Brastk.exe

Bonjour, jai aussi le probleme du brastk.exe antivus2009 jai fait un hijathis si quelqu un peux me dire si il ya quelque chose car cela me pose aussi des problemes de son sur mon pc...
merci d avance.
voila le bloc note
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Program Files\Bonjour\mDNSResponder.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\MsPMSPSv.exe
D:\Program Files\Logitech\Video\LogiTray.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\LVComsX.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\TuneUp Utilities 2006\StartUpManager.exe
D:\Documents and Settings\Administrateur\Bureau\ij.exe.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O20 - AppInit_DLLs: karna.dat
O23 - Service: Adobe LM Service - Unknown owner - D:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

--
End of file - 2513 bytes
Configuration: Windows XP
Firefox 3.0.4

21 réponses

Résumé de la discussion

Des signes d'infection incluent brastk.exe et antivus2009, des dysfonctionnements sonores et un bloc-notes MSIE ouvert, avec des rapports détaillant des processus et des services suspects. Plusieurs réponses recommandent de démarrer en mode sans échec (F8) et de relancer SmitFraudFix en choisissant l'option 2, puis de sauvegarder le rapport, redémarrer en mode normal et poster le compte rendu. Des rapports complémentaires montrent l'utilisation de ComboFix et la suppression d'éléments malveillants, avec des nettoyages des fichiers indésirables, des clés de registre et des entrées de démarrage. En cas de persistance, certains éléments évoquent des services tiers tels que ma-config.com ou Google Updater et recommandent d'examiner les tâches planifiées et les objets de démarrage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Télécharges SmitfraudFix de S!Ri, balltrap34 et moe3 :

    Installes le soft sur ton bureau ( et pas ailleurs! ) .

    !! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!

    Tuto
    Autre : tuto animé ( merci balltrapp34 ;) )

    Utilisation ---> option 1 / Recherche :
    Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

    Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

    (Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)
    1. Merci pour ta reactivité voici le rapport:
      SmitFraudFix v2.381

      Rapport fait à 18:59:37,14, 09/12/2008
      Executé à partir de D:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\WINDOWS\Explorer.EXE
      D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      D:\Program Files\Bonjour\mDNSResponder.exe
      D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\system32\MsPMSPSv.exe
      D:\Program Files\Logitech\Video\LogiTray.exe
      D:\Program Files\iTunes\iTunesHelper.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\LVComsX.exe
      D:\Program Files\Logitech\Video\FxSvr2.exe
      D:\Program Files\iPod\bin\iPodService.exe
      D:\Documents and Settings\Administrateur\Bureau\SmitfraudFix\Policies.exe
      D:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» D:\

      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS

      D:\WINDOWS\karna.dat PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system

      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\Web

      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32

      D:\WINDOWS\system32\a.exe PRESENT !
      D:\WINDOWS\system32\brastk.exe PRESENT !
      D:\WINDOWS\system32\karna.dat PRESENT !

      »»»»»»»»»»»»»»»»»»»»»»»» D:\WINDOWS\system32\LogFiles

      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Administrateur

      »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\ADMINI~2\LOCALS~1\Temp

      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Administrateur\Application Data

      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

      »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\ADMINI~2\Favoris

      »»»»»»»»»»»»»»»»»»»»»»»» Bureau

      »»»»»»»»»»»»»»»»»»»»»»»» D:\Program Files

      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"

      »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      o4Patch
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri

      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="karna.dat"

      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""

      »»»»»»»»»»»»»»»»»»»»»»»» RK

      D:\WINDOWS\system32\drivers\beep.sys infecté !

      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
      DNS Server Search Order: 192.168.1.1

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{301A5C89-D3DF-48B3-9538-3887055748C1}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{301A5C89-D3DF-48B3-9538-3887055748C1}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{301A5C89-D3DF-48B3-9538-3887055748C1}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      1. Contributeur sécurité
        Démarre en mode sans échec :

        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter

        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.

        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
        (Si F8 ne marche pas utilise la touche F5).
        ----------------------------------------------------------------------------------------------------

        Relance le programme Smitfraud :

        Cette fois choisit l’option 2, répond oui à tous ;

        Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
        1. Apres cette manip voici le rapport merci :

          -----------\\ ToolBar S&D 1.2.6 XP/Vista

          Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
          BIOS : Phoenix - AwardBIOS v6.00PG
          USER : Administrateur ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:189 Go (Free:143 Go)
          D:\ (Local Disk) - NTFS - Total:111 Go (Free:53 Go)
          E:\ (Local Disk) - NTFS - Total:111 Go (Free:97 Go)
          F:\ (CD or DVD)

          "D:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
          Option : [1] ( 09/12/2008|20:48 )

          -----------\\ Recherche de Fichiers / Dossiers ...

          -----------\\ Extensions

          (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
          (Administrateur) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

          (Administrator) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
          (Administrator) - {888d99e7-e8b5-46a3-851e-1ec45da1e644} => reloadevery
          (Administrator) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

          -----------\\ [..\Internet Explorer\Main]

          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
          "Local Page"="D:\\windows\\system32\\blank.htm"
          "Start Page"="https://www.google.com/?gws_rd=ssl"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
          "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
          "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
          "Search Page"="https://www.google.com/?gws_rd=ssl"
          "Local Page"="D:\\windows\\system32\\blank.htm"
          "Start Page"="https://www.google.com/?gws_rd=ssl"

          --------------------\\ Recherche d'autres infections

          D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb.dat
          D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb_nav.dat
          D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb_navps.dat
          [b]==> EGDACCESS <==/b

          --------------------\\ Suspect ..

          D:\WINDOWS\system32\TDSScfgb.dll
          D:\WINDOWS\system32\TDSSfpmp.dll
          D:\WINDOWS\system32\TDSSliqp.dll
          D:\WINDOWS\system32\TDSSnrsr.dll
          D:\WINDOWS\system32\TDSSoeqh.dll
          D:\WINDOWS\system32\TDSSosvn.dat
          D:\WINDOWS\system32\TDSStkdv.log

          1 - "D:\ToolBar SD\TB_1.txt" - 09/12/2008|20:49 - Option : [1]

          -----------\\ Fin du rapport a 20:49:13,87
      2. Apres avoir fait toutes ces manip voici le rapport:
        que dois faire merci.
        SmitFraudFix v2.381

        Rapport fait à 20:04:49,79, 09/12/2008
        Executé à partir de D:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode sans echec

