TOTAL SECURE 2009 / fenêtres intempestives

Bonjour,
J'ai, comme d'autres, récupéré ce message ; une fenêtre s'ouvre et m'indique que mon PC est vérolé. Elle me propose d'installer un logiciel. Je ferme la fenêtre mais trop tard ...
Depuis je ne peux plus surfer et j'ai systématiquement des infos qui m'indique que mon PC est vérolé.
J'utilise AVAST, SPYBOT et ADAWARE comme protections et je surfe avec FIREFOX ou IE avec les mises à jour automatiques.

Mon problème :
lorsque je lance un navigateur => affichage de ces maudites fenêtres qui me "conseillent" de downloader TOTAL SECURE 2009
Pire lorsque j'ouvre mon explorateur et clique sur certains dossiers => ouverture de FIRFOX et tjs le même conseil.

Bref ... avant lu les messages postés, j'ai voulu télécharger SmitFraudfix et Malwarebyte's Anti-Malware mais là c'est Windows qui m'empêche de télécharger ces programmes ! Soit disants risqués ...
Avec une recherche je ne les trouve plus !

"Désespéré" j'ai supprimé FIREFOX !
Je passe par SAFARi qui lui ne "réagit" pas à cette vérole .

Si quelqu'un peut me conseiller.
D'avance merci

Voici un rapport :
Logfile of HijackThis v1.99.1
Scan saved at 23:32:36, on 03/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Safari\Safari.exe
C:\WINDOWS\explorer.exe
C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onlineregister.com/sonic/cgi/index.cgi?LANG=FR&SNML=CAL2AQR7D5P443F8J%7CC2PNDPGYUDKZ2E7ST%7CCYZXDVAP3WWRLNZKW&VRST=0223%20%28FR%29&NTFY=&PRDN=&YSNL=&PRNM=RecordNow&SVTG=JWKMD1J&SRNM=CYZXDVAP3WWRLNZKW
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Soplygui - {BCCCB3D5-17DC-43DD-9F46-A31AB28FECB2} - C:\WINDOWS\system32\rgf.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://cads.nomade.credit-agricole.fr/,DanaInfo=annecy13,CT=java+iNotes6W.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5BDBA960-6534-11D3-97C7-00500422B550} (LotusDRSControl Class) - https://www.webmail.ca-dessavoie.fr/download/dolcontrol.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Configuration: Windows XP
Safari 525.21

24 réponses

Résumé de la discussion

Une vague de fenêtres d'alerte s'est déclenchée après qu'un message s'est affiché indiquant que le PC est vérolé et invitant à télécharger TOTAL SECURE 2009, rendant la navigation impossible. Malgré l'utilisation d AVAST, SPYBOT et ADAWARE et la navigation via Firefox ou Internet Explorer mis à jour, les infections persistent et les pages de recherche ou d'accueil sont redirigées ou bloquées. L'utilisateur évoque des tentatives d'installer SmitFraudFix ou Malwarebytes mais Windows empêche le téléchargement, et Safari semble réagir différemment tandis que HijackThis et les rapports montrent de nombreuses extensions et services suspects. Les extraits de log listent des BHO, des URLs de démarrage modifiées et des services variés, indiquant une infection complexe et la nécessité éventuelle d'un nettoyage approfondi.

Bobot (l’IA à votre service)
  1. Modérateur
    Michel, es-tu là ?
    1
    1. Bonsoir,

      lorsque je lance IE j'ai une fenêtre suivante
      "Attention, some dangerous viruses detected in your system. Microsoft Windows XP corrupted.
      This may lead to the destruction of important files in c:\windows. Download protection software now !
      Click OK to download the antispyware (recommended)
      Si je clique sur non j'ouvre automatiquement une page dont la source est "<html><frameset cols='*'><frame src='http://sc.videofreeforonline.com/00/00/00/error.php' frameborder=0 noresize scrolling=no></frameset></html>"

      Cette page me dit ;
      "Warning - you are infected by this site! Please, read our suggestions!
      You can learn more about harmful web content and protect your computer at Total Secure 2009.
      Just download Total Secure 2009 Now and Protect your Business forever!

      Suggestions:
      Make backup of important files and documents!
      Read more about Total Secure 2009
      Return to the previous page and pick another result.
      Try another search to find what you're looking for.
      If nothing will help you - reinstall windows or e-mail Total Secure 2009 team.
      Or you can continue to visit this site at your own risk.

      If you are the owner of this web site, you can request a review of your site using Google's Webmasters Tools."
      0
      1. Rapport nettoyé ..

        SmitFraudFix v2.356

        Rapport fait à 0:50:45,12, 04/10/2008
        Executé à partir de C:\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        *******************supprimés **************************

        »»»»»»»»»»»»»»»»»»»»»»»» VACFix

        VACFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

        S!Ri's WS2Fix: LSP not Found.
        »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

        GenericRenosFix by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

        C:\DOCUME~1\Papa\MENUDM~1\Free MP3 Search.url supprimé
        C:\DOCUME~1\Papa\MENUDM~1\Free Porn.url supprimé
        C:\DOCUME~1\Papa\MENUDM~1\VIP Casino.url supprimé
        C:\DOCUME~1\Papa\Favoris\Free MP3 Search.url supprimé
        C:\DOCUME~1\Papa\Favoris\Free Porn.url supprimé
        C:\DOCUME~1\Papa\Favoris\VIP Casino.url supprimé

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

        IEDFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        C:\WINDOWS\system32\rgf.dll deleted.

        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

        404Fix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

        AntiXPVSTFix
        Credits: Malware Analysis & Diagnostic
        Code: S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» RK

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

        »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

        Nettoyage terminé.

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin
        0
        1. voici le rapport

          Logfile of HijackThis v1.99.1
          Scan saved at 03:32:16, on 04/10/2008
          Platform: Windows XP SP3 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16705)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
          C:\WINDOWS\system32\CTsvcCDA.exe
          C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\MsPMSPSv.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Windows Media Player\WMPNSCFG.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
          C:\Program Files\TomTom HOME 2\HOMERunner.exe
          C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
          C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
          C:\PROGRA~1\MICROS~4\rapimgr.exe
          C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
          C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
          C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
          C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onlineregister.com/sonic/cgi/index.cgi?LANG=FR&SNML=CAL2AQR7D5P443F8J%7CC2PNDPGYUDKZ2E7ST%7CCYZXDVAP3WWRLNZKW&VRST=0223%20%28FR%29&NTFY=&PRDN=&YSNL=&PRNM=RecordNow&SVTG=JWKMD1J&SRNM=CYZXDVAP3WWRLNZKW
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
          O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
          O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
          O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
          O4 - Global Startup: BTTray.lnk = ?
          O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
          O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
          O4 - Global Startup: DSLMON.lnk = ?
          O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
          O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
          O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
          O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://cads.nomade.credit-agricole.fr/,DanaInfo=annecy13,CT=java+iNotes6W.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
          O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
          O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
          O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          0
          1. BROUTILLE AMERICAINE OU ANGLAISE "No lo sé"

            Donc, Michel Pas d'affolement en ce QUI CONCERNE TOTAL SECURE 2009 & CE MAUDIT FICHIER rgf.dll.

            ___________________________________________________________________________________

            1) Tu reboots sur une diskette, Clef USB, Cdrom's, etc etc le pc, puis tu deletes les fichiers dans la directory c:/PROGRA~1/TOTAL SECURE 2009

            2) puis tu regardes sous "OPTIONS INTERNET" "GERER LES MODULES COMPLEMENTAIRES", tu désactives la dll en l'occurrence la rgf.dll.

            3) Et enfin, si tu le désires, tu regardes dans la directory windows system 32 , puis tu deletes le rgf.dll.

            Cordialement

            JCD
            0
            1. C'est surement un virus de merde que j'ai eu aussi, ça me disait exactement pareil que toi.

              Fais une restauration système (démarrer, accessoire, outils système, restauration système) en choisissant une date antérieure à ce problème.

              ça a marché pour moi
              0
              1. Bonjour à tous,
                Merci pour votre aide.

                En fait le programme n'est pas installé.
                J'ai simplement une fenêtre qui s'ouvre lorsque je suis sur IE quim'envoie vers le site incriminé et me propose d'isntaller ce logiciel de M....
                Donc je bosse avec Safari (qui lui ne semble pas touché par ceci)

                Depuis je ne peux plus télécharger de programme ! Un message Windows m'indique que le programme est dangereux et le supprime manu militari.

                Voici un rapport HIJACK :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 13:09:42, on 06/10/2008
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                C:\WINDOWS\system32\CTsvcCDA.exe
                C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\MsPMSPSv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Windows Media Player\WMPNSCFG.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                C:\Program Files\TomTom HOME 2\HOMERunner.exe
                C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
                C:\PROGRA~1\MICROS~4\rapimgr.exe
                C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
                C:\Program Files\Safari\Safari.exe
                C:\Program Files\WinRAR\WinRAR.exe
                C:\DOCUME~1\Papa\LOCALS~1\Temp\Rar$EX00.406\HijackThis.exe

                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onlineregister.com/sonic/cgi/index.cgi?LANG=FR&SNML=CAL2AQR7D5P443F8J%7CC2PNDPGYUDKZ2E7ST%7CCYZXDVAP3WWRLNZKW&VRST=0223%20%28FR%29&NTFY=&PRDN=&YSNL=&PRNM=RecordNow&SVTG=JWKMD1J&SRNM=CYZXDVAP3WWRLNZKW
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
                O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                O4 - Global Startup: BTTray.lnk = ?
                O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
                O4 - Global Startup: DSLMON.lnk = ?
                O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
                O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://cads.nomade.credit-agricole.fr/,DanaInfo=annecy13,CT=java+iNotes6W.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                0
            2. Bonsoir,

              OK pour Spybot.
              Mais impossible de télécharger un programme ! Tjs cette fenetre Windows qui me bloque !
              J'a iessayé de le récupérer sur un autre ordi mais le ficheir fait 2,80 MO lors du téléchargement et 72 KO sur ma clé !

              J'ai un message lorque je le lance depuis le bureau "some installation files are corrupt. Please download a fesh copy and return"

              Je pète les plombs !!!
              lol
              0
              1. Je peux pas lire les messages sous MSN.
                Soit disant mot de passe erroné.
                Or j'ouvre le reste.
                J'ai envie de désinstaller IE et le réinstaller ?
                Qu'en penses-tu ? Ca pourrait suffire ?
                0
                1. Bon j'ai lancé Combofix
                  J'ai depuis un bel écran bleu !
                  0
              2. j'ai exactement le meme probleme , y a t'il une solution qui marche reelement a part la restauration system (qui chez moi ne marche pas) ??
                0
                1. Modérateur
                  Salut,

                  Ça ne veut pas télécharger que ce soit Internet Explorer ou Mozilla Firefox ?
                  -1
                  1. Modérateur
                    Pareil avec Mozilla Firefox ?
                    -1
                    1. Idem mais je l'ai désinstallé et comme je l'ai dit lorsque je lance l'explorateur ce message pourrit apparait lance IE avec cette recommandation !
                      0
                  2. Modérateur
                    Je peux te l'envoyer par MSN si tu veux. Envoie ton adresse sur destrio5@free.fr
                    -1
                    1. Modérateur
                      - Télécharge et installe MalwareByte's Anti-Malware (MBAM) :
                      https://blog.sosordi.net/

                      - Mets-le à jour

                      - Redémarre en mode sans échec (Recommandé) :
                      https://www.malekal.com/demarrer-windows-mode-sans-echec/

                      - Choisis ta session habituelle

                      - Fais un scan complet avec MalwareByte's Anti-Malware

                      - Supprime tout ce que le logiciel trouve, enregistre le rapport

                      - Redémarre en mode normal et poste le rapport ici

                      Tutorial :
                      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                      -1
                      1. voici le rapport avec lancement du logiciel

                        Malwarebytes' Anti-Malware 1.28
                        Version de la base de données: 1226
                        Windows 5.1.2600 Service Pack 3

                        04/10/2008 00:28:27
                        mbam-log-2008-10-04 (00-28-27).txt

                        Type de recherche: Examen rapide
                        Eléments examinés: 54585
                        Temps écoulé: 4 minute(s), 11 second(s)

                        Processus mémoire infecté(s): 0
                        Module(s) mémoire infecté(s): 0
                        Clé(s) du Registre infectée(s): 1
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 6

                        Processus mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Module(s) mémoire infecté(s):
                        (Aucun élément nuisible détecté)

                        Clé(s) du Registre infectée(s):
                        HKEY_CLASSES_ROOT\Interface\{e8ca1e96-131f-452e-b187-60300c43c0df} (Trojan.BHO) -> Quarantined and deleted successfully.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        C:\WINDOWS\SYSTEM32\c.ico (Malware.Trace) -> Quarantined and deleted successfully.
                        C:\WINDOWS\SYSTEM32\m.ico (Malware.Trace) -> Quarantined and deleted successfully.
                        C:\WINDOWS\SYSTEM32\p.ico (Malware.Trace) -> Quarantined and deleted successfully.
                        C:\WINDOWS\SYSTEM32\s.ico (Malware.Trace) -> Quarantined and deleted successfully.
                        C:\WINDOWS\k.txt (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                        C:\WINDOWS\SYSTEM32\SERVICES.EX (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
                        0
                    2. Modérateur
                      ---> Relance MBAM, va dans Quarantaine et supprime tout

                      - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
                      http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://www.geekstogo.com/forum/files/file/6-smitfraudfix/

                      - Enregistre-le sur le bureau

                      - Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée

                      - Un rapport sera généré, poste-le dans ta prochaine réponse.

                      [*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]

                      ** Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix
                      -1
                      1. Voici le rapport de Smitfraudfix

                        SmitFraudFix v2.356

                        Rapport fait à 0:39:07,62, 04/10/2008
                        Executé à partir de C:\DOCUME~1\Papa\LOCALS~1\Temp\Rar$EX00.203\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                        C:\Program Files\TomTom HOME 2\HOMERunner.exe
                        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
                        C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                        C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                        C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                        C:\PROGRA~1\MICROS~4\rapimgr.exe
                        C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
                        C:\Program Files\Safari\Safari.exe
                        C:\WINDOWS\explorer.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\MSN Messenger\livecall.exe
                        C:\Documents and Settings\Papa\Mes documents\SRIP32.EXE
                        C:\WINDOWS\system32\NOTEPAD.EXE
                        C:\Program Files\WinRAR\WinRAR.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        Fichier hosts corrompu !

