1 www.axemediasoftware.com
        127.0.0.1 axemediasoftware.com
        127.0.0.1 www.aximageobject.com
        127.0.0.1 aximageobject.com
        127.0.0.1 www.axmediaproject.com
        127.0.0.1 axmediaproject.com
        127.0.0.1 www.axmediasoftware.com
        127.0.0.1 axmediasoftware.com
        127.0.0.1 www.axmediasolutions.com
        127.0.0.1 axmediasolutions.com
        127.0.0.1 www.axobjectpage.com
        127.0.0.1 axobjectpage.com
        127.0.0.1 www.axobjectsource.com
        127.0.0.1 axobjectsource.com
        127.0.0.1 www.axsoftwaretool.com
        127.0.0.1 axsoftwaretool.com
        127.0.0.1 www.axvideoproject.com
        127.0.0.1 axvideoproject.com
        127.0.0.1 www.axvideosetup.com
        127.0.0.1 axvideosetup.com
        127.0.0.1 ayakawamura.com
        127.0.0.1 ayb.dns-look-up.com
        127.0.0.1 ayb.netbios-wait.com
        127.0.0.1 ayumitaniguchi.com
        127.0.0.1 azebar.com
        127.0.0.1 www.azureusclub.com
        127.0.0.1 azureusclub.com
        127.0.0.1 www.azureus-freebie.com
        127.0.0.1 azureus-freebie.com
        127.0.0.1 www.azzetta.it
        127.0.0.1 azzetta.it
        127.0.0.1 b.casalemedia.com
        127.0.0.1 b122.mcboo.com
        127.0.0.1 www.babe.k-lined.com
        127.0.0.1 babe.k-lined.com
        127.0.0.1 www.babe.the-killer.bz
        127.0.0.1 babe.the-killer.bz
        127.0.0.1 www.babenet.com
        127.0.0.1 babenet.com
        127.0.0.1 www.babespornmag.com
        127.0.0.1 babespornmag.com
        127.0.0.1 www.babeweb.de
        127.0.0.1 babeweb.de
        127.0.0.1 www.baccarat-other.info
        127.0.0.1 baccarat-other.info
        127.0.0.1 www.backstripgirls.com
        127.0.0.1 backstripgirls.com
        127.0.0.1 backup.mabou.org
        127.0.0.1 www.baiduqqsina.cn
        127.0.0.1 baiduqqsina.cn
        127.0.0.1 www.balotierra.com
        127.0.0.1 balotierra.com
        127.0.0.1 bannedhost.net
        127.0.0.1 barbudafarms.com
        127.0.0.1 www.bardownload.com
        127.0.0.1 bardownload.com
        127.0.0.1 barnandfence.com
        127.0.0.1 www.basteln-und-heimwerken.com
        127.0.0.1 basteln-und-heimwerken.com
        127.0.0.1 batsearch.com
        127.0.0.1 baygraphicsllc.com
        127.0.0.1 bb.wudiliuliang.com
        127.0.0.1 bbbsearch.com
        127.0.0.1 bb-search.com
        127.0.0.1 www.bcnproduction.com
        127.0.0.1 bcnproduction.com
        127.0.0.1 bdsmlibrary.net
        127.0.0.1 www.bdsmpornmag.com
        127.0.0.1 bdsmpornmag.com
        127.0.0.1 www.bealent.com
        127.0.0.1 bealent.com
        127.0.0.1 www.bearshare.click-new-download.com
        127.0.0.1 bearshare.click-new-download.com
        127.0.0.1 www.bearshare.download-me.info
        127.0.0.1 bearshare.download-me.info
        127.0.0.1 www.bearshare.mp3-muzic.com
        127.0.0.1 bearshare.mp3-muzic.com
        127.0.0.1 www.bearshare-download.org
        127.0.0.1 bearshare-download.org
        127.0.0.1 www.bearshare-downloads.net
        127.0.0.1 bearshare-downloads.net
        127.0.0.1 www.bearsharelive.co.uk
        127.0.0.1 bearsharelive.co.uk
        127.0.0.1 www.bearshare-music-downloads.com
        127.0.0.1 bearshare-music-downloads.com
        127.0.0.1 www.bearsharepro2007.com
        127.0.0.1 bearsharepro2007.com
        127.0.0.1 www.bearshare-usa.com
        127.0.0.1 bearshare-usa.com
        127.0.0.1 bedhome.com
        127.0.0.1 bediadance.com
        127.0.0.1 www.beebappyy.biz
        127.0.0.1 beebappyy.biz
        127.0.0.1 www.begin2search.com
        127.0.0.1 begin2search.com
        127.0.0.1 bellabasketsfl.com
        127.0.0.1 bernaolatwin.com
        127.0.0.1 www.berufe-jobs.de
        127.0.0.1 berufe-jobs.de
        127.0.0.1 www.berufe-server.de
        127.0.0.1 berufe-server.de
        127.0.0.1 www.berufe-welt.de
        127.0.0.1 berufe-welt.de
        127.0.0.1 www.berufs-wahl.de
        127.0.0.1 berufs-wahl.de
        127.0.0.1 www.beruijindegunhadesun.com
        127.0.0.1 beruijindegunhadesun.com
        127.0.0.1 www.best3xclips.com
        127.0.0.1 best3xclips.com
        127.0.0.1 www.bestadults.com
        127.0.0.1 bestadults.com
        127.0.0.1 www.best-codec.com
        127.0.0.1 best-codec.com
        127.0.0.1 best-counter.com
        127.0.0.1 bestcrawler.com
        127.0.0.1 www.bestdailyvids.com
        127.0.0.1 bestdailyvids.com
        127.0.0.1 bestfor.ru
        127.0.0.1 www.bestfuckvids.com
        127.0.0.1 bestfuckvids.com
        127.0.0.1 best-hardpics.com
        127.0.0.1 www.bestmanage.org
        127.0.0.1 bestmanage.org
        127.0.0.1 www.bestmanage0.org
        127.0.0.1 bestmanage0.org
        127.0.0.1 www.bestmanage1.org
        127.0.0.1 bestmanage1.org
        127.0.0.1 www.bestmanage2.org
        127.0.0.1 bestmanage2.org
        127.0.0.1 www.bestmanage3.org
        127.0.0.1 bestmanage3.org
        127.0.0.1 www.bestmanage4.org
        127.0.0.1 bestmanage4.org
        127.0.0.1 www.bestmanage5.org
        127.0.0.1 bestmanage5.org
        127.0.0.1 www.bestmanage6.org
        127.0.0.1 bestmanage6.org
        127.0.0.1 www.bestmanage7.org
        127.0.0.1 bestmanage7.org
        127.0.0.1 www.bestmanage8.org
        127.0.0.1 bestmanage8.org
        127.0.0.1 www.bestmanage9.org
        127.0.0.1 bestmanage9.org
        127.0.0.1 www.bestmovszone.com
        127.0.0.1 bestmovszone.com
        127.0.0.1 www.bestoffersnetworks.com
        127.0.0.1 bestoffersnetworks.com
        127.0.0.1 www.best-porncollection.com
        127.0.0.1 best-porncollection.com
        127.0.0.1 bestporngate.com
        127.0.0.1 www.bestsafetyguide.net
        127.0.0.1 bestsafetyguide.net
        127.0.0.1 www.bestsearch.cc
        127.0.0.1 bestsearch.cc
        127.0.0.1 www.bestsearchworld.info
        127.0.0.1 bestsearchworld.info
        127.0.0.1 www.best-spyware.info
        127.0.0.1 best-spyware.info
        127.0.0.1 www.best-targeted-traffic.com
        127.0.0.1 best-targeted-traffic.com
        127.0.0.1 www.best-voyeur.info
        127.0.0.1 best-voyeur.info
        127.0.0.1 bestweblinks.com
        127.0.0.1 best-winning-casino.com
        127.0.0.1 www.bestworldgirls-for-u.net
        127.0.0.1 bestworldgirls-for-u.net
        127.0.0.1 www.bestxclips.com
        127.0.0.1 bestxclips.com
        127.0.0.1 bestxporno.com
        127.0.0.1 www.bestxxxmpegs.com
        127.0.0.1 bestxxxmpegs.com
        127.0.0.1 www.bettersearch.biz
        127.0.0.1 bettersearch.biz
        127.0.0.1 www.bewerbungsexperte.com
        127.0.0.1 bewerbungsexperte.com
        127.0.0.1 www.bgazzetta.it
        127.0.0.1 bgazzetta.it
        127.0.0.1 www.bgoogle.it
        127.0.0.1 bgoogle.it
        127.0.0.1 www.bigcodecadult.com
        127.0.0.1 bigcodecadult.com
        127.0.0.1 www.bigcodecadult2008.com
        127.0.0.1 bigcodecadult2008.com
        127.0.0.1 www.bigcodecadult2008-17.com
        127.0.0.1 bigcodecadult2008-17.com
        127.0.0.1 www.bighot18adult2008.com
        127.0.0.1 bighot18adult2008.com
        127.0.0.1 www.bighot18-adult2008.com
        127.0.0.1 bighot18-adult2008.com
        127.0.0.1 www.bighot18codec2008.com
        127.0.0.1 bighot18codec2008.com
        127.0.0.1 www.bighot18-codec2008.com
        127.0.0.1 bighot18-codec2008.com
        127.0.0.1 www.bigtrafficnetwork.com
        127.0.0.1 bigtrafficnetwork.com
        127.0.0.1 www.bigwww.com
        127.0.0.1 bigwww.com
        127.0.0.1 www.bill.de
        127.0.0.1 bill.de
        127.0.0.1 bin.errorprotector.com
        127.0.0.1 bins.media-motor.net
        127.0.0.1 bins2.media-motor.net
        127.0.0.1 bis.180solutions.com
        127.0.0.1 bitchesonline.net
        127.0.0.1 www.bitcomet-freebie.com
        127.0.0.1 bitcomet-freebie.com