        »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        127.0.0.1 localhost
        127.0.0.1 www.007guard.com
        127.0.0.1 007guard.com
        127.0.0.1 008i.com
        127.0.0.1 www.008k.com
        127.0.0.1 008k.com
        127.0.0.1 www.00hq.com
        127.0.0.1 00hq.com
        127.0.0.1 010402.com
        127.0.0.1 www.032439.com
        127.0.0.1 032439.com
        127.0.0.1 www.1001-search.info
        127.0.0.1 1001-search.info
        127.0.0.1 www.100888290cs.com
        127.0.0.1 100888290cs.com
        127.0.0.1 www.100sexlinks.com
        127.0.0.1 100sexlinks.com
        127.0.0.1 www.10sek.com
        127.0.0.1 10sek.com
        127.0.0.1 www.123topsearch.com
        127.0.0.1 123topsearch.com
        127.0.0.1 www.132.com
        127.0.0.1 132.com
        127.0.0.1 www.136136.net
        127.0.0.1 136136.net
        127.0.0.1 www.139mm.com
        127.0.0.1 139mm.com
        127.0.0.1 www.163ns.com
        127.0.0.1 163ns.com
        127.0.0.1 171203.com
        127.0.0.1 17-plus.com
        127.0.0.1 www.1800searchonline.com
        127.0.0.1 1800searchonline.com
        127.0.0.1 www.180searchassistant.com
        127.0.0.1 180searchassistant.com
        127.0.0.1 www.180solutions.com
        127.0.0.1 180solutions.com
        127.0.0.1 www.181.365soft.info
        127.0.0.1 181.365soft.info
        127.0.0.1 www.1987324.com
        127.0.0.1 1987324.com
        127.0.0.1 www.1-domains-registrations.com
        127.0.0.1 1-domains-registrations.com
        127.0.0.1 www.1-extreme.biz
        127.0.0.1 1-extreme.biz
        127.0.0.1 www.1sexparty.com
        127.0.0.1 1sexparty.com
        127.0.0.1 www.1stantivirus.com
        127.0.0.1 1stantivirus.com
        127.0.0.1 www.1stpagehere.com
        127.0.0.1 1stpagehere.com
        127.0.0.1 www.1stsearchportal.com
        127.0.0.1 1stsearchportal.com
        127.0.0.1 2.82211.net
        127.0.0.1 www.2006ooo.com
        127.0.0.1 2006ooo.com
        127.0.0.1 www.2007-download.com
        127.0.0.1 2007-download.com
        127.0.0.1 www.2008-search-destroy.com
        127.0.0.1 2008-search-destroy.com
        127.0.0.1 www.2020search.com
        127.0.0.1 2020search.com
        127.0.0.1 20x2p.com
        127.0.0.1 www.24.365soft.info
        127.0.0.1 24.365soft.info
        127.0.0.1 www.24-7pharmacy.info
        127.0.0.1 24-7pharmacy.info
        127.0.0.1 www.24-7searching-and-more.com
        127.0.0.1 24-7searching-and-more.com
        127.0.0.1 www.24teen.com
        127.0.0.1 24teen.com
        127.0.0.1 www.2every.net
        127.0.0.1 2every.net
        127.0.0.1 2ndpower.com
        127.0.0.1 www.2search.com
        127.0.0.1 2search.com
        127.0.0.1 www.2search.org
        127.0.0.1 2search.org
        127.0.0.1 www.2squared.com
        127.0.0.1 2squared.com
        127.0.0.1 www.3322.org
        127.0.0.1 3322.org
        127.0.0.1 365soft.info
        127.0.0.1 www.36site.com
        127.0.0.1 36site.com
        127.0.0.1 3721.com
        127.0.0.1 39-93.com
        127.0.0.1 www.3abetterinternet.com
        127.0.0.1 3abetterinternet.com
        127.0.0.1 www.3bay.it
        127.0.0.1 3bay.it
        127.0.0.1 www.3ebay.it
        127.0.0.1 3ebay.it
        127.0.0.1 www.3xclipsonline.com
        127.0.0.1 3xclipsonline.com
        127.0.0.1 www.3xcurves.com
        127.0.0.1 3xcurves.com
        127.0.0.1 www.3xfestival.com
        127.0.0.1 3xfestival.com
        127.0.0.1 www.3x-festival.com
        127.0.0.1 3x-festival.com
        127.0.0.1 www.3x-galls.com
        127.0.0.1 3x-galls.com
        127.0.0.1 www.3xmiracle.com
        127.0.0.1 3xmiracle.com
        127.0.0.1 www.3xmoviesblog.com
        127.0.0.1 3xmoviesblog.com
        127.0.0.1 www.404dns.com
        127.0.0.1 404dns.com
        127.0.0.1 www.4199.com
        127.0.0.1 4199.com
        127.0.0.1 www.4corn.net
        127.0.0.1 4corn.net
        127.0.0.1 www.4ebay.it
        127.0.0.1 4ebay.it
        127.0.0.1 4klm.com
        127.0.0.1 www.4mpg.com
        127.0.0.1 4mpg.com
        127.0.0.1 www.4repubblica.it
        127.0.0.1 4repubblica.it
        127.0.0.1 www.4softget.com
        127.0.0.1 4softget.com
        127.0.0.1 www.59cn.cn
        127.0.0.1 59cn.cn
        127.0.0.1 www.5iscali.it
        127.0.0.1 5iscali.it
        127.0.0.1 www.5repubblica.it
        127.0.0.1 5repubblica.it
        127.0.0.1 www.5starvideos.com
        127.0.0.1 5starvideos.com
        127.0.0.1 www.5tiscali.it
        127.0.0.1 5tiscali.it
        127.0.0.1 www.5zgmu7o20kt5d8yq.com
        127.0.0.1 5zgmu7o20kt5d8yq.com
        127.0.0.1 www.680180.net
        127.0.0.1 680180.net
        127.0.0.1 www.6iscali.it
        127.0.0.1 6iscali.it
        127.0.0.1 www.6njaga.com
        127.0.0.1 6njaga.com
        127.0.0.1 www.6sek.com
        127.0.0.1 6sek.com
        127.0.0.1 www.6tiscali.it
        127.0.0.1 6tiscali.it
        127.0.0.1 www.70-music.com
        127.0.0.1 70-music.com
        127.0.0.1 www.7322.com
        127.0.0.1 7322.com
        127.0.0.1 www.745970.com
        127.0.0.1 745970.com
        127.0.0.1 75tz.com
        127.0.0.1 www.777search.com
        127.0.0.1 777search.com
        127.0.0.1 www.777top.com
        127.0.0.1 777top.com
        127.0.0.1 www.7939.com
        127.0.0.1 7939.com
        127.0.0.1 www.7search.com
        127.0.0.1 7search.com
        127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
        127.0.0.1 www.80-music.com
        127.0.0.1 80-music.com
        127.0.0.1 82211.net
        127.0.0.1 8866.org
        127.0.0.1 www.88vcd.com
        127.0.0.1 88vcd.com
        127.0.0.1 www.8ad.com
        127.0.0.1 8ad.com
        127.0.0.1 www.90-music.com
        127.0.0.1 90-music.com
        127.0.0.1 www.9505.com
        127.0.0.1 9505.com
        127.0.0.1 www.971searchbox.com
        127.0.0.1 971searchbox.com
        127.0.0.1 9mmporn.com
        127.0.0.1 a.bestmanage.org
        127.0.0.1 www.aaabesthomepage.com
        127.0.0.1 aaabesthomepage.com
        127.0.0.1 aaasexypics.com
        127.0.0.1 www.aaawebfinder.com
        127.0.0.1 aaawebfinder.com
        127.0.0.1 www.aaqadarsztriv.com
        127.0.0.1 aaqadarsztriv.com
        127.0.0.1 www.aaqada-rsztriv.com
        127.0.0.1 aaqada-rsztriv.com
        127.0.0.1 www.aaqadaueorn.com
        127.0.0.1 aaqadaueorn.com
        127.0.0.1 www.aaqada-ueorn.com
        127.0.0.1 aaqada-ueorn.com
        127.0.0.1 www.aaqada-ygco.com
        127.0.0.1 aaqada-ygco.com
        127.0.0.1 www.aaqada-ymct.com
        127.0.0.1 aaqada-ymct.com
        127.0.0.1 www.aav2008.com
        127.0.0.1 aav2008.com
        127.0.0.1 aavc.com
        127.0.0.1 www.abccodec.com
        127.0.0.1 abccodec.com
        127.0.0.1 www.abcdperformance.com
        127.0.0.1 abcdperformance.com
        127.0.0.1 www.abc-find.info
        127.0.0.1 abc-find.info
        127.0.0.1 www.abcsearch.com
        127.0.0.1 abcsearch.com
        127.0.0.1 www.abcways.com
        127.0.0.1 abcways.com
        127.0.0.1 www.abetterinternet.com
        127.0.0.1 abetterinternet.com
        127.0.0.1 www.abnetsoft.info
        127.0.0.1 abnetsoft.info
        127.0.0.1 www.about-adult.net
        127.0.0.1 about-adult.net
        127.0.0.1 www.aboutclicker.com
        127.0.0.1 aboutclicker.com
        127.0.0.1 www.abrp.net
        127.0.0.1 abrp.net
        127.0.0.1 www.absolutee.com
        127.0.0.1 absolutee.com
        127.0.0.1 www.abyssmedia.com
        127.0.0.1 abyssmedia.com
        127.0.0.1 www.ac66.cn
        127.0.0.1 ac66.cn
        127.0.0.1 access.navinetwork.com
        127.0.0.1 access.rapid-pass.net
        127.0.0.1 www.accessactivexvideo.com
        127.0.0.1 accessactivexvideo.com
        127.0.0.1 www.accessclips.com
        127.0.0.1 accessclips.com
        127.0.0.1 www.access-dvd.com
        127.0.0.1 access-dvd.com
        127.0.0.1 www.accesskeygenerator.com
        127.0.0.1 accesskeygenerator.com
        127.0.0.1 www.accessthefuture.net
        127.0.0.1 accessthefuture.net
        127.0.0.1 www.accessvid.net
        127.0.0.1 accessvid.net
        127.0.0.1 www.acemedic.com
        127.0.0.1 acemedic.com
        127.0.0.1 www.ace-webmaster.com
        127.0.0.1 ace-webmaster.com
        127.0.0.1 acjp.com
        127.0.0.1 www.acrobat-2007.com
        127.0.0.1 acrobat-2007.com
        127.0.0.1 www.acrobat-8.com
        127.0.0.1 acrobat-8.com
        127.0.0.1 www.acrobat-center.com
        127.0.0.1 acrobat-center.com
        127.0.0.1 www.acrobat-hq.com
        127.0.0.1 acrobat-hq.com
        127.0.0.1 www.acrobatreader-8.com
        127.0.0.1 acrobatreader-8.com
        127.0.0.1 www.acrobat-reader-8.de
        127.0.0.1 acrobat-reader-8.de
        127.0.0.1 www.acrobat-stop.com
        127.0.0.1 acrobat-stop.com
        127.0.0.1 www.actionbreastcancer.org
        127.0.0.1 actionbreastcancer.org
        127.0.0.1 www.activesearcher.info
        127.0.0.1 activesearcher.info
        127.0.0.1 www.activexaccessobject.com
        127.0.0.1 activexaccessobject.com
        127.0.0.1 www.activexaccessvideo.com
        127.0.0.1 activexaccessvideo.com
        127.0.0.1 www.activexemedia.com
        127.0.0.1 activexemedia.com
        127.0.0.1 www.activexmediaobject.com
        127.0.0.1 activexmediaobject.com
        127.0.0.1 www.activexmediapro.com
        127.0.0.1 activexmediapro.com
        127.0.0.1 www.activexmediasite.com
        127.0.0.1 activexmediasite.com
        127.0.0.1 www.activexmediasoftware.com
        127.0.0.1 activexmediasoftware.com
        127.0.0.1 www.activexmediasource.com
        127.0.0.1 activexmediasource.com
        127.0.0.1 www.activexmediatool.com
        127.0.0.1 activexmediatool.com
        127.0.0.1 www.activexmediatour.com
        127.0.0.1 activexmediatour.com
        127.0.0.1 www.activexsoftwares.com
        127.0.0.1 activexsoftwares.com
        127.0.0.1 www.activexsource.com
        127.0.0.1 activexsource.com
        127.0.0.1 www.activexupdate.com
        127.0.0.1 activexupdate.com
        127.0.0.1 www.activexvideo.com
        127.0.0.1 activexvideo.com
        127.0.0.1 www.activexvideotool.com
        127.0.0.1 activexvideotool.com
        127.0.0.1 www.ad.marketingsector.com
        127.0.0.1 ad.marketingsector.com
        127.0.0.1 www.ad.mokead.com
        127.0.0.1 ad.mokead.com
        127.0.0.1 ad.oinadserver.com
        127.0.0.1 ad.outerinfoads.com
        127.0.0.1 www.ad25.com
        127.0.0.1 ad25.com
        127.0.0.1 www.ad45.com
        127.0.0.1 ad45.com
        127.0.0.1 www.ad77.com
        127.0.0.1 ad77.com
        127.0.0.1 www.ad86.com
        127.0.0.1 ad86.com
        127.0.0.1 www.adamsupportgroup.org
        127.0.0.1 adamsupportgroup.org
        127.0.0.1 www.adarmor.com
        127.0.0.1 adarmor.com
        127.0.0.1 www.adasearch.com
        127.0.0.1 adasearch.com
        127.0.0.1 adaware.cc
        127.0.0.1 www.adawarenow.com
        127.0.0.1 adawarenow.com
        127.0.0.1 adchannel.contextplus.net
        127.0.0.1 www.addetect.com
        127.0.0.1 addetect.com
        127.0.0.1 www.add-hhh.info
        127.0.0.1 add-hhh.info
        127.0.0.1 www.addictivetechnologies.com
        127.0.0.1 addictivetechnologies.com
        127.0.0.1 www.addictivetechnologies.net
        127.0.0.1 addictivetechnologies.net
        127.0.0.1 www.addioerrori.com
        127.0.0.1 addioerrori.com
        127.0.0.1 www.add-manager.com
        127.0.0.1 add-manager.com
        127.0.0.1 www.adgate.info
        127.0.0.1 adgate.info
        127.0.0.1 www.adintelligence.net
        127.0.0.1 adintelligence.net
        127.0.0.1 www.adioserrores.com
        127.0.0.1 adioserrores.com
        127.0.0.1 www.adipics.com
        127.0.0.1 adipics.com
        127.0.0.1 www.adlogix.com
        127.0.0.1 adlogix.com
        127.0.0.1 www.admin2cash.biz
        127.0.0.1 admin2cash.biz
        127.0.0.1 adnet-plus.com
        127.0.0.1 www.adnetserver.com
        127.0.0.1 adnetserver.com
        127.0.0.1 adobe-download-now.com
        127.0.0.1 www.adobe-downloads.com
        127.0.0.1 adobe-downloads.com
        127.0.0.1 www.adobe-reader-8.fr
        127.0.0.1 adobe-reader-8.fr
        127.0.0.1 www.adprotect.com
        127.0.0.1 adprotect.com
        127.0.0.1 ads.centralmedia.ws
        127.0.0.1 ads.k8l.info
        127.0.0.1 ads.kmpads.com
        127.0.0.1 ads.kw.revenue.net
        127.0.0.1 ads.marketingsector.com
        127.0.0.1 ads.searchingbooth.com
        127.0.0.1 ads.z-quest.com
        127.0.0.1 ads1.revenue.net
        127.0.0.1 www.ads183.com
        127.0.0.1 ads183.com
        127.0.0.1 www.adscontex.com
        127.0.0.1 adscontex.com
        127.0.0.1 www.adservices1.enhance.com
        127.0.0.1 adservices1.enhance.com
        127.0.0.1 adservs.com
        127.0.0.1 www.adsextend.net
        127.0.0.1 adsextend.net
        127.0.0.1 www.adshttp.com
        127.0.0.1 adshttp.com
        127.0.0.1 www.adsniffer.com
        127.0.0.1 adsniffer.com
        127.0.0.1 www.adsonwww.com
        127.0.0.1 adsonwww.com
        127.0.0.1 www.adspics.com
        127.0.0.1 adspics.com
        127.0.0.1 www.adsrevenue.net
        127.0.0.1 adsrevenue.net
        127.0.0.1 www.adtrak.net
        127.0.0.1 adtrak.net
        127.0.0.1 adtrgt.com
        127.0.0.1 www.adult18codec.com
        127.0.0.1 adult18codec.com
        127.0.0.1 www.adult777search.info
        127.0.0.1 adult777search.info
        127.0.0.1 www.adultan.com
        127.0.0.1 adultan.com
        127.0.0.1 www.adultcodec-2008.com
        127.0.0.1 adultcodec-2008.com
        127.0.0.1 www.adultcodecstars.com
        127.0.0.1 adultcodecstars.com
        127.0.0.1 www.adult-engine-search.com
        127.0.0.1 adult-engine-search.com
        127.0.0.1 www.adult-erotic-guide.net
        127.0.0.1 adult-erotic-guide.net
        127.0.0.1 www.adultfilmsite.com
        127.0.0.1 adultfilmsite.com
        127.0.0.1 www.adult-friends-finder.net
        127.0.0.1 adult-friends-finder.net
        127.0.0.1 adultgambling.org
        127.0.0.1 adult-host.org
        127.0.0.1 www.adulthyperlinks.com
        127.0.0.1 adulthyperlinks.com
        127.0.0.1 www.adultmovieplus.com
        127.0.0.1 adultmovieplus.com
        127.0.0.1 www.adult-mpg.net
        127.0.0.1 adult-mpg.net
        127.0.0.1 adult-personal.us
        127.0.0.1 adultsgames.net
        127.0.0.1 www.adultsonlyvids.com
        127.0.0.1 adultsonlyvids.com
        127.0.0.1 www.adultsper.com
        127.0.0.1 adultsper.com
        127.0.0.1 www.adulttds.com
        127.0.0.1 adulttds.com
        127.0.0.1 www.adultzoneworld.com
        127.0.0.1 adultzoneworld.com
        127.0.0.1 www.advancedcleaner.com
        127.0.0.1 advancedcleaner.com
        127.0.0.1 www.advcash.biz
        127.0.0.1 advcash.biz
        127.0.0.1 advert.exaccess.ru
        127.0.0.1 www.advertisemoney.info
        127.0.0.1 advertisemoney.info
        127.0.0.1 advertising.paltalk.com
        127.0.0.1 www.advertising-money.info
        127.0.0.1 advertising-money.info
        127.0.0.1 ad-ware.cc
        127.0.0.1 www.ad-w-a-r-e.com
        127.0.0.1 ad-w-a-r-e.com
        127.0.0.1 www.a-d-w-a-r-e.com
        127.0.0.1 a-d-w-a-r-e.com
        127.0.0.1 www.adware.pro
        127.0.0.1 adware.pro
        127.0.0.1 www.adwarealert.com
        127.0.0.1 adwarealert.com
        127.0.0.1 www.ad-warealert.com
        127.0.0.1 ad-warealert.com
        127.0.0.1 www.adwarearrest.com
        127.0.0.1 adwarearrest.com
        127.0.0.1 www.adwarebazooka.com
        127.0.0.1 adwarebazooka.com
        127.0.0.1 www.adwarecommander.com
        127.0.0.1 adwarecommander.com
        127.0.0.1 www.adwarefinder.com
        127.0.0.1 adwarefinder.com
        127.0.0.1 www.adwaregold.com
        127.0.0.1 adwaregold.com
        127.0.0.1 www.adwarepatrol.com
        127.0.0.1 adwarepatrol.com
        127.0.0.1 www.adwareplatinum.com
        127.0.0.1 adwareplatinum.com
        127.0.0.1 www.adwareprotectionsite.com
        127.0.0.1 adwareprotectionsite.com
        127.0.0.1 www.adwarepunisher.com
        127.0.0.1 adwarepunisher.com
        127.0.0.1 www.adwareremover.ws
        127.0.0.1 adwareremover.ws
        127.0.0.1 www.adwaresafety.com
        127.0.0.1 adwaresafety.com
        127.0.0.1 www.adwarexp.com
        127.0.0.1 adwarexp.com
        127.0.0.1 affiliate.idownload.com
        127.0.0.1 www.aflgate.com
        127.0.0.1 aflgate.com
        127.0.0.1 africaspromise.org
        127.0.0.1 agava.com
        127.0.0.1 agava.ru
        127.0.0.1 agentstudio.com
        127.0.0.1 www.ageofconans.net
        127.0.0.1 ageofconans.net
        127.0.0.1 www.aginegialle.it
        127.0.0.1 aginegialle.it