                        127.0.0.1 www.legal-at-spybot.info
                        127.0.0.1 legal-at-spybot.info

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papa

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Papa\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        C:\DOCUME~1\Papa\MENUDM~1\Free MP3 Search.url PRESENT !
                        C:\DOCUME~1\Papa\MENUDM~1\Free Porn.url PRESENT !
                        C:\DOCUME~1\Papa\MENUDM~1\VIP Casino.url PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Papa\Favoris

                        C:\DOCUME~1\Papa\Favoris\Free MP3 Search.url PRESENT !
                        C:\DOCUME~1\Papa\Favoris\Free Porn.url PRESENT !
                        C:\DOCUME~1\Papa\Favoris\VIP Casino.url PRESENT !

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        o4Patch
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        IEDFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        [!] Suspicious: rgf.dll
                        BHO: Soplygui - {BCCCB3D5-17DC-43DD-9F46-A31AB28FECB2}
                        TypeLib: {15C7D7AD-A87A-4C0D-9D8B-637FCD3488EF}
                        VersionIndependentProgID: plodaq.Bho
                        ProgID: monamia2

                        »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        VACFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        404Fix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        AntiXPVSTFix
                        Credits: Malware Analysis & Diagnostic
                        Code: S!Ri

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» RK

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: SAGEM Wi-Fi 11g USB adapter #4 - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 192.168.1.1

                        Description: SAGEM Wi-Fi 11g USB adapter #4 - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 192.168.1.1

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{886E17B4-66B1-4C5A-9AA5-28475145F2ED}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\..\{9850F4E6-D841-4A48-BBC6-0AB96FF5D6F4}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                    3. Modérateur
                      - Redémarre ton ordinateur en mode sans échec :
                      https://blog.sosordi.net/

                      - Choisis ta session

                      - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée

                      - Réponds O (Oui) à ces deux questions si elles te sont posées

                      Voulez-vous nettoyer le registre ?
                      Corriger le fichier infecté ?

                      - Un rapport sera généré, sauvegarde-le sur le bureau

                      - Redémarre en mode normal

                      - Poste le rapport SmitfraudFix
                      -1
                      1. Voilà après redémarrage en mode sans échec et suppression demandées le rapport établi :

                        SmitFraudFix v2.356

                        Rapport fait à 0:50:45,12, 04/10/2008
                        Executé à partir de C:\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode sans echec

                        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        127.0.0.1 localhost #***Inserted By STOPzilla***