        127.0.0.1 www.bittorrent.click-new-download.com
        127.0.0.1 bittorrent.click-new-download.com
        127.0.0.1 biz.biz
        127.0.0.1 www.bkvcompany.com
        127.0.0.1 bkvcompany.com
        127.0.0.1 www.blackblues00.com
        127.0.0.1 blackblues00.com
        127.0.0.1 www.blackcodec.com
        127.0.0.1 blackcodec.com
        127.0.0.1 www.black-codec.com
        127.0.0.1 black-codec.com
        127.0.0.1 www.blackcodec.net
        127.0.0.1 blackcodec.net
        127.0.0.1 www.blackhats.tc
        127.0.0.1 blackhats.tc
        127.0.0.1 www.blackhawksoftware.com
        127.0.0.1 blackhawksoftware.com
        127.0.0.1 blackjack-free.net
        127.0.0.1 www.blacklegion.info
        127.0.0.1 blacklegion.info
        127.0.0.1 blazefind.com
        127.0.0.1 blender.xu.pl
        127.0.0.1 www.blockcheckercontrol.com
        127.0.0.1 blockcheckercontrol.com
        127.0.0.1 blondetgp.com
        127.0.0.1 www.blue-elefant.com
        127.0.0.1 blue-elefant.com
        127.0.0.1 www.bm.theaimonline.com
        127.0.0.1 bm.theaimonline.com
        127.0.0.1 www.bnmgate.com
        127.0.0.1 bnmgate.com
        127.0.0.1 bodaciousbabette.com
        127.0.0.1 www.bonzi.com
        127.0.0.1 bonzi.com
        127.0.0.1 boobdoll.com
        127.0.0.1 boobsandtits.com
        127.0.0.1 boobsclub.com
        127.0.0.1 www.bookedspace.com
        127.0.0.1 bookedspace.com
        127.0.0.1 www.boom.com.vn
        127.0.0.1 boom.com.vn
        127.0.0.1 www.boomgirltv.com
        127.0.0.1 boomgirltv.com
        127.0.0.1 boredlife.com
        127.0.0.1 bowlofogumbo.com
        127.0.0.1 www.bpfq02.com
        127.0.0.1 bpfq02.com
        127.0.0.1 www.bqgate.com
        127.0.0.1 bqgate.com
        127.0.0.1 br.errorsafe.com
        127.0.0.1 br.winantivirus.com
        127.0.0.1 br.winfixer.com
        127.0.0.1 bradcoem.org
        127.0.0.1 www.braincodec.com
        127.0.0.1 braincodec.com
        127.0.0.1 www.brakecodec.com
        127.0.0.1 brakecodec.com
        127.0.0.1 www.brakecodec.net
        127.0.0.1 brakecodec.net
        127.0.0.1 brandiyoung.com
        127.0.0.1 www.bravesentry.com
        127.0.0.1 bravesentry.com
        127.0.0.1 www.breenten.biz
        127.0.0.1 breenten.biz
        127.0.0.1 www.brodbfm.net
        127.0.0.1 brodbfm.net
        127.0.0.1 brookeburn.com
        127.0.0.1 www.browserwise.com
        127.0.0.1 browserwise.com
        127.0.0.1 bsa.safetydownload.com
        127.0.0.1 www.bsplaycodec.com
        127.0.0.1 bsplaycodec.com
        127.0.0.1 bucps.com
        127.0.0.1 buhartes.info
        127.0.0.1 buldog-stats.com
        127.0.0.1 www.bullseye-network.com
        127.0.0.1 bullseye-network.com
        127.0.0.1 burgerkingbigscreen.com
        127.0.0.1 www.burningsite.com
        127.0.0.1 burningsite.com
        127.0.0.1 www.burnsrecyclinginc.com
        127.0.0.1 burnsrecyclinginc.com
        127.0.0.1 buscards.net
        127.0.0.1 bustyrussell.com
        127.0.0.1 www.busysearch.net
        127.0.0.1 busysearch.net
        127.0.0.1 buttejazz.org
        127.0.0.1 www.buy-find.info
        127.0.0.1 buy-find.info
        127.0.0.1 buyselldomain.net
        127.0.0.1 www.buytraff.biz
        127.0.0.1 buytraff.biz
        127.0.0.1 buz.ru
        127.0.0.1 www.bvdtechinque.com
        127.0.0.1 bvdtechinque.com
        127.0.0.1 www.bvirgilio.it
        127.0.0.1 bvirgilio.it
        127.0.0.1 www.bye-spyware.com
        127.0.0.1 bye-spyware.com
        127.0.0.1 c.centralmedia.ws
        127.0.0.1 www.c.enhance.com
        127.0.0.1 c.enhance.com
        127.0.0.1 c.goclick.com
        127.0.0.1 www.c4tdownload.com
        127.0.0.1 c4tdownload.com
        127.0.0.1 www.c5.www4free.info
        127.0.0.1 c5.www4free.info
        127.0.0.1 www.cache.surfaccuracy.com
        127.0.0.1 cache.surfaccuracy.com
        127.0.0.1 cache.ysbweb.com
        127.0.0.1 www.cadesfinjeriokas.com
        127.0.0.1 cadesfinjeriokas.com
        127.0.0.1 calcioturris.com
        127.0.0.1 www.calendaralerts.net
        127.0.0.1 calendaralerts.net
        127.0.0.1 www.callinghome.biz
        127.0.0.1 callinghome.biz
        127.0.0.1 www.cameouk.co.uk
        127.0.0.1 cameouk.co.uk
        127.0.0.1 cameup.com
        127.0.0.1 www.camouflageclothingonline.net
        127.0.0.1 camouflageclothingonline.net
        127.0.0.1 campaigns.outerinfo.net
        127.0.0.1 www.camping-community.com
        127.0.0.1 camping-community.com
        127.0.0.1 camup.net
        127.0.0.1 canberracricketcoaching.com
        127.0.0.1 candycantaloupes.com
        127.0.0.1 www.canidetect.org
        127.0.0.1 canidetect.org
        127.0.0.1 www.cantfind.com
        127.0.0.1 cantfind.com
        127.0.0.1 careers.dulcineasystems.net
        127.0.0.1 carsands.com
        127.0.0.1 carsrentals.net
        127.0.0.1 cartoes.uol.com.br
        127.0.0.1 www.casalemedia.com
        127.0.0.1 casalemedia.com
        127.0.0.1 www.cashdeluxe.net
        127.0.0.1 cashdeluxe.net
        127.0.0.1 www.cashengines.com
        127.0.0.1 cashengines.com
        127.0.0.1 cashsearch.biz
        127.0.0.1 www.cashsurfers.com
        127.0.0.1 cashsurfers.com
        127.0.0.1 www.cashunlim.com
        127.0.0.1 cashunlim.com
        127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
        127.0.0.1 casino2win.net
        127.0.0.1 casino-gambling-1.net
        127.0.0.1 casino-gambling-2.net
        127.0.0.1 casinomidas.net
        127.0.0.1 casinonline.net
        127.0.0.1 casino-onlines.net
        127.0.0.1 www.castingsamateur.com
        127.0.0.1 castingsamateur.com
        127.0.0.1 catallogue.com
        127.0.0.1 www.catch-dc.info
        127.0.0.1 catch-dc.info
        127.0.0.1 categories.mygeek.com
        127.0.0.1 catsss.da.ru
        127.0.0.1 caxa.ru
        127.0.0.1 cazygirls-world.com
        127.0.0.1 cc.panet.org
        127.0.0.1 www.ccecaedbebfcaf.com
        127.0.0.1 ccecaedbebfcaf.com
        127.0.0.1 cclebali.org
        127.0.0.1 www.ccorriere.it
        127.0.0.1 ccorriere.it
        127.0.0.1 www.cdcopysite.com
        127.0.0.1 cdcopysite.com
        127.0.0.1 www.cdegate.com
        127.0.0.1 cdegate.com
        127.0.0.1 cdn.drivecleaner.com
        127.0.0.1 cdn.errorsafe.com
        127.0.0.1 cdn.movies-etc.com
        127.0.0.1 cdn.winsoftware.com
        127.0.0.1 cdn2.movies-etc.com
        127.0.0.1 www.cdorriere.it
        127.0.0.1 cdorriere.it
        127.0.0.1 ceewawires.org
        127.0.0.1 centralmedia.ws
        127.0.0.1 certumgroup.com
        127.0.0.1 www.cforriere.it
        127.0.0.1 cforriere.it
        127.0.0.1 cheapest.extra.hu
        127.0.0.1 www.check.jupitersatellites.biz
        127.0.0.1 check.jupitersatellites.biz
        127.0.0.1 www.checkin100.com
        127.0.0.1 checkin100.com
        127.0.0.1 www.checkssecurity.com
        127.0.0.1 checkssecurity.com
        127.0.0.1 chelancatering.com
        127.0.0.1 www.chenshijituan.com
        127.0.0.1 chenshijituan.com
        127.0.0.1 childrenvilla.com
        127.0.0.1 www.chilly3xvids.com
        127.0.0.1 chilly3xvids.com
        127.0.0.1 www.chillymovs.com
        127.0.0.1 chillymovs.com
        127.0.0.1 chips-4-free.com
        127.0.0.1 chrisswasey.com
        127.0.0.1 chriswallace.net
        127.0.0.1 www.cia-trjn.myvnc.com
        127.0.0.1 cia-trjn.myvnc.com
        127.0.0.1 www.cinemadownload.com
        127.0.0.1 cinemadownload.com
        127.0.0.1 www.ciorriere.it
        127.0.0.1 ciorriere.it
        127.0.0.1 www.cirriere.it
        127.0.0.1 cirriere.it
        127.0.0.1 www.citycodec.com
        127.0.0.1 citycodec.com
        127.0.0.1 ckick4thumbs.com
        127.0.0.1 cl55.biz
        127.0.0.1 clackamasliteraryreview.com
        127.0.0.1 www.clckm.com