        127.0.0.1 www.ahnenforschung.de
        127.0.0.1 ahnenforschung.de
        127.0.0.1 www.aifind.info
        127.0.0.1 aifind.info
        127.0.0.1 www.airtleworld.com
        127.0.0.1 airtleworld.com
        127.0.0.1 www.aitalia.it
        127.0.0.1 aitalia.it
        127.0.0.1 akamai.downloadv3.com
        127.0.0.1 www.aklitalia.it
        127.0.0.1 aklitalia.it
        127.0.0.1 akril.com
        127.0.0.1 alcatel.ws
        127.0.0.1 www.alertspy.com
        127.0.0.1 alertspy.com
        127.0.0.1 www.alfacleaner.com
        127.0.0.1 alfacleaner.com
        127.0.0.1 alfa-search.com
        127.0.0.1 www.alialia.it
        127.0.0.1 alialia.it
        127.0.0.1 www.aliotalia.it
        127.0.0.1 aliotalia.it
        127.0.0.1 www.alirtalia.it
        127.0.0.1 alirtalia.it
        127.0.0.1 www.alitaia.it
        127.0.0.1 alitaia.it
        127.0.0.1 www.alitaklia.it
        127.0.0.1 alitaklia.it
        127.0.0.1 www.alitala.it
        127.0.0.1 alitala.it
        127.0.0.1 www.alitali.it
        127.0.0.1 alitali.it
        127.0.0.1 www.alitaliaq.it
        127.0.0.1 alitaliaq.it
        127.0.0.1 www.alitalias.it
        127.0.0.1 alitalias.it
        127.0.0.1 www.alitaliaz.it
        127.0.0.1 alitaliaz.it
        127.0.0.1 www.alitalioa.it
        127.0.0.1 alitalioa.it
        127.0.0.1 www.alitalisa.it
        127.0.0.1 alitalisa.it
        127.0.0.1 www.alitaliua.it
        127.0.0.1 alitaliua.it
        127.0.0.1 www.alitalkia.it
        127.0.0.1 alitalkia.it
        127.0.0.1 www.alitaloia.it
        127.0.0.1 alitaloia.it
        127.0.0.1 www.alitaluia.it
        127.0.0.1 alitaluia.it
        127.0.0.1 www.alitaslia.it
        127.0.0.1 alitaslia.it
        127.0.0.1 www.alitlia.it
        127.0.0.1 alitlia.it
        127.0.0.1 www.alitralia.it
        127.0.0.1 alitralia.it
        127.0.0.1 www.alitsalia.it
        127.0.0.1 alitsalia.it
        127.0.0.1 www.aliutalia.it
        127.0.0.1 aliutalia.it
        127.0.0.1 www.all1count.net
        127.0.0.1 all1count.net
        127.0.0.1 www.all4internet.com
        127.0.0.1 all4internet.com
        127.0.0.1 allabtcars.com
        127.0.0.1 allabtjeeps.com
        127.0.0.1 www.all-bittorrent.com
        127.0.0.1 all-bittorrent.com
        127.0.0.1 www.allcollisions.com
        127.0.0.1 allcollisions.com
        127.0.0.1 www.allcybersearch.com
        127.0.0.1 allcybersearch.com
        127.0.0.1 www.alldnserrors.com
        127.0.0.1 alldnserrors.com
        127.0.0.1 www.all-downloads-now.com
        127.0.0.1 all-downloads-now.com
        127.0.0.1 www.all-edonkey.com
        127.0.0.1 all-edonkey.com
        127.0.0.1 www.allertaminacce.com
        127.0.0.1 allertaminacce.com
        127.0.0.1 allforadult.com
        127.0.0.1 allhyperlinks.com
        127.0.0.1 www.alliesecurity.com
        127.0.0.1 alliesecurity.com
        127.0.0.1 all-inet.com
        127.0.0.1 allinternetbusiness.com
        127.0.0.1 www.all-limewire.com
        127.0.0.1 all-limewire.com
        127.0.0.1 www.allmegabucks.com
        127.0.0.1 allmegabucks.com
        127.0.0.1 www.allprotections.com
        127.0.0.1 allprotections.com
        127.0.0.1 www.allresultz.net
        127.0.0.1 allresultz.net
        127.0.0.1 www.allsearch.us
        127.0.0.1 allsearch.us
        127.0.0.1 www.allsecuritynotes.com
        127.0.0.1 allsecuritynotes.com
        127.0.0.1 www.allsecuritysite.com
        127.0.0.1 allsecuritysite.com
        127.0.0.1 www.allstarsvideos.net
        127.0.0.1 allstarsvideos.net
        127.0.0.1 www.alltiettantivirus.com
        127.0.0.1 alltiettantivirus.com
        127.0.0.1 www.alltruesoftware.com
        127.0.0.1 alltruesoftware.com
        127.0.0.1 www.allvideoactivex.com
        127.0.0.1 allvideoactivex.com
        127.0.0.1 www.almanah.biz
        127.0.0.1 almanah.biz
        127.0.0.1 almarvideos.com
        127.0.0.1 www.aloitalia.it
        127.0.0.1 aloitalia.it
        127.0.0.1 www.aluitalia.it
        127.0.0.1 aluitalia.it
        127.0.0.1 www.amaena.com
        127.0.0.1 amaena.com
        127.0.0.1 amandamountains.com
        127.0.0.1 www.amateurliveshow.com
        127.0.0.1 amateurliveshow.com
        127.0.0.1 www.amediasoftware.com
        127.0.0.1 amediasoftware.com
        127.0.0.1 www.amediasource.com
        127.0.0.1 amediasource.com
        127.0.0.1 www.americanautobargains.com
        127.0.0.1 americanautobargains.com
        127.0.0.1 www.americancarbargains.com
        127.0.0.1 americancarbargains.com
        127.0.0.1 american-teens.net
        127.0.0.1 amigeek.com
        127.0.0.1 www.amigobore.com
        127.0.0.1 amigobore.com
        127.0.0.1 amisbusiness.com
        127.0.0.1 www.ampmsearch.com
        127.0.0.1 ampmsearch.com
        127.0.0.1 www.analcord.com
        127.0.0.1 analcord.com
        127.0.0.1 analmovi.com
        127.0.0.1 www.anarchylolita.com
        127.0.0.1 anarchylolita.com
        127.0.0.1 anarchyporn.com
        127.0.0.1 www.andromedical.com
        127.0.0.1 andromedical.com
        127.0.0.1 www.animepornmag.com
        127.0.0.1 animepornmag.com
        127.0.0.1 anin.org
        127.0.0.1 www.anjpn-avxiz.biz
        127.0.0.1 anjpn-avxiz.biz
        127.0.0.1 www.anjpnzqav.biz
        127.0.0.1 anjpnzqav.biz
        127.0.0.1 www.anjpn-zqav.biz
        127.0.0.1 anjpn-zqav.biz
        127.0.0.1 annaromeo.com
        127.0.0.1 www.antiddos.us
        127.0.0.1 antiddos.us
        127.0.0.1 www.antiespiadorado.com
        127.0.0.1 antiespiadorado.com
        127.0.0.1 www.antiespionspack.com
        127.0.0.1 antiespionspack.com
        127.0.0.1 www.antigusanos2008.com
        127.0.0.1 antigusanos2008.com
        127.0.0.1 www.antispamassistant.com
        127.0.0.1 antispamassistant.com
        127.0.0.1 www.antispamdeluxe.com
        127.0.0.1 antispamdeluxe.com
        127.0.0.1 www.antispionage.com
        127.0.0.1 antispionage.com
        127.0.0.1 www.antispionagepro.com
        127.0.0.1 antispionagepro.com
        127.0.0.1 www.antispyadvanced.com
        127.0.0.1 antispyadvanced.com
        127.0.0.1 www.antispycheck.com
        127.0.0.1 antispycheck.com
        127.0.0.1 www.antispydns.biz
        127.0.0.1 antispydns.biz
        127.0.0.1 www.antispykit.com
        127.0.0.1 antispykit.com
        127.0.0.1 www.antispylab.com
        127.0.0.1 antispylab.com
        127.0.0.1 www.antispyshield.com
        127.0.0.1 antispyshield.com
        127.0.0.1 www.antispysolutions.com
        127.0.0.1 antispysolutions.com
        127.0.0.1 www.antispyware.com
        127.0.0.1 antispyware.com
        127.0.0.1 www.antispyware-2008.info
        127.0.0.1 antispyware-2008.info
        127.0.0.1 www.antispyware2008.name
        127.0.0.1 antispyware2008.name
        127.0.0.1 www.antispyware-2008.name
        127.0.0.1 antispyware-2008.name
        127.0.0.1 www.antispyware2008.org
        127.0.0.1 antispyware2008.org
        127.0.0.1 www.antispyware-2008.org
        127.0.0.1 antispyware-2008.org
        127.0.0.1 www.antispyware2008-download.com
        127.0.0.1 antispyware2008-download.com
        127.0.0.1 www.antispyware-2008-download.com
        127.0.0.1 antispyware-2008-download.com
        127.0.0.1 www.antispyware2008-download.name
        127.0.0.1 antispyware2008-download.name
        127.0.0.1 www.antispyware2008-download.org
        127.0.0.1 antispyware2008-download.org
        127.0.0.1 www.antispyware-2008-download.org
        127.0.0.1 antispyware-2008-download.org
        127.0.0.1 www.antispywareboot.com
        127.0.0.1 antispywareboot.com
        127.0.0.1 www.antispywarebot.com
        127.0.0.1 antispywarebot.com
        127.0.0.1 www.antispywarebox.com
        127.0.0.1 antispywarebox.com
        127.0.0.1 www.antispywaredownloads.com
        127.0.0.1 antispywaredownloads.com
        127.0.0.1 www.antispywaresuite.com
        127.0.0.1 antispywaresuite.com
        127.0.0.1 www.antispywareupdates.net
        127.0.0.1 antispywareupdates.net
        127.0.0.1 www.antispywarexp.com
        127.0.0.1 antispywarexp.com
        127.0.0.1 www.antispyweb.net
        127.0.0.1 antispyweb.net
        127.0.0.1 www.antiver2008.com
        127.0.0.1 antiver2008.com
        127.0.0.1 www.antivermins.com
        127.0.0.1 antivermins.com
        127.0.0.1 www.anti-vermins.com
        127.0.0.1 anti-vermins.com
        127.0.0.1 www.antivir2007.com
        127.0.0.1 antivir2007.com
        127.0.0.1 www.antivirgear.com
        127.0.0.1 antivirgear.com
        127.0.0.1 www.antivirprotect.com
        127.0.0.1 antivirprotect.com
        127.0.0.1 www.antivirus.fastfreedownload.com
        127.0.0.1 antivirus.fastfreedownload.com
        127.0.0.1 www.antivirus2008pro.com
        127.0.0.1 antivirus2008pro.com
        127.0.0.1 www.antivirus-2008pro.com
        127.0.0.1 antivirus-2008pro.com
        127.0.0.1 www.antivirus-2008-pro.com
        127.0.0.1 antivirus-2008-pro.com
        127.0.0.1 www.antivirus2008pro.info
        127.0.0.1 antivirus2008pro.info
        127.0.0.1 www.antivirus-2008pro.info
        127.0.0.1 antivirus-2008pro.info
        127.0.0.1 www.antivirus-2008-pro.info
        127.0.0.1 antivirus-2008-pro.info
        127.0.0.1 www.antivirus2008pro.net
        127.0.0.1 antivirus2008pro.net
        127.0.0.1 www.antivirus-2008pro.net
        127.0.0.1 antivirus-2008pro.net
        127.0.0.1 www.antivirus-2008-pro.net
        127.0.0.1 antivirus-2008-pro.net
        127.0.0.1 www.antivirus2008pro.org
        127.0.0.1 antivirus2008pro.org
        127.0.0.1 www.antivirus-2008pro.org
        127.0.0.1 antivirus-2008pro.org
        127.0.0.1 www.antivirus-2008-pro.org
        127.0.0.1 antivirus-2008-pro.org
        127.0.0.1 www.antivirus2008scanner.com
        127.0.0.1 antivirus2008scanner.com
        127.0.0.1 www.antivirus2008x.com
        127.0.0.1 antivirus2008x.com
        127.0.0.1 www.antivirus2009-freescan.com
        127.0.0.1 antivirus2009-freescan.com
        127.0.0.1 www.antivirusadvance.com
        127.0.0.1 antivirusadvance.com
        127.0.0.1 www.antivirusaskeladd.com
        127.0.0.1 antivirusaskeladd.com
        127.0.0.1 www.antivirus-database.com
        127.0.0.1 antivirus-database.com
        127.0.0.1 www.antivirusgereedschap.com
        127.0.0.1 antivirusgereedschap.com
        127.0.0.1 www.antivirusgolden.com
        127.0.0.1 antivirusgolden.com
        127.0.0.1 www.antivirus-hq.net
        127.0.0.1 antivirus-hq.net
        127.0.0.1 www.antiviruspcsuite.com
        127.0.0.1 antiviruspcsuite.com
        127.0.0.1 www.antiviruspremium.com
        127.0.0.1 antiviruspremium.com
        127.0.0.1 www.anti-virus-pro.com
        127.0.0.1 anti-virus-pro.com
        127.0.0.1 www.antivirusprotector.com
        127.0.0.1 antivirusprotector.com
        127.0.0.1 www.antivirus-scanner.com
        127.0.0.1 antivirus-scanner.com
        127.0.0.1 www.antivirusscherm.com
        127.0.0.1 antivirusscherm.com
        127.0.0.1 www.antivirussecuritypro.com
        127.0.0.1 antivirussecuritypro.com
        127.0.0.1 www.antivirus-server.com
        127.0.0.1 antivirus-server.com
        127.0.0.1 www.antivirus-stop.com
        127.0.0.1 antivirus-stop.com
        127.0.0.1 www.antivirussuite.com
        127.0.0.1 antivirussuite.com
        127.0.0.1 www.antiworm2008.com
        127.0.0.1 antiworm2008.com
        127.0.0.1 www.antiwurm2008.com
        127.0.0.1 antiwurm2008.com
        127.0.0.1 antrocity.com
        127.0.0.1 www.anyofus.com
        127.0.0.1 anyofus.com
        127.0.0.1 www.anysafereviews.com
        127.0.0.1 anysafereviews.com
        127.0.0.1 www.anysn.seproger.com
        127.0.0.1 anysn.seproger.com
        127.0.0.1 anything4health.com
        127.0.0.1 www.apicpreview.com
        127.0.0.1 apicpreview.com
        127.0.0.1 www.appealcircuit.com
        127.0.0.1 appealcircuit.com
        127.0.0.1 www.approvedlinks.com
        127.0.0.1 approvedlinks.com
        127.0.0.1 apps.deskwizz.com
        127.0.0.1 apps.webservicehost.com
        127.0.0.1 www.aprotectedpage.com
        127.0.0.1 aprotectedpage.com
        127.0.0.1 apsua.com
        127.0.0.1 www.archivioadulti.com
        127.0.0.1 archivioadulti.com
        127.0.0.1 www.archiviosex.net
        127.0.0.1 archiviosex.net
        127.0.0.1 aregay.com
        127.0.0.1 www.ares.click-new-download.com
        127.0.0.1 ares.click-new-download.com
        127.0.0.1 www.ares-freebie.com
        127.0.0.1 ares-freebie.com
        127.0.0.1 www.arespro2007.com
        127.0.0.1 arespro2007.com
        127.0.0.1 www.aresultra.com
        127.0.0.1 aresultra.com
        127.0.0.1 www.ares-usa.com
        127.0.0.1 ares-usa.com
        127.0.0.1 arheo.com
        127.0.0.1 arizonaweb.org
        127.0.0.1 armitageinn.com
        127.0.0.1 www.arquivojpgs.smtp.ru
        127.0.0.1 arquivojpgs.smtp.ru
        127.0.0.1 artachnid.com
        127.0.0.1 art-func.com
        127.0.0.1 art-xxx.com
        127.0.0.1 www.asafebrowser.com
        127.0.0.1 asafebrowser.com
        127.0.0.1 www.asafetyalways.com
        127.0.0.1 asafetyalways.com
        127.0.0.1 www.asafetynote.com
        127.0.0.1 asafetynote.com
        127.0.0.1 www.asafetynotice.com
        127.0.0.1 asafetynotice.com
        127.0.0.1 www.asafetypage.com
        127.0.0.1 asafetypage.com
        127.0.0.1 www.asdbiz.biz
        127.0.0.1 asdbiz.biz
        127.0.0.1 www.asdeykuddq.com
        127.0.0.1 asdeykuddq.com
        127.0.0.1 www.asecurebar.com
        127.0.0.1 asecurebar.com
        127.0.0.1 www.asecureboard.com
        127.0.0.1 asecureboard.com
        127.0.0.1 www.asecurevalue.com
        127.0.0.1 asecurevalue.com
        127.0.0.1 www.asecurityissue.com
        127.0.0.1 asecurityissue.com
        127.0.0.1 www.asecuritynotice.com
        127.0.0.1 asecuritynotice.com
        127.0.0.1 www.asecuritypaper.com
        127.0.0.1 asecuritypaper.com
        127.0.0.1 www.asecuritystuff.com
        127.0.0.1 asecuritystuff.com
        127.0.0.1 www.asfadaptation.com
        127.0.0.1 asfadaptation.com
        127.0.0.1 asiankingkong.com
        127.0.0.1 www.asianpornmag.com
        127.0.0.1 asianpornmag.com
        127.0.0.1 www.asiantoolbar.com
        127.0.0.1 asiantoolbar.com
        127.0.0.1 www.asidseiupc.com
        127.0.0.1 asidseiupc.com
        127.0.0.1 www.aslitalia.it
        127.0.0.1 aslitalia.it
        127.0.0.1 ass-gals.com
        127.0.0.1 www.assureprotection.com
        127.0.0.1 assureprotection.com
        127.0.0.1 asta-killer.com
        127.0.0.1 www.astrologie-server.com
        127.0.0.1 astrologie-server.com
        127.0.0.1 www.asupereva.it
        127.0.0.1 asupereva.it
        127.0.0.1 www.ataprogram.com
        127.0.0.1 ataprogram.com
        127.0.0.1 athenrye.com
        127.0.0.1 www.atotalsafety.com
        127.0.0.1 atotalsafety.com
        127.0.0.1 www.atrueprotection.com
        127.0.0.1 atrueprotection.com
        127.0.0.1 www.atruesecurity.com
        127.0.0.1 atruesecurity.com
        127.0.0.1 www.attackware.com
        127.0.0.1 attackware.com
        127.0.0.1 www.attrezzi.biz
        127.0.0.1 attrezzi.biz
        127.0.0.1 www.aucunsvirus.com
        127.0.0.1 aucunsvirus.com
        127.0.0.1 www.aulde.net
        127.0.0.1 aulde.net
        127.0.0.1 www.aupereva.it
        127.0.0.1 aupereva.it
        127.0.0.1 www.autobargains.org
        127.0.0.1 autobargains.org
        127.0.0.1 www.autobargainsnetwork.com
        127.0.0.1 autobargainsnetwork.com
        127.0.0.1 www.autocontext.begun.ru
        127.0.0.1 autocontext.begun.ru
        127.0.0.1 autoescrowpay.com
        127.0.0.1 www.autotuningportal.com
        127.0.0.1 autotuningportal.com
        127.0.0.1 www.avadvance.com
        127.0.0.1 avadvance.com
        127.0.0.1 www.avast.free-software-center.com
        127.0.0.1 avast.free-software-center.com
        127.0.0.1 www.avast-2007.com
        127.0.0.1 avast-2007.com
        127.0.0.1 www.avast-downloads.com
        127.0.0.1 avast-downloads.com
        127.0.0.1 www.avast-hq.com
        127.0.0.1 avast-hq.com
        127.0.0.1 www.avforce.com
        127.0.0.1 avforce.com
        127.0.0.1 www.avg.grab-it-today.net
        127.0.0.1 avg.grab-it-today.net
        127.0.0.1 www.avg.softwarecenterz.com
        127.0.0.1 avg.softwarecenterz.com
        127.0.0.1 www.avg-secure.com
        127.0.0.1 avg-secure.com
        127.0.0.1 www.aviadaptation.com
        127.0.0.1 aviadaptation.com
        127.0.0.1 avian-ads.com
        127.0.0.1 www.avicoupler.com
        127.0.0.1 avicoupler.com
        127.0.0.1 www.avideoaxaccess.com
        127.0.0.1 avideoaxaccess.com
        127.0.0.1 www.avideosurfer.com