                        127.0.0.1 2005-search.com # ***Inserted By STOPzilla***
                        127.0.0.1 600pics.com # ***Inserted By STOPzilla***
                        127.0.0.1 a1.interclick.com # ***Inserted By STOPzilla***
                        127.0.0.1 absolutepics.net # ***Inserted By STOPzilla***
                        127.0.0.1 ad.yieldmanager.com # ***Inserted By STOPzilla***
                        127.0.0.1 alex.fileburst.com # ***Inserted By STOPzilla***
                        127.0.0.1 all-tgp.org # ***Inserted By STOPzilla***
                        127.0.0.1 all-websearch.com # ***Inserted By STOPzilla***
                        127.0.0.1 apps.deskwizz.com # ***Inserted By STOPzilla***
                        127.0.0.1 awmdabest.com # ***Inserted By STOPzilla***
                        127.0.0.1 b.casalemedia.com # ***Inserted By STOPzilla***
                        127.0.0.1 bailefunk.com # ***Inserted By STOPzilla***
                        127.0.0.1 best4all.net # ***Inserted By STOPzilla***
                        127.0.0.1 besthardcore.net # ***Inserted By STOPzilla***
                        127.0.0.1 bins.elitemediagroup.net # ***Inserted By STOPzilla***
                        127.0.0.1 bn.i-ru.net # ***Inserted By STOPzilla***
                        127.0.0.1 bundleware.com # ***Inserted By STOPzilla***
                        127.0.0.1 burnsrecyclinginc.com # ***Inserted By STOPzilla***
                        127.0.0.1 campaigns.interclick.com # ***Inserted By STOPzilla***
                        127.0.0.1 clickfast.biz # ***Inserted By STOPzilla***
                        127.0.0.1 code.jcash.biz # ***Inserted By STOPzilla***
                        127.0.0.1 code.trasferimento.biz # ***Inserted By STOPzilla***
                        127.0.0.1 command.adservs.com # ***Inserted By STOPzilla***
                        127.0.0.1 content.dollarrevenue.com # ***Inserted By STOPzilla***
                        127.0.0.1 content.exetraffic.com # ***Inserted By STOPzilla***
                        127.0.0.1 content2.dollarrevenue.com # ***Inserted By STOPzilla***
                        127.0.0.1 coolwebsearch.com # ***Inserted By STOPzilla***
                        127.0.0.1 cumhereteens.com # ***Inserted By STOPzilla***
                        127.0.0.1 cyber-search.biz # ***Inserted By STOPzilla***
                        127.0.0.1 ddh24.com # ***Inserted By STOPzilla***
                        127.0.0.1 dedmazai.com # ***Inserted By STOPzilla***
                        127.0.0.1 dnv-counter.com # ***Inserted By STOPzilla***
                        127.0.0.1 download.abetterinternet.com # ***Inserted By STOPzilla***
                        127.0.0.1 download.accessmedia.tv # ***Inserted By STOPzilla***
                        127.0.0.1 download.jupitersatellites.biz # ***Inserted By STOPzilla***
                        127.0.0.1 exeloads.info # ***Inserted By STOPzilla***
                        127.0.0.1 faccesborrate.com # ***Inserted By STOPzilla***
                        127.0.0.1 flavinha.com # ***Inserted By STOPzilla***
                        127.0.0.1 forlink.biz # ***Inserted By STOPzilla***
                        127.0.0.1 fullbizzone.com # ***Inserted By STOPzilla***
                        127.0.0.1 game4all.biz # ***Inserted By STOPzilla***
                        127.0.0.1 get-access.host.sk # ***Inserted By STOPzilla***
                        127.0.0.1 go-pic.com # ***Inserted By STOPzilla***
                        127.0.0.1 granjerascachondas.com # ***Inserted By STOPzilla***
                        127.0.0.1 heretofind.com # ***Inserted By STOPzilla***
                        127.0.0.1 hqthumbz.com # ***Inserted By STOPzilla***
                        127.0.0.1 it.online-more.com # ***Inserted By STOPzilla***
                        127.0.0.1 krovalidajop.com # ***Inserted By STOPzilla***
                        127.0.0.1 lust-mature.com # ***Inserted By STOPzilla***
                        127.0.0.1 mikos.paraisoasiatico.com # ***Inserted By STOPzilla***
                        127.0.0.1 mmm.elitemediagroup.net # ***Inserted By STOPzilla***
                        127.0.0.1 more-pages.com # ***Inserted By STOPzilla***
                        127.0.0.1 morteen.net # ***Inserted By STOPzilla***
                        127.0.0.1 msmn.com # ***Inserted By STOPzilla***
                        127.0.0.1 musah.info # ***Inserted By STOPzilla***
                        127.0.0.1 netincap.com # ***Inserted By STOPzilla***
                        127.0.0.1 newsh.com # ***Inserted By STOPzilla***
                        127.0.0.1 niuqennaois.com # ***Inserted By STOPzilla***
                        127.0.0.1 nude-teen-bodies.com # ***Inserted By STOPzilla***
                        127.0.0.1 onlyhotlinks.com # ***Inserted By STOPzilla***
                        127.0.0.1 on-search.com # ***Inserted By STOPzilla***
                        127.0.0.1 picshunter.us # ***Inserted By STOPzilla***
                        127.0.0.1 picslab.com # ***Inserted By STOPzilla***
                        127.0.0.1 promo.dollarrevenue.com # ***Inserted By STOPzilla***
                        127.0.0.1 redirect.msupdate.net # ***Inserted By STOPzilla***
                        127.0.0.1 rogalik.net # ***Inserted By STOPzilla***
                        127.0.0.1 search4www.com # ***Inserted By STOPzilla***
                        127.0.0.1 searchforit.com # ***Inserted By STOPzilla***
                        127.0.0.1 searchx.cc # ***Inserted By STOPzilla***
                        127.0.0.1 sex-pics.biz # ***Inserted By STOPzilla***
                        127.0.0.1 sexyfaceplace.com # ***Inserted By STOPzilla***
                        127.0.0.1 software.topinstalls.com # ***Inserted By STOPzilla***
                        127.0.0.1 sp2admin.biz # ***Inserted By STOPzilla***
                        127.0.0.1 surubanet.com # ***Inserted By STOPzilla***
                        127.0.0.1 teen-biz.com # ***Inserted By STOPzilla***
                        127.0.0.1 teen-fantazi.com # ***Inserted By STOPzilla***
                        127.0.0.1 teenygirlshome.com # ***Inserted By STOPzilla***
                        127.0.0.1 traff5all.biz # ***Inserted By STOPzilla***
                        127.0.0.1 traffbest.biz # ***Inserted By STOPzilla***
                        127.0.0.1 traffbucks.biz # ***Inserted By STOPzilla***
                        127.0.0.1 traffmoney.biz # ***Inserted By STOPzilla***
                        127.0.0.1 ukstories.net # ***Inserted By STOPzilla***
                        127.0.0.1 ultra-search.biz # ***Inserted By STOPzilla***
                        127.0.0.1 uniq-soft.com # ***Inserted By STOPzilla***
                        127.0.0.1 vivisexy.com # ***Inserted By STOPzilla***
                        127.0.0.1 wearehosters.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.0websearch.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.600pics.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.all-tgp.org # ***Inserted By STOPzilla***
                        127.0.0.1 www.all-websearch.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.bailefunk.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.best4all.net # ***Inserted By STOPzilla***
                        127.0.0.1 www.besthardcore.net # ***Inserted By STOPzilla***
                        127.0.0.1 www.bundleware.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.burnsrecyclinginc.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.coolwebsearch.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.dedmazai.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.flavinha.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.granjerascachondas.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.heretofind.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.hqthumbz.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.lust-mature.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.mikos.paraisoasiatico.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.more-pages.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.msmn.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.newsh.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.nude-teens-bodies.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.onli-ne.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.onlyhotlinks.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.on-search.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.picshunter.us # ***Inserted By STOPzilla***
                        127.0.0.1 www.picslab.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.procounter.biz # ***Inserted By STOPzilla***
                        127.0.0.1 www.search4www.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.searchforit.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.searchx.cc # ***Inserted By STOPzilla***
                        127.0.0.1 www.sex-pics.biz # ***Inserted By STOPzilla***
                        127.0.0.1 www.sp2admin.biz # ***Inserted By STOPzilla***
                        127.0.0.1 www.surubanet.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.teen-biz.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.teen-fantazi.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.teenygirlshome.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.traff4ppc.biz # ***Inserted By STOPzilla***
                        127.0.0.1 www.vivisexy.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.voghp.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.wearehosters.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.ysbweb.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.zgallery.us # ***Inserted By STOPzilla***
                        127.0.0.1 www.zonebest.com # ***Inserted By STOPzilla***
                        127.0.0.1 yhvoo.eseconsult.info # ***Inserted By STOPzilla***
                        127.0.0.1 yougoodheer.com # ***Inserted By STOPzilla***
                        127.0.0.1 ysbweb.com # ***Inserted By STOPzilla***
                        127.0.0.1 z-advertise.com # ***Inserted By STOPzilla***
                        127.0.0.1 zchxsikpgz.biz # ***Inserted By STOPzilla***
                        127.0.0.1 zgallery.us # ***Inserted By STOPzilla***
                        127.0.0.1 zonebest.com # ***Inserted By STOPzilla***
                        127.0.0.1 www.007guard.com
                        127.0.0.1 007guard.com
                        127.0.0.1 008i.com
                        127.0.0.1 www.008k.com
                        127.0.0.1 008k.com
                        127.0.0.1 www.00hq.com
                        127.0.0.1 00hq.com
                        127.0.0.1 010402.com
                        127.0.0.1 www.032439.com
                        127.0.0.1 032439.com
                        127.0.0.1 www.100888290cs.com
                        127.0.0.1 100888290cs.com
                        127.0.0.1 www.100sexlinks.com
                        127.0.0.1 100sexlinks.com
                        127.0.0.1 www.10sek.com
                        127.0.0.1 10sek.com
                        127.0.0.1 www.123topsearch.com
                        127.0.0.1 123topsearch.com
                        127.0.0.1 www.132.com
                        127.0.0.1 132.com
                        127.0.0.1 www.136136.net
                        127.0.0.1 136136.net
                        127.0.0.1 www.163ns.com
                        127.0.0.1 163ns.com
                        127.0.0.1 171203.com
                        127.0.0.1 17-plus.com
                        127.0.0.1 www.1800searchonline.com
                        127.0.0.1 1800searchonline.com
                        127.0.0.1 www.180searchassistant.com
                        127.0.0.1 180searchassistant.com
                        127.0.0.1 www.180solutions.com
                        127.0.0.1 180solutions.com
                        127.0.0.1 www.181.365soft.info
                        127.0.0.1 181.365soft.info
                        127.0.0.1 www.1987324.com
                        127.0.0.1 1987324.com
                        127.0.0.1 www.1-domains-registrations.com
                        127.0.0.1 1-domains-registrations.com
                        127.0.0.1 www.1sexparty.com
                        127.0.0.1 1sexparty.com
                        127.0.0.1 www.1stantivirus.com
                        127.0.0.1 1stantivirus.com
                        127.0.0.1 www.1stpagehere.com
                        127.0.0.1 1stpagehere.com
                        127.0.0.1 www.1stsearchportal.com
                        127.0.0.1 1stsearchportal.com
                        127.0.0.1 2.82211.net
                        127.0.0.1 www.2006ooo.com
                        127.0.0.1 www.2007-download.com
                        127.0.0.1 2007-download.com
                        127.0.0.1 www.2020search.com
                        127.0.0.1 2020search.com
                        127.0.0.1 20x2p.com
                        127.0.0.1 www.24.365soft.info
                        127.0.0.1 24.365soft.info
                        127.0.0.1 www.24-7pharmacy.info
                        127.0.0.1 24-7pharmacy.info
                        127.0.0.1 www.24-7searching-and-more.com
                        127.0.0.1 24-7searching-and-more.com
                        127.0.0.1 www.24teen.com
                        127.0.0.1 24teen.com
                        127.0.0.1 2ndpower.com
                        127.0.0.1 www.2search.com
                        127.0.0.1 2search.com
                        127.0.0.1 www.2search.org
                        127.0.0.1 2search.org
                        127.0.0.1 www.2squared.com
                        127.0.0.1 2squared.com
                        127.0.0.1 www.3322.org
                        127.0.0.1 3322.org
                        127.0.0.1 365soft.info
                        127.0.0.1 www.36site.com
                        127.0.0.1 36site.com
                        127.0.0.1 3721.com
                        127.0.0.1 39-93.com
                        127.0.0.1 www.3bay.it
                        127.0.0.1 3bay.it
                        127.0.0.1 www.3xclipsonline.com
                        127.0.0.1 3xclipsonline.com
                        127.0.0.1 www.3xcurves.com
                        127.0.0.1 3xcurves.com
                        127.0.0.1 www.3xfestival.com
                        127.0.0.1 3xfestival.com
                        127.0.0.1 www.3x-festival.com
                        127.0.0.1 3x-festival.com
                        127.0.0.1 www.3x-galls.com
                        127.0.0.1 3x-galls.com
                        127.0.0.1 www.3xmiracle.com
                        127.0.0.1 3xmiracle.com
                        127.0.0.1 www.3xmoviesblog.com
                        127.0.0.1 3xmoviesblog.com
                        127.0.0.1 www.404dns.com
                        127.0.0.1 404dns.com
                        127.0.0.1 www.4199.com
                        127.0.0.1 4199.com
                        127.0.0.1 www.4corn.net
                        127.0.0.1 4corn.net
                        127.0.0.1 www.4ebay.it
                        127.0.0.1 4ebay.it
                        127.0.0.1 4klm.com
                        127.0.0.1 www.4mpg.com
                        127.0.0.1 4mpg.com
                        127.0.0.1 www.5zgmu7o20kt5d8yq.com
                        127.0.0.1 5zgmu7o20kt5d8yq.com
                        127.0.0.1 www.680180.net
                        127.0.0.1 680180.net
                        127.0.0.1 www.6sek.com
                        127.0.0.1 6sek.com
                        127.0.0.1 www.70-music.com
                        127.0.0.1 70-music.com
                        127.0.0.1 www.7322.com
                        127.0.0.1 7322.com
                        127.0.0.1 75tz.com
                        127.0.0.1 www.777search.com
                        127.0.0.1 777search.com
                        127.0.0.1 www.777top.com
                        127.0.0.1 777top.com
                        127.0.0.1 www.7939.com
                        127.0.0.1 7939.com
                        127.0.0.1 www.7search.com
                        127.0.0.1 7search.com
                        127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
                        127.0.0.1 www.80-music.com
                        127.0.0.1 80-music.com
                        127.0.0.1 82211.net
                        127.0.0.1 8866.org
                        127.0.0.1 www.8ad.com
                        127.0.0.1 8ad.com
                        127.0.0.1 www.90-music.com
                        127.0.0.1 90-music.com
                        127.0.0.1 www.9505.com
                        127.0.0.1 9505.com
                        127.0.0.1 www.971searchbox.com
                        127.0.0.1 971searchbox.com
                        127.0.0.1 a.bestmanage.org
                        127.0.0.1 www.aaabesthomepage.com
                        127.0.0.1 aaabesthomepage.com
                        127.0.0.1 aaasexypics.com
                        127.0.0.1 www.aaawebfinder.com
                        127.0.0.1 aaawebfinder.com
                        127.0.0.1 www.aaqadarsztriv.com
                        127.0.0.1 aaqadarsztriv.com
                        127.0.0.1 www.aaqada-rsztriv.com
                        127.0.0.1 aaqada-rsztriv.com
                        127.0.0.1 www.aaqadaueorn.com
                        127.0.0.1 aaqadaueorn.com
                        127.0.0.1 www.aaqada-ueorn.com
                        127.0.0.1 aaqada-ueorn.com
                        127.0.0.1 www.aaqada-ygco.com
                        127.0.0.1 aaqada-ygco.com
                        127.0.0.1 www.aaqada-ymct.com
                        127.0.0.1 aaqada-ymct.com
                        127.0.0.1 aavc.com
                        127.0.0.1 www.abcdperformance.com
                        127.0.0.1 abcdperformance.com
                        127.0.0.1 www.abc-find.info
                        127.0.0.1 abc-find.info
                        127.0.0.1 www.abcsearch.com
                        127.0.0.1 abcsearch.com
                        127.0.0.1 www.abetterinternet.com
                        127.0.0.1 abetterinternet.com
                        127.0.0.1 www.abnetsoft.info
                        127.0.0.1 abnetsoft.info
                        127.0.0.1 www.aboutclicker.com
                        127.0.0.1 aboutclicker.com
                        127.0.0.1 www.abrp.net