        127.0.0.1 clckm.com
        127.0.0.1 www.cleancodec.com
        127.0.0.1 cleancodec.com
        127.0.0.1 www.cleancodec.net
        127.0.0.1 cleancodec.net
        127.0.0.1 www.cleansoftwares.com
        127.0.0.1 cleansoftwares.com
        127.0.0.1 clearsearch.cc
        127.0.0.1 clearsearch.net
        127.0.0.1 clickaire.com
        127.0.0.1 www.click-codec.com
        127.0.0.1 click-codec.com
        127.0.0.1 www.clickhere4search.com
        127.0.0.1 clickhere4search.com
        127.0.0.1 www.click-new-download.com
        127.0.0.1 click-new-download.com
        127.0.0.1 click-now.net
        127.0.0.1 www.clickspring.net
        127.0.0.1 clickspring.net
        127.0.0.1 www.click-to-download.com
        127.0.0.1 click-to-download.com
        127.0.0.1 www.clicktomakeasearch.com
        127.0.0.1 clicktomakeasearch.com
        127.0.0.1 clickyestoenter.net
        127.0.0.1 client.exeupdate.com
        127.0.0.1 client.myadultexplorer.com
        127.0.0.1 www.cliks.org
        127.0.0.1 cliks.org
        127.0.0.1 www.cliparts4free.com
        127.0.0.1 cliparts4free.com
        127.0.0.1 www.clipsfestival.com
        127.0.0.1 clipsfestival.com
        127.0.0.1 www.clipsreality.com
        127.0.0.1 clipsreality.com
        127.0.0.1 www.clorriere.it
        127.0.0.1 clorriere.it
        127.0.0.1 clrsch.com
        127.0.0.1 www.clubxxxvideo.com
        127.0.0.1 clubxxxvideo.com
        127.0.0.1 clusif.free.fr
        127.0.0.1 cmtapestry.com
        127.0.0.1 www.cnetadd.com
        127.0.0.1 cnetadd.com
        127.0.0.1 www.cnomy.com
        127.0.0.1 cnomy.com
        127.0.0.1 www.cnzz.com
        127.0.0.1 cnzz.com
        127.0.0.1 www.cocktails-ideen.de
        127.0.0.1 cocktails-ideen.de
        127.0.0.1 code.ignphrases.com
        127.0.0.1 codec.ninoa.com
        127.0.0.1 www.codecadult18.com
        127.0.0.1 codecadult18.com
        127.0.0.1 www.codecbest.com
        127.0.0.1 codecbest.com
        127.0.0.1 www.codecbsplay.com
        127.0.0.1 codecbsplay.com
        127.0.0.1 www.codecdemo.com
        127.0.0.1 codecdemo.com
        127.0.0.1 www.codecdvd.net
        127.0.0.1 codecdvd.net
        127.0.0.1 www.codecdvi.com
        127.0.0.1 codecdvi.com
        127.0.0.1 www.codec-fun.com
        127.0.0.1 codec-fun.com
        127.0.0.1 www.codechard.com
        127.0.0.1 codechard.com
        127.0.0.1 www.codechot.net
        127.0.0.1 codechot.net
        127.0.0.1 www.codechq.net
        127.0.0.1 codechq.net
        127.0.0.1 www.codecmeg.net
        127.0.0.1 codecmeg.net
        127.0.0.1 www.codecmega.com
        127.0.0.1 codecmega.com
        127.0.0.1 www.codecmega.net
        127.0.0.1 codecmega.net
        127.0.0.1 www.codecmoon.com
        127.0.0.1 codecmoon.com
        127.0.0.1 www.codecmpg.com
        127.0.0.1 codecmpg.com
        127.0.0.1 www.codecnice.net
        127.0.0.1 codecnice.net
        127.0.0.1 www.codecnitro.com
        127.0.0.1 codecnitro.com
        127.0.0.1 www.codecops.net
        127.0.0.1 codecops.net
        127.0.0.1 www.codecplay.com
        127.0.0.1 codecplay.com
        127.0.0.1 www.codecpretty.net
        127.0.0.1 codecpretty.net
        127.0.0.1 www.codecpro.net
        127.0.0.1 codecpro.net
        127.0.0.1 www.codecred.net
        127.0.0.1 codecred.net
        127.0.0.1 www.codecsoft.net
        127.0.0.1 codecsoft.net
        127.0.0.1 www.codecthe.com
        127.0.0.1 codecthe.com
        127.0.0.1 www.codectime.com
        127.0.0.1 codectime.com
        127.0.0.1 www.codecultra.net
        127.0.0.1 codecultra.net
        127.0.0.1 www.codecvids.com
        127.0.0.1 codecvids.com
        127.0.0.1 www.codecvip.com
        127.0.0.1 codecvip.com
        127.0.0.1 www.codecviva.com
        127.0.0.1 codecviva.com
        127.0.0.1 www.codeczang.net
        127.0.0.1 codeczang.net
        127.0.0.1 www.codrriere.it
        127.0.0.1 codrriere.it
        127.0.0.1 www.coeriere.it
        127.0.0.1 coeriere.it
        127.0.0.1 www.coerriere.it
        127.0.0.1 coerriere.it
        127.0.0.1 www.cofrriere.it
        127.0.0.1 cofrriere.it
        127.0.0.1 www.cogrriere.it
        127.0.0.1 cogrriere.it
        127.0.0.1 www.coirriere.it
        127.0.0.1 coirriere.it
        127.0.0.1 command.adservs.com
        127.0.0.1 www.commonname.com
        127.0.0.1 commonname.com
        127.0.0.1 www.computerpcgames.net
        127.0.0.1 computerpcgames.net
        127.0.0.1 www.computerrecover.com
        127.0.0.1 computerrecover.com
        127.0.0.1 config.180solutions.com
        127.0.0.1 www.congtouzailai.net
        127.0.0.1 congtouzailai.net
        127.0.0.1 www.content.dollarrevenue.com
        127.0.0.1 content.dollarrevenue.com
        127.0.0.1 www.content.ireit.com
        127.0.0.1 content.ireit.com
        127.0.0.1 content.onerateld.com
        127.0.0.1 www.contentmatch.net
        127.0.0.1 contentmatch.net
        127.0.0.1 www.contextplus.net
        127.0.0.1 contextplus.net
        127.0.0.1 www.contra-virus.com
        127.0.0.1 contra-virus.com
        127.0.0.1 www.controlmeh.com
        127.0.0.1 controlmeh.com
        127.0.0.1 www.controlpage.info
        127.0.0.1 controlpage.info
        127.0.0.1 www.convenient-search.com
        127.0.0.1 convenient-search.com
        127.0.0.1 www.cookingluck.com
        127.0.0.1 cookingluck.com
        127.0.0.1 www.cooldeskalert.com
        127.0.0.1 cooldeskalert.com
        127.0.0.1 coolfetishsite.com
        127.0.0.1 coolfreehost.com
        127.0.0.1 coolfreepage.com
        127.0.0.1 coolfreepages.com
        127.0.0.1 cool-homepage.co
        127.0.0.1 cool-homepage.com
        127.0.0.1 coolmoneysearch.com
        127.0.0.1 www.coolonlinebusiness.com
        127.0.0.1 coolonlinebusiness.com
        127.0.0.1 coolpornsearch.com
        127.0.0.1 cool-search.net
        127.0.0.1 cool-search.netfartpost.com
        127.0.0.1 coolsearcher.info
        127.0.0.1 www.coolservecorp.net
        127.0.0.1 coolservecorp.net
        127.0.0.1 www.coolwebsearch.com
        127.0.0.1 coolwebsearch.com
        127.0.0.1 cool-web-search.com
        127.0.0.1 coolwebsearsh.com
        127.0.0.1 www.coolwwwsearch.com
        127.0.0.1 coolwwwsearch.com
        127.0.0.1 cool-xxx.net
        127.0.0.1 www.coorriere.it
        127.0.0.1 coorriere.it
        127.0.0.1 copmtraine.com
        127.0.0.1 www.coprriere.it
        127.0.0.1 coprriere.it
        127.0.0.1 www.core.psyche-evolution.com
        127.0.0.1 core.psyche-evolution.com
        127.0.0.1 www.coreiere.it
        127.0.0.1 coreiere.it
        127.0.0.1 www.coreriere.it
        127.0.0.1 coreriere.it
        127.0.0.1 www.corrdiere.it
        127.0.0.1 corrdiere.it
        127.0.0.1 www.correiere.it
        127.0.0.1 correiere.it
        127.0.0.1 www.corrfiere.it
        127.0.0.1 corrfiere.it
        127.0.0.1 www.corrgiere.it
        127.0.0.1 corrgiere.it
        127.0.0.1 www.corridere.it
        127.0.0.1 corridere.it
        127.0.0.1 www.corriedre.it
        127.0.0.1 corriedre.it
        127.0.0.1 www.corriee.it
        127.0.0.1 corriee.it
        127.0.0.1 www.corrieere.it
        127.0.0.1 corrieere.it
        127.0.0.1 www.corriefre.it
        127.0.0.1 corriefre.it
        127.0.0.1 www.corriegre.it
        127.0.0.1 corriegre.it
        127.0.0.1 www.corrierde.it
        127.0.0.1 corrierde.it
        127.0.0.1 www.corriered.it
        127.0.0.1 corriered.it
        127.0.0.1 www.corrieree.it
        127.0.0.1 corrieree.it
        127.0.0.1 www.corrieref.it
        127.0.0.1 corrieref.it
        127.0.0.1 www.corrierer.it
        127.0.0.1 corrierer.it
        127.0.0.1 www.corrieres.it
        127.0.0.1 corrieres.it
        127.0.0.1 www.corrierew.it
        127.0.0.1 corrierew.it
        127.0.0.1 www.corrierfe.it