        127.0.0.1 avideosurfer.com
        127.0.0.1 www.avidirection.com
        127.0.0.1 avidirection.com
        127.0.0.1 www.aviewersoft.com
        127.0.0.1 aviewersoft.com
        127.0.0.1 www.aviexecution.com
        127.0.0.1 aviexecution.com
        127.0.0.1 www.avihelper.com
        127.0.0.1 avihelper.com
        127.0.0.1 www.aviinstrument.com
        127.0.0.1 aviinstrument.com
        127.0.0.1 www.avitool.com
        127.0.0.1 avitool.com
        127.0.0.1 www.aviutility.com
        127.0.0.1 aviutility.com
        127.0.0.1 www.avpcheckupdate.com
        127.0.0.1 avpcheckupdate.com
        127.0.0.1 www.avsmanufacture.com
        127.0.0.1 avsmanufacture.com
        127.0.0.1 www.avsystemcare.com
        127.0.0.1 avsystemcare.com
        127.0.0.1 www.avxizaaqada.biz
        127.0.0.1 avxizaaqada.biz
        127.0.0.1 www.avxiz-anjpn.biz
        127.0.0.1 avxiz-anjpn.biz
        127.0.0.1 www.avxizueorn.biz
        127.0.0.1 avxizueorn.biz
        127.0.0.1 www.avxiz-ueorn.biz
        127.0.0.1 avxiz-ueorn.biz
        127.0.0.1 www.avxiz-vtvcp.biz
        127.0.0.1 avxiz-vtvcp.biz
        127.0.0.1 www.avxiz-ygco.biz
        127.0.0.1 avxiz-ygco.biz
        127.0.0.1 www.avxiz-zqav.biz
        127.0.0.1 avxiz-zqav.biz
        127.0.0.1 www.awarenesstech.com
        127.0.0.1 awarenesstech.com
        127.0.0.1 www.awarninglist.com
        127.0.0.1 awarninglist.com
        127.0.0.1 awbeta.net-nucleus.com
        127.0.0.1 www.awesomehomepage.com
        127.0.0.1 awesomehomepage.com
        127.0.0.1 awmcash.biz
        127.0.0.1 awmdabest.com
        127.0.0.1 www.axemediasoftware.com
        127.0.0.1 axemediasoftware.com
        127.0.0.1 www.aximageobject.com
        127.0.0.1 aximageobject.com
        127.0.0.1 www.axmediaproject.com
        127.0.0.1 axmediaproject.com
        127.0.0.1 www.axmediasoftware.com
        127.0.0.1 axmediasoftware.com
        127.0.0.1 www.axmediasolutions.com
        127.0.0.1 axmediasolutions.com
        127.0.0.1 www.axobjectpage.com
        127.0.0.1 axobjectpage.com
        127.0.0.1 www.axobjectsource.com
        127.0.0.1 axobjectsource.com
        127.0.0.1 www.axsoftwaretool.com
        127.0.0.1 axsoftwaretool.com
        127.0.0.1 www.axvideoproject.com
        127.0.0.1 axvideoproject.com
        127.0.0.1 www.axvideosetup.com
        127.0.0.1 axvideosetup.com
        127.0.0.1 ayakawamura.com
        127.0.0.1 ayb.dns-look-up.com
        127.0.0.1 ayb.netbios-wait.com
        127.0.0.1 ayumitaniguchi.com
        127.0.0.1 azebar.com
        127.0.0.1 www.azureusclub.com
        127.0.0.1 azureusclub.com
        127.0.0.1 www.azureus-freebie.com
        127.0.0.1 azureus-freebie.com
        127.0.0.1 www.azzetta.it
        127.0.0.1 azzetta.it
        127.0.0.1 b.casalemedia.com
        127.0.0.1 b122.mcboo.com
        127.0.0.1 www.babe.k-lined.com
        127.0.0.1 babe.k-lined.com
        127.0.0.1 www.babe.the-killer.bz
        127.0.0.1 babe.the-killer.bz
        127.0.0.1 www.babenet.com
        127.0.0.1 babenet.com
        127.0.0.1 www.babespornmag.com
        127.0.0.1 babespornmag.com
        127.0.0.1 www.babeweb.de
        127.0.0.1 babeweb.de
        127.0.0.1 www.baccarat-other.info
        127.0.0.1 baccarat-other.info
        127.0.0.1 www.backstripgirls.com
        127.0.0.1 backstripgirls.com
        127.0.0.1 backup.mabou.org
        127.0.0.1 www.baiduqqsina.cn
        127.0.0.1 baiduqqsina.cn
        127.0.0.1 www.balotierra.com
        127.0.0.1 balotierra.com
        127.0.0.1 bannedhost.net
        127.0.0.1 barbudafarms.com
        127.0.0.1 www.bardownload.com
        127.0.0.1 bardownload.com
        127.0.0.1 barnandfence.com
        127.0.0.1 www.basteln-und-heimwerken.com
        127.0.0.1 basteln-und-heimwerken.com
        127.0.0.1 batsearch.com
        127.0.0.1 baygraphicsllc.com
        127.0.0.1 bb.wudiliuliang.com
        127.0.0.1 bbbsearch.com
        127.0.0.1 bb-search.com
        127.0.0.1 www.bcnproduction.com
        127.0.0.1 bcnproduction.com
        127.0.0.1 bdsmlibrary.net
        127.0.0.1 www.bdsmpornmag.com
        127.0.0.1 bdsmpornmag.com
        127.0.0.1 www.bealent.com
        127.0.0.1 bealent.com
        127.0.0.1 www.bearshare.click-new-download.com
        127.0.0.1 bearshare.click-new-download.com
        127.0.0.1 www.bearshare.download-me.info
        127.0.0.1 bearshare.download-me.info
        127.0.0.1 www.bearshare.mp3-muzic.com
        127.0.0.1 bearshare.mp3-muzic.com
        127.0.0.1 www.bearshare-download.org
        127.0.0.1 bearshare-download.org
        127.0.0.1 www.bearshare-downloads.net
        127.0.0.1 bearshare-downloads.net
        127.0.0.1 www.bearsharelive.co.uk
        127.0.0.1 bearsharelive.co.uk
        127.0.0.1 www.bearshare-music-downloads.com
        127.0.0.1 bearshare-music-downloads.com
        127.0.0.1 www.bearsharepro2007.com
        127.0.0.1 bearsharepro2007.com
        127.0.0.1 www.bearshare-usa.com
        127.0.0.1 bearshare-usa.com
        127.0.0.1 bedhome.com
        127.0.0.1 bediadance.com
        127.0.0.1 www.beebappyy.biz
        127.0.0.1 beebappyy.biz
        127.0.0.1 www.begin2search.com
        127.0.0.1 begin2search.com
        127.0.0.1 bellabasketsfl.com
        127.0.0.1 bernaolatwin.com
        127.0.0.1 www.berufe-jobs.de
        127.0.0.1 berufe-jobs.de
        127.0.0.1 www.berufe-server.de
        127.0.0.1 berufe-server.de
        127.0.0.1 www.berufe-welt.de
        127.0.0.1 berufe-welt.de
        127.0.0.1 www.berufs-wahl.de
        127.0.0.1 berufs-wahl.de
        127.0.0.1 www.beruijindegunhadesun.com
        127.0.0.1 beruijindegunhadesun.com
        127.0.0.1 www.best3xclips.com
        127.0.0.1 best3xclips.com
        127.0.0.1 www.bestadults.com
        127.0.0.1 bestadults.com
        127.0.0.1 www.best-codec.com
        127.0.0.1 best-codec.com
        127.0.0.1 best-counter.com
        127.0.0.1 bestcrawler.com
        127.0.0.1 www.bestdailyvids.com
        127.0.0.1 bestdailyvids.com
        127.0.0.1 bestfor.ru
        127.0.0.1 www.bestfuckvids.com
        127.0.0.1 bestfuckvids.com
        127.0.0.1 best-hardpics.com
        127.0.0.1 www.bestmanage.org
        127.0.0.1 bestmanage.org
        127.0.0.1 www.bestmanage0.org
        127.0.0.1 bestmanage0.org
        127.0.0.1 www.bestmanage1.org
        127.0.0.1 bestmanage1.org
        127.0.0.1 www.bestmanage2.org
        127.0.0.1 bestmanage2.org
        127.0.0.1 www.bestmanage3.org
        127.0.0.1 bestmanage3.org
        127.0.0.1 www.bestmanage4.org
        127.0.0.1 bestmanage4.org
        127.0.0.1 www.bestmanage5.org
        127.0.0.1 bestmanage5.org
        127.0.0.1 www.bestmanage6.org
        127.0.0.1 bestmanage6.org
        127.0.0.1 www.bestmanage7.org
        127.0.0.1 bestmanage7.org
        127.0.0.1 www.bestmanage8.org
        127.0.0.1 bestmanage8.org
        127.0.0.1 www.bestmanage9.org
        127.0.0.1 bestmanage9.org
        127.0.0.1 www.bestmovszone.com
        127.0.0.1 bestmovszone.com
        127.0.0.1 www.bestoffersnetworks.com
        127.0.0.1 bestoffersnetworks.com
        127.0.0.1 www.best-porncollection.com
        127.0.0.1 best-porncollection.com
        127.0.0.1 bestporngate.com
        127.0.0.1 www.bestsafetyguide.net
        127.0.0.1 bestsafetyguide.net
        127.0.0.1 www.bestsearch.cc
        127.0.0.1 bestsearch.cc
        127.0.0.1 www.bestsearchworld.info
        127.0.0.1 bestsearchworld.info
        127.0.0.1 www.best-spyware.info
        127.0.0.1 best-spyware.info
        127.0.0.1 www.best-targeted-traffic.com
        127.0.0.1 best-targeted-traffic.com
        127.0.0.1 www.best-voyeur.info
        127.0.0.1 best-voyeur.info
        127.0.0.1 bestweblinks.com
        127.0.0.1 best-winning-casino.com
        127.0.0.1 www.bestworldgirls-for-u.net
        127.0.0.1 bestworldgirls-for-u.net
        127.0.0.1 www.bestxclips.com
        127.0.0.1 bestxclips.com
        127.0.0.1 bestxporno.com
        127.0.0.1 www.bestxxxmpegs.com
        127.0.0.1 bestxxxmpegs.com
        127.0.0.1 www.bettersearch.biz
        127.0.0.1 bettersearch.biz
        127.0.0.1 www.bewerbungsexperte.com
        127.0.0.1 bewerbungsexperte.com
        127.0.0.1 www.bgazzetta.it
        127.0.0.1 bgazzetta.it
        127.0.0.1 www.bgoogle.it
        127.0.0.1 bgoogle.it
        127.0.0.1 www.bigcodecadult.com
        127.0.0.1 bigcodecadult.com
        127.0.0.1 www.bigcodecadult2008.com
        127.0.0.1 bigcodecadult2008.com
        127.0.0.1 www.bigcodecadult2008-17.com
        127.0.0.1 bigcodecadult2008-17.com
        127.0.0.1 www.bighot18adult2008.com
        127.0.0.1 bighot18adult2008.com
        127.0.0.1 www.bighot18-adult2008.com
        127.0.0.1 bighot18-adult2008.com
        127.0.0.1 www.bighot18codec2008.com
        127.0.0.1 bighot18codec2008.com
        127.0.0.1 www.bighot18-codec2008.com
        127.0.0.1 bighot18-codec2008.com
        127.0.0.1 www.bigtrafficnetwork.com
        127.0.0.1 bigtrafficnetwork.com
        127.0.0.1 www.bigwww.com
        127.0.0.1 bigwww.com
        127.0.0.1 www.bill.de
        127.0.0.1 bill.de
        127.0.0.1 bin.errorprotector.com
        127.0.0.1 bins.media-motor.net
        127.0.0.1 bins2.media-motor.net
        127.0.0.1 bis.180solutions.com
        127.0.0.1 bitchesonline.net
        127.0.0.1 www.bitcomet-freebie.com
        127.0.0.1 bitcomet-freebie.com
        127.0.0.1 www.bittorrent.click-new-download.com
        127.0.0.1 bittorrent.click-new-download.com
        127.0.0.1 biz.biz
        127.0.0.1 www.bkvcompany.com
        127.0.0.1 bkvcompany.com
        127.0.0.1 www.blackblues00.com
        127.0.0.1 blackblues00.com
        127.0.0.1 www.blackcodec.com
        127.0.0.1 blackcodec.com
        127.0.0.1 www.black-codec.com
        127.0.0.1 black-codec.com
        127.0.0.1 www.blackcodec.net
        127.0.0.1 blackcodec.net
        127.0.0.1 www.blackhats.tc
        127.0.0.1 blackhats.tc
        127.0.0.1 www.blackhawksoftware.com
        127.0.0.1 blackhawksoftware.com
        127.0.0.1 blackjack-free.net
        127.0.0.1 www.blacklegion.info
        127.0.0.1 blacklegion.info
        127.0.0.1 blazefind.com
        127.0.0.1 blender.xu.pl
        127.0.0.1 www.blockcheckercontrol.com
        127.0.0.1 blockcheckercontrol.com
        127.0.0.1 blondetgp.com
        127.0.0.1 www.blue-elefant.com
        127.0.0.1 blue-elefant.com
        127.0.0.1 www.bm.theaimonline.com
        127.0.0.1 bm.theaimonline.com
        127.0.0.1 www.bnmgate.com
        127.0.0.1 bnmgate.com
        127.0.0.1 bodaciousbabette.com
        127.0.0.1 www.bonzi.com
        127.0.0.1 bonzi.com
        127.0.0.1 boobdoll.com
        127.0.0.1 boobsandtits.com
        127.0.0.1 boobsclub.com
        127.0.0.1 www.bookedspace.com
        127.0.0.1 bookedspace.com
        127.0.0.1 www.boom.com.vn
        127.0.0.1 boom.com.vn
        127.0.0.1 www.boomgirltv.com
        127.0.0.1 boomgirltv.com
        127.0.0.1 boredlife.com
        127.0.0.1 bowlofogumbo.com
        127.0.0.1 www.bpfq02.com
        127.0.0.1 bpfq02.com
        127.0.0.1 www.bqgate.com
        127.0.0.1 bqgate.com
        127.0.0.1 br.errorsafe.com
        127.0.0.1 br.winantivirus.com
        127.0.0.1 br.winfixer.com
        127.0.0.1 bradcoem.org
        127.0.0.1 www.braincodec.com
        127.0.0.1 braincodec.com
        127.0.0.1 www.brakecodec.com
        127.0.0.1 brakecodec.com
        127.0.0.1 www.brakecodec.net
        127.0.0.1 brakecodec.net
        127.0.0.1 brandiyoung.com
        127.0.0.1 www.bravesentry.com
        127.0.0.1 bravesentry.com
        127.0.0.1 www.breenten.biz
        127.0.0.1 breenten.biz
        127.0.0.1 www.brodbfm.net
        127.0.0.1 brodbfm.net
        127.0.0.1 brookeburn.com
        127.0.0.1 www.browserwise.com
        127.0.0.1 browserwise.com
        127.0.0.1 bsa.safetydownload.com
        127.0.0.1 www.bsplaycodec.com
        127.0.0.1 bsplaycodec.com
        127.0.0.1 bucps.com
        127.0.0.1 buhartes.info
        127.0.0.1 buldog-stats.com
        127.0.0.1 www.bullseye-network.com
        127.0.0.1 bullseye-network.com
        127.0.0.1 burgerkingbigscreen.com
        127.0.0.1 www.burningsite.com
        127.0.0.1 burningsite.com
        127.0.0.1 www.burnsrecyclinginc.com
        127.0.0.1 burnsrecyclinginc.com
        127.0.0.1 buscards.net
        127.0.0.1 bustyrussell.com
        127.0.0.1 www.busysearch.net
        127.0.0.1 busysearch.net
        127.0.0.1 buttejazz.org
        127.0.0.1 www.buy-find.info
        127.0.0.1 buy-find.info
        127.0.0.1 buyselldomain.net
        127.0.0.1 www.buytraff.biz
        127.0.0.1 buytraff.biz
        127.0.0.1 buz.ru
        127.0.0.1 www.bvdtechinque.com
        127.0.0.1 bvdtechinque.com
        127.0.0.1 www.bvirgilio.it
        127.0.0.1 bvirgilio.it
        127.0.0.1 www.bye-spyware.com
        127.0.0.1 bye-spyware.com
        127.0.0.1 c.centralmedia.ws
        127.0.0.1 www.c.enhance.com
        127.0.0.1 c.enhance.com
        127.0.0.1 c.goclick.com
        127.0.0.1 www.c4tdownload.com
        127.0.0.1 c4tdownload.com
        127.0.0.1 www.c5.www4free.info
        127.0.0.1 c5.www4free.info
        127.0.0.1 www.cache.surfaccuracy.com
        127.0.0.1 cache.surfaccuracy.com
        127.0.0.1 cache.ysbweb.com
        127.0.0.1 www.cadesfinjeriokas.com
        127.0.0.1 cadesfinjeriokas.com
        127.0.0.1 calcioturris.com
        127.0.0.1 www.calendaralerts.net
        127.0.0.1 calendaralerts.net
        127.0.0.1 www.callinghome.biz
        127.0.0.1 callinghome.biz
        127.0.0.1 www.cameouk.co.uk
        127.0.0.1 cameouk.co.uk
        127.0.0.1 cameup.com
        127.0.0.1 www.camouflageclothingonline.net
        127.0.0.1 camouflageclothingonline.net
        127.0.0.1 campaigns.outerinfo.net
        127.0.0.1 www.camping-community.com
        127.0.0.1 camping-community.com
        127.0.0.1 camup.net
        127.0.0.1 canberracricketcoaching.com
        127.0.0.1 candycantaloupes.com
        127.0.0.1 www.canidetect.org
        127.0.0.1 canidetect.org
        127.0.0.1 www.cantfind.com
        127.0.0.1 cantfind.com
        127.0.0.1 careers.dulcineasystems.net
        127.0.0.1 carsands.com
        127.0.0.1 carsrentals.net
        127.0.0.1 cartoes.uol.com.br
        127.0.0.1 www.casalemedia.com
        127.0.0.1 casalemedia.com
        127.0.0.1 www.cashdeluxe.net
        127.0.0.1 cashdeluxe.net
        127.0.0.1 www.cashengines.com
        127.0.0.1 cashengines.com
        127.0.0.1 cashsearch.biz
        127.0.0.1 www.cashsurfers.com
        127.0.0.1 cashsurfers.com
        127.0.0.1 www.cashunlim.com
        127.0.0.1 cashunlim.com
        127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
        127.0.0.1 casino2win.net
        127.0.0.1 casino-gambling-1.net
        127.0.0.1 casino-gambling-2.net
        127.0.0.1 casinomidas.net
        127.0.0.1 casinonline.net
        127.0.0.1 casino-onlines.net
        127.0.0.1 www.castingsamateur.com
        127.0.0.1 castingsamateur.com
        127.0.0.1 catallogue.com
        127.0.0.1 www.catch-dc.info
        127.0.0.1 catch-dc.info
        127.0.0.1 categories.mygeek.com
        127.0.0.1 catsss.da.ru
        127.0.0.1 caxa.ru
        127.0.0.1 cazygirls-world.com
        127.0.0.1 cc.panet.org
        127.0.0.1 www.ccecaedbebfcaf.com
        127.0.0.1 ccecaedbebfcaf.com
        127.0.0.1 cclebali.org
        127.0.0.1 www.ccorriere.it
        127.0.0.1 ccorriere.it
        127.0.0.1 www.cdcopysite.com
        127.0.0.1 cdcopysite.com
        127.0.0.1 www.cdegate.com
        127.0.0.1 cdegate.com
        127.0.0.1 cdn.drivecleaner.com
        127.0.0.1 cdn.errorsafe.com
        127.0.0.1 cdn.movies-etc.com
        127.0.0.1 cdn.winsoftware.com
        127.0.0.1 cdn2.movies-etc.com
        127.0.0.1 www.cdorriere.it
        127.0.0.1 cdorriere.it
        127.0.0.1 ceewawires.org
        127.0.0.1 centralmedia.ws
        127.0.0.1 certumgroup.com
        127.0.0.1 www.cforriere.it
        127.0.0.1 cforriere.it
        127.0.0.1 www.check.jupitersatellites.biz
        127.0.0.1 check.jupitersatellites.biz
        127.0.0.1 www.checkin100.com
        127.0.0.1 checkin100.com
        127.0.0.1 www.checkssecurity.com
        127.0.0.1 checkssecurity.com
        127.0.0.1 chelancatering.com
        127.0.0.1 www.chenshijituan.com
        127.0.0.1 chenshijituan.com
        127.0.0.1 childrenvilla.com
        127.0.0.1 www.chilly3xvids.com
        127.0.0.1 chilly3xvids.com
        127.0.0.1 www.chillymovs.com
        127.0.0.1 chillymovs.com
        127.0.0.1 chips-4-free.com
        127.0.0.1 chrisswasey.com
        127.0.0.1 chriswallace.net
