Trojan Win32.BHO-JK

Résolu
Bonjour,
Depuis le 10.12 le troyen win 32.BHO-JK a infecté mon pc. Il plante. J'ai reçu une centaine d'alertes par avast antivirus et ces alertes croissent.... J'ai utilisé spyware doctor, spybot, ad aware.... J'ai zone alarm pro. et rien ne me le détecte. Avast n'arrive pas à supprimier le logiciel malveillant. Je ne sais plus quoi faire.... Si vous pouviez m'aider. Merci beaucoup d'avance.
Zando.
Configuration: Windows XP
Internet Explorer 7.0

40 réponses

Résumé de la discussion

Un utilisateur signale une infection par le cheval de Troie Win32.BHO-JK sur Windows XP et Internet Explorer 7, provoquant des plantages et un flux d’alertes antivirus croissantes. Plusieurs solutions ont été proposées, incluant l’emploi d’outils de suppression ciblée (ex: VundoFix) et le blocage de domaines malveillants via le fichier HOSTS, suivis d’un redémarrage et de rapports. D'autres interventions évoquaient des réglages manuels et des nettoyages supplémentaires, comme la mise à jour des outils et l'analyse régulière des hôtes et processus système. En cas de persistance, une réinstallation propre du système et la restauration à partir d’un point sain, après sauvegarde des données, peuvent être recommandées, avec une vérification des paramètres réseau et des extensions de navigateur.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Peux-tu éditer un rapport Hijackthis ?

    http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
    Démo en image
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Fais un scan et poste l'analyse.

    FillPCA
    1. Je suis novice mercie de votre aide :
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 14:19:31, on 08/12/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Spyware Doctor\svcntaux.exe
      C:\Program Files\Spyware Doctor\swdsvc.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Spyware Doctor\SDTrayApp.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\alg.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\HPQ\shared\hpqwmi.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Apoint2K\Apoint.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\The Cleaner Free\cleaner.exe
      C:\PROGRA~1\INCRED~1\bin\IMApp.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\607GWY4O\HiJackThis[1].exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.118712.fr/sortir.html
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.printme.com/support/adobe/index.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: (no name) - {AED836EE-F897-4CF0-995D-40EDE3838FD5} - C:\WINDOWS\system32\vtstr.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
      O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader2.cab
      O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
      O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
      O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
      O20 - Winlogon Notify: hggfebc - hggfebc.dll (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      1. Contributeur sécurité
        Re,

        Belle infection !

        Tu as attrapé cela avec Emule ?

        1/ * Télécharge PCA (d'Evosla) : http://ww25.evosla.com/pca_cpt.php?agr=pca_securite
        * Dézippe-le dans un répertoire dédié comme c:\PCA au moyen d'un clic droit (Extraire...),
        * Clique sur l'onglet "diagnostic du PC" puis "analyser".
        * Laisse l'analyse se dérouler. Cela ne prend que quelques secondes.
        * Clique sur "enregistrer le rapport" en bas à droite et sauvegarde-le sur le bureau.
        * Edite le contenu de ce rapport dans ta prochaine réponse. Il se nomme PCA_LOG.txt

        2/ * Télécharge SREng (de Smallfrogs) : http://www.kztechs.com/eng/download.html
        * Dézippe tout son contenu sur ton bureau (clic droit >Extraire ici).
        * Ouvre le dossier SReng2 et double-clique sur SREng.exe.
        * Clique sur "smart scan".
        * Clique sur le bouton "scan".
        * Quand l'analyse est terminée, clique sur le bouton "save reports".
        * Sauvegarde alors le rapport sur ton bureau.
        * Copie/colle le contenu du rapport SREnglLOG.log dans ta prochaine réponse.