        127.0.0.1 corrierfe.it
        127.0.0.1 www.corrierge.it
        127.0.0.1 corrierge.it
        127.0.0.1 www.corrierr.it
        127.0.0.1 corrierr.it
        127.0.0.1 www.corrierre.it
        127.0.0.1 corrierre.it
        127.0.0.1 www.corrierse.it
        127.0.0.1 corrierse.it
        127.0.0.1 www.corrierte.it
        127.0.0.1 corrierte.it
        127.0.0.1 www.corrierw.it
        127.0.0.1 corrierw.it
        127.0.0.1 www.corrierwe.it
        127.0.0.1 corrierwe.it
        127.0.0.1 www.corriesre.it
        127.0.0.1 corriesre.it
        127.0.0.1 www.corriete.it
        127.0.0.1 corriete.it
        127.0.0.1 www.corrietre.it
        127.0.0.1 corrietre.it
        127.0.0.1 www.corriewre.it
        127.0.0.1 corriewre.it
        127.0.0.1 www.corrifere.it
        127.0.0.1 corrifere.it
        127.0.0.1 www.corriiere.it
        127.0.0.1 corriiere.it
        127.0.0.1 www.corrilere.it
        127.0.0.1 corrilere.it
        127.0.0.1 www.corrioere.it
        127.0.0.1 corrioere.it
        127.0.0.1 www.corrire.it
        127.0.0.1 corrire.it
        127.0.0.1 www.corrirere.it
        127.0.0.1 corrirere.it
        127.0.0.1 www.corrirre.it
        127.0.0.1 corrirre.it
        127.0.0.1 www.corrisere.it
        127.0.0.1 corrisere.it
        127.0.0.1 www.corriuere.it
        127.0.0.1 corriuere.it
        127.0.0.1 www.corriwere.it
        127.0.0.1 corriwere.it
        127.0.0.1 www.corriwre.it
        127.0.0.1 corriwre.it
        127.0.0.1 www.corrliere.it
        127.0.0.1 corrliere.it
        127.0.0.1 www.corroere.it
        127.0.0.1 corroere.it
        127.0.0.1 www.corroiere.it
        127.0.0.1 corroiere.it
        127.0.0.1 www.corrriere.it
        127.0.0.1 corrriere.it
        127.0.0.1 www.corrtiere.it
        127.0.0.1 corrtiere.it
        127.0.0.1 www.corruere.it
        127.0.0.1 corruere.it
        127.0.0.1 www.corruiere.it
        127.0.0.1 corruiere.it
        127.0.0.1 www.cortiere.it
        127.0.0.1 cortiere.it
        127.0.0.1 www.cortriere.it
        127.0.0.1 cortriere.it
        127.0.0.1 www.costrike.com
        127.0.0.1 costrike.com
        127.0.0.1 www.cotriere.it
        127.0.0.1 cotriere.it
        127.0.0.1 www.cotrriere.it
        127.0.0.1 cotrriere.it
        127.0.0.1 couldnotfind.com
        127.0.0.1 count.cc
        127.0.0.1 count.hitscount.net
        127.0.0.1 count-all.com
        127.0.0.1 www.countdutycall.info
        127.0.0.1 countdutycall.info
        127.0.0.1 counter.sexmaniack.com
        127.0.0.1 www.courtrecordslookup.com
        127.0.0.1 courtrecordslookup.com
        127.0.0.1 www.cporriere.it
        127.0.0.1 cporriere.it
        127.0.0.1 www.cprriere.it
        127.0.0.1 cprriere.it
        127.0.0.1 cpvfeed.com
        127.0.0.1 cracks.me.uk
        127.0.0.1 www.cracks4all.com
        127.0.0.1 cracks4all.com
        127.0.0.1 www.crapsgold.info
        127.0.0.1 crapsgold.info
        127.0.0.1 www.crazygirls-world.com
        127.0.0.1 crazygirls-world.com
        127.0.0.1 www.crazywinnings.com
        127.0.0.1 crazywinnings.com
        127.0.0.1 creamedcutties.com
        127.0.0.1 www.createaccesskey.com
        127.0.0.1 createaccesskey.com
        127.0.0.1 www.creatonsoft.com
        127.0.0.1 creatonsoft.com
        127.0.0.1 creditsearchonline.com
        127.0.0.1 crestring.com
        127.0.0.1 crooder.com
        127.0.0.1 www.crriere.it
        127.0.0.1 crriere.it
        127.0.0.1 www.cryptdrive.com
        127.0.0.1 cryptdrive.com
        127.0.0.1 www.crystalysmedia.com
        127.0.0.1 crystalysmedia.com
        127.0.0.1 www.csx.adservs.com
        127.0.0.1 csx.adservs.com
        127.0.0.1 cts.180solutions.com
        127.0.0.1 www.cuisinartoven.com
        127.0.0.1 cuisinartoven.com
        127.0.0.1 www.curedc.info
        127.0.0.1 curedc.info
        127.0.0.1 www.curepcsolutions.com
        127.0.0.1 curepcsolutions.com
        127.0.0.1 curvedspaces.com
        127.0.0.1 www.cutadult.com
        127.0.0.1 cutadult.com
        127.0.0.1 www.cutoffspyware.com
        127.0.0.1 cutoffspyware.com
        127.0.0.1 www.cvirgilio.it
        127.0.0.1 cvirgilio.it
        127.0.0.1 www.cvorriere.it
        127.0.0.1 cvorriere.it
        127.0.0.1 cvs.jps.ru
        127.0.0.1 cvsymphony.com
        127.0.0.1 www.cxorriere.it
        127.0.0.1 cxorriere.it
        127.0.0.1 www.cyberrape.com
        127.0.0.1 cyberrape.com
        127.0.0.1 cydom.com
        127.0.0.1 www.cydoor.com
        127.0.0.1 cydoor.com
        127.0.0.1 d34s.qfdfqawd.cn
        127.0.0.1 www.daily3xlinks.com
        127.0.0.1 daily3xlinks.com
        127.0.0.1 www.dailybestclips.com
        127.0.0.1 dailybestclips.com
        127.0.0.1 daily-gals.com
        127.0.0.1 www.dailyhugemovs.com
        127.0.0.1 dailyhugemovs.com
        127.0.0.1 www.dailykeys.com
        127.0.0.1 dailykeys.com
        127.0.0.1 www.dailypornmag.com
        127.0.0.1 dailypornmag.com
        127.0.0.1 dailyteenspic.com
        127.0.0.1 www.dailytoolbar.com
        127.0.0.1 dailytoolbar.com
        127.0.0.1 www.dailyxvids.com
        127.0.0.1 dailyxvids.com
        127.0.0.1 dancingbabycd.com
        127.0.0.1 www.dapsol.com
        127.0.0.1 dapsol.com
        127.0.0.1 www.dapsolution.com
        127.0.0.1 dapsolution.com
        127.0.0.1 www.data-hoster.com
        127.0.0.1 data-hoster.com
        127.0.0.1 datanotary.com
        127.0.0.1 datareco.com
        127.0.0.1 www.dateanybabe.com
        127.0.0.1 dateanybabe.com
        127.0.0.1 www.dateanychick.com
        127.0.0.1 dateanychick.com
        127.0.0.1 www.datingdoctorsite.com
        127.0.0.1 datingdoctorsite.com
        127.0.0.1 www.dating-galaxy.info
        127.0.0.1 dating-galaxy.info
        127.0.0.1 dating-search.net
        127.0.0.1 davemarshall.org
        127.0.0.1 db105.com
        127.0.0.1 www.dbdecicated.com
        127.0.0.1 dbdecicated.com
        127.0.0.1 www.dbxcompany.com
        127.0.0.1 dbxcompany.com
        127.0.0.1 dcdl.dmcast.com
        127.0.0.1 dcfitusa.com
        127.0.0.1 www.dcorriere.it
        127.0.0.1 dcorriere.it
        127.0.0.1 www.dcurtis.com
        127.0.0.1 dcurtis.com
        127.0.0.1 dcww.dmcast.com
        127.0.0.1 de.ag
        127.0.0.1 de.drivecleaner.com
        127.0.0.1 de.errorsafe.com
        127.0.0.1 de.winantivirus.com
        127.0.0.1 de98.remsys.org
        127.0.0.1 www.debay.it
        127.0.0.1 debay.it
        127.0.0.1 www.decknews.com
        127.0.0.1 decknews.com
        127.0.0.1 dedmazay.3322.org
        127.0.0.1 www.dedsearch.com
        127.0.0.1 dedsearch.com
        127.0.0.1 defaultsearch.net
        127.0.0.1 www.defensaantimalware.com
        127.0.0.1 defensaantimalware.com
        127.0.0.1 www.deja-rue.com
        127.0.0.1 deja-rue.com
        127.0.0.1 www.delficodec.com
        127.0.0.1 delficodec.com
        127.0.0.1 www.democodec.com
        127.0.0.1 democodec.com
        127.0.0.1 www.democodec.net
        127.0.0.1 democodec.net
        127.0.0.1 www.demo-codec.net
        127.0.0.1 demo-codec.net
        127.0.0.1 www.derklaif.biz
        127.0.0.1 derklaif.biz
        127.0.0.1 www.derrari.it
        127.0.0.1 derrari.it
        127.0.0.1 desarrollocreativo.com
        127.0.0.1 www.deskbar.worldtostart.com
        127.0.0.1 deskbar.worldtostart.com
        127.0.0.1 www.deskwizz.com
        127.0.0.1 deskwizz.com
        127.0.0.1 www.destroy-spyware.net
        127.0.0.1 destroy-spyware.net
        127.0.0.1 www.destruktor.to.pl
        127.0.0.1 destruktor.to.pl
        127.0.0.1 www.detectivehound.com
        127.0.0.1 detectivehound.com
        127.0.0.1 www.detectivesearches.com
        127.0.0.1 detectivesearches.com
        127.0.0.1 dev.ntcor.com
        127.0.0.1 develip.com
        0
        1. Bonjour,