                        127.0.0.1 abrp.net
                        127.0.0.1 www.absolutee.com
                        127.0.0.1 absolutee.com
                        127.0.0.1 www.abyssmedia.com
                        127.0.0.1 abyssmedia.com
                        127.0.0.1 www.ac66.cn
                        127.0.0.1 ac66.cn
                        127.0.0.1 access.Navinetwork.com
                        127.0.0.1 access.rapid-pass.net
                        127.0.0.1 www.accessactivexvideo.com
                        127.0.0.1 accessactivexvideo.com
                        127.0.0.1 www.accessclips.com
                        127.0.0.1 accessclips.com
                        127.0.0.1 www.access-dvd.com
                        127.0.0.1 access-dvd.com
                        127.0.0.1 www.accesskeygenerator.com
                        127.0.0.1 accesskeygenerator.com
                        127.0.0.1 www.accessorygeeks.com
                        127.0.0.1 accessorygeeks.com
                        127.0.0.1 www.accessthefuture.net
                        127.0.0.1 accessthefuture.net
                        127.0.0.1 www.accessvid.net
                        127.0.0.1 accessvid.net
                        127.0.0.1 www.acemedic.com
                        127.0.0.1 acemedic.com
                        127.0.0.1 www.ace-webmaster.com
                        127.0.0.1 ace-webmaster.com
                        127.0.0.1 acjp.com
                        127.0.0.1 www.acrobat-2007.com
                        127.0.0.1 acrobat-2007.com
                        127.0.0.1 www.acrobat-8.com
                        127.0.0.1 acrobat-8.com
                        127.0.0.1 www.acrobat-center.com
                        127.0.0.1 acrobat-center.com
                        127.0.0.1 www.acrobat-hq.com
                        127.0.0.1 acrobat-hq.com
                        127.0.0.1 www.acrobatreader-8.com
                        127.0.0.1 acrobatreader-8.com
                        127.0.0.1 www.acrobat-reader-8.de
                        127.0.0.1 acrobat-reader-8.de
                        127.0.0.1 www.acrobat-stop.com
                        127.0.0.1 acrobat-stop.com
                        127.0.0.1 www.actionbreastcancer.org
                        127.0.0.1 actionbreastcancer.org
                        127.0.0.1 www.activesearcher.info
                        127.0.0.1 activesearcher.info
                        127.0.0.1 www.activexaccessobject.com
                        127.0.0.1 activexaccessobject.com
                        127.0.0.1 www.activexaccessvideo.com
                        127.0.0.1 activexaccessvideo.com
                        127.0.0.1 www.activexemedia.com
                        127.0.0.1 activexemedia.com
                        127.0.0.1 www.activexmediaobject.com
                        127.0.0.1 activexmediaobject.com
                        127.0.0.1 www.activexmediapro.com
                        127.0.0.1 activexmediapro.com
                        127.0.0.1 www.activexmediasite.com
                        127.0.0.1 activexmediasite.com
                        127.0.0.1 www.activexmediasoftware.com
                        127.0.0.1 activexmediasoftware.com
                        127.0.0.1 www.activexmediasource.com
                        127.0.0.1 activexmediasource.com
                        127.0.0.1 www.activexmediatool.com
                        127.0.0.1 activexmediatool.com
                        127.0.0.1 www.activexmediatour.com
                        127.0.0.1 activexmediatour.com
                        127.0.0.1 www.activexsoftwares.com
                        127.0.0.1 activexsoftwares.com
                        127.0.0.1 www.activexsource.com
                        127.0.0.1 activexsource.com
                        127.0.0.1 www.activexupdate.com
                        127.0.0.1 activexupdate.com
                        127.0.0.1 www.activexvideo.com
                        127.0.0.1 activexvideo.com
                        127.0.0.1 www.activexvideotool.com
                        127.0.0.1 activexvideotool.com
                        127.0.0.1 www.ad.marketingsector.com
                        127.0.0.1 ad.marketingsector.com
                        127.0.0.1 www.ad.mokead.com
                        127.0.0.1 ad.mokead.com
                        127.0.0.1 ad.oinadserver.com
                        127.0.0.1 ad.outerinfoads.com
                        127.0.0.1 www.ad.yieldmanager.com
                        127.0.0.1 ad25.com
                        127.0.0.1 ad45.com
                        127.0.0.1 ad77.com
                        127.0.0.1 ad86.com
                        127.0.0.1 www.adamsupportgroup.org
                        127.0.0.1 adamsupportgroup.org
                        127.0.0.1 www.adarmor.com
                        127.0.0.1 adarmor.com
                        127.0.0.1 www.adasearch.com
                        127.0.0.1 adasearch.com
                        127.0.0.1 adaware.cc
                        127.0.0.1 www.adawarenow.com
                        127.0.0.1 adawarenow.com
                        127.0.0.1 adchannel.contextplus.net
                        127.0.0.1 www.addetect.com
                        127.0.0.1 addetect.com
                        127.0.0.1 www.addictivetechnologies.com
                        127.0.0.1 addictivetechnologies.com
                        127.0.0.1 www.addictivetechnologies.net
                        127.0.0.1 addictivetechnologies.net
                        127.0.0.1 www.addioerrori.com
                        127.0.0.1 addioerrori.com
                        127.0.0.1 www.add-manager.com
                        127.0.0.1 add-manager.com
                        127.0.0.1 www.adgate.info
                        127.0.0.1 adgate.info
                        127.0.0.1 www.adintelligence.net
                        127.0.0.1 adintelligence.net
                        127.0.0.1 adioserrores.com
                        127.0.0.1 www.adioserrores.com
                        127.0.0.1 adipics.com
                        127.0.0.1 www.adipics.com
                        127.0.0.1 adlogix.com
                        127.0.0.1 www.adlogix.com
                        127.0.0.1 admin2cash.biz
                        127.0.0.1 www.admin2cash.biz
                        127.0.0.1 adnet-plus.com
                        127.0.0.1 adnetserver.com
                        127.0.0.1 www.adnetserver.com
                        127.0.0.1 adobe-download-now.com
                        127.0.0.1 adobe-downloads.com
                        127.0.0.1 www.adobe-downloads.com
                        127.0.0.1 adobe-reader-8.fr
                        127.0.0.1 www.adobe-reader-8.fr
                        127.0.0.1 adprotect.com
                        127.0.0.1 www.adprotect.com
                        127.0.0.1 ads.centralmedia.ws
                        127.0.0.1 ads.k8l.info
                        127.0.0.1 ads.kmpads.com
                        127.0.0.1 ads.kw.revenue.net
                        127.0.0.1 ads.marketingsector.com
                        127.0.0.1 ads.searchingbooth.com
                        127.0.0.1 ads.z-quest.com
                        127.0.0.1 ads1.revenue.net
                        127.0.0.1 ads183.com
                        127.0.0.1 www.ads183.com
                        127.0.0.1 www.adscontex.com
                        127.0.0.1 adscontex.com
                        127.0.0.1 adservices1.enhance.com
                        127.0.0.1 www.adservices1.enhance.com
                        127.0.0.1 adservs.com
                        127.0.0.1 www.adsextend.net
                        127.0.0.1 adsextend.net
                        127.0.0.1 adshttp.com
                        127.0.0.1 www.adshttp.com
                        127.0.0.1 www.adsniffer.com
                        127.0.0.1 adsniffer.com
                        127.0.0.1 adsonwww.com
                        127.0.0.1 www.adsonwww.com
                        127.0.0.1 www.adspics.com
                        127.0.0.1 adspics.com
                        127.0.0.1 adsrevenue.net
                        127.0.0.1 www.adsrevenue.net
                        127.0.0.1 adtrak.net
                        127.0.0.1 www.adtrak.net
                        127.0.0.1 adtrgt.com
                        127.0.0.1 adult777search.info
                        127.0.0.1 www.adult777search.info
                        127.0.0.1 adultan.com
                        127.0.0.1 www.adultan.com
                        127.0.0.1 www.adult-engine-search.com
                        127.0.0.1 adult-engine-search.com
                        127.0.0.1 adult-erotic-guide.net
                        127.0.0.1 www.adult-erotic-guide.net
                        127.0.0.1 adultfilmsite.com
                        127.0.0.1 www.adultfilmsite.com
                        127.0.0.1 www.adult-friends-finder.net
                        127.0.0.1 adult-friends-finder.net
                        127.0.0.1 adultgambling.org
                        127.0.0.1 adult-host.org
                        127.0.0.1 adulthyperlinks.com
                        127.0.0.1 www.adulthyperlinks.com
                        127.0.0.1 adultmovieplus.com
                        127.0.0.1 www.adultmovieplus.com
                        127.0.0.1 adult-mpg.net
                        127.0.0.1 www.adult-mpg.net
                        127.0.0.1 adult-personal.us
                        127.0.0.1 adultsgames.net
                        127.0.0.1 adultsonlyvids.com
                        127.0.0.1 www.adultsonlyvids.com
                        127.0.0.1 adultsper.com
                        127.0.0.1 www.adultsper.com
                        127.0.0.1 www.adulttds.com
                        127.0.0.1 adulttds.com
                        127.0.0.1 adultzoneworld.com
                        127.0.0.1 www.adultzoneworld.com
                        127.0.0.1 www.advcash.biz
                        127.0.0.1 advcash.biz
                        127.0.0.1 advert.exaccess.ru
                        127.0.0.1 advertisemoney.info
                        127.0.0.1 www.advertisemoney.info
                        127.0.0.1 advertising.paltalk.com
                        127.0.0.1 advertising-money.info
                        127.0.0.1 www.advertising-money.info
                        127.0.0.1 ad-ware.cc
                        127.0.0.1 ad-w-a-r-e.com
                        127.0.0.1 www.ad-w-a-r-e.com
                        127.0.0.1 a-d-w-a-r-e.com
                        127.0.0.1 www.a-d-w-a-r-e.com
                        127.0.0.1 adware.pro
                        127.0.0.1 www.adware.pro
                        127.0.0.1 www.adwarealert.com
                        127.0.0.1 adwarealert.com
                        127.0.0.1 ad-warealert.com
                        127.0.0.1 www.ad-warealert.com
                        127.0.0.1 adwarearrest.com
                        127.0.0.1 www.adwarearrest.com
                        127.0.0.1 www.adwarebazooka.com
                        127.0.0.1 adwarebazooka.com
                        127.0.0.1 www.adwarecommander.com
                        127.0.0.1 adwarecommander.com
                        127.0.0.1 adwarefinder.com
                        127.0.0.1 www.adwarefinder.com
                        127.0.0.1 www.adwaregold.com
                        127.0.0.1 adwaregold.com
                        127.0.0.1 www.adwarepatrol.com
                        127.0.0.1 adwarepatrol.com
                        127.0.0.1 www.adwareplatinum.com
                        127.0.0.1 adwareplatinum.com
                        127.0.0.1 adwareprotectionsite.com
                        127.0.0.1 www.adwareprotectionsite.com
                        127.0.0.1 www.adwarepunisher.com
                        127.0.0.1 adwarepunisher.com
                        127.0.0.1 www.adwareremover.ws
                        127.0.0.1 adwareremover.ws
                        127.0.0.1 www.adwaresafety.com
                        127.0.0.1 adwaresafety.com
                        127.0.0.1 www.adwarexp.com
                        127.0.0.1 adwarexp.com
                        127.0.0.1 affiliate.idownload.com
                        127.0.0.1 aflgate.com
                        127.0.0.1 www.aflgate.com
                        127.0.0.1 africaspromise.org
                        127.0.0.1 agava.com
                        127.0.0.1 agava.ru
                        127.0.0.1 agentstudio.com
                        127.0.0.1 www.aginegialle.it
                        127.0.0.1 aginegialle.it
                        127.0.0.1 aifind.info
                        127.0.0.1 www.aifind.info
                        127.0.0.1 airtleworld.com
                        127.0.0.1 www.airtleworld.com
                        127.0.0.1 www.aitalia.it
                        127.0.0.1 aitalia.it
                        127.0.0.1 akamai.downloadv3.com
                        127.0.0.1 aklitalia.it
                        127.0.0.1 www.aklitalia.it
                        127.0.0.1 akril.com
                        127.0.0.1 alcatel.ws
                        127.0.0.1 www.alertspy.com
                        127.0.0.1 alertspy.com
                        127.0.0.1 alfacleaner.com
                        127.0.0.1 www.alfacleaner.com
                        127.0.0.1 alfa-search.com
                        127.0.0.1 www.alialia.it
                        127.0.0.1 alialia.it
                        127.0.0.1 aliotalia.it
                        127.0.0.1 www.aliotalia.it
                        127.0.0.1 alirtalia.it
                        127.0.0.1 www.alirtalia.it
                        127.0.0.1 www.alitaia.it
                        127.0.0.1 alitaia.it
                        127.0.0.1 alitaklia.it
                        127.0.0.1 www.alitaklia.it
                        127.0.0.1 www.alitala.it
                        127.0.0.1 alitala.it
                        127.0.0.1 www.alitali.it
                        127.0.0.1 alitali.it
                        127.0.0.1 www.alitaliaq.it
                        127.0.0.1 alitaliaq.it
                        127.0.0.1 alitalias.it
                        127.0.0.1 www.alitalias.it
                        127.0.0.1 alitaliaz.it
                        127.0.0.1 www.alitaliaz.it
                        127.0.0.1 www.alitalioa.it
                        127.0.0.1 alitalioa.it
                        127.0.0.1 www.alitalisa.it
                        127.0.0.1 alitalisa.it
                        127.0.0.1 alitaliua.it
                        127.0.0.1 www.alitaliua.it
                        127.0.0.1 www.alitalkia.it
                        127.0.0.1 alitalkia.it
                        127.0.0.1 www.alitaloia.it
                        127.0.0.1 alitaloia.it
                        127.0.0.1 alitaluia.it
                        127.0.0.1 www.alitaluia.it
                        127.0.0.1 alitaslia.it
                        127.0.0.1 www.alitaslia.it
                        127.0.0.1 www.alitlia.it
                        127.0.0.1 alitlia.it
                        127.0.0.1 www.alitralia.it
                        127.0.0.1 alitralia.it
                        127.0.0.1 www.alitsalia.it
                        127.0.0.1 alitsalia.it
                        127.0.0.1 www.aliutalia.it
                        127.0.0.1 aliutalia.it
                        127.0.0.1 ALL1COUNT.NET
                        127.0.0.1 www.ALL1COUNT.NET
                        127.0.0.1 www.all4internet.com
                        127.0.0.1 all4internet.com
                        127.0.0.1 allabtcars.com
                        127.0.0.1 allabtjeeps.com
                        127.0.0.1 all-bittorrent.com
                        127.0.0.1 www.all-bittorrent.com
                        127.0.0.1 www.allcollisions.com
                        127.0.0.1 allcollisions.com
                        127.0.0.1 allcybersearch.com
                        127.0.0.1 www.allcybersearch.com
                        127.0.0.1 www.alldnserrors.com
                        127.0.0.1 alldnserrors.com
                        127.0.0.1 www.all-downloads-now.com
                        127.0.0.1 all-downloads-now.com
                        127.0.0.1 www.all-edonkey.com
                        127.0.0.1 all-edonkey.com
                        127.0.0.1 www.allertaminacce.com
                        127.0.0.1 allertaminacce.com
                        127.0.0.1 allforadult.com
                        127.0.0.1 allhyperlinks.com
                        127.0.0.1 www.alliesecurity.com
                        127.0.0.1 alliesecurity.com
                        127.0.0.1 all-inet.com
                        127.0.0.1 allinternetbusiness.com
                        127.0.0.1 all-limewire.com
                        127.0.0.1 www.all-limewire.com
                        127.0.0.1 www.allmegabucks.com
                        127.0.0.1 allmegabucks.com
                        127.0.0.1 www.allprotections.com
                        127.0.0.1 allprotections.com
                        127.0.0.1 allresultz.net
                        127.0.0.1 www.allresultz.net
                        127.0.0.1 www.allsearch.us
                        127.0.0.1 allsearch.us
                        127.0.0.1 www.allsecuritynotes.com
                        127.0.0.1 allsecuritynotes.com
                        127.0.0.1 www.allsecuritysite.com
                        127.0.0.1 allsecuritysite.com
                        127.0.0.1 allstarsvideos.net
                        127.0.0.1 www.allstarsvideos.net
                        127.0.0.1 www.alltiettantivirus.com
                        127.0.0.1 alltiettantivirus.com
                        127.0.0.1 www.alltruesoftware.com
                        127.0.0.1 alltruesoftware.com
                        127.0.0.1 www.allvideoactivex.com
                        127.0.0.1 allvideoactivex.com
                        127.0.0.1 almanah.biz
                        127.0.0.1 www.almanah.biz
                        127.0.0.1 almarvideos.com
                        127.0.0.1 www.aloitalia.it
                        127.0.0.1 aloitalia.it
                        127.0.0.1 www.aluitalia.it
                        127.0.0.1 aluitalia.it
                        127.0.0.1 www.amaena.com
                        127.0.0.1 amaena.com
                        127.0.0.1 amandamountains.com
                        127.0.0.1 amateurliveshow.com