        127.0.0.1 www.cia-trjn.myvnc.com
        127.0.0.1 cia-trjn.myvnc.com
        127.0.0.1 www.cinemadownload.com
        127.0.0.1 cinemadownload.com
        127.0.0.1 www.ciorriere.it
        127.0.0.1 ciorriere.it
        127.0.0.1 www.cirriere.it
        127.0.0.1 cirriere.it
        127.0.0.1 www.citycodec.com
        127.0.0.1 citycodec.com
        127.0.0.1 ckick4thumbs.com
        127.0.0.1 cl55.biz
        127.0.0.1 clackamasliteraryreview.com
        127.0.0.1 www.clckm.com
        127.0.0.1 clckm.com
        127.0.0.1 www.cleancodec.com
        127.0.0.1 cleancodec.com
        127.0.0.1 www.cleancodec.net
        127.0.0.1 cleancodec.net
        127.0.0.1 www.cleansoftwares.com
        127.0.0.1 cleansoftwares.com
        127.0.0.1 clearsearch.cc
        127.0.0.1 clearsearch.net
        127.0.0.1 clickaire.com
        127.0.0.1 www.click-codec.com
        127.0.0.1 click-codec.com
        127.0.0.1 www.clickhere4search.com
        127.0.0.1 clickhere4search.com
        127.0.0.1 www.click-new-download.com
        127.0.0.1 click-new-download.com
        127.0.0.1 click-now.net
        127.0.0.1 www.clickspring.net
        127.0.0.1 clickspring.net
        127.0.0.1 www.click-to-download.com
        127.0.0.1 click-to-download.com
        127.0.0.1 www.clicktomakeasearch.com
        127.0.0.1 clicktomakeasearch.com
        127.0.0.1 clickyestoenter.net
        127.0.0.1 client.exeupdate.com
        127.0.0.1 client.myadultexplorer.com
        127.0.0.1 www.cliks.org
        127.0.0.1 cliks.org
        127.0.0.1 www.cliparts4free.com
        127.0.0.1 cliparts4free.com
        127.0.0.1 www.clipsfestival.com
        127.0.0.1 clipsfestival.com
        127.0.0.1 www.clipsreality.com
        127.0.0.1 clipsreality.com
        127.0.0.1 www.clorriere.it
        127.0.0.1 clorriere.it
        127.0.0.1 clrsch.com
        127.0.0.1 www.clubxxxvideo.com
        127.0.0.1 clubxxxvideo.com
        127.0.0.1 clusif.free.fr
        127.0.0.1 cmtapestry.com
        127.0.0.1 www.cnetadd.com
        127.0.0.1 cnetadd.com
        127.0.0.1 www.cnomy.com
        127.0.0.1 cnomy.com
        127.0.0.1 www.cnzz.com
        127.0.0.1 cnzz.com
        127.0.0.1 www.cocktails-ideen.de
        127.0.0.1 cocktails-ideen.de
        127.0.0.1 code.ignphrases.com
        127.0.0.1 codec.ninoa.com
        127.0.0.1 www.codecadult18.com
        127.0.0.1 codecadult18.com
        127.0.0.1 www.codecbest.com
        127.0.0.1 codecbest.com
        127.0.0.1 www.codecbsplay.com
        127.0.0.1 codecbsplay.com
        127.0.0.1 www.codecdemo.com
        127.0.0.1 codecdemo.com
        127.0.0.1 www.codecdvd.net
        127.0.0.1 codecdvd.net
        127.0.0.1 www.codecdvi.com
        127.0.0.1 codecdvi.com
        127.0.0.1 www.codec-fun.com
        127.0.0.1 codec-fun.com
        127.0.0.1 www.codechard.com
        127.0.0.1 codechard.com
        127.0.0.1 www.codechot.net
        127.0.0.1 codechot.net
        127.0.0.1 www.codechq.net
        127.0.0.1 codechq.net
        127.0.0.1 www.codecmeg.net
        127.0.0.1 codecmeg.net
        127.0.0.1 www.codecmega.com
        127.0.0.1 codecmega.com
        127.0.0.1 www.codecmega.net
        127.0.0.1 codecmega.net
        127.0.0.1 www.codecmoon.com
        127.0.0.1 codecmoon.com
        127.0.0.1 www.codecmpg.com
        127.0.0.1 codecmpg.com
        127.0.0.1 www.codecnice.net
        127.0.0.1 codecnice.net
        127.0.0.1 www.codecnitro.com
        127.0.0.1 codecnitro.com
        127.0.0.1 www.codecops.net
        127.0.0.1 codecops.net
        127.0.0.1 www.codecplay.com
        127.0.0.1 codecplay.com
        127.0.0.1 www.codecpretty.net
        127.0.0.1 codecpretty.net
        127.0.0.1 www.codecpro.net
        127.0.0.1 codecpro.net
        127.0.0.1 www.codecred.net
        127.0.0.1 codecred.net
        127.0.0.1 www.codecsoft.net
        127.0.0.1 codecsoft.net
        127.0.0.1 www.codecthe.com
        127.0.0.1 codecthe.com
        127.0.0.1 www.codectime.com
        127.0.0.1 codectime.com
        127.0.0.1 www.codecultra.net
        127.0.0.1 codecultra.net
        127.0.0.1 www.codecvids.com
        127.0.0.1 codecvids.com
        127.0.0.1 www.codecvip.com
        127.0.0.1 codecvip.com
        127.0.0.1 www.codecviva.com
        127.0.0.1 codecviva.com
        127.0.0.1 www.codeczang.net
        127.0.0.1 codeczang.net
        127.0.0.1 www.codrriere.it
        127.0.0.1 codrriere.it
        127.0.0.1 www.coeriere.it
        127.0.0.1 coeriere.it
        127.0.0.1 www.coerriere.it
        127.0.0.1 coerriere.it
        127.0.0.1 www.cofrriere.it
        127.0.0.1 cofrriere.it
        127.0.0.1 www.cogrriere.it
        127.0.0.1 cogrriere.it
        127.0.0.1 www.coirriere.it
        127.0.0.1 coirriere.it
        127.0.0.1 command.adservs.com
        127.0.0.1 www.commonname.com
        127.0.0.1 commonname.com
        127.0.0.1 www.computerpcgames.net
        127.0.0.1 computerpcgames.net
        127.0.0.1 www.computerrecover.com
        127.0.0.1 computerrecover.com
        127.0.0.1 config.180solutions.com
        127.0.0.1 www.congtouzailai.net
        127.0.0.1 congtouzailai.net
        127.0.0.1 www.content.dollarrevenue.com
        127.0.0.1 content.dollarrevenue.com
        127.0.0.1 www.content.ireit.com
        127.0.0.1 content.ireit.com
        127.0.0.1 content.onerateld.com
        127.0.0.1 www.contentmatch.net
        127.0.0.1 contentmatch.net
        127.0.0.1 www.contextplus.net
        127.0.0.1 contextplus.net
        127.0.0.1 www.contra-virus.com
        127.0.0.1 contra-virus.com
        127.0.0.1 www.controlmeh.com
        127.0.0.1 controlmeh.com
        127.0.0.1 www.convenient-search.com
        127.0.0.1 convenient-search.com
        127.0.0.1 www.cookingluck.com
        127.0.0.1 cookingluck.com
        127.0.0.1 www.cooldeskalert.com
        127.0.0.1 cooldeskalert.com
        127.0.0.1 coolfetishsite.com
        127.0.0.1 coolfreehost.com
        127.0.0.1 coolfreepage.com
        127.0.0.1 coolfreepages.com
        127.0.0.1 cool-homepage.co
        127.0.0.1 cool-homepage.com
        127.0.0.1 coolmoneysearch.com
        127.0.0.1 www.coolonlinebusiness.com
        127.0.0.1 coolonlinebusiness.com
        127.0.0.1 coolpornsearch.com
        127.0.0.1 cool-search.net
        127.0.0.1 cool-search.netfartpost.com
        127.0.0.1 coolsearcher.info
        127.0.0.1 www.coolservecorp.net
        127.0.0.1 coolservecorp.net
        127.0.0.1 www.coolwebsearch.com
        127.0.0.1 coolwebsearch.com
        127.0.0.1 cool-web-search.com
        127.0.0.1 coolwebsearsh.com
        127.0.0.1 www.coolwwwsearch.com
        127.0.0.1 coolwwwsearch.com
        127.0.0.1 cool-xxx.net
        127.0.0.1 www.coorriere.it
        127.0.0.1 coorriere.it
        127.0.0.1 copmtraine.com
        127.0.0.1 www.coprriere.it
        127.0.0.1 coprriere.it
        127.0.0.1 www.core.psyche-evolution.com
        127.0.0.1 core.psyche-evolution.com
        127.0.0.1 www.coreiere.it
        127.0.0.1 coreiere.it
        127.0.0.1 www.coreriere.it
        127.0.0.1 coreriere.it
        127.0.0.1 www.corrdiere.it
        127.0.0.1 corrdiere.it
        127.0.0.1 www.correiere.it
        127.0.0.1 correiere.it
        127.0.0.1 www.corrfiere.it
        127.0.0.1 corrfiere.it
        127.0.0.1 www.corrgiere.it
        127.0.0.1 corrgiere.it
        127.0.0.1 www.corridere.it
        127.0.0.1 corridere.it
        127.0.0.1 www.corriedre.it
        127.0.0.1 corriedre.it
        127.0.0.1 www.corriee.it
        127.0.0.1 corriee.it
        127.0.0.1 www.corrieere.it
        127.0.0.1 corrieere.it
        127.0.0.1 www.corriefre.it
        127.0.0.1 corriefre.it
        127.0.0.1 www.corriegre.it
        127.0.0.1 corriegre.it
        127.0.0.1 www.corrierde.it
        127.0.0.1 corrierde.it
        127.0.0.1 www.corriered.it
        127.0.0.1 corriered.it
        127.0.0.1 www.corrieree.it
        127.0.0.1 corrieree.it
        127.0.0.1 www.corrieref.it
        127.0.0.1 corrieref.it
        127.0.0.1 www.corrierer.it
        127.0.0.1 corrierer.it
        127.0.0.1 www.corrieres.it
        127.0.0.1 corrieres.it
        127.0.0.1 www.corrierew.it
        127.0.0.1 corrierew.it
        127.0.0.1 www.corrierfe.it
        127.0.0.1 corrierfe.it
        127.0.0.1 www.corrierge.it
        127.0.0.1 corrierge.it
        127.0.0.1 www.corrierr.it
        127.0.0.1 corrierr.it
        127.0.0.1 www.corrierre.it
        127.0.0.1 corrierre.it
        127.0.0.1 www.corrierse.it
        127.0.0.1 corrierse.it
        127.0.0.1 www.corrierte.it
        127.0.0.1 corrierte.it
        127.0.0.1 www.corrierw.it
        127.0.0.1 corrierw.it
        127.0.0.1 www.corrierwe.it
        127.0.0.1 corrierwe.it
        127.0.0.1 www.corriesre.it
        127.0.0.1 corriesre.it
        127.0.0.1 www.corriete.it
        127.0.0.1 corriete.it
        127.0.0.1 www.corrietre.it
        127.0.0.1 corrietre.it
        127.0.0.1 www.corriewre.it
        127.0.0.1 corriewre.it
        127.0.0.1 www.corrifere.it
        127.0.0.1 corrifere.it
        127.0.0.1 www.corriiere.it
        127.0.0.1 corriiere.it
        127.0.0.1 www.corrilere.it
        127.0.0.1 corrilere.it
        127.0.0.1 www.corrioere.it
        127.0.0.1 corrioere.it
        127.0.0.1 www.corrire.it
        127.0.0.1 corrire.it
        127.0.0.1 www.corrirere.it
        127.0.0.1 corrirere.it
        127.0.0.1 www.corrirre.it
        127.0.0.1 corrirre.it
        127.0.0.1 www.corrisere.it
        127.0.0.1 corrisere.it
        127.0.0.1 www.corriuere.it
        127.0.0.1 corriuere.it
        127.0.0.1 www.corriwere.it
        127.0.0.1 corriwere.it
        127.0.0.1 www.corriwre.it
        127.0.0.1 corriwre.it
        127.0.0.1 www.corrliere.it
        127.0.0.1 corrliere.it
        127.0.0.1 www.corroere.it
        127.0.0.1 corroere.it
        127.0.0.1 www.corroiere.it
        127.0.0.1 corroiere.it
        127.0.0.1 www.corrriere.it
        127.0.0.1 corrriere.it
        127.0.0.1 www.corrtiere.it
        127.0.0.1 corrtiere.it
        127.0.0.1 www.corruere.it
        127.0.0.1 corruere.it
        127.0.0.1 www.corruiere.it
        127.0.0.1 corruiere.it
        127.0.0.1 www.cortiere.it
        127.0.0.1 cortiere.it
        127.0.0.1 www.cortriere.it
        127.0.0.1 cortriere.it
        127.0.0.1 www.costrike.com
        127.0.0.1 costrike.com
        127.0.0.1 www.cotriere.it
        127.0.0.1 cotriere.it
        127.0.0.1 www.cotrriere.it
        127.0.0.1 cotrriere.it
        127.0.0.1 couldnotfind.com
        127.0.0.1 count.cc
        127.0.0.1 count.hitscount.net
        127.0.0.1 count-all.com
        127.0.0.1 www.countdutycall.info
        127.0.0.1 countdutycall.info
        127.0.0.1 counter.sexmaniack.com
        127.0.0.1 www.courtrecordslookup.com
        127.0.0.1 courtrecordslookup.com
        127.0.0.1 www.cporriere.it
        127.0.0.1 cporriere.it
        127.0.0.1 www.cprriere.it
        127.0.0.1 cprriere.it
        127.0.0.1 cpvfeed.com
        127.0.0.1 cracks.me.uk
        127.0.0.1 www.cracks4all.com
        127.0.0.1 cracks4all.com
        127.0.0.1 www.crapsgold.info
        127.0.0.1 crapsgold.info
        127.0.0.1 www.crazygirls-world.com
        127.0.0.1 crazygirls-world.com
        127.0.0.1 www.crazywinnings.com
        127.0.0.1 crazywinnings.com
        127.0.0.1 creamedcutties.com
        127.0.0.1 www.createaccesskey.com
        127.0.0.1 createaccesskey.com
        127.0.0.1 www.creatonsoft.com
        127.0.0.1 creatonsoft.com
        127.0.0.1 creditsearchonline.com
        127.0.0.1 crestring.com
        127.0.0.1 crooder.com
        127.0.0.1 www.crriere.it
        127.0.0.1 crriere.it
        127.0.0.1 www.cryptdrive.com
        127.0.0.1 cryptdrive.com
        127.0.0.1 www.crystalysmedia.com
        127.0.0.1 crystalysmedia.com
        127.0.0.1 www.csx.adservs.com
        127.0.0.1 csx.adservs.com
        127.0.0.1 cts.180solutions.com
        127.0.0.1 www.cuisinartoven.com
        127.0.0.1 cuisinartoven.com
        127.0.0.1 www.curedc.info
        127.0.0.1 curedc.info
        127.0.0.1 www.curepcsolutions.com
        127.0.0.1 curepcsolutions.com
        127.0.0.1 curvedspaces.com
        127.0.0.1 www.cutadult.com
        127.0.0.1 cutadult.com
        127.0.0.1 www.cutoffspyware.com
        127.0.0.1 cutoffspyware.com
        127.0.0.1 www.cvirgilio.it
        127.0.0.1 cvirgilio.it
        127.0.0.1 www.cvorriere.it
        127.0.0.1 cvorriere.it
        127.0.0.1 cvs.jps.ru
        127.0.0.1 cvsymphony.com
        127.0.0.1 www.cxorriere.it
        127.0.0.1 cxorriere.it
        127.0.0.1 www.cyberrape.com
        127.0.0.1 cyberrape.com
        127.0.0.1 cydom.com
        127.0.0.1 www.cydoor.com
        127.0.0.1 cydoor.com
        127.0.0.1 d34s.qfdfqawd.cn
        127.0.0.1 www.daily3xlinks.com
        127.0.0.1 daily3xlinks.com
        127.0.0.1 www.dailybestclips.com
        127.0.0.1 dailybestclips.com
        127.0.0.1 daily-gals.com
        127.0.0.1 www.dailyhugemovs.com
        127.0.0.1 dailyhugemovs.com
        127.0.0.1 www.dailykeys.com
        127.0.0.1 dailykeys.com
        127.0.0.1 www.dailypornmag.com
        127.0.0.1 dailypornmag.com
        127.0.0.1 dailyteenspic.com
        127.0.0.1 www.dailytoolbar.com
        127.0.0.1 dailytoolbar.com
        127.0.0.1 www.dailyxvids.com
        127.0.0.1 dailyxvids.com
        127.0.0.1 dancingbabycd.com
        127.0.0.1 www.dapsol.com
        127.0.0.1 dapsol.com
        127.0.0.1 www.dapsolution.com
        127.0.0.1 dapsolution.com
        127.0.0.1 www.data-hoster.com
        127.0.0.1 data-hoster.com
        127.0.0.1 datanotary.com
        127.0.0.1 datareco.com
        127.0.0.1 www.dateanybabe.com
        127.0.0.1 dateanybabe.com
        127.0.0.1 www.dateanychick.com
        127.0.0.1 dateanychick.com
        127.0.0.1 www.datingdoctorsite.com
        127.0.0.1 datingdoctorsite.com
        127.0.0.1 www.dating-galaxy.info
        127.0.0.1 dating-galaxy.info
        127.0.0.1 dating-search.net
        127.0.0.1 davemarshall.org
        127.0.0.1 db105.com
        127.0.0.1 www.dbdecicated.com
        127.0.0.1 dbdecicated.com
        127.0.0.1 www.dbxcompany.com
        127.0.0.1 dbxcompany.com
        127.0.0.1 dcdl.dmcast.com
        127.0.0.1 dcfitusa.com
        127.0.0.1 www.dcorriere.it
        127.0.0.1 dcorriere.it
        127.0.0.1 www.dcurtis.com
        127.0.0.1 dcurtis.com
        127.0.0.1 dcww.dmcast.com
        127.0.0.1 de.ag
        127.0.0.1 de.drivecleaner.com
        127.0.0.1 de.errorsafe.com
        127.0.0.1 de.winantivirus.com
        127.0.0.1 de98.remsys.org
        127.0.0.1 www.debay.it
        127.0.0.1 debay.it
        127.0.0.1 www.decknews.com
        127.0.0.1 decknews.com
        127.0.0.1 dedmazay.3322.org
        127.0.0.1 www.dedsearch.com
        127.0.0.1 dedsearch.com
        127.0.0.1 defaultsearch.net
        127.0.0.1 www.defensaantimalware.com
        127.0.0.1 defensaantimalware.com
        127.0.0.1 www.deja-rue.com
        127.0.0.1 deja-rue.com
        127.0.0.1 www.delficodec.com
        127.0.0.1 delficodec.com
        127.0.0.1 www.democodec.com
        127.0.0.1 democodec.com
        127.0.0.1 www.democodec.net
        127.0.0.1 democodec.net
        127.0.0.1 www.demo-codec.net
        127.0.0.1 demo-codec.net
        127.0.0.1 www.derklaif.biz
        127.0.0.1 derklaif.biz
        127.0.0.1 www.derrari.it
        127.0.0.1 derrari.it
        127.0.0.1 desarrollocreativo.com
        127.0.0.1 www.deskbar.worldtostart.com
        127.0.0.1 deskbar.worldtostart.com
        127.0.0.1 www.deskwizz.com
        127.0.0.1 deskwizz.com
        127.0.0.1 www.destroy-spyware.net
        127.0.0.1 destroy-spyware.net
        127.0.0.1 www.destruktor.to.pl
        127.0.0.1 destruktor.to.pl
        127.0.0.1 www.detectivehound.com
        127.0.0.1 detectivehound.com
        127.0.0.1 www.detectivesearches.com
        127.0.0.1 detectivesearches.com
        127.0.0.1 dev.ntcor.com
        127.0.0.1 develip.com
        127.0.0.1 dewis.spb.ru
        127.0.0.1 dewis.us
        127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
        127.0.0.1 www.dgbusiness.com
        127.0.0.1 dgbusiness.com
        127.0.0.1 dialer2004.com
        127.0.0.1 www.dialerclub.com
        127.0.0.1 dialerclub.com
        127.0.0.1 www.dialer-shop.com
        127.0.0.1 dialer-shop.com
        127.0.0.1 www.dialoff.com
        127.0.0.1 dialoff.com
        127.0.0.1 www.did.i-used.cc
        127.0.0.1 did.i-used.cc
        127.0.0.1 dietpills4free.com
        127.0.0.1 dietpussy.com
        127.0.0.1 www.digikeygen.com <
        1. Contributeur sécurité
          Télécharges ToolBar S&D de Eric_71/Team IDN :