          Je suis egalement confrontee au probleme... Je n'arrive pas a m'en debarasser... et je suis egalement limitee en connaissances informatiques..!!!
          J'ai fait un rapport Hijackthis...
          Pouvez-vous m'aider a resoudre mon probleme, svp ?

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 14:24:12, on 21/09/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
          C:\Program Files\ltmoh\Ltmoh.exe
          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\AGRSMMSG.exe
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
          C:\WINDOWS\system32\lphcp8qj0eg8p.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\drivers\svchost.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          C:\WINDOWS\system32\LVComsX.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
          O4 - HKLM\..\Run: [flydxj] c:\windows\system32\flydxj.exe flydxj
          O4 - HKLM\..\Run: [lphcp8qj0eg8p] C:\WINDOWS\system32\lphcp8qj0eg8p.exe
          O4 - HKLM\..\Run: [SMrhct8qj0eg8p] C:\Program Files\rhct8qj0eg8p\rhct8qj0eg8p.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
          O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marionsevvincent.spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marionsevvincent.spaces.live.com/PhotoUpload/MsnPUpld.cab
          O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.1.0.56.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)
          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)
          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
          0
          1. Contributeur sécurité
            Tu est infecté par L'adware NAVIPROMO
            C"est un adware succeptible d'ouvrir des popups de publicités.
            Il est connu pour afficher des popups de pub pornographiques
            Des popup d'alertes pour les antivirus WinantivirusPro, Drive Cleaner, NaviSearch, serwab, Spyware-Secure ou System Doctor