                        127.0.0.1 www.amateurliveshow.com
                        127.0.0.1 www.amediasoftware.com
                        127.0.0.1 amediasoftware.com
                        127.0.0.1 www.amediasource.com
                        127.0.0.1 amediasource.com
                        127.0.0.1 www.americanautobargains.com
                        127.0.0.1 americanautobargains.com
                        127.0.0.1 www.americancarbargains.com
                        127.0.0.1 americancarbargains.com
                        127.0.0.1 american-teens.net
                        127.0.0.1 amigeek.com
                        127.0.0.1 www.amigobore.com
                        127.0.0.1 amigobore.com
                        127.0.0.1 amisbusiness.com
                        127.0.0.1 www.ampmsearch.com
                        127.0.0.1 ampmsearch.com
                        127.0.0.1 analcord.com
                        127.0.0.1 www.analcord.com
                        127.0.0.1 analmovi.com
                        127.0.0.1 www.anarchylolita.com
                        127.0.0.1 anarchylolita.com
                        127.0.0.1 anarchyporn.com
                        127.0.0.1 www.andromedical.com
                        127.0.0.1 andromedical.com
                        127.0.0.1 animepornmag.com
                        127.0.0.1 www.animepornmag.com
                        127.0.0.1 anin.org
                        127.0.0.1 www.anjpn-avxiz.biz
                        127.0.0.1 anjpn-avxiz.biz
                        127.0.0.1 www.anjpnzqav.biz
                        127.0.0.1 anjpnzqav.biz
                        127.0.0.1 www.anjpn-zqav.biz
                        127.0.0.1 anjpn-zqav.biz
                        127.0.0.1 annaromeo.com
                        127.0.0.1 www.antiddos.us
                        127.0.0.1 antiddos.us
                        127.0.0.1 www.Antiespiadorado.com
                        127.0.0.1 Antiespiadorado.com
                        127.0.0.1 Antiespionspack.com
                        127.0.0.1 www.Antiespionspack.com
                        127.0.0.1 www.Antigusanos2008.com
                        127.0.0.1 Antigusanos2008.com
                        127.0.0.1 antispamassistant.com
                        127.0.0.1 www.antispamassistant.com
                        127.0.0.1 www.antispamdeluxe.com
                        127.0.0.1 antispamdeluxe.com
                        127.0.0.1 www.Antispionage.com
                        127.0.0.1 Antispionage.com
                        127.0.0.1 Antispionagepro.com
                        127.0.0.1 www.Antispionagepro.com
                        127.0.0.1 www.antispyadvanced.com
                        127.0.0.1 antispyadvanced.com
                        127.0.0.1 antispydns.biz
                        127.0.0.1 www.antispydns.biz
                        127.0.0.1 antispylab.com
                        127.0.0.1 www.antispylab.com
                        127.0.0.1 antispysolutions.com
                        127.0.0.1 www.antispysolutions.com
                        127.0.0.1 antispyware.com
                        127.0.0.1 www.antispyware.com
                        127.0.0.1 www.antispywareboot.com
                        127.0.0.1 antispywareboot.com
                        127.0.0.1 antispywarebot.com
                        127.0.0.1 www.antispywarebot.com
                        127.0.0.1 www.antispywarebox.com
                        127.0.0.1 antispywarebox.com
                        127.0.0.1 www.antispywaredownloads.com
                        127.0.0.1 antispywaredownloads.com
                        127.0.0.1 www.Antispywaresuite.com
                        127.0.0.1 Antispywaresuite.com
                        127.0.0.1 www.antispywaresuite.com
                        127.0.0.1 antispywaresuite.com
                        127.0.0.1 antispywarexp.com
                        127.0.0.1 www.antispywarexp.com
                        127.0.0.1 www.Antispyweb.net
                        127.0.0.1 Antispyweb.net
                        127.0.0.1 www.Antiver2008.com
                        127.0.0.1 Antiver2008.com
                        127.0.0.1 www.antivermins.com
                        127.0.0.1 antivermins.com
                        127.0.0.1 www.anti-vermins.com
                        127.0.0.1 anti-vermins.com
                        127.0.0.1 antivir2007.com
                        127.0.0.1 www.antivir2007.com
                        127.0.0.1 www.antivirgear.com
                        127.0.0.1 antivirgear.com
                        127.0.0.1 www.antivirus.fastfreedownload.com
                        127.0.0.1 antivirus.fastfreedownload.com
                        127.0.0.1 www.antivirusadvance.com
                        127.0.0.1 antivirusadvance.com
                        127.0.0.1 www.antivirusaskeladd.com
                        127.0.0.1 antivirusaskeladd.com
                        127.0.0.1 www.antivirusgereedschap.com
                        127.0.0.1 antivirusgereedschap.com
                        127.0.0.1 www.antivirusgolden.com
                        127.0.0.1 antivirusgolden.com
                        127.0.0.1 www.antivirus-hq.net
                        127.0.0.1 antivirus-hq.net
                        127.0.0.1 www.antiviruspcsuite.com
                        127.0.0.1 antiviruspcsuite.com
                        127.0.0.1 www.antiviruspremium.com
                        127.0.0.1 antiviruspremium.com
                        127.0.0.1 www.anti-virus-pro.com
                        127.0.0.1 anti-virus-pro.com
                        127.0.0.1 www.antivirusprotector.com
                        127.0.0.1 antivirusprotector.com
                        127.0.0.1 www.antivirusscherm.com
                        127.0.0.1 antivirusscherm.com
                        127.0.0.1 www.antivirussecuritypro.com
                        127.0.0.1 antivirussecuritypro.com
                        127.0.0.1 antivirus-stop.com
                        127.0.0.1 www.antivirus-stop.com
                        127.0.0.1 Antiworm2008.com
                        127.0.0.1 www.Antiworm2008.com
                        127.0.0.1 antiworm2008.com
                        127.0.0.1 www.antiworm2008.com
                        127.0.0.1 www.Antiwurm2008.com
                        127.0.0.1 Antiwurm2008.com
                        127.0.0.1 antrocity.com
                        127.0.0.1 anyofus.com
                        127.0.0.1 www.anyofus.com
                        127.0.0.1 anysn.seproger.com
                        127.0.0.1 www.anysn.seproger.com
                        127.0.0.1 anything4health.com
                        127.0.0.1 www.apicpreview.com
                        127.0.0.1 apicpreview.com
                        127.0.0.1 www.appealcircuit.com
                        127.0.0.1 appealcircuit.com
                        127.0.0.1 approvedlinks.com
                        127.0.0.1 www.approvedlinks.com
                        127.0.0.1 apps.webservicehost.com
                        127.0.0.1 aprotectedpage.com
                        127.0.0.1 www.aprotectedpage.com
                        127.0.0.1 apsua.com
                        127.0.0.1 www.archivioadulti.com
                        127.0.0.1 archivioadulti.com
                        127.0.0.1 archiviosex.net
                        127.0.0.1 www.archiviosex.net
                        127.0.0.1 aregay.com
                        127.0.0.1 www.ares.click-new-download.com
                        127.0.0.1 ares.click-new-download.com
                        127.0.0.1 www.ares-freebie.com
                        127.0.0.1 ares-freebie.com
                        127.0.0.1 www.arespro2007.com
                        127.0.0.1 arespro2007.com
                        127.0.0.1 www.aresultra.com
                        127.0.0.1 aresultra.com
                        127.0.0.1 ares-usa.com
                        127.0.0.1 www.ares-usa.com
                        127.0.0.1 arheo.com
                        127.0.0.1 arizonaweb.org
                        127.0.0.1 armitageinn.com
                        127.0.0.1 www.arquivojpgs.smtp.ru
                        127.0.0.1 arquivojpgs.smtp.ru
                        127.0.0.1 artachnid.com
                        127.0.0.1 art-func.com
                        127.0.0.1 art-xxx.com
                        127.0.0.1 www.asafebrowser.com
                        127.0.0.1 asafebrowser.com
                        127.0.0.1 www.asafetyalways.com
                        127.0.0.1 asafetyalways.com
                        127.0.0.1 www.asafetynotice.com
                        127.0.0.1 asafetynotice.com
                        127.0.0.1 www.asafetypage.com
                        127.0.0.1 asafetypage.com
                        127.0.0.1 asdbiz.biz
                        127.0.0.1 www.asdbiz.biz
                        127.0.0.1 www.asdeykuddq.com
                        127.0.0.1 asdeykuddq.com
                        127.0.0.1 www.asecurebar.com
                        127.0.0.1 asecurebar.com
                        127.0.0.1 asecureboard.com
                        127.0.0.1 www.asecureboard.com
                        127.0.0.1 www.asecurevalue.com
                        127.0.0.1 asecurevalue.com
                        127.0.0.1 www.asecurityissue.com
                        127.0.0.1 asecurityissue.com
                        127.0.0.1 asecuritynotice.com
                        127.0.0.1 www.asecuritynotice.com
                        127.0.0.1 www.asecuritypaper.com
                        127.0.0.1 asecuritypaper.com
                        127.0.0.1 www.asecuritystuff.com
                        127.0.0.1 asecuritystuff.com
                        127.0.0.1 asiankingkong.com
                        127.0.0.1 asianpornmag.com
                        127.0.0.1 www.asianpornmag.com
                        127.0.0.1 www.asiantoolbar.com
                        127.0.0.1 asiantoolbar.com
                        127.0.0.1 www.asidseiupc.com
                        127.0.0.1 asidseiupc.com
                        127.0.0.1 www.aslitalia.it
                        127.0.0.1 aslitalia.it
                        127.0.0.1 ass-gals.com
                        127.0.0.1 www.assureprotection.com
                        127.0.0.1 assureprotection.com
                        127.0.0.1 asta-killer.com
                        127.0.0.1 www.asupereva.it
                        127.0.0.1 asupereva.it
                        127.0.0.1 ataprogram.com
                        127.0.0.1 www.ataprogram.com
                        127.0.0.1 athenrye.com
                        127.0.0.1 atotalsafety.com
                        127.0.0.1 www.atotalsafety.com
                        127.0.0.1 www.atrueprotection.com
                        127.0.0.1 atrueprotection.com
                        127.0.0.1 www.atruesecurity.com
                        127.0.0.1 atruesecurity.com
                        127.0.0.1 www.attackware.com
                        127.0.0.1 attackware.com
                        127.0.0.1 www.attrezzi.biz
                        127.0.0.1 attrezzi.biz
                        127.0.0.1 www.aucunsvirus.com
                        127.0.0.1 aucunsvirus.com
                        127.0.0.1 www.aulde.net
                        127.0.0.1 aulde.net
                        127.0.0.1 www.aupereva.it
                        127.0.0.1 aupereva.it
                        127.0.0.1 www.autobargains.org
                        127.0.0.1 autobargains.org
                        127.0.0.1 www.autobargainsnetwork.com
                        127.0.0.1 autobargainsnetwork.com
                        127.0.0.1 autocontext.begun.ru
                        127.0.0.1 www.autocontext.begun.ru
                        127.0.0.1 autoescrowpay.com
                        127.0.0.1 www.avadvance.com
                        127.0.0.1 avadvance.com
                        127.0.0.1 www.avast.free-software-center.com
                        127.0.0.1 avast.free-software-center.com
                        127.0.0.1 www.avast-2007.com
                        127.0.0.1 avast-2007.com
                        127.0.0.1 avast-downloads.com
                        127.0.0.1 www.avast-downloads.com
                        127.0.0.1 www.avast-hq.com
                        127.0.0.1 avast-hq.com
                        127.0.0.1 www.avforce.com
                        127.0.0.1 avforce.com
                        127.0.0.1 www.avg.grab-it-today.net
                        127.0.0.1 avg.grab-it-today.net
                        127.0.0.1 www.avg.softwarecenterz.com
                        127.0.0.1 avg.softwarecenterz.com
                        127.0.0.1 www.avg-secure.com
                        127.0.0.1 avg-secure.com
                        127.0.0.1 avian-ads.com
                        127.0.0.1 www.avideoaxaccess.com
                        127.0.0.1 avideoaxaccess.com
                        127.0.0.1 avideosurfer.com
                        127.0.0.1 www.avideosurfer.com
                        127.0.0.1 www.aviewersoft.com
                        127.0.0.1 aviewersoft.com
                        127.0.0.1 www.avpcheckupdate.com
                        127.0.0.1 avpcheckupdate.com
                        127.0.0.1 avsmanufacture.com
                        127.0.0.1 www.avsmanufacture.com
                        127.0.0.1 www.avsystemcare.com
                        127.0.0.1 avsystemcare.com
                        127.0.0.1 www.avxizaaqada.biz
                        127.0.0.1 avxizaaqada.biz
                        127.0.0.1 www.avxiz-anjpn.biz
                        127.0.0.1 avxiz-anjpn.biz
                        127.0.0.1 avxizueorn.biz
                        127.0.0.1 www.avxizueorn.biz
                        127.0.0.1 www.avxiz-ueorn.biz
                        127.0.0.1 avxiz-ueorn.biz
                        127.0.0.1 www.avxiz-vtvcp.biz
                        127.0.0.1 avxiz-vtvcp.biz
                        127.0.0.1 www.avxiz-ygco.biz
                        127.0.0.1 avxiz-ygco.biz
                        127.0.0.1 www.avxiz-zqav.biz
                        127.0.0.1 avxiz-zqav.biz
                        127.0.0.1 awarenesstech.com
                        127.0.0.1 www.awarenesstech.com
                        127.0.0.1 www.awarninglist.com
                        127.0.0.1 awarninglist.com
                        127.0.0.1 awbeta.net-nucleus.com
                        127.0.0.1 www.awesomehomepage.com
                        127.0.0.1 awesomehomepage.com
                        127.0.0.1 awmcash.biz
                        127.0.0.1 www.axemediasoftware.com
                        127.0.0.1 axemediasoftware.com
                        127.0.0.1 www.aximageobject.com
                        127.0.0.1 aximageobject.com
                        127.0.0.1 www.axmediaproject.com
                        127.0.0.1 axmediaproject.com
                        127.0.0.1 www.axmediasoftware.com
                        127.0.0.1 axmediasoftware.com
                        127.0.0.1 www.axmediasolutions.com
                        127.0.0.1 axmediasolutions.com
                        127.0.0.1 www.axobjectpage.com
                        127.0.0.1 axobjectpage.com
                        127.0.0.1 www.axobjectsource.com
                        127.0.0.1 axobjectsource.com
                        127.0.0.1 www.axsoftwaretool.com
                        127.0.0.1 axsoftwaretool.com
                        127.0.0.1 www.axvideoproject.com
                        127.0.0.1 axvideoproject.com
                        127.0.0.1 www.axvideosetup.com
                        127.0.0.1 axvideosetup.com
                        127.0.0.1 ayakawamura.com
                        127.0.0.1 ayb.dns-look-up.com
                        127.0.0.1 ayb.netbios-wait.com
                        127.0.0.1 ayumitaniguchi.com
                        127.0.0.1 azebar.com
                        127.0.0.1 www.azureusclub.com
                        127.0.0.1 azureusclub.com
                        127.0.0.1 www.azureus-freebie.com
                        127.0.0.1 azureus-freebie.com
                        127.0.0.1 azzetta.it
                        127.0.0.1 www.azzetta.it
                        127.0.0.1 b122.mcboo.com
                        127.0.0.1 www.babe.k-lined.com
                        127.0.0.1 babe.k-lined.com
                        127.0.0.1 www.babe.the-killer.bz
                        127.0.0.1 babe.the-killer.bz
                        127.0.0.1 www.babenet.com
                        127.0.0.1 babenet.com
                        127.0.0.1 www.babespornmag.com
                        127.0.0.1 babespornmag.com
                        127.0.0.1 www.babeweb.de
                        127.0.0.1 babeweb.de
                        127.0.0.1 www.baccarat-other.info
                        127.0.0.1 baccarat-other.info
                        127.0.0.1 Backstripgirls.com
                        127.0.0.1 www.Backstripgirls.com
                        127.0.0.1 backup.mabou.org
                        127.0.0.1 balotierra.com
                        127.0.0.1 www.balotierra.com
                        127.0.0.1 bannedhost.net
                        127.0.0.1 barbudafarms.com
                        127.0.0.1 www.bardownload.com
                        127.0.0.1 bardownload.com
                        127.0.0.1 barnandfence.com
                        127.0.0.1 batsearch.com
                        127.0.0.1 baygraphicsllc.com
                        127.0.0.1 bbbsearch.com
                        127.0.0.1 bb-search.com
                        127.0.0.1 bcnproduction.com
                        127.0.0.1 www.bcnproduction.com
                        127.0.0.1 bdsmlibrary.net
                        127.0.0.1 www.bdsmpornmag.com
                        127.0.0.1 bdsmpornmag.com
                        127.0.0.1 www.bearshare.click-new-download.com
                        127.0.0.1 bearshare.click-new-download.com
                        127.0.0.1 www.bearshare.download-me.info
                        127.0.0.1 bearshare.download-me.info
                        127.0.0.1 www.bearshare.mp3-muzic.com
                        127.0.0.1 bearshare.mp3-muzic.com
                        127.0.0.1 www.bearshare-download.org
                        127.0.0.1 bearshare-download.org
                        127.0.0.1 www.bearshare-downloads.net
                        127.0.0.1 bearshare-downloads.net
                        127.0.0.1 www.bearsharelive.co.uk