          Tuto

          !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

          * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
          * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
          * Choisis l'option 1 ( "recherche") et tapes "entrée" .
          * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
          de son contenu dans ta prochaine réponse ...
          ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
          1. Apres cette manip voici le rapport que dois je faire ensuite ?

            -----------\\ ToolBar S&D 1.2.6 XP/Vista

            Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
            X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 4000+ )
            BIOS : Phoenix - AwardBIOS v6.00PG
            USER : Administrateur ( Administrator )
            BOOT : Normal boot
            C:\ (Local Disk) - NTFS - Total:189 Go (Free:143 Go)
            D:\ (Local Disk) - NTFS - Total:111 Go (Free:53 Go)
            E:\ (Local Disk) - NTFS - Total:111 Go (Free:97 Go)
            F:\ (CD or DVD)

            "D:\ToolBar SD" ( MAJ : 04-12-2008|20:40 )
            Option : [1] ( 09/12/2008|20:48 )

            -----------\\ Recherche de Fichiers / Dossiers ...

            -----------\\ Extensions

            (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
            (Administrateur) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar

            (Administrator) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
            (Administrator) - {888d99e7-e8b5-46a3-851e-1ec45da1e644} => reloadevery
            (Administrator) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus

            -----------\\ [..\Internet Explorer\Main]

            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
            "Local Page"="D:\\windows\\system32\\blank.htm"
            "Start Page"="https://www.google.com/?gws_rd=ssl"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
            "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

            [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
            "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
            "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
            "Search Page"="https://www.google.com/?gws_rd=ssl"
            "Local Page"="D:\\windows\\system32\\blank.htm"
            "Start Page"="https://www.google.com/?gws_rd=ssl"

            --------------------\\ Recherche d'autres infections

            D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb.dat
            D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb_nav.dat
            D:\DOCUME~1\ADMINI~2\LOCALS~1\APPLIC~1\ebtkbb_navps.dat
            [b]==> EGDACCESS <==/b

            --------------------\\ Suspect ..

            D:\WINDOWS\system32\TDSScfgb.dll
            D:\WINDOWS\system32\TDSSfpmp.dll
            D:\WINDOWS\system32\TDSSliqp.dll
            D:\WINDOWS\system32\TDSSnrsr.dll
            D:\WINDOWS\system32\TDSSoeqh.dll
            D:\WINDOWS\system32\TDSSosvn.dat
            D:\WINDOWS\system32\TDSStkdv.log

            1 - "D:\ToolBar SD\TB_1.txt" - 09/12/2008|20:49 - Option : [1]

            -----------\\ Fin du rapport a 20:49:13,87
        2. Contributeur sécurité
          Bingo ! TDSS

          Télécharge combofix (par sUBs) ici
          ou ici

          A lire

          -> Double clique sur combofix.exe.
          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

          Avant d'utiliser ComboFix :

          -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

          -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

          - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

          -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

          -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

          Clique sur ce lien :
          navilog
          Clique sur navilog1.exe pour télécharger navilog1
          Choisis Enregistrer

          et enregistre-le sur ton bureau.

          Ensuite double clique sur navilog1.exe pour lancer l'installation.
          Une fois l'installation terminée, le fix s'exécutera automatiquement.
          (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

          Laisse-toi guider. Au menu principal, choisis 1 et valide.
          (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

          Patiente jusqu'au message :
          *** Analyse Terminée le ..... ***
          Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
          Copie-colle l'intégralité dans une réponse. Referme le bloc note.
          Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
          poste le rapport obtenu
          1. Merci je n ai plus le logo rouge de brastk exe ou de l antivirus voici le rapport de combofix:
            ComboFix 08-12-07.04 - Administrateur 2008-12-09 21:07:04.1 - NTFSx86
            Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1666 [GMT 1:00]
            Lancé depuis: c:\documents and settings\Administrateur\Mes documents\Mes images\Nouveau dossier\ComboFix.exe
            * Un nouveau point de restauration a été créé

            [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            d:\documents and settings\Administrateur\Cookies\halylibiq.bat
            d:\documents and settings\Administrateur\Cookies\hulurituj.ban
            d:\documents and settings\Administrateur\Cookies\igare.dat
            d:\documents and settings\Administrateur\Cookies\iqirazule.inf
            d:\documents and settings\Administrateur\Cookies\itygor.reg
            d:\documents and settings\Administrateur\Cookies\pinoc.db
            d:\documents and settings\Administrateur\Cookies\rupeqyl._sy
            d:\documents and settings\Administrateur\Cookies\wetihut.db
            d:\documents and settings\Administrateur\Cookies\ynemos.ban
            d:\documents and settings\Administrateur\Cookies\yzofibo.bin
            d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb.dat
            d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb_nav.dat
            d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb_navps.dat
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\aperux.reg
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\avaxyperi.ban
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\dihygunuk.pif
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\ikehogy.bat
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\isisuzygy.bat
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\neke.inf
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\orolipu.dl
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\siwularore.scr
            d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\tugeqot.scr
            d:\install\install.exe
            d:\windows\brastk.exe
            d:\windows\system32\404Fix.exe
            d:\windows\system32\dllcache\beep.sys
            d:\windows\system32\Drivers\TDSSpqxt.sys
            d:\windows\system32\dumphive.exe
            d:\windows\system32\IEDFix.C.exe
            d:\windows\system32\IEDFix.exe
            d:\windows\system32\o4Patch.exe
            d:\windows\system32\Process.exe
            d:\windows\system32\SrchSTS.exe
            d:\windows\system32\TDSScfgb.dll
            d:\windows\system32\TDSSfpmp.dll
            d:\windows\system32\TDSSliqp.dll
            d:\windows\system32\TDSSnrsr.dll
            d:\windows\system32\TDSSoeqh.dll
            d:\windows\system32\TDSSosvn.dat
            d:\windows\system32\TDSStkdv.log
            d:\windows\system32\tmp.reg
            d:\windows\system32\VACFix.exe
            d:\windows\system32\VCCLSID.exe
            d:\windows\system32\wini10891.exe
            d:\windows\system32\WS2Fix.exe

            .
            ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-09 au 2008-12-09 ))))))))))))))))))))))))))))))))))))
            .

            2008-12-09 20:47 . 2008-12-09 20:49 <REP> d-------- D:\ToolBar SD
            2008-12-09 18:09 . 2008-09-24 10:40 4,122,368 -ra------ d:\windows\system32\drivers\alcxwdm.sys
            2008-12-09 18:09 . 2006-08-01 15:02 49,152 --a------ d:\windows\system32\ChCfg.exe
            2008-12-09 18:08 . 2006-07-31 11:19 315,392 --a------ d:\windows\alcupd.exe
            2008-12-09 18:08 . 2006-07-31 11:27 217,088 --a------ d:\windows\Alcrmv.exe
            2008-12-09 17:59 . 2008-12-09 17:59 237,710 --a------ d:\windows\system32\def.vpc
            2008-12-08 19:39 . 2008-12-08 19:39 <REP> d-------- d:\windows\system32\Lang
            2008-12-08 19:39 . 2008-12-08 19:39 940,794 --a------ d:\windows\system32\LoopyMusic.wav
            2008-12-08 19:39 . 2008-12-08 19:39 146,650 --a------ d:\windows\system32\BuzzingBee.wav
            2008-12-08 19:35 . 2008-12-09 18:08 <REP> d-------- d:\program files\Realtek AC97
            2008-12-08 19:35 . 2006-11-17 05:40 18,804,736 --a------ d:\windows\system32\alsndmgr.cpl
            2008-12-08 19:35 . 2006-12-08 15:20 10,528,768 --a------ d:\windows\system32\RTLCPL.exe
            2008-12-08 19:35 . 2007-04-16 15:28 577,536 --a------ d:\windows\soundman.exe
            2008-12-08 19:35 . 2006-10-18 02:53 147,456 --a------ d:\windows\system32\RtlCPAPI.dll
            2008-12-08 19:35 . 2002-02-05 13:54 141,016 --a------ d:\windows\system32\alsndmgr.wav
            2008-12-08 18:19 . 2008-12-08 20:01 <REP> d-------- d:\program files\ma-config.com
            2008-12-08 18:19 . 2008-12-08 18:19 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
            2008-12-07 13:59 . 2008-12-07 14:31 <REP> d-------- D:\film 3
            2008-11-27 20:38 . 2008-11-27 20:38 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
            2008-11-27 20:37 . 2008-11-27 20:37 <REP> d--h----- d:\windows\PIF
            2008-11-27 20:37 . 2008-11-27 20:37 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\Yahoo!
            2008-11-27 19:37 . 2008-11-27 20:33 <REP> d-------- d:\program files\iTunes(4)
            2008-11-23 13:18 . 2008-10-18 20:20 1,488,688 --a------ d:\windows\system32\legitcheckcontrol.dll.bak
            2008-11-23 13:18 . 2008-10-18 20:42 332,672 --a------ d:\windows\system32\wgatray.exe.bak
            2008-11-23 13:18 . 2008-10-18 20:41 200,064 --a------ d:\windows\system32\wgalogon.dll.bak
            2008-11-11 14:45 . 2008-11-11 14:45 18,260 --a------ d:\windows\cuxuwumos._sy
            2008-11-11 14:45 . 2008-11-11 14:45 17,238 --a------ d:\windows\rofigutuw._dl
            2008-11-11 14:45 . 2008-11-11 14:45 10,370 --a------ d:\windows\lovebyp._sy
            2008-11-11 11:34 . 2008-11-11 11:34 18,487 --a------ d:\windows\nicijoxyvu._sy
            2008-11-11 11:34 . 2008-11-11 11:34 11,548 --a------ d:\documents and settings\All Users.WINDOWS\Application Data\qyjoqu.bin
            2008-11-11 11:34 . 2008-11-11 11:34 10,671 --a------ d:\windows\system32\utehox.ban
            2008-11-11 11:31 . 2008-11-11 11:31 19,316 --a------ d:\windows\pive.ban
            2008-11-11 11:31 . 2008-11-11 11:31 17,925 --a------ d:\windows\nahyh.dl
            2008-11-11 11:31 . 2008-11-11 11:31 16,990 --a------ d:\program files\Fichiers communs\ibike.bin
            2008-11-11 11:31 . 2008-11-11 11:31 15,803 --a------ d:\windows\somi.ban

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2008-12-09 18:43 --------- d-----w d:\documents and settings\All Users.WINDOWS\Application Data\Google Updater
            2008-12-09 17:05 --------- d-----w d:\documents and settings\Administrateur\Application Data\uTorrent
            2008-12-08 18:35 --------- d--h--w d:\program files\InstallShield Installation Information
            2008-11-29 19:39 --------- d-----w d:\documents and settings\Administrateur\Application Data\Azureus
            2008-11-27 19:38 --------- d-----w d:\program files\QuickTime
            2008-11-27 19:38 --------- d-----w d:\program files\iTunes
            2008-11-27 19:38 --------- d-----w d:\program files\Bonjour
            2008-11-27 19:37 --------- d-----w d:\program files\Apple Software Update
            2008-11-27 19:36 --------- d-----w d:\program files\Yahoo!
            2008-11-11 13:45 13,862 ----a-w d:\program files\Fichiers communs\osaqax._dl
            2008-11-01 13:08 --------- d-----w d:\documents and settings\Administrateur\Application Data\CamfrogWEB
            2008-10-30 21:08 --------- d-----w d:\program files\iPod
            2008-10-30 21:08 --------- d-----w d:\program files\Fichiers communs\Apple
            2008-09-27 10:36 86,016 ----a-w d:\windows\system32\OpenAL32.dll
            2008-09-27 10:36 413,696 ----a-w d:\windows\system32\wrap_oal.dll
            2008-08-09 15:16 1,190 ----a-w d:\documents and settings\Administrateur\Application Data\filterclsid.dat
            .

            ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
            REGEDIT4

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "msnmsgr"="d:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "TkBellExe"="d:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
            "LogitechVideoTray"="d:\program files\Logitech\Video\LogiTray.exe" [2005-06-08 217088]
            "iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
            "nwiz"="nwiz.exe" [2006-10-22 d:\windows\system32\nwiz.exe]
            "SoundMan"="SOUNDMAN.EXE" [2007-04-16 d:\windows\soundman.exe]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
            "msacm.l3acm"= l3codecp.acm

            [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
            @=""

            [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
            "usnjsvc"=3 (0x3)
            "TUWinStylerThemeSvc"=3 (0x3)
            "NVSvc"=2 (0x2)
            "iPod Service"=3 (0x3)
            "Creative Service for CDROM Access"=2 (0x2)

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
            "LogitechSoftwareUpdate"="d:\program files\Logitech\Video\ManifestEngine.exe" boot
            "swg"=d:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            "msnmsgr"="d:\program files\MSN Messenger\msnmsgr.exe" /background
            "CTSyncU.exe"="d:\program files\Creative\Sync Manager Unicode\CTSyncU.exe"
            "NBJ"="d:\program files\Ahead\Nero BackItUp\NBJ.exe"

            [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
            "iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe"
            "CTxfiHlp"=CTXFIHLP.EXE
            "SunJavaUpdateSched"="d:\program files\Java\jre1.6.0_01\bin\jusched.exe"
            "LogitechVideoRepair"=d:\program files\Logitech\Video\ISStart.exe
            "QuickTime Task"="d:\program files\QuickTime\QTTask.exe" -atboottime
            "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

            [HKEY_LOCAL_MACHINE\software\microsoft\security center]
            "AntiVirusDisableNotify"=dword:00000001
            "UpdatesDisableNotify"=dword:00000001

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
            "EnableFirewall"= 0 (0x0)

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
            "d:\\WINDOWS\\system32\\sessmgr.exe"=
            "d:\\Program Files\\KIT_ADSL_ETH\\Wizard\\Offline\\NetAgent_ADSL.exe"=
            "d:\\WINDOWS\\system32\\dpvsetup.exe"=
            "d:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
            "d:\\Program Files\\MSN Messenger\\livecall.exe"=
            "c:\\Filetopia3\\Filetopia.exe"=
            "c:\\Program Files\\uTorrent\\uTorrent.exe"=
            "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
            "c:\\Program Files\\SopCast\\SopCast.exe"=
            "d:\\Program Files\\Bonjour\\mDNSResponder.exe"=
            "d:\\Program Files\\iTunes\\iTunes.exe"=

            [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
            "53428:TCP"= 53428:TCP:azureus
            "53429:UDP"= 53429:UDP:azureus

            S3 maconfservice;Ma-Config Service;"c:\program files\ma-config.com\maconfservice.exe" [2008-11-17 195752]
            S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;d:\windows\system32\DRIVERS\usbiad.sys [2007-04-08 31547]
            S4 Net115oeups;Net115oeups; []

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{704d4e9e-e5ec-11db-bce8-806d6172696f}]
            \Shell\AutoRun\command - F:\ASUSACPI.exe

            *Newly Created Service* - CATCHME
            *Newly Created Service* - PROCEXP90
            .
            Contenu du dossier 'Tâches planifiées'

            2008-12-06 d:\windows\Tasks\AppleSoftwareUpdate.job
            - d:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

            2008-12-05 d:\windows\Tasks\Maintenance en 1 clic.job
            - d:\program files\TuneUp Utilities 2006\SystemOptimizer.exe [2005-09-01 18:04]

            2008-12-09 d:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
            - d:\program files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 16:39]
            .
            .
            ------- Examen supplémentaire -------
            .
            uStart Page = hxxp://www.google.com
            mStart Page = hxxp://www.google.com
            uInternet Settings,ProxyOverride = *.local

            O16 -: Microsoft XML Parser for Java - file://d:\windows\Java\classes\xmldso.cab
            d:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
            FireFox -: Profile - d:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z1dkdsde.default\
            FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
            FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/webhp?hl=fr
            FF -: plugin - c:\program files\Adobe\Reader 8.0\Reader\browser\nppdf32.dll
            FF -: plugin - c:\program files\ma-config.com\nphardwaredetection.dll
            FF -: plugin - d:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
            FF -: plugin - d:\program files\iTunes\Mozilla Plugins\npitunes.dll
            .

            **************************************************************************

            catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-12-09 21:07:51
            Windows 5.1.2600 Service Pack 2 NTFS

            Recherche de processus cachés ...

            Recherche d'éléments en démarrage automatique cachés ...

            Recherche de fichiers cachés ...

            Scan terminé avec succès
            Fichiers cachés: 0

            **************************************************************************
            .
            Heure de fin: 2008-12-09 21:08:19
            ComboFix-quarantined-files.txt 2008-12-09 20:08:08

            Avant-CF: 57 250 586 624 octets libres
            Après-CF: 57,351,806,976 octets libres

            214
            1. voici le rapport fixnavi
              que dois je faire ensuite ? D avance merci ....
              ComboFix 08-12-07.04 - Administrateur 2008-12-09 21:07:04.1 - NTFSx86
              Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1666 [GMT 1:00]
              Lancé depuis: c:\documents and settings\Administrateur\Mes documents\Mes images\Nouveau dossier\ComboFix.exe
              * Un nouveau point de restauration a été créé

              [COLOR=RED][B]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/B][/COLOR]
              .

              (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
              .

              d:\documents and settings\Administrateur\Cookies\halylibiq.bat
              d:\documents and settings\Administrateur\Cookies\hulurituj.ban
              d:\documents and settings\Administrateur\Cookies\igare.dat
              d:\documents and settings\Administrateur\Cookies\iqirazule.inf
              d:\documents and settings\Administrateur\Cookies\itygor.reg
              d:\documents and settings\Administrateur\Cookies\pinoc.db
              d:\documents and settings\Administrateur\Cookies\rupeqyl._sy
              d:\documents and settings\Administrateur\Cookies\wetihut.db
              d:\documents and settings\Administrateur\Cookies\ynemos.ban
              d:\documents and settings\Administrateur\Cookies\yzofibo.bin
              d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb.dat
              d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb_nav.dat
              d:\documents and settings\Administrateur\Local Settings\Application Data\ebtkbb_navps.dat
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\aperux.reg
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\avaxyperi.ban
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\dihygunuk.pif
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\ikehogy.bat
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\isisuzygy.bat
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\neke.inf
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\orolipu.dl
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\siwularore.scr
              d:\documents and settings\Administrateur\Local Settings\Temporary Internet Files\tugeqot.scr
              d:\install\install.exe
              d:\windows\brastk.exe
              d:\windows\system32\404Fix.exe
              d:\windows\system32\dllcache\beep.sys
              d:\windows\system32\Drivers\TDSSpqxt.sys
              d:\windows\system32\dumphive.exe
              d:\windows\system32\IEDFix.C.exe
              d:\windows\system32\IEDFix.exe
              d:\windows\system32\o4Patch.exe
              d:\windows\system32\Process.exe
              d:\windows\system32\SrchSTS.exe
              d:\windows\system32\TDSScfgb.dll
              d:\windows\system32\TDSSfpmp.dll
              d:\windows\system32\TDSSliqp.dll
              d:\windows\system32\TDSSnrsr.dll
              d:\windows\system32\TDSSoeqh.dll
              d:\windows\system32\TDSSosvn.dat
              d:\windows\system32\TDSStkdv.log
              d:\windows\system32\tmp.reg
              d:\windows\system32\VACFix.exe
              d:\windows\system32\VCCLSID.exe
              d:\windows\system32\wini10891.exe
              d:\windows\system32\WS2Fix.exe

              .
              ((((((((((((((((((((((((((((( Fichiers créés du 2008-11-09 au 2008-12-09 ))))))))))))))))))))))))))))))))))))
              .

              2008-12-09 20:47 . 2008-12-09 20:49 <REP> d-------- D:\ToolBar SD
              2008-12-09 18:09 . 2008-09-24 10:40 4,122,368 -ra------ d:\windows\system32\drivers\alcxwdm.sys
              2008-12-09 18:09 . 2006-08-01 15:02 49,152 --a------ d:\windows\system32\ChCfg.exe
              2008-12-09 18:08 . 2006-07-31 11:19 315,392 --a------ d:\windows\alcupd.exe
              2008-12-09 18:08 . 2006-07-31 11:27 217,088 --a------ d:\windows\Alcrmv.exe
              2008-12-09 17:59 . 2008-12-09 17:59 237,710 --a------ d:\windows\system32\def.vpc
              2008-12-08 19:39 . 2008-12-08 19:39 <REP> d-------- d:\windows\system32\Lang
              2008-12-08 19:39 . 2008-12-08 19:39 940,794 --a------ d:\windows\system32\LoopyMusic.wav
              2008-12-08 19:39 . 2008-12-08 19:39 146,650 --a------ d:\windows\system32\BuzzingBee.wav
              2008-12-08 19:35 . 2008-12-09 18:08 <REP> d-------- d:\program files\Realtek AC97
              2008-12-08 19:35 . 2006-11-17 05:40 18,804,736 --a------ d:\windows\system32\alsndmgr.cpl
              2008-12-08 19:35 . 2006-12-08 15:20 10,528,768 --a------ d:\windows\system32\RTLCPL.exe
              2008-12-08 19:35 . 2007-04-16 15:28 577,536 --a------ d:\windows\soundman.exe
              2008-12-08 19:35 . 2006-10-18 02:53 147,456 --a------ d:\windows\system32\RtlCPAPI.dll
              2008-12-08 19:35 . 2002-02-05 13:54 141,016 --a------ d:\windows\system32\alsndmgr.wav
              2008-12-08 18:19 . 2008-12-08 20:01 <REP> d-------- d:\program files\ma-config.com
              2008-12-08 18:19 . 2008-12-08 18:19 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com
              2008-12-07 13:59 . 2008-12-07 14:31 <REP> d-------- D:\film 3
              2008-11-27 20:38 . 2008-11-27 20:38 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
              2008-11-27 20:37 . 2008-11-27 20:37 <REP> d--h----- d:\windows\PIF
              2008-11-27 20:37 . 2008-11-27 20:37 <REP> d-------- d:\documents and settings\All Users.WINDOWS\Application Data\Yahoo!
              2008-11-27 19:37 . 2008-11-27 20:33 <REP> d-------- d:\program files\iTunes(4)
              2008-11-23 13:18 . 2008-10-18 20:20 1,488,688 --a------ d:\windows\system32\legitcheckcontrol.dll.bak
              2008-11-23 13:18 . 2008-10-18 20:42 332,672 --a------ d:\windows\system32\wgatray.exe.bak
              2008-11-23 13:18 . 2008-10-18 20:41 200,064 --a------ d:\windows\system32\wgalogon.dll.bak
              2008-11-11 14:45 . 2008-11-11 14:45 18,260 --a------ d:\windows\cuxuwumos._sy
              2008-11-11 14:45 . 2008-11-11 14:45 17,238 --a------ d:\windows\rofigutuw._dl
              2008-11-11 14:45 . 2008-11-11 14:45 10,370 --a------ d:\windows\lovebyp._sy
              2008-11-11 11:34 . 2008-11-11 11:34 18,487 --a------ d:\windows\nicijoxyvu._sy
              2008-11-11 11:34 . 2008-11-11 11:34 11,548 --a------ d:\documents and settings\All Users.WINDOWS\Application Data\qyjoqu.bin
              2008-11-11 11:34 . 2008-11-11 11:34 10,671 --a------ d:\windows\system32\utehox.ban
              2008-11-11 11:31 . 2008-11-11 11:31 19,316 --a------ d:\windows\pive.ban
              2008-11-11 11:31 . 2008-11-11 11:31 17,925 --a------ d:\windows\nahyh.dl
              2008-11-11 11:31 . 2008-11-11 11:31 16,990 --a------ d:\program files\Fichiers communs\ibike.bin
              2008-11-11 11:31 . 2008-11-11 11:31 15,803 --a------ d:\windows\somi.ban

              .
              (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              2008-12-09 18:43 --------- d-----w d:\documents and settings\All Users.WINDOWS\Application Data\Google Updater
              2008-12-09 17:05 --------- d-----w d:\documents and settings\Administrateur\Application Data\uTorrent
              2008-12-08 18:35 --------- d--h--w d:\program files\InstallShield Installation Information
              2008-11-29 19:39 --------- d-----w d:\documents and settings\Administrateur\Application Data\Azureus
              2008-11-27 19:38 --------- d-----w d:\program files\QuickTime
              2008-11-27 19:38 --------- d-----w d:\program files\iTunes
              2008-11-27 19:38 --------- d-----w d:\program files\Bonjour
              2008-11-27 19:37 --------- d-----w d:\program files\Apple Software Update
              2008-11-27 19:36 --------- d-----w d:\program files\Yahoo!
              2008-11-11 13:45 13,862 ----a-w d:\program files\Fichiers communs\osaqax._dl
              2008-11-01 13:08 --------- d-----w d:\documents and settings\Administrateur\Application Data\CamfrogWEB
              2008-10-30 21:08 --------- d-----w d:\program files\iPod
              2008-10-30 21:08 --------- d-----w d:\program files\Fichiers communs\Apple
              2008-09-27 10:36 86,016 ----a-w d:\windows\system32\OpenAL32.dll
              2008-09-27 10:36 413,696 ----a-w d:\windows\system32\wrap_oal.dll
              2008-08-09 15:16 1,190 ----a-w d:\documents and settings\Administrateur\Application Data\filterclsid.dat
              .

              ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
              .
              .
              *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
              REGEDIT4

              [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "msnmsgr"="d:\program files\MSN Messenger\msnmsgr.exe" [2007-01-19 5674352]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "TkBellExe"="d:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 185632]
              "LogitechVideoTray"="d:\program files\Logitech\Video\LogiTray.exe" [2005-06-08 217088]
              "iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
              "nwiz"="nwiz.exe" [2006-10-22 d:\windows\system32\nwiz.exe]
              "SoundMan"="SOUNDMAN.EXE" [2007-04-16 d:\windows\soundman.exe]

              [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
              "msacm.l3acm"= l3codecp.acm

              [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
              @=""

              [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
              "usnjsvc"=3 (0x3)
              "TUWinStylerThemeSvc"=3 (0x3)
              "NVSvc"=2 (0x2)
              "iPod Service"=3 (0x3)
              "Creative Service for CDROM Access"=2 (0x2)

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
              "LogitechSoftwareUpdate"="d:\program files\Logitech\Video\ManifestEngine.exe" boot
              "swg"=d:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              "msnmsgr"="d:\program files\MSN Messenger\msnmsgr.exe" /background
              "CTSyncU.exe"="d:\program files\Creative\Sync Manager Unicode\CTSyncU.exe"
              "NBJ"="d:\program files\Ahead\Nero BackItUp\NBJ.exe"

              [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
              "iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe"
              "CTxfiHlp"=CTXFIHLP.EXE
              "SunJavaUpdateSched"="d:\program files\Java\jre1.6.0_01\bin\jusched.exe"
              "LogitechVideoRepair"=d:\program files\Logitech\Video\ISStart.exe
              "QuickTime Task"="d:\program files\QuickTime\QTTask.exe" -atboottime
              "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

              [HKEY_LOCAL_MACHINE\software\microsoft\security center]
              "AntiVirusDisableNotify"=dword:00000001
              "UpdatesDisableNotify"=dword:00000001

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
              "EnableFirewall"= 0 (0x0)

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
              "d:\\WINDOWS\\system32\\sessmgr.exe"=
              "d:\\Program Files\\KIT_ADSL_ETH\\Wizard\\Offline\\NetAgent_ADSL.exe"=
              "d:\\WINDOWS\\system32\\dpvsetup.exe"=
              "d:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
              "d:\\Program Files\\MSN Messenger\\livecall.exe"=
              "c:\\Filetopia3\\Filetopia.exe"=
              "c:\\Program Files\\uTorrent\\uTorrent.exe"=
              "c:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
              "c:\\Program Files\\SopCast\\SopCast.exe"=
              "d:\\Program Files\\Bonjour\\mDNSResponder.exe"=
              "d:\\Program Files\\iTunes\\iTunes.exe"=

              [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "53428:TCP"= 53428:TCP:azureus
              "53429:UDP"= 53429:UDP:azureus

              S3 maconfservice;Ma-Config Service;"c:\program files\ma-config.com\maconfservice.exe" [2008-11-17 195752]
              S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;d:\windows\system32\DRIVERS\usbiad.sys [2007-04-08 31547]
              S4 Net115oeups;Net115oeups; []

              [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{704d4e9e-e5ec-11db-bce8-806d6172696f}]
              \Shell\AutoRun\command - F:\ASUSACPI.exe

              *Newly Created Service* - CATCHME
              *Newly Created Service* - PROCEXP90
              .
              Contenu du dossier 'Tâches planifiées'

              2008-12-06 d:\windows\Tasks\AppleSoftwareUpdate.job
              - d:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 12:34]

              2008-12-05 d:\windows\Tasks\Maintenance en 1 clic.job
              - d:\program files\TuneUp Utilities 2006\SystemOptimizer.exe [2005-09-01 18:04]

              2008-12-09 d:\windows\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
              - d:\program files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 16:39]
              .
              .
              ------- Examen supplémentaire -------
              .
              uStart Page = hxxp://www.google.com
              mStart Page = hxxp://www.google.com
              uInternet Settings,ProxyOverride = *.local

              O16 -: Microsoft XML Parser for Java - file://d:\windows\Java\classes\xmldso.cab
              d:\windows\Downloaded Program Files\Microsoft XML Parser for Java.osd
              FireFox -: Profile - d:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\z1dkdsde.default\
              FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
              FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/webhp?hl=fr
              FF -: plugin - c:\program files\Adobe\Reader 8.0\Reader\browser\nppdf32.dll
              FF -: plugin - c:\program files\ma-config.com\nphardwaredetection.dll
              FF -: plugin - d:\program files\Google\Google Updater\2.4.1368.5602\npCIDetect13.dll
              FF -: plugin - d:\program files\iTunes\Mozilla Plugins\npitunes.dll
              .