            Adware.Magic.Control utilise des techniques de rootkit, ce qui le rend difficile à supprimer. Beaucoup d'antispyware ne sont pas capable de le supprimer.

            Cet adware est installé par les programmes :

            * go-astro
            * GoRecord
            * HotTVPlayer / HotTVPlayer & Paris Hilton
            * Live-Player
            * MailSkinner
            * Messenger Skinner
            * Instant Access
            * InternetGameBox
            * Officiale Emule (Version d'Emule modifiée)
            * Sudoplanet
            * Webmediaplayer
            * Sur le site www.games-desktop.com (n'allez pas dessus!!)

            Télécharge Navilog1.exe << ICI

            Note : Si, lors du téléchargement, ton Antivirus fais une alerte, ignore-là, un composant de Navilog1 est détecté par certains AntiVirus comme étant un Malware .
            Ce n'en est nullement un !


            * Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
            * Ensuite double clique sur navilog1.exe pour lancer l'installation.
            * Une fois l'installation terminée,

            Une fois l'installation terminée, le fix s'exécutera automatiquement.
            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

            Laisse-toi guider. Au menu principal, choisis 1 et valide.
            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

            *
            Patiente jusqu'au message :
            *** Analyse Termine le ..... ***
            * Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
            * Copie-colle l'intégralité du rapport dans ta réponse.
            Referme le blocnote.

            * Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)

            Copie/colle le ici dans ta prochaine réponse stp.

            @+
            0
            1. Bonsoir,

              Ca y est, j'ai fait le truc avec Navilog...

              Merci de bien vouloir m'aider...

              A+

              Search Navipromo version 3.6.5 commencé le 21/09/2008 à 21:32:48,33

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis C:\Program Files\navilog1
              Session actuelle : "Sév"

              Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 7.0.5730.11
              Système de fichiers :

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "C:\WINDOWS" ***

              *** Recherche dossiers dans "C:\Program Files" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

              *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Sév\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Sév\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\locals~1\applic~1" ***

              *** Recherche dossiers dans "C:\Documents and Settings\Sév\menudm~1\progra~1" ***

              *** Recherche dossiers dans "C:\DOCUME~1\Vincent\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              Scan Catchme non réalisé.
              Droits limités sur la session actuelle.