                        127.0.0.1 bearsharelive.co.uk
                        127.0.0.1 www.bearshare-music-downloads.com
                        127.0.0.1 bearshare-music-downloads.com
                        127.0.0.1 www.bearsharepro2007.com
                        127.0.0.1 bearsharepro2007.com
                        127.0.0.1 bearshare-usa.com
                        127.0.0.1 www.bearshare-usa.com
                        127.0.0.1 bedhome.com
                        127.0.0.1 bediadance.com
                        127.0.0.1 www.beebappyy.biz
                        127.0.0.1 beebappyy.biz
                        127.0.0.1 www.begin2search.com
                        127.0.0.1 begin2search.com
                        127.0.0.1 bellabasketsfl.com
                        127.0.0.1 bernaolatwin.com
                        127.0.0.1 www.beruijindegunhadesun.com
                        127.0.0.1 beruijindegunhadesun.com
                        127.0.0.1 best3xclips.com
                        127.0.0.1 www.best3xclips.com
                        127.0.0.1 bestadults.com
                        127.0.0.1 www.bestadults.com
                        127.0.0.1 best-counter.com
                        127.0.0.1 bestcrawler.com
                        127.0.0.1 bestdailyvids.com
                        127.0.0.1 www.bestdailyvids.com
                        127.0.0.1 bestfor.ru
                        127.0.0.1 www.bestfuckvids.com
                        127.0.0.1 bestfuckvids.com
                        127.0.0.1 best-hardpics.com
                        127.0.0.1 bestmanage.org
                        127.0.0.1 www.bestmanage.org
                        127.0.0.1 www.bestmanage0.org
                        127.0.0.1 bestmanage0.org
                        127.0.0.1 bestmanage1.org
                        127.0.0.1 www.bestmanage1.org
                        127.0.0.1 www.bestmanage2.org
                        127.0.0.1 bestmanage2.org
                        127.0.0.1 www.bestmanage3.org
                        127.0.0.1 bestmanage3.org
                        127.0.0.1 www.bestmanage4.org
                        127.0.0.1 bestmanage4.org
                        127.0.0.1 www.bestmanage5.org
                        127.0.0.1 bestmanage5.org
                        127.0.0.1 www.bestmanage6.org
                        127.0.0.1 bestmanage6.org
                        127.0.0.1 www.bestmanage7.org
                        127.0.0.1 bestmanage7.org
                        127.0.0.1 www.bestmanage8.org
                        127.0.0.1 bestmanage8.org
                        127.0.0.1 www.bestmanage9.org
                        127.0.0.1 bestmanage9.org
                        127.0.0.1 www.bestoffersnetworks.com
                        127.0.0.1 bestoffersnetworks.com
                        127.0.0.1 bestporngate.com
                        127.0.0.1 www.bestsafetyguide.net
                        127.0.0.1 bestsafetyguide.net
                        127.0.0.1 www.bestsearch.cc
                        127.0.0.1 bestsearch.cc
                        127.0.0.1 www.best-spyware.info
                        127.0.0.1 best-spyware.info
                        127.0.0.1 www.best-targeted-traffic.com
                        127.0.0.1 best-targeted-traffic.com
                        127.0.0.1 www.best-voyeur.info
                        127.0.0.1 best-voyeur.info
                        127.0.0.1 bestweblinks.com
                        127.0.0.1 best-winning-casino.com
                        127.0.0.1 www.bestworldgirls-for-u.net
                        127.0.0.1 bestworldgirls-for-u.net
                        127.0.0.1 www.bestxclips.com
                        127.0.0.1 bestxclips.com
                        127.0.0.1 bestxporno.com
                        127.0.0.1 www.bestxxxmpegs.com
                        127.0.0.1 bestxxxmpegs.com
                        127.0.0.1 bettersearch.biz
                        127.0.0.1 www.bettersearch.biz
                        127.0.0.1 www.bgazzetta.it
                        127.0.0.1 bgazzetta.it
                        127.0.0.1 bgoogle.it
                        127.0.0.1 www.bgoogle.it
                        127.0.0.1 bigtrafficnetwork.com
                        127.0.0.1 www.bigtrafficnetwork.com
                        127.0.0.1 www.bigwww.com
                        127.0.0.1 bigwww.com
                        127.0.0.1 bin.errorprotector.com
                        127.0.0.1 bins.media-motor.net
                        127.0.0.1 bins2.media-motor.net
                        127.0.0.1 bis.180solutions.com
                        127.0.0.1 bitchesonline.net
                        127.0.0.1 www.bitcomet-freebie.com
                        127.0.0.1 bitcomet-freebie.com
                        127.0.0.1 www.bittorrent.click-new-download.com
                        127.0.0.1 bittorrent.click-new-download.com
                        127.0.0.1 biz.biz
                        127.0.0.1 bkvcompany.com
                        127.0.0.1 www.bkvcompany.com
                        127.0.0.1 www.blackblues00.com
                        127.0.0.1 blackblues00.com
                        127.0.0.1 www.blackcodec.net
                        127.0.0.1 blackcodec.net
                        127.0.0.1 www.blackhats.tc
                        127.0.0.1 blackhats.tc
                        127.0.0.1 blackhawksoftware.com
                        127.0.0.1 www.blackhawksoftware.com
                        127.0.0.1 blackjack-free.net
                        127.0.0.1 blazefind.com
                        127.0.0.1 blender.xu.pl
                        127.0.0.1 blondetgp.com
                        127.0.0.1 www.blue-elefant.com
                        127.0.0.1 blue-elefant.com
                        127.0.0.1 www.bm.theaimonline.com
                        127.0.0.1 bm.theaimonline.com
                        127.0.0.1 www.bnmgate.com
                        127.0.0.1 bnmgate.com
                        127.0.0.1 bodaciousbabette.com
                        127.0.0.1 www.bonzi.com
                        127.0.0.1 bonzi.com
                        127.0.0.1 boobdoll.com
                        127.0.0.1 boobsandtits.com
                        127.0.0.1 boobsclub.com
                        127.0.0.1 www.bookedspace.com
                        127.0.0.1 bookedspace.com
                        127.0.0.1 boom.com.vn
                        127.0.0.1 www.boom.com.vn
                        127.0.0.1 boredlife.com
                        127.0.0.1 bowlofogumbo.com
                        127.0.0.1 www.bpfq02.com
                        127.0.0.1 bpfq02.com
                        127.0.0.1 www.bqgate.com
                        127.0.0.1 bqgate.com
                        127.0.0.1 br.errorsafe.com
                        127.0.0.1 br.winantivirus.com
                        127.0.0.1 br.winfixer.com
                        127.0.0.1 bradcoem.org
                        127.0.0.1 www.braincodec.com
                        127.0.0.1 braincodec.com
                        127.0.0.1 brandiyoung.com
                        127.0.0.1 bravesentry.com
                        127.0.0.1 www.bravesentry.com
                        127.0.0.1 breenten.biz
                        127.0.0.1 www.breenten.biz
                        127.0.0.1 brodbfm.net
                        127.0.0.1 www.brodbfm.net
                        127.0.0.1 brookeburn.com
                        127.0.0.1 www.browserwise.com
                        127.0.0.1 browserwise.com
                        127.0.0.1 bsa.safetydownload.com
                        127.0.0.1 bsplaycodec.com
                        127.0.0.1 www.bsplaycodec.com
                        127.0.0.1 bucps.com
                        127.0.0.1 buhartes.info
                        127.0.0.1 buldog-stats.com
                        127.0.0.1 www.bullseye-network.com
                        127.0.0.1 bullseye-network.com
                        127.0.0.1 burgerkingbigscreen.com
                        127.0.0.1 www.burningsite.com
                        127.0.0.1 burningsite.com
                        127.0.0.1 buscards.net
                        127.0.0.1 bustyrussell.com
                        127.0.0.1 www.busysearch.net
                        127.0.0.1 busysearch.net
                        127.0.0.1 buttejazz.org
                        127.0.0.1 buy-find.info
                        127.0.0.1 www.buy-find.info
                        127.0.0.1 buyselldomain.net
                        127.0.0.1 www.buytraff.biz
                        127.0.0.1 buytraff.biz
                        127.0.0.1 buz.ru
                        127.0.0.1 www.bvdtechinque.com
                        127.0.0.1 bvdtechinque.com
                        127.0.0.1 bvirgilio.it
                        127.0.0.1 www.bvirgilio.it
                        127.0.0.1 c.centralmedia.ws
                        127.0.0.1 c.enhance.com
                        127.0.0.1 www.c.enhance.com
                        127.0.0.1 c.goclick.com
                        127.0.0.1 www.c4tdownload.com
                        127.0.0.1 c4tdownload.com
                        127.0.0.1 www.c5.www4free.info
                        127.0.0.1 c5.www4free.info
                        127.0.0.1 cache.surfaccuracy.com
                        127.0.0.1 www.cache.surfaccuracy.com
                        127.0.0.1 cache.ysbweb.com
                        127.0.0.1 www.cadesfinjeriokas.com
                        127.0.0.1 cadesfinjeriokas.com
                        127.0.0.1 calcioturris.com
                        127.0.0.1 calendaralerts.net
                        127.0.0.1 www.calendaralerts.net
                        127.0.0.1 callinghome.biz
                        127.0.0.1 www.callinghome.biz
                        127.0.0.1 cameouk.co.uk
                        127.0.0.1 www.cameouk.co.uk
                        127.0.0.1 cameup.com
                        127.0.0.1 camouflageclothingonline.net
                        127.0.0.1 www.camouflageclothingonline.net
                        127.0.0.1 campaigns.outerinfo.net
                        127.0.0.1 camup.net
                        127.0.0.1 canberracricketcoaching.com
                        127.0.0.1 candycantaloupes.com
                        127.0.0.1 www.canidetect.org
                        127.0.0.1 canidetect.org
                        127.0.0.1 cantfind.com
                        127.0.0.1 www.cantfind.com
                        127.0.0.1 careers.dulcineasystems.net
                        127.0.0.1 carsands.com
                        127.0.0.1 carsrentals.net
                        127.0.0.1 cartoes.uol.com.br
                        127.0.0.1 www.casalemedia.com
                        127.0.0.1 casalemedia.com
                        127.0.0.1 www.cashdeluxe.net
                        127.0.0.1 cashdeluxe.net
                        127.0.0.1 cashengines.com
                        127.0.0.1 www.cashengines.com
                        127.0.0.1 cashsearch.biz
                        127.0.0.1 www.cashsurfers.com
                        127.0.0.1 cashsurfers.com
                        127.0.0.1 www.CashUnlim.com
                        127.0.0.1 CashUnlim.com
                        127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
                        127.0.0.1 casino2win.net
                        127.0.0.1 casino-gambling-1.net
                        127.0.0.1 casino-gambling-2.net
                        127.0.0.1 casinomidas.net
                        127.0.0.1 casinonline.net
                        127.0.0.1 casino-onlines.net
                        127.0.0.1 castingsamateur.com
                        127.0.0.1 www.castingsamateur.com
                        127.0.0.1 catallogue.com
                        127.0.0.1 www.catch-dc.info
                        127.0.0.1 catch-dc.info
                        127.0.0.1 categories.mygeek.com
                        127.0.0.1 catsss.da.ru
                        127.0.0.1 caxa.ru
                        127.0.0.1 cc.panet.org
                        127.0.0.1 www.ccecaedbebfcaf.com
                        127.0.0.1 ccecaedbebfcaf.com
                        127.0.0.1 cclebali.org
                        127.0.0.1 www.ccorriere.it
                        127.0.0.1 ccorriere.it
                        127.0.0.1 www.cdcopysite.com
                        127.0.0.1 cdcopysite.com
                        127.0.0.1 www.cdegate.com
                        127.0.0.1 cdegate.com
                        127.0.0.1 cdn.drivecleaner.com
                        127.0.0.1 cdn.errorsafe.com
                        127.0.0.1 cdn.movies-etc.com
                        127.0.0.1 cdn.winsoftware.com
                        127.0.0.1 cdn2.movies-etc.com
                        127.0.0.1 cdorriere.it
                        127.0.0.1 www.cdorriere.it
                        127.0.0.1 ceewawires.org
                        127.0.0.1 centralmedia.ws
                        127.0.0.1 certumgroup.com
                        127.0.0.1 www.cforriere.it
                        127.0.0.1 cforriere.it
                        127.0.0.1 www.check.jupitersatellites.biz
                        127.0.0.1 check.jupitersatellites.biz
                        127.0.0.1 www.checkin100.com
                        127.0.0.1 checkin100.com
                        127.0.0.1 checkssecurity.com
                        127.0.0.1 www.checkssecurity.com
                        127.0.0.1 chelancatering.com
                        127.0.0.1 www.chenshijituan.com
                        127.0.0.1 chenshijituan.com
                        127.0.0.1 childrenvilla.com
                        127.0.0.1 www.chilly3xvids.com
                        127.0.0.1 chilly3xvids.com
                        127.0.0.1 www.chillymovs.com
                        127.0.0.1 chillymovs.com
                        127.0.0.1 chips-4-free.com
                        127.0.0.1 chrisswasey.com
                        127.0.0.1 chriswallace.net
                        127.0.0.1 www.cia-trjn.myvnc.com
                        127.0.0.1 cia-trjn.myvnc.com
                        127.0.0.1 www.cinemadownload.com
                        127.0.0.1 cinemadownload.com
                        127.0.0.1 www.ciorriere.it
                        127.0.0.1 ciorriere.it
                        127.0.0.1 cirriere.it
                        127.0.0.1 www.cirriere.it
                        127.0.0.1 ckick4thumbs.com
                        127.0.0.1 cl55.biz
                        127.0.0.1 clackamasliteraryreview.com
                        127.0.0.1 www.clckm.com
                        127.0.0.1 clckm.com
                        127.0.0.1 www.cleancodec.com
                        127.0.0.1 cleancodec.com
                        127.0.0.1 www.cleansoftwares.com
                        127.0.0.1 cleansoftwares.com
                        127.0.0.1 clearsearch.cc
                        127.0.0.1 clearsearch.net
                        127.0.0.1 clickaire.com
                        127.0.0.1 www.click-codec.com
                        127.0.0.1 click-codec.com
                        127.0.0.1 www.clickhere4search.com
                        127.0.0.1 clickhere4search.com
                        127.0.0.1 www.click-new-download.com
                        127.0.0.1 click-new-download.com
                        127.0.0.1 click-now.net
                        127.0.0.1 clickspring.net
                        127.0.0.1 www.clickspring.net
                        127.0.0.1 www.click-to-download.com
                        127.0.0.1 click-to-download.com
                        127.0.0.1 www.clicktomakeasearch.com
                        127.0.0.1 clicktomakeasearch.com
                        127.0.0.1 clickyestoenter.net
                        127.0.0.1 client.exeupdate.com
                        127.0.0.1 client.myadultexplorer.com
                        127.0.0.1 www.cliks.org
                        127.0.0.1 cliks.org
                        127.0.0.1 clipsfestival.com
                        127.0.0.1 www.clipsfestival.com
                        127.0.0.1 www.clipsreality.com
                        127.0.0.1 clipsreality.com
                        127.0.0.1 www.clorriere.it
                        127.0.0.1 clorriere.it
                        127.0.0.1 clrsch.com
                        127.0.0.1 www.clubxxxvideo.com
                        127.0.0.1 clubxxxvideo.com
                        127.0.0.1 clusif.free.fr
                        127.0.0.1 cmtapestry.com
                        127.0.0.1 www.cnetadd.com
                        127.0.0.1 cnetadd.com
                        127.0.0.1 www.cnomy.com
                        127.0.0.1 cnomy.com
                        127.0.0.1 cnzz.com
                        127.0.0.1 www.cnzz.com
                        127.0.0.1 code.ignphrases.com
                        127.0.0.1 codec.ninoa.com
                        127.0.0.1 codecbsplay.com
                        127.0.0.1 www.codecbsplay.com
                        127.0.0.1 codecdvd.net
                        127.0.0.1 www.codecdvd.net
                        127.0.0.1 www.codecdvi.com
                        127.0.0.1 codecdvi.com
                        127.0.0.1 www.codec-fun.com
                        127.0.0.1 codec-fun.com
                        127.0.0.1 www.codechard.com
                        127.0.0.1 codechard.com
                        127.0.0.1 www.codechot.net
                        127.0.0.1 codechot.net
                        127.0.0.1 codechq.net
                        127.0.0.1 www.codechq.net
                        127.0.0.1 codecmeg.net
                        127.0.0.1 www.codecmeg.net
                        127.0.0.1 codecmega.net
                        127.0.0.1 www.codecmega.net
                        127.0.0.1 www.codecmpg.com
                        127.0.0.1 codecmpg.com
                        127.0.0.1 www.codecnice.net
                        127.0.0.1 codecnice.net
                        127.0.0.1 codecops.net
                        127.0.0.1 www.codecops.net
                        127.0.0.1 codecplay.com
                        127.0.0.1 www.codecplay.com
                        127.0.0.1 codecpretty.net
                        127.0.0.1 www.codecpretty.net
                        127.0.0.1 codecpro.net
                        127.0.0.1 www.codecpro.net
                        127.0.0.1 codecsoft.net
                        127.0.0.1 www.codecsoft.net