              **************************************************************************

              catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
              Rootkit scan 2008-12-09 21:07:51
              Windows 5.1.2600 Service Pack 2 NTFS

              Recherche de processus cachés ...

              Recherche d'éléments en démarrage automatique cachés ...

              Recherche de fichiers cachés ...

              Scan terminé avec succès
              Fichiers cachés: 0

              **************************************************************************
              .
              Heure de fin: 2008-12-09 21:08:19
              ComboFix-quarantined-files.txt 2008-12-09 20:08:08

              Avant-CF: 57 250 586 624 octets libres
              Après-CF: 57,351,806,976 octets libres

              214
              Search Navipromo version 3.6.9 commencé le 09/12/2008 à 21:19:16,68

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!
              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

              Outil exécuté depuis D:\Program Files\navilog1
              Session actuelle : "Administrateur"

              Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

              Microsoft Windows XP [version 5.1.2600]
              Internet Explorer : 6.0.2900.2180
              Système de fichiers : NTFS

              Recherche executé en mode normal

              *** Recherche Programmes installés ***

              *** Recherche dossiers dans "D:\WINDOWS" ***

              *** Recherche dossiers dans "D:\Program Files" ***

              *** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

              *** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

              *** Recherche dossiers dans "d:\docume~1\alluse~1.win\applic~1" ***

              *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\applic~1" ***

              *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***

              *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" ***

              *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

              *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
              pour + d'infos : http://www.gmer.net

              *** Recherche avec GenericNaviSearch ***
              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
              !!! A vérifier impérativement avant toute suppression manuelle !!!

              * Recherche dans "D:\WINDOWS\system32" *

              * Recherche dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" *

              * Recherche dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

              *** Recherche fichiers ***

              *** Recherche clés spécifiques dans le Registre ***

              *** Module de Recherche complémentaire ***
              (Recherche fichiers spécifiques)

              1)Recherche nouveaux fichiers Instant Access :

              2)Recherche Heuristique :

              * Dans "D:\WINDOWS\system32" :

              * Dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" :

              * Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

              3)Recherche Certificats :

              Certificat Egroup absent !
              Certificat Electronic-Group absent !
              Certificat Montorgueil absent !
              Certificat OOO-Favorit absent !
              Certificat Sunny-Day-Design-Ltd absent !

              4)Recherche fichiers connus :

              *** Analyse terminée le 09/12/2008 à 21:20:59,31 ***
              1. RECTIF MESSAGE PRECEDENT
                voici le rapport fixnavi
                que dois je faire ensuite ? D avance merci ...
                Search Navipromo version 3.6.9 commencé le 09/12/2008 à 21:19:16,68

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis D:\Program Files\navilog1
                Session actuelle : "Administrateur"

                Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO

                Microsoft Windows XP [version 5.1.2600]
                Internet Explorer : 6.0.2900.2180
                Système de fichiers : NTFS

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                *** Recherche dossiers dans "D:\WINDOWS" ***

                *** Recherche dossiers dans "D:\Program Files" ***

                *** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

                *** Recherche dossiers dans "d:\docume~1\alluse~1.win\applic~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\applic~1" ***

                *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\applic~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" ***

                *** Recherche dossiers dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

                *** Recherche dossiers dans "D:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                pour + d'infos : http://www.gmer.net

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "D:\WINDOWS\system32" *

                * Recherche dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" *

                * Recherche dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

                *** Recherche fichiers ***

                *** Recherche clés spécifiques dans le Registre ***

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "D:\WINDOWS\system32" :

                * Dans "D:\Documents and Settings\Administrateur\locals~1\applic~1" :

                * Dans "D:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche fichiers connus :

                *** Analyse terminée le 09/12/2008 à 21:20:59,31 ***
                1. Contributeur sécurité
                  Télécharges SDFix sur ton bureau :
                  ou ici

                  --> Double-cliques sur SDFix.exe et choisis "Install" .

                  tuto ici

                  Puis une fois l'installe faite ,

                  Impératif : Démarrer en mode sans echec .

                  /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                  Comment aller en Mode sans échec :
                  1) Redémarres ton ordi .
                  2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                  3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                  4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
                  5) Choisis ton compte habituel ( et pas Administrateur ).
                  attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

                  Ouvres le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double cliques sur RunThis.bat pour lancer le script.
                  --->Tapes Y pour lancer le script ...
                  Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
                  presses une touche pour redémarrer quand il te le sera demandé .

                  Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

                  Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
                  C:\SDFix sous le nom "Report.txt".
                  Postes ce dernier dans ta prochaine réponse
                  1. Merci resultat aprés manip:
                    Le probleme est resolu ?
                    [b]SDFix: Version 1.240 [/b]
                    Run by Administrateur on 09/12/2008 at 22:41

                    Microsoft Windows XP [version 5.1.2600]
                    Running From: D:\SDFix

                    [b]Checking Services [/b]:

                    Restoring Default Security Values
                    Restoring Default Hosts File

                    Rebooting

                    [b]Checking Files [/b]:

                    Trojan Files Found:

                    D:\WINDOWS\cuxuwumos._sy - Deleted
                    D:\WINDOWS\lovebyp._sy - Deleted
                    D:\WINDOWS\nicijoxyvu._sy - Deleted

                    Removing Temp Files

                    [b]ADS Check [/b]:

                    [b]Final Check [/b]:

                    catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                    Rootkit scan 2008-12-09 22:45:21
                    Windows 5.1.2600 Service Pack 2 NTFS

                    scanning hidden processes ...

                    scanning hidden services & system hive ...

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                    "s1"=dword:2df9c43f
                    "s2"=dword:110480d0
                    "h0"=dword:00000001

                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                    "h0"=dword:00000000
                    "khjeh"=hex:10,e9,6f,29,cd,e9,6e,fd,a7,78,5e,4a,a2,d6,4e,62,b7,0c,40,ab,12,..
                    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
                    "h0"=dword:00000000
                    "khjeh"=hex:10,e9,6f,29,cd,e9,6e,fd,a7,78,5e,4a,a2,d6,4e,62,b7,0c,40,ab,12,..

                    scanning hidden registry entries ...

                    scanning hidden files ...

                    scan completed successfully
                    hidden processes: 0
                    hidden services: 0
                    hidden files: 0

                    [b]Remaining Services [/b]:

                    Authorized Application Key Export:

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                    "D:\\WINDOWS\\system32\\sessmgr.exe"="D:\\WINDOWS\\system32\\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
                    "D:\\Program Files\\KIT_ADSL_ETH\\Wizard\\Offline\\NetAgent_ADSL.exe"="D:\\Program Files\\KIT_ADSL_ETH\\Wizard\\Offline\\NetAgent_ADSL.exe:*:Disabled:Inscription ADSL"
                    "D:\\WINDOWS\\system32\\dpvsetup.exe"="D:\\WINDOWS\\system32\\dpvsetup.exe:*:Disabled:Microsoft DirectPlay Voice Test"
                    "D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
                    "C:\\Filetopia3\\Filetopia.exe"="C:\\Filetopia3\\Filetopia.exe:*:Enabled:Filetopia"
                    "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
                    "C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
                    "C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"
                    "D:\\Program Files\\Bonjour\\mDNSResponder.exe"="D:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                    "D:\\Program Files\\iTunes\\iTunes.exe"="D:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

                    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                    "D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                    "D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                    [b]Remaining Files [/b]:

                    File Backups: - D:\SDFix\backups\backups.zip

                    [b]Files with Hidden Attributes [/b]:

                    [b]Finished![/b]
                    1. Contributeur sécurité
                      1/:
                      Télécharge Vundofix.exe (par Atribune) sur ton Bureau.
                      http://vundofix.atribune.org/
                      * Double-clique sur VundoFix.exe afin de le lancer.
                      * Clique sur le bouton Scan for Vundo.
                      * Lorsque le scan est complété, clique sur le bouton fix Vundo.
                      * Une invite de commande demandera si tu souhaites supprimer les fichiers, cliquer sur YES
                      * Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
                      * Une nouvelle invite de commande annoncera que le PC devrai s'éteindre ("shutdown"). Clique sur OK , puis laisse le redémarrer.
                      * Le contenu du rapport est situé dans C:\vundofix.txt,
                      Poste le rapport

                      2/:Télécharges MalwareByte's anti malware :

                      Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

                      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le : ici)

                      Potasses le tuto pour te familiariser avec le prg :
                      tuto ici
                      ou ici
                      ( cela dis, il est très simple d'utilisation ).

                      ! Déconnectes toi et fermes toutes applications en cours !

                      Lances Malwarebyte's .

                      Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

                      --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                      --> à la fin tu cliques sur "résultat" .
                      --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                      Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                      Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                      3/:Télécharges GenProc de Jean-Chretien1 et Narco4 sur ton bureau (et pas ailleur !) :

                      !!Déconnectes toi et fermes tes application en cours !!

                      Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .

                      Ouvres le dossier Genproc :
                      double-cliques sur GenProc.bat et laisses faire ...

                      Une fois terminé, postes le contenu du rapport qui s'ouvre ...

                      Aide en images ici

                      IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

                      je viendrais demain en debut d'après-midi A+
                      1. Merci ^^
                        resultat vundo:

                        VundoFix V7.0.6

                        Scan started at 22:56:23 09/12/2008

                        Listing files found while scanning....

                        No infected files were found.
                        1. scan malwarre ok merci ci joind rapport :
                          Malwarebytes' Anti-Malware 1.31
                          Version de la base de données: 1477
                          Windows 5.1.2600 Service Pack 2

                          09/12/2008 23:16:19
                          mbam-log-2008-12-09 (23-16-19).txt

                          Type de recherche: Examen rapide
                          Eléments examinés: 86157
                          Temps écoulé: 9 minute(s), 3 second(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 0
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 0

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          (Aucun élément nuisible détecté)
                          1. MERCI resultat genproc rapport:
                            Rapport GenProc 2.280 [1] -09/12/2008- Windows XP

                            # Etape 1/ Télécharge :

                            - CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo)
                            Ce logiciel va permettre de supprimer tous les fichiers temporaires.
                            Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                            Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                            - MSNFix http://sosvirus.changelog.fr/MSNFix.zip (!aur3n7) et décompresse-le sur le Bureau.

                            Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** Administrateur ***

                            # Etape 2/

                            Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                            - Exécute l'option R.
                            - Si l'infection est détectée, exécute l'option N.
                            - Sauvegarde ce rapport sur ton bureau.

                            # Etape 3/

                            Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                            # Etape 4/

                            Redémarre normalement et poste, dans la même réponse :

                            - Le contenu du rapport MSNfix situé sur le Bureau ;
                            - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                            Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                            ____________________________________________________________________________________________________________

                            Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
                            1. Merci pour tout kevin ,si tout est ok pour moi merci de me le confirmer;en tout cas je te remercie pour ton aide precieuse.
                              SLTS
                              RASH92
                              1. Contributeur sécurité
                                Télécharges MSNFix.zip (de !aur3n7) :
                                http://sosvirus.changelog.fr/MSNFix.zip
                                --> décompresses-le sur le Bureau ( = extraire tout ).

                                Déplaces ensuite le dossier que tu viens d'extraire directement sous ton disque dure ,
                                c'est à dire ici -> C:\MSNFix .
                                ( c'est très important pour le bon fonctionnement de l'outil ! ).

                                Impératif : Démarrer en mode sans echec .

                                /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                                Comment aller en Mode sans échec :
                                1) Redémarres ton ordi .
                                2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
                                3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
                                4) Choisis la première option : Sans Échec , et valides en tapant sur [Entrée] .
                                5) Choisis ton compte habituel ( et pas Administrateur ).
                                attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...

                                Lances le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
                                - Exécute l'option R (recherche).
                                - Si l'infection est détectée, exécute l'option N (nettoyage) .

                                -> Une fois finit, sauvegardes le rapport généré sur ton bureau .
                                Redémarres ton PC ( = retour au mode normal ).

                                -> il se peut aussi que l'infection doit être nettoyer au redémarrage du PC : avant l'arrivée du bureau , une fenêtre demandant l'exécution de "MSNfix" s'ouvre .
                                -> cliques sur ok pour que l'outil puisse finir de travailler (patiente jusqu'à l'apparition du bureau ... ceci peut s'avérer relativement long).
                                le rapport s'ouvrira à l'arrivée du bureau ...

                                ( PS : le rapport est en outre sauvegardé ici C:\MSNFix\"date_heure".txt ou ici C:\WINDOWS\msnfix.txt )

                                ---> postes moi ce rapport dans ta prochaine réponse pour analyse ...

                                Laisse le scanner le pc...

                                Si des elements on ete trouvés > click sur supprimer la selection.

                                si il t´es demandé de redemarrer > click sur "yes".

                                A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
                                1. Bonjour voici le rapport msn fix en mode sans echec bien sur :
                                  read file error: D:\DOCUME~1\ADMINI~2\LOCALS~1\Temp\winlogon.exe, Le fichier spécifié est introuvable.
                                  read file error: D:\DOCUME~1\ADMINI~2\LOCALS~1\Temp\services.exe, Le fichier spécifié est introuvable.
                                  read file error: D:\WINDOWS\system32\cftmon.exe, Le fichier spécifié est introuvable.
                                  Que dois je faire ensuite merci.
                              2. Contributeur sécurité
                                tu l'as mis dans le disque C ?
                                1. Mon systeme est sur D j essaie quand meme sur c alors ?
                              3. Contributeur sécurité
                                MSNFIC doit absolument être mis dans le disque C
                                1. OK desolé je refait alors^^
                                2. voici le rapport:
                                  tout est ok ?

                                  MSNFix 1.749

                                  C:\MSNFix
                                  Fix exécuté le 10/12/2008 - 14:51:38,71 By Administrateur
                                  mode sans échec

                                  ************************ Recherche les fichiers présents

                                  Aucun Fichier trouvé

                                  ************************ Recherche les dossiers présents

                                  Aucun dossier trouvé

                                  ************************ Hostsclean

                                  Cleanhosts v 0.1.0.7 By Laurent

                                  -- Backup : D:\WINDOWS\system32\drivers\etc\hosts-20081210145243
                                  -- original size 0.67 Kb / 19 lines
                                  -- Start cleaning Hosts file ....

                                  -- final size 0.67 Kb / 19 lines
                                  -- entry Found : 0 / Entry check : 310

                                  End .............................. 12.24 Secondes
                              4. Contributeur sécurité
                                Télécharges : - CCleaner
                                https://www.pcastuces.com/logitheque/ccleaner.htm
                                Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
                                Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

                                Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.

                                Déconnectes toi et fermes bien toutes tes applications en cours .

                                Lances le .
                                *Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
                                *Cliques sur Suppression pour finaliser.
                                *Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
                                --> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

                                Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
                                Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
                                1. Je tenais quand meme à te remercier pour aide car tu as su trouver la solution à mon probléme.
                                  Trés bon site à recommander aux novices de l informatique.
                                  Merci pour tout ;-)
                              • 1
                              • 2