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "C:\WINDOWS\system32" *

              * Recherche dans "C:\Documents and Settings\Sév\locals~1\applic~1" *

              * Recherche dans "C:\DOCUME~1\Vincent\locals~1\applic~1" *

              *** Recherche fichiers ***

              C:\WINDOWS\pack.epk trouvé !
              C:\WINDOWS\system32\nvs2.inf trouvé !

              *** Recherche clés spécifiques dans le Registre ***

              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "C:\WINDOWS\system32" :

              flydxj.dat trouvé !
              flydxj_nav.dat trouvé !
              flydxj_navps.dat trouvé !

              * Dans "C:\Documents and Settings\Sév\locals~1\applic~1" :

              * Dans "C:\DOCUME~1\Vincent\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup trouvé !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 21/09/2008 à 21:34:25,92 ***
              0
              1. Contributeur sécurité
                On continue...

                * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                * Au menu principal, choisis 2 et valide.

                Le fix va t'informer qu'il va alors redémarrer ton PC
                Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
                Appuie sur une touche comme demandé.
                (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                Au redémarrage de ton PC, choisis ta session habituelle.

                * Patiente jusqu'au message :
                *** Nettoyage Termine le ..... ***
                Le bloc-notes va s'ouvrir.
                * Sauvegarde le rapport de manière à le retrouver
                * Referme le bloc-notes. Ton bureau va réapparaitre

                PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                Tape explorer et valide. Celà te fera apparaitre ton bureau.

                Poste le rapport ici.

                * Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

                electronic-group
                egroup
                Montorgueil
                VIP
                "Sunny Day Design Ltd"
                OOO-Favorit


                Tu les supprimes.

                Poste moi ensuite un nouveau rapport HJT

                • Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
                Choisis l'option "Do a system scan and save a log file"
                Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
                Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport ici

                Comment fixer les lignes et Générer un rapport <---- voir ici
                0
                1. Bonsoir,

                  Bon alors, c'est la cata... Ca ne marche pas... Il parait bien coriace ce virus....

                  Voila le message de retour du tool Navilog1

                  !! Nettoyage au redemarrage du PC non possible !!

                  Nettoyage en Mode Sans Echec imperatif

                  a effectuer dans la mÛme session ou l infection a ete trouve

                  Transmettez cette information

                  au Helper qui vous a pris en charge

                  et suivez ses nouvelles instructions.

                  L outil va etre interrompu

                  Appuyez sur une touche pour continuer...

                  QU'est-ce que je fais ? Faut que je fasse le nettoyage en mode sans echec ?

                  Par ailleurs, parfois je ne suis pas autorisee a aller sur certains sites internet...
                  0
                  1. Contributeur sécurité
                    On essaye autrement !

                    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                    Au menu principal, choisis 4 et valide.

                    Le fix va te demander de saisir le nom de fichier.
                    Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

                    flydxj

                    Le fix va te demander de le resaisir, fais-le et valide

                    Le fix va t'informer qu'il va alors redémarrer ton PC
                    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                    Appuie sur une touche comme demandé.
                    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                    Au redémarrage de ton PC, choisis ta session habituelle.

                    Patiente jusqu'au message :
                    *** Nettoyage Termine le ..... ***
                    Le blocnote va s'ouvrir.
                    Sauvegarde le rapport de manière à le retrouver
                    Referme le blocnote. Ton bureau va réapparaitre

                    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                    Tapes explorer et valides. Celà te fera apparaitre ton bureau

                    @+
                    0
                    1. toujours le message...
                      UNe autre idee ?
                      0
                      1. Contributeur sécurité
                        Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

                        Relance hijack et cliques sur "Do A System Scan Only"

                        coche la case devant ces lignes et clic ensuite sur FIX CHECKED

                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                        O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                        O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [flydxj] c:\windows\system32\flydxj.exe flydxj
                        O4 - HKLM\..\Run: [lphcp8qj0eg8p] C:\WINDOWS\system32\lphcp8qj0eg8p.exe
                        O4 - HKLM\..\Run: [SMrhct8qj0eg8p] C:\Program Files\rhct8qj0eg8p\rhct8qj0eg8p.exe
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marionsevvincent.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marionsevvincent.spaces.live.com/PhotoUpload/MsnPUpld.cab
                        O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.1.0.56.cab


                        Ferme Hijackthis !

                        Double-clique sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous, ( en gras )

                        c:\windows\system32\flydxj.exe
                        C:\WINDOWS\system32\lphcp8qj0eg8p.exe
                        C:\Program Files\rhct8qj0eg8p\rhct8qj0eg8p.exe


                        et colle-la dans le cadre de gauche de OTMoveIt : gras>Paste List of Files/Folders to be moved</gras>.

                        clique sur MoveIt! pour lancer la suppression.
                        Le résultat apparaitra dans le cadre Results à droite.
                        Clique sur Exit pour fermer.

                        Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                        si c'est le cas accepte par Yes.
                        EN CAS DE DOUTE REGARDE ce TUTO

                        Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
                        Les x sont des chiffres qui correspondent à la date et l'heure du scan.
                        Poste le moi stp avec un nouveau rapport HJT !
                        0
                        1. Voila le resultat...

                          File/Folder c:\windows\system32\flydxj.exe not found.

                          File/Folder C:\WINDOWS\system32\lphcp8qj0eg8p.exe not found.

                          File/Folder C:\Program Files\rhct8qj0eg8p\rhct8qj0eg8p.exe not found.

                          OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09222008_223944

                          Logfile of Trend Micro HijackThis v2.0.2

                          Scan saved at 22:41:33, on 22/09/2008

                          Platform: Windows XP SP2 (WinNT 5.01.2600)

                          MSIE: Internet Explorer v7.00 (7.00.6000.16705)

                          Boot mode: Normal

                          Running processes:

                          C:\WINDOWS\System32\smss.exe

                          C:\WINDOWS\system32\winlogon.exe

                          C:\WINDOWS\system32\services.exe

                          C:\WINDOWS\system32\lsass.exe

                          C:\WINDOWS\System32\Ati2evxx.exe

                          C:\WINDOWS\system32\svchost.exe

                          C:\WINDOWS\System32\svchost.exe

                          C:\WINDOWS\system32\spoolsv.exe

                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

                          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

                          C:\WINDOWS\System32\svchost.exe

                          C:\WINDOWS\system32\Ati2evxx.exe

                          C:\WINDOWS\Explorer.EXE

                          C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

                          C:\Program Files\Real\RealPlayer\RealPlay.exe

                          C:\Program Files\Home Cinema\PowerCinema\PCMService.exe

                          C:\Program Files\ltmoh\Ltmoh.exe

                          C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                          C:\WINDOWS\AGRSMMSG.exe

                          C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

                          C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

                          C:\WINDOWS\system32\LVComsX.exe

                          C:\Program Files\iPod\bin\iPodService.exe

                          C:\Program Files\Logitech\Video\FxSvr2.exe

                          C:\Program Files\MSN Messenger\usnsvc.exe

                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.com/?gws_rd=ssl

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp

                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=33568

                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

                          O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

                          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER

                          O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"

                          O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe

                          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

                          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

                          O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

                          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

                          O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

                          O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

                          O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')

                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')

                          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SYSTEM')

                          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'Default user')

                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites

                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

                          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL

                          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

                          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe (file missing)

                          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe (file missing)

                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

                          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

                          O23 - Service: Event Log Watch (LogWatch) - Unknown owner - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe (file missing)

                          O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

                          0
                          1. Contributeur sécurité
                            Sauvegarde ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                            Clic droit sur le bureau => nouveau doccument => doccument texte et copi/colle ces instructions que tu porras consulter pour faire la manip' correctement !