                        127.0.0.1 www.codectime.com
                        127.0.0.1 codectime.com
                        127.0.0.1 www.codecultra.net
                        127.0.0.1 codecultra.net
                        127.0.0.1 www.codecvids.com
                        127.0.0.1 codecvids.com
                        127.0.0.1 codecvip.com
                        127.0.0.1 www.codecvip.com
                        127.0.0.1 www.codecviva.com
                        127.0.0.1 codecviva.com
                        127.0.0.1 www.codeczang.net
                        127.0.0.1 codeczang.net
                        127.0.0.1 www.codrriere.it
                        127.0.0.1 codrriere.it
                        127.0.0.1 www.coeriere.it
                        127.0.0.1 coeriere.it
                        127.0.0.1 coerriere.it
                        127.0.0.1 www.coerriere.it
                        127.0.0.1 www.cofrriere.it
                        127.0.0.1 cofrriere.it
                        127.0.0.1 www.cogrriere.it
                        127.0.0.1 cogrriere.it
                        127.0.0.1 www.coirriere.it
                        127.0.0.1 coirriere.it
                        127.0.0.1 www.commonname.com
                        127.0.0.1 www.computerpcgames.net
                        127.0.0.1 computerpcgames.net
                        127.0.0.1 www.computerrecover.com
                        127.0.0.1 computerrecover.com
                        127.0.0.1 config.180solutions.com
                        127.0.0.1 www.content.dollarrevenue.com
                        127.0.0.1 www.content.ireit.com
                        127.0.0.1 content.ireit.com
                        127.0.0.1 content.onerateld.com
                        127.0.0.1 www.contentmatch.net
                        127.0.0.1 contentmatch.net
                        127.0.0.1 www.contextplus.net
                        127.0.0.1 contextplus.net
                        127.0.0.1 www.contra-virus.com
                        127.0.0.1 contra-virus.com
                        127.0.0.1 www.controlmeh.com
                        127.0.0.1 controlmeh.com
                        127.0.0.1 convenient-search.com
                        127.0.0.1 www.convenient-search.com
                        127.0.0.1 www.cooldeskalert.com
                        127.0.0.1 cooldeskalert.com
                        127.0.0.1 coolfetishsite.com
                        127.0.0.1 coolfreehost.com
                        127.0.0.1 coolfreepage.com
                        127.0.0.1 coolfreepages.com
                        127.0.0.1 cool-homepage.co
                        127.0.0.1 cool-homepage.com
                        127.0.0.1 coolmoneysearch.com
                        127.0.0.1 coolpornsearch.com
                        127.0.0.1 cool-search.net
                        127.0.0.1 cool-search.netfartpost.com
                        127.0.0.1 coolsearcher.info
                        127.0.0.1 coolservecorp.net
                        127.0.0.1 www.coolservecorp.net
                        127.0.0.1 cool-web-search.com
                        127.0.0.1 coolwebsearsh.com
                        127.0.0.1 www.coolwwwsearch.com
                        127.0.0.1 coolwwwsearch.com
                        127.0.0.1 cool-xxx.net
                        127.0.0.1 www.coorriere.it
                        127.0.0.1 coorriere.it
                        127.0.0.1 copmtraine.com
                        127.0.0.1 www.coprriere.it
                        127.0.0.1 coprriere.it
                        127.0.0.1 www.core.psyche-evolution.com
                        127.0.0.1 core.psyche-evolution.com
                        127.0.0.1 www.coreiere.it
                        127.0.0.1 coreiere.it
                        127.0.0.1 coreriere.it
                        127.0.0.1 www.coreriere.it
                        127.0.0.1 www.corrdiere.it
                        127.0.0.1 corrdiere.it
                        127.0.0.1 www.correiere.it
                        127.0.0.1 correiere.it
                        127.0.0.1 www.corrfiere.it
                        127.0.0.1 corrfiere.it
                        127.0.0.1 www.corrgiere.it
                        127.0.0.1 corrgiere.it
                        127.0.0.1 www.corridere.it
                        127.0.0.1 corridere.it
                        127.0.0.1 www.corriedre.it
                        127.0.0.1 corriedre.it
                        127.0.0.1 www.corriee.it
                        127.0.0.1 corriee.it
                        127.0.0.1 www.corrieere.it
                        127.0.0.1 corrieere.it
                        127.0.0.1 www.corriefre.it
                        127.0.0.1 corriefre.it
                        127.0.0.1 corriegre.it
                        127.0.0.1 www.corriegre.it
                        127.0.0.1 www.corrierde.it
                        127.0.0.1 corrierde.it
                        127.0.0.1 www.corriered.it
                        127.0.0.1 corriered.it
                        127.0.0.1 corrieree.it
                        127.0.0.1 www.corrieree.it
                        127.0.0.1 www.corrieref.it
                        127.0.0.1 corrieref.it
                        127.0.0.1 corrierer.it
                        127.0.0.1 www.corrierer.it
                        127.0.0.1 www.corrieres.it
                        127.0.0.1 corrieres.it
                        127.0.0.1 www.corrierew.it
                        127.0.0.1 corrierew.it
                        127.0.0.1 corrierfe.it
                        127.0.0.1 www.corrierfe.it
                        127.0.0.1 www.corrierge.it
                        127.0.0.1 corrierge.it
                        127.0.0.1 www.corrierr.it
                        127.0.0.1 corrierr.it
                        127.0.0.1 www.corrierre.it
                        127.0.0.1 corrierre.it
                        127.0.0.1 www.corrierse.it
                        127.0.0.1 corrierse.it
                        127.0.0.1 www.corrierte.it
                        127.0.0.1 corrierte.it
                        127.0.0.1 corrierw.it
                        127.0.0.1 www.corrierw.it
                        127.0.0.1 www.corrierwe.it
                        127.0.0.1 corrierwe.it
                        127.0.0.1 www.corriesre.it
                        127.0.0.1 corriesre.it
                        127.0.0.1 corriete.it
                        127.0.0.1 www.corriete.it
                        127.0.0.1 www.corrietre.it
                        127.0.0.1 corrietre.it
                        127.0.0.1 www.corriewre.it
                        127.0.0.1 corriewre.it
                        127.0.0.1 www.corrifere.it
                        127.0.0.1 corrifere.it
                        127.0.0.1 www.corriiere.it
                        127.0.0.1 corriiere.it
                        127.0.0.1 www.corrilere.it
                        127.0.0.1 corrilere.it
                        127.0.0.1 www.corrioere.it
                        127.0.0.1 corrioere.it
                        127.0.0.1 www.corrire.it
                        127.0.0.1 corrire.it
                        127.0.0.1 www.corrirere.it
                        127.0.0.1 corrirere.it
                        127.0.0.1 www.corrirre.it
                        127.0.0.1 corrirre.it
                        127.0.0.1 corrisere.it
                        127.0.0.1 www.corrisere.it
                        127.0.0.1 www.corriuere.it
                        127.0.0.1 corriuere.it
                        127.0.0.1 www.corriwere.it
                        127.0.0.1 corriwere.it
                        127.0.0.1 www.corriwre.it
                        127.0.0.1 corriwre.it
                        127.0.0.1 www.corrliere.it
                        127.0.0.1 corrliere.it
                        127.0.0.1 www.corroere.it
                        127.0.0.1 corroere.it
                        127.0.0.1 corroiere.it
                        127.0.0.1 www.corroiere.it
                        127.0.0.1 www.corrriere.it
                        127.0.0.1 corrriere.it
                        127.0.0.1 corrtiere.it
                        127.0.0.1 www.corrtiere.it
                        127.0.0.1 www.corruere.it
                        127.0.0.1 corruere.it
                        127.0.0.1 corruiere.it
                        127.0.0.1 www.corruiere.it
                        127.0.0.1 cortiere.it
                        127.0.0.1 www.cortiere.it
                        127.0.0.1 www.cortriere.it
                        127.0.0.1 cortriere.it
                        127.0.0.1 www.costrike.com
                        127.0.0.1 costrike.com
                        127.0.0.1 www.cotriere.it
                        127.0.0.1 cotriere.it
                        127.0.0.1 www.cotrriere.it
                        127.0.0.1 cotrriere.it
                        127.0.0.1 couldnotfind.com
                        127.0.0.1 count.cc
                        127.0.0.1 count.hitscount.net
                        127.0.0.1 count-all.com
                        127.0.0.1 countdutycall.info
                        127.0.0.1 www.countdutycall.info
                        127.0.0.1 counter.sexmaniack.com
                        127.0.0.1 www.courtrecordslookup.com
                        127.0.0.1 courtrecordslookup.com
                        127.0.0.1 cporriere.it
                        127.0.0.1 www.cporriere.it
                        127.0.0.1 www.cprriere.it
                        127.0.0.1 cprriere.it
                        127.0.0.1 cpvfeed.com
                        127.0.0.1 cracks.me.uk
                        127.0.0.1 www.cracks4all.com
                        127.0.0.1 cracks4all.com
                        127.0.0.1 crapsgold.info
                        127.0.0.1 www.crapsgold.info
                        127.0.0.1 Crazygirls-world.com
                        127.0.0.1 www.crazywinnings.com
                        127.0.0.1 crazywinnings.com
                        127.0.0.1 creamedcutties.com
                        127.0.0.1 createaccesskey.com
                        127.0.0.1 www.createaccesskey.com
                        127.0.0.1 www.creatonsoft.com
                        127.0.0.1 creatonsoft.com
                        127.0.0.1 creditsearchonline.com
                        127.0.0.1 crestring.com
                        127.0.0.1 crooder.com
                        127.0.0.1 www.crriere.it
                        127.0.0.1 crriere.it
                        127.0.0.1 www.cryptdrive.com
                        127.0.0.1 cryptdrive.com
                        127.0.0.1 crystalysmedia.com
                        127.0.0.1 www.crystalysmedia.com
                        127.0.0.1 www.csx.adservs.com
                        127.0.0.1 csx.adservs.com
                        127.0.0.1 cts.180solutions.com
                        127.0.0.1 www.cuisinartoven.com
                        127.0.0.1 cuisinartoven.com
                        127.0.0.1 www.curedc.info
                        127.0.0.1 curedc.info
                        127.0.0.1 www.curepcsolutions.com
                        127.0.0.1 curepcsolutions.com
                        127.0.0.1 curvedspaces.com
                        127.0.0.1 www.cutadult.com
                        127.0.0.1 cutadult.com
                        127.0.0.1 cvirgilio.it
                        127.0.0.1 www.cvirgilio.it
                        127.0.0.1 www.cvorriere.it
                        127.0.0.1 cvorriere.it
                        127.0.0.1 cvs.jps.ru
                        127.0.0.1 cvsymphony.com
                        127.0.0.1 cxorriere.it
                        127.0.0.1 www.cxorriere.it
                        127.0.0.1 www.cyberrape.com
                        127.0.0.1 cyberrape.com
                        127.0.0.1 cydom.com
                        127.0.0.1 www.cydoor.com
                        127.0.0.1 cydoor.com
                        127.0.0.1 daily3xlinks.com
                        127.0.0.1 www.daily3xlinks.com
                        127.0.0.1 www.dailybestclips.com
                        127.0.0.1 dailybestclips.com
                        127.0.0.1 daily-gals.com
                        127.0.0.1 dailyhugemovs.com
                        127.0.0.1 www.dailyhugemovs.com
                        127.0.0.1 www.dailykeys.com
                        127.0.0.1 dailykeys.com
                        127.0.0.1 www.dailypornmag.com
                        127.0.0.1 dailypornmag.com
                        127.0.0.1 dailyteenspic.com
                        127.0.0.1 www.dailytoolbar.com
                        127.0.0.1 dailytoolbar.com
                        127.0.0.1 www.dailyxvids.com
                        127.0.0.1 dailyxvids.com
                        127.0.0.1 dancingbabycd.com
                        127.0.0.1 dapsol.com
                        127.0.0.1 www.dapsol.com
                        127.0.0.1 www.dapsolution.com
                        127.0.0.1 dapsolution.com
                        127.0.0.1 data-hoster.com
                        127.0.0.1 www.data-hoster.com
                        127.0.0.1 datanotary.com
                        127.0.0.1 datareco.com
                        127.0.0.1 dateanybabe.com
                        127.0.0.1 www.dateanybabe.com
                        127.0.0.1 dateanychick.com
                        127.0.0.1 www.dateanychick.com
                        127.0.0.1 www.datingdoctorsite.com
                        127.0.0.1 datingdoctorsite.com
                        127.0.0.1 www.dating-galaxy.info
                        127.0.0.1 dating-galaxy.info
                        127.0.0.1 dating-search.net
                        127.0.0.1 davemarshall.org
                        127.0.0.1 db105.com
                        127.0.0.1 www.dbdecicated.com
                        127.0.0.1 dbdecicated.com
                        127.0.0.1 dbxcompany.com
                        127.0.0.1 www.dbxcompany.com
                        127.0.0.1 dcdl.dmcast.com
                        127.0.0.1 dcfitusa.com
                        127.0.0.1 dcorriere.it
                        127.0.0.1 www.dcorriere.it
                        127.0.0.1 www.dcurtis.com
                        127.0.0.1 dcurtis.com
                        127.0.0.1 dcww.dmcast.com
                        127.0.0.1 de.ag
                        127.0.0.1 de.drivecleaner.com
                        127.0.0.1 de.errorsafe.com
                        127.0.0.1 de.winantivirus.com
                        127.0.0.1 de98.remsys.org
                        127.0.0.1 www.debay.it
                        127.0.0.1 debay.it
                        127.0.0.1 www.decknews.com
                        127.0.0.1 decknews.com
                        127.0.0.1 dedmazay.3322.org
                        127.0.0.1 dedsearch.com
                        127.0.0.1 www.dedsearch.com
                        127.0.0.1 defaultsearch.net
                        127.0.0.1 Defensaantimalware.com
                        127.0.0.1 www.Defensaantimalware.com
                        127.0.0.1 www.deja-rue.com
                        127.0.0.1 deja-rue.com
                        127.0.0.1 www.delficodec.com
                        127.0.0.1 delficodec.com
                        127.0.0.1 www.democodec.com
                        127.0.0.1 democodec.com
                        127.0.0.1 www.derklaif.biz
                        127.0.0.1 derklaif.biz
                        127.0.0.1 www.derrari.it
                        127.0.0.1 derrari.it
                        127.0.0.1 desarrollocreativo.com
                        127.0.0.1 www.deskbar.worldtostart.com
                        127.0.0.1 deskbar.worldtostart.com
                        127.0.0.1 www.deskwizz.com
                        127.0.0.1 deskwizz.com
                        127.0.0.1 www.destruktor.to.pl
                        127.0.0.1 destruktor.to.pl
                        127.0.0.1 www.detectivehound.com
                        127.0.0.1 detectivehound.com
                        127.0.0.1 www.detectivesearches.com
                        127.0.0.1 detectivesearches.com
                        127.0.0.1 dev.ntcor.com
                        127.0.0.1 develip.com
                        127.0.0.1 dewis.spb.ru
                        127.0.0.1 dewis.us
                        127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
                        127.0.0.1 www.dgbusiness.com
                        127.0.0.1 dgbusiness.com
                        127.0.0.1 dialer2004.com
                        127.0.0.1 www.dialerclub.com
                        127.0.0.1 dialerclub.com
                        127.0.0.1 www.dialer-shop.com
                        127.0.0.1 dialer-shop.com
                        127.0.0.1 www.dialoff.com
                        127.0.0.1 dialoff.com
                        127.0.0.1 did.i-used.cc
                        127.0.0.1 www.did.i-used.cc
                        127.0.0.1 dietpills4free.com
                        127.0.0.1 dietpussy.com
                        127.0.0.1 www.digikeygen.com
                        127.0.0.1 digikeygen.com
                        127.0.0.1 digistreamsa.com
                        127.0.0.1 www.digitalcoders.net
                        127.0.0.1 digitalcoders.net
                        127.0.0.1 www.digitalfan.com
                        127.0.0.1 digital-pornography.com
                        127.0.0.1 dionforvalleycouncil.org
                        127.0.0.1 www.directdvdpro.com
                        127.0.0.1 directdvdpro.com
                        127.0.0.1 www.directporta.info
                        127.0.0.1 directporta.info
                        127.0.0.1 directsearchzone.com
                        127.0.0.1 www.directsearchzone.com
                        127.0.0.1 www.diskretter.com
                        127.0.0.1 diskretter.com
                        127.0.0.1 dist.checkin100.com
                        127.0.0.1 dl.ad-ware.cc
                        127.0.0.1 dl.malwarewipe.com
                        127.0.0.1 dl.mcboo.com
                        127.0.0.1 www.dl.targetsaver.com
                        127.0.0.1 dl.targetsaver.com
                        127.0.0.1 dl.web-nexus.net
                        127.0.0.1
                        0
                    4. Modérateur
                      - Télécharge HijackThis V 2.02 (HijackThis Installer) :
                      http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