        FillPCA
        1. HOSTS File
          127.0.0.1 localhost
          127.0.0.1 007guard.com
          127.0.0.1 www.007guard.com
          127.0.0.1 008i.com
          127.0.0.1 008k.com
          127.0.0.1 www.008k.com
          127.0.0.1 00hq.com
          127.0.0.1 www.00hq.com
          127.0.0.1 010402.com
          127.0.0.1 032439.com
          127.0.0.1 www.032439.com
          127.0.0.1 1001-search.info
          127.0.0.1 www.1001-search.info
          127.0.0.1 100888290cs.com
          127.0.0.1 www.100888290cs.com
          127.0.0.1 100sexlinks.com
          127.0.0.1 www.100sexlinks.com
          127.0.0.1 10sek.com
          127.0.0.1 www.10sek.com
          127.0.0.1 123topsearch.com
          127.0.0.1 www.123topsearch.com
          127.0.0.1 132.com
          127.0.0.1 www.132.com
          127.0.0.1 136136.net
          127.0.0.1 www.136136.net
          127.0.0.1 139mm.com
          127.0.0.1 www.139mm.com
          127.0.0.1 163ns.com
          127.0.0.1 www.163ns.com
          127.0.0.1 171203.com
          127.0.0.1 17-plus.com
          127.0.0.1 1800searchonline.com
          127.0.0.1 www.1800searchonline.com
          127.0.0.1 180searchassistant.com
          127.0.0.1 www.180searchassistant.com
          127.0.0.1 180solutions.com
          127.0.0.1 www.180solutions.com
          127.0.0.1 181.365soft.info
          127.0.0.1 www.181.365soft.info
          127.0.0.1 1987324.com
          127.0.0.1 www.1987324.com
          127.0.0.1 1-domains-registrations.com
          127.0.0.1 www.1-domains-registrations.com
          127.0.0.1 1-extreme.biz
          127.0.0.1 www.1-extreme.biz
          127.0.0.1 1sexparty.com
          127.0.0.1 www.1sexparty.com
          127.0.0.1 1stantivirus.com
          127.0.0.1 www.1stantivirus.com
          127.0.0.1 1stpagehere.com
          127.0.0.1 www.1stpagehere.com
          127.0.0.1 1stsearchportal.com
          127.0.0.1 www.1stsearchportal.com
          127.0.0.1 2.82211.net
          127.0.0.1 www.2006ooo.com
          127.0.0.1 2007-download.com
          127.0.0.1 www.2007-download.com
          127.0.0.1 2020search.com
          127.0.0.1 www.2020search.com
          127.0.0.1 20x2p.com
          127.0.0.1 24.365soft.info
          127.0.0.1 www.24.365soft.info
          127.0.0.1 24-7pharmacy.info
          127.0.0.1 www.24-7pharmacy.info
          127.0.0.1 24-7searching-and-more.com
          127.0.0.1 www.24-7searching-and-more.com
          127.0.0.1 24teen.com
          127.0.0.1 www.24teen.com
          127.0.0.1 2every.net
          127.0.0.1 www.2every.net
          127.0.0.1 2ndpower.com
          127.0.0.1 2search.com
          127.0.0.1 www.2search.com
          127.0.0.1 2search.org
          127.0.0.1 www.2search.org
          127.0.0.1 2squared.com
          127.0.0.1 www.2squared.com
          127.0.0.1 3322.org
          127.0.0.1 www.3322.org
          127.0.0.1 365soft.info
          127.0.0.1 36site.com
          127.0.0.1 www.36site.com
          127.0.0.1 3721.com
          127.0.0.1 39-93.com
          127.0.0.1 3abetterinternet.com
          127.0.0.1 www.3abetterinternet.com
          127.0.0.1 3bay.it
          127.0.0.1 www.3bay.it
          127.0.0.1 3ebay.it
          127.0.0.1 www.3ebay.it
          127.0.0.1 404dns.com
          127.0.0.1 www.404dns.com
          127.0.0.1 4199.com
          127.0.0.1 www.4199.com
          127.0.0.1 4corn.net
          127.0.0.1 www.4corn.net
          127.0.0.1 4ebay.it
          127.0.0.1 www.4ebay.it
          127.0.0.1 4klm.com
          127.0.0.1 4repubblica.it
          127.0.0.1 www.4repubblica.it
          127.0.0.1 4softget.com
          127.0.0.1 www.4softget.com
          127.0.0.1 5iscali.it
          127.0.0.1 www.5iscali.it
          127.0.0.1 5repubblica.it
          127.0.0.1 www.5repubblica.it
          127.0.0.1 5starvideos.com
          127.0.0.1 www.5starvideos.com
          127.0.0.1 5tiscali.it
          127.0.0.1 www.5tiscali.it
          127.0.0.1 5zgmu7o20kt5d8yq.com
          127.0.0.1 www.5zgmu7o20kt5d8yq.com
          127.0.0.1 6iscali.it
          127.0.0.1 www.6iscali.it
          127.0.0.1 6sek.com
          127.0.0.1 www.6sek.com
          127.0.0.1 6tiscali.it
          127.0.0.1 www.6tiscali.it
          127.0.0.1 7322.com
          127.0.0.1 www.7322.com
          127.0.0.1 75tz.com
          127.0.0.1 777search.com
          127.0.0.1 www.777search.com
          127.0.0.1 777top.com
          127.0.0.1 www.777top.com
          127.0.0.1 7939.com
          127.0.0.1 www.7939.com
          127.0.0.1 7search.com
          127.0.0.1 www.7search.com
          127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
          127.0.0.1 82211.net
          127.0.0.1 8866.org
          127.0.0.1 888.com
          127.0.0.1 www.888.com
          127.0.0.1 8ad.com
          127.0.0.1 www.8ad.com
          127.0.0.1 9505.com
          127.0.0.1 www.9505.com
          127.0.0.1 971searchbox.com
          127.0.0.1 www.971searchbox.com
          127.0.0.1 a.bestmanage.org
          127.0.0.1 aaasexypics.com
          127.0.0.1 aaawebfinder.com
          127.0.0.1 www.aaawebfinder.com
          127.0.0.1 aavc.com
          127.0.0.1 abc-find.info
          127.0.0.1 www.abc-find.info
          127.0.0.1 abetterinternet.com
          127.0.0.1 www.abetterinternet.com
          127.0.0.1 abnetsoft.info
          127.0.0.1 www.abnetsoft.info
          127.0.0.1 aboutclicker.com
          127.0.0.1 www.aboutclicker.com
          127.0.0.1 abrp.net
          127.0.0.1 www.abrp.net
          127.0.0.1 absolutee.com
          127.0.0.1 www.absolutee.com
          127.0.0.1 abyssmedia.com
          127.0.0.1 www.abyssmedia.com
          127.0.0.1 ac66.cn
          127.0.0.1 www.ac66.cn
          127.0.0.1 access.Navinetwork.com
          127.0.0.1 access.rapid-pass.net
          127.0.0.1 accessactivexvideo.com
          127.0.0.1 www.accessactivexvideo.com
          127.0.0.1 accessclips.com
          127.0.0.1 www.accessclips.com
          127.0.0.1 access-dvd.com
          127.0.0.1 www.access-dvd.com
          127.0.0.1 accesskeygenerator.com
          127.0.0.1 www.accesskeygenerator.com
          127.0.0.1 accessorygeeks.com
          127.0.0.1 www.accessorygeeks.com
          127.0.0.1 accessthefuture.net
          127.0.0.1 www.accessthefuture.net
          127.0.0.1 accessvid.net
          127.0.0.1 www.accessvid.net
          127.0.0.1 acemedic.com
          127.0.0.1 www.acemedic.com
          127.0.0.1 ace-webmaster.com
          127.0.0.1 www.ace-webmaster.com
          127.0.0.1 acjp.com
          127.0.0.1 acrobat-2007.com
          127.0.0.1 www.acrobat-2007.com
          127.0.0.1 acrobat-8.com
          127.0.0.1 www.acrobat-8.com
          127.0.0.1 acrobat-center.com
          127.0.0.1 www.acrobat-center.com
          127.0.0.1 acrobat-hq.com
          127.0.0.1 www.acrobat-hq.com
          127.0.0.1 acrobatreader-8.com
          127.0.0.1 www.acrobatreader-8.com
          127.0.0.1 acrobat-reader-8.de
          127.0.0.1 www.acrobat-reader-8.de
          127.0.0.1 acrobat-stop.com
          127.0.0.1 www.acrobat-stop.com
          127.0.0.1 actionbreastcancer.org
          127.0.0.1 www.actionbreastcancer.org
          127.0.0.1 activesearcher.info
          127.0.0.1 www.activesearcher.info
          127.0.0.1 activexaccessobject.com
          127.0.0.1 www.activexaccessobject.com
          127.0.0.1 activexaccessvideo.com
          127.0.0.1 www.activexaccessvideo.com
          127.0.0.1 activexemedia.com
          127.0.0.1 www.activexemedia.com
          127.0.0.1 activexmediaobject.com
          127.0.0.1 www.activexmediaobject.com
          127.0.0.1 activexmediapro.com
          127.0.0.1 www.activexmediapro.com
          127.0.0.1 activexmediasite.com
          127.0.0.1 www.activexmediasite.com
          127.0.0.1 activexmediasoftware.com
          127.0.0.1 www.activexmediasoftware.com
          127.0.0.1 activexmediasource.com
          127.0.0.1 www.activexmediasource.com
          127.0.0.1 activexmediatool.com
          127.0.0.1 www.activexmediatool.com
          127.0.0.1 activexmediatour.com
          127.0.0.1 www.activexmediatour.com
          127.0.0.1 activexsoftwares.com
          127.0.0.1 www.activexsoftwares.com
          127.0.0.1 activexsource.com
          127.0.0.1 www.activexsource.com
          127.0.0.1 activexupdate.com
          127.0.0.1 www.activexupdate.com
          127.0.0.1 activexvideo.com
          127.0.0.1 www.activexvideo.com
          127.0.0.1 activexvideotool.com
          127.0.0.1 www.activexvideotool.com
          127.0.0.1 ad.marketingsector.com
          127.0.0.1 www.ad.marketingsector.com
          127.0.0.1 ad.mokead.com
          127.0.0.1 www.ad.mokead.com
          127.0.0.1 ad.yieldmanager.com
          127.0.0.1 www.ad.yieldmanager.com
          127.0.0.1 ad25.com
          127.0.0.1 ad45.com
          127.0.0.1 ad77.com
          127.0.0.1 ad86.com
          127.0.0.1 adamsupportgroup.org
          127.0.0.1 www.adamsupportgroup.org
          127.0.0.1 adarmor.com
          127.0.0.1 www.adarmor.com
          127.0.0.1 adasearch.com
          127.0.0.1 www.adasearch.com
          127.0.0.1 adaware.cc
          127.0.0.1 adawarenow.com
          127.0.0.1 www.adawarenow.com
          127.0.0.1 addictivetechnologies.com
          127.0.0.1 www.addictivetechnologies.com
          127.0.0.1 addictivetechnologies.net
          127.0.0.1 www.addictivetechnologies.net
          127.0.0.1 add-manager.com
          127.0.0.1 www.add-manager.com
          127.0.0.1 adgate.info
          127.0.0.1 www.adgate.info
          127.0.0.1 adipics.com
          127.0.0.1 www.adipics.com
          127.0.0.1 admin2cash.biz
          127.0.0.1 www.admin2cash.biz
          127.0.0.1 adnet-plus.com
          127.0.0.1 adobe-download-now.com
          127.0.0.1 adobe-downloads.com
          127.0.0.1 www.adobe-downloads.com
          127.0.0.1 adobe-reader-8.fr
          127.0.0.1 www.adobe-reader-8.fr
          127.0.0.1 adprotect.com
          127.0.0.1 www.adprotect.com
          127.0.0.1 ads.centralmedia.ws
          127.0.0.1 ads.k8l.info
          127.0.0.1 ads.kmpads.com
          127.0.0.1 ads.marketingsector.com
          127.0.0.1 ads.searchingbooth.com
          127.0.0.1 ads.z-quest.com