                            * Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau.
                            S'il manque le fichier COMCTL32.OCX, tu pourras le télécharger ici

                            C'est un bon scan passif que tu peux garder avec lequel tu pourras effectuer un nettoyage hebdomadaire, sans oublier de faire une mise à jour manuelle avant d'exécuter l’analyse .

                            A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celle-ci.

                            * Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

                            Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

                            MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

                            * Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                            MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                            A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                            * Si des malwares ont été détectés, leur liste s'affiche.

                            MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                            Ferme MBAM en cliquant sur Quitter.

                            Poste le rapport dans ta réponse

                            Tutoriel
                            Un autre si tu as besoin d'aide.

                            0
                            1. Voila le rapport MBAM... Y en a beaucoup, non ???

                              Malwarebytes' Anti-Malware 1.28
                              Version de la base de données: 1200
                              Windows 5.1.2600 Service Pack 2

                              23/09/2008 23:39:35
                              mbam-log-2008-09-23 (23-39-11).txt

                              Type de recherche: Examen complet (C:\|D:\|E:\|)
                              Eléments examinés: 144629
                              Temps écoulé: 45 minute(s), 37 second(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 4
                              Valeur(s) du Registre infectée(s): 3
                              Elément(s) de données du Registre infecté(s): 4
                              Dossier(s) infecté(s): 11
                              Fichier(s) infecté(s): 35

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\rhct8qj0eg8p (Rogue.Multiple) -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken.

                              Valeur(s) du Registre infectée(s):
                              HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken.
                              HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken.
                              HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken.

                              Elément(s) de données du Registre infecté(s):
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: c:\windows\system32\ -> No action taken.
                              HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Malware.Trace) -> Data: system32\ -> No action taken.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.
                              HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

                              Dossier(s) infecté(s):
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\rhct8qj0eg8p\Quarantine\Packages (Rogue.Multiple) -> No action taken.

                              Fichier(s) infecté(s):
                              C:\WINDOWS\system32\ (Malware.Trace) -> No action taken.
                              C:\WINDOWS\system32\casino1.ico (Malware.Trace) -> No action taken.
                              C:\WINDOWS\system32\casino2.ico (Malware.Trace) -> No action taken.
                              C:\WINDOWS\system32\casino3.ico (Malware.Trace) -> No action taken.
                              C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
                              C:\WINDOWS\system32\phcp8qj0eg8p.bmp (Trojan.FakeAlert) -> No action taken.
                              C:\WINDOWS\system32\flydxj_navps.dat (Adware.NaviPromo) -> No action taken.
                              C:\WINDOWS\system32\flydxj_nav.dat (Adware.NaviPromo) -> No action taken.
                              C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> No action taken.
                              C:\Documents and Settings\Sév\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt2.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt3.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt5.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt6.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt7.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt8.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.ttB.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.ttC.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.ttD.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.ttF.tmp (Trojan.Downloader) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt17.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt1.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt2.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt4.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt6.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt7.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              C:\Documents and Settings\Sév\Local Settings\Temp\.tt8.tmp.vbs (Trojan.FakeAlert) -> No action taken.
                              0
                              1. Contributeur sécurité
                                Vide sa quarantaine

                                Clique sur le raccourci de Malwarebytes' Anti-Malware , puis sur Quarantaine, sélectionne les divers éléments en cliquant sur Tout puis clique sur Supprimer

                                ensuite refais moi un rapport Navilog option 1
                                0
                                1. Ok mais quand je reouvre MBAM, y a rien dans la quarantaine... C'est normal ?
                                  Faut que je refasse un scan complet ?
                                  0
                                  1. Contributeur sécurité
                                    oups, j'ai pas relu...

                                    * Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

                                    MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

                                    A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

                                    * Si des malwares ont été détectés, leur liste s'affiche.

                                    IMPORTANT
                                    Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur Supprimer la sélection afin d'éradiquer les malwares détectés.
                                    (a faire impérativement sous peine de recommencer le scan)</ital></gras> , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

                                    Ferme MBAM en cliquant sur Quitter.

                                    Poste le rapport dans ta réponse

                                    Tutoriel
                                    Un autre si tu as besoin d'aide.
                                    0
                                    1. Ah ca a l'air d'aller un peu mieux... J'ai recupéré certanes fonctionnalités... C'est cool !!!

                                      VOilà le rapport Navilog

                                      Search Navipromo version 3.6.5 commencé le 24/09/2008 à 20:53:47,65

                                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                      Outil exécuté depuis C:\Program Files\navilog1
                                      Session actuelle : "Sév"

                                      Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

                                      Microsoft Windows XP [version 5.1.2600]
                                      Internet Explorer : 7.0.5730.11
                                      Système de fichiers : NTFS

                                      Recherche executé en mode normal

                                      *** Recherche Programmes installés ***

                                      *** Recherche dossiers dans "C:\WINDOWS" ***

                                      *** Recherche dossiers dans "C:\Program Files" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Sév\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\Vincent\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Sév\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\Vincent\locals~1\applic~1" ***

                                      *** Recherche dossiers dans "C:\Documents and Settings\Sév\menudm~1\progra~1" ***

                                      *** Recherche dossiers dans "C:\DOCUME~1\Vincent\menudm~1\progra~1" ***

                                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                      pour + d'infos : http://www.gmer.net

                                      *** Recherche avec GenericNaviSearch ***
                                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                                      * Recherche dans "C:\WINDOWS\system32" *

                                      * Recherche dans "C:\Documents and Settings\Sév\locals~1\applic~1" *

                                      * Recherche dans "C:\DOCUME~1\Vincent\locals~1\applic~1" *

                                      *** Recherche fichiers ***

                                      C:\WINDOWS\pack.epk trouvé !

                                      *** Recherche clés spécifiques dans le Registre ***

                                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                                      *** Module de Recherche complémentaire ***
                                      (Recherche fichiers spécifiques)

                                      1)Recherche nouveaux fichiers Instant Access :

                                      2)Recherche Heuristique :

                                      * Dans "C:\WINDOWS\system32" :

                                      flydxj.dat trouvé !

                                      * Dans "C:\Documents and Settings\Sév\locals~1\applic~1" :

                                      * Dans "C:\DOCUME~1\Vincent\locals~1\applic~1" :

                                      3)Recherche Certificats :

                                      Certificat Egroup trouvé !
                                      Certificat Electronic-Group absent !
                                      Certificat Montorgueil absent !
                                      Certificat OOO-Favorit absent !
                                      Certificat Sunny-Day-Design-Ltd absent !

                                      4)Recherche fichiers connus :

                                      *** Analyse terminée le 24/09/2008 à 21:04:02,21 ***
                                      0
                                      • 1
                                      • 2
                                      • 3