                      - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

                      - Clique sur Install ensuite sur I Accept

                      - Clique sur Do a scan system and save log file

                      - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
                      -1
                      1. Voici le rapport :

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 01:11:24, on 04/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                        C:\Program Files\TomTom HOME 2\HOMERunner.exe
                        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
                        C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                        C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                        C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                        C:\PROGRA~1\MICROS~4\rapimgr.exe
                        C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\Program Files\Safari\Safari.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\Program Files\MSN Messenger\livecall.exe
                        C:\Program Files\WinRAR\WinRAR.exe
                        C:\DOCUME~1\Papa\LOCALS~1\Temp\Rar$EX00.906\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onlineregister.com/sonic/cgi/index.cgi?LANG=FR&SNML=CAL2AQR7D5P443F8J%7CC2PNDPGYUDKZ2E7ST%7CCYZXDVAP3WWRLNZKW&VRST=0223%20%28FR%29&NTFY=&PRDN=&YSNL=&PRNM=RecordNow&SVTG=JWKMD1J&SRNM=CYZXDVAP3WWRLNZKW
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
                        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        O4 - Global Startup: BTTray.lnk = ?
                        O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                        O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
                        O4 - Global Startup: DSLMON.lnk = ?
                        O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
                        O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://cads.nomade.credit-agricole.fr/,DanaInfo=annecy13,CT=java+iNotes6W.cab
                        O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                        O16 - DPF: {5BDBA960-6534-11D3-97C7-00500422B550} (LotusDRSControl Class) - https://www.webmail.ca-dessavoie.fr/download/dolcontrol.cab
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                        O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        0
                    5. Modérateur
                      ---> Je te conseille de remplacer Avast par Antivir

                      ---> Relance HijackThis et choisis Do a system scan only

                      ---> Coche les cases qui sont devant les lignes suivantes :

                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                      O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -

                      O16 - DPF: {5BDBA960-6534-11D3-97C7-00500422B550} (LotusDRSControl Class) - https://www.webmail.ca-dessavoie.fr/download/dolcontrol.cab

                      ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                      ---> Redémarre ton PC et poste un nouveau rapport HijackThis

                      ---> Fais un scan complet avec Antivir
                      -1
                      1. voila le rapport

                        Avira AntiVir Personal
                        Date de création du fichier de rapport : samedi 4 octobre 2008 01:34

                        La recherche porte sur 1657668 souches de virus.

                        Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                        Numéro de série : 0000149996-ADJIE-0001
                        Plateforme : Windows XP
                        Version de Windows :(Service Pack 3) [5.1.2600]
                        Mode Boot : Démarré normalement
                        Identifiant : SYSTEM
                        Nom de l'ordinateur :PC-MICHEL

                        Informations de version :
                        BUILD.DAT : 8.1.0.47 16931 Bytes 19/08/2008 11:45:00
                        AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:49
                        AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                        LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                        LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                        ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                        ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
                        ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26/09/2008 23:30:07
                        ANTIVIR3.VDF : 7.0.6.242 169984 Bytes 03/10/2008 23:30:08
                        Version du moteur: 8.1.1.35
                        AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
                        AESCRIPT.DLL : 8.1.0.76 319867 Bytes 03/10/2008 23:30:13
                        AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
                        AERDL.DLL : 8.1.1.2 438644 Bytes 03/10/2008 23:30:13
                        AEPACK.DLL : 8.1.2.3 364918 Bytes 03/10/2008 23:30:12
                        AEOFFICE.DLL : 8.1.0.25 196986 Bytes 03/10/2008 23:30:11
                        AEHEUR.DLL : 8.1.0.59 1438071 Bytes 03/10/2008 23:30:11
                        AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
                        AEGEN.DLL : 8.1.0.36 315764 Bytes 03/10/2008 23:30:09
                        AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
                        AECORE.DLL : 8.1.1.11 172406 Bytes 03/10/2008 23:30:09
                        AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
                        AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                        AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                        AVREP.DLL : 8.0.0.2 98344 Bytes 03/10/2008 23:30:08
                        AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                        AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                        SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                        NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                        RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                        Configuration pour la recherche actuelle :
                        Nom de la tâche..................: Contrôle intégral du système
                        Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                        Documentation....................: bas
                        Action principale................: interactif
                        Action secondaire................: ignorer
                        Recherche sur les secteurs d'amorçage maître: marche
                        Recherche sur les secteurs d'amorçage: marche
                        Secteurs d'amorçage..............: C:,
                        Recherche dans les programmes actifs: marche
                        Recherche en cours sur l'enregistrement: marche
                        Recherche de Rootkits............: arrêt
                        Fichier mode de recherche........: Sélection de fichiers intelligente
                        Recherche sur les archives.......: marche
                        Limiter la profondeur de récursivité: 20
                        Archive Smart Extensions.........: marche
                        Heuristique de macrovirus........: marche
                        Heuristique fichier..............: moyen

                        Début de la recherche : samedi 4 octobre 2008 01:34

                        La recherche sur les processus démarrés commence :
                        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'BTStackServer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'reader_sl.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'FotoStation Easy AutoLaunch.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'dslmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'DevDtct2.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'BTTray.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'rapimgr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'acrotray.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'HOMERunner.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wcescomm.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés
                        Processus de recherche '9wifi.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'MsPMSPSv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'DM1Service.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'CTSVCCDA.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'btwdins.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                        '48' processus ont été contrôlés avec '48' modules

                        La recherche sur les secteurs d'amorçage maître commence :
                        Secteur d'amorçage maître HD0
                        [INFO] Aucun virus trouvé !

                        La recherche sur les secteurs d'amorçage commence :
                        Secteur d'amorçage 'C:\'
                        [INFO] Aucun virus trouvé !

                        La recherche sur les renvois aux fichiers exécutables (registre) commence.
                        Le registre a été contrôlé ( '72' fichiers).

                        La recherche sur les fichiers sélectionnés commence :

                        Recherche débutant dans 'C:\'
                        C:\hiberfil.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        C:\pagefile.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip
                        [RESULTAT] Contient le code suspect GEN/PwdZIP
                        [REMARQUE] Le résultat positif a été classé comme suspect.
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '494fac85.qua' !
                        C:\Documents and Settings\Papa\Application Data\Sun\Java\Deployment\cache\6.0\51\11f0e733-24218dcd
                        [0] Type d'archive: ZIP
                        --> Dvnny.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Exploit.By.A.2
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '494caf7f.qua' !
                        C:\Documents and Settings\Papa\Application Data\Sun\Java\Deployment\cache\6.0\51\11f0e733-24218dcd.RB0
                        [0] Type d'archive: ZIP
                        --> BaaaaBaa.class
                        [RESULTAT] Contient le cheval de Troie TR/Java.Downloader.Gen
                        --> Dvnny.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Exploit.By.A.2
                        --> Baaaaa.class
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/Exploit.By.A.1
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '494caf85.qua' !
                        C:\Documents and Settings\Papa\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\count.jar-52feedd9-5e19b0f2.zip
                        [RESULTAT] Contient le modèle de détection du virus Java JAVA/BlackBox.AA.2
                        [AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
                        [AVERTISSEMENT] Impossible de trouver le fichier source.
                        [REMARQUE] Tentative en cours d'exécuter l'action à l'aide de la bibliothèque ARK.
                        [AVERTISSEMENT] Erreur dans la bibliothèque ARK
                        [REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
                        C:\Documents and Settings\Papa\Logiciels\Tomtom\Graveur\Clone\SlySoft AnyDVD HD 6.3.0.3.zip
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '495fb47a.qua' !
                        C:\WINDOWS\adiras.exe
                        [RESULTAT] Contient le modèle de détection d'un programme de numérotation générant des coûts DIAL/32768.B (dialer)
                        [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '494fc192.qua' !
                        C:\WINDOWS\SYSTEM32\DRIVERS\sptd.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                        Fin de la recherche : samedi 4 octobre 2008 03:15
                        Temps nécessaire: 1:41:02 Heure(s)

                        La recherche a été effectuée intégralement

                        11965 Les répertoires ont été contrôlés
                        494180 Des fichiers ont été contrôlés
                        3 Des virus ou programmes indésirables ont été trouvés
                        5 Des fichiers ont été classés comme suspects
                        0 Des fichiers ont été supprimés
                        0 Des virus ou programmes indésirables ont été réparés
                        5 Les fichiers ont été déplacés dans la quarantaine
                        0 Les fichiers ont été renommés
                        3 Impossible de contrôler des fichiers
                        494169 Fichiers non infectés
                        4159 Les archives ont été contrôlées
                        4 Avertissements
                        6 Consignes
                        0
                    6. Modérateur
                      ---> Poste un nouveau rapport HijackThis
                      -1
                      1. Le voici

                        Logfile of HijackThis v1.99.1
                        Scan saved at 03:21:46, on 04/10/2008
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16705)

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        C:\Program Files\Bonjour\mDNSResponder.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                        C:\WINDOWS\system32\CTsvcCDA.exe
                        C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\MsPMSPSv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Neuf\Kit\WiFi\9wifi.exe
                        C:\Program Files\iTunes\iTunesHelper.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
                        C:\Program Files\TomTom HOME 2\HOMERunner.exe
                        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        C:\PROGRA~1\MICROS~4\rapimgr.exe
                        C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
                        C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                        C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
                        C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
                        C:\Program Files\iPod\bin\iPodService.exe
                        C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
                        C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
                        C:\Program Files\Safari\Safari.exe
                        C:\Program Files\MSN Messenger\msnmsgr.exe
                        C:\Program Files\MSN Messenger\livecall.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\WINDOWS\system32\notepad.exe
                        C:\Program Files\HIJACKTHIS VF\hijackthis vf.exe

                        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.onlineregister.com/sonic/cgi/index.cgi?LANG=FR&SNML=CAL2AQR7D5P443F8J%7CC2PNDPGYUDKZ2E7ST%7CCYZXDVAP3WWRLNZKW&VRST=0223%20%28FR%29&NTFY=&PRDN=&YSNL=&PRNM=RecordNow&SVTG=JWKMD1J&SRNM=CYZXDVAP3WWRLNZKW
                        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
                        O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"
                        O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
                        O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                        O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
                        O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
                        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
                        O4 - Global Startup: BTTray.lnk = ?
                        O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
                        O4 - Global Startup: Directrec Configuration Tool.lnk = C:\Program Files\Olympus\DeviceDetector\DirectrecConfig.exe
                        O4 - Global Startup: DSLMON.lnk = ?
                        O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = ?
                        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
                        O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
                        O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                        O11 - Options group: [INTERNATIONAL] International*
                        O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
                        O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} (iNotes6 Class) - https://cads.nomade.credit-agricole.fr/,DanaInfo=annecy13,CT=java+iNotes6W.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
                        O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                        O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,23/mcgdmgr.cab
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
                        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                        O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
                        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                        O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                        O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                        O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                        O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
                        O23 - Service: DM1Service - OLYMPUS IMAGING CORP. - C:\Program Files\Olympus\DeviceDetector\DM1Service.exe
                        O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                        0
                    7. Modérateur
                      ---> Relance HijackThis et choisis Do a system scan only

                      ---> Coche les cases qui sont devant les lignes suivantes :

                      O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN

                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

                      O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

                      ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

                      ---> Redémarre ton PC et poste un dernier rapport HijackThis
                      -1
                      1. Modérateur
                        Ça n'a pas fonctionné car tu as dû refuser les modifications que Spybot demandait.
                        -1
                        • 1
                        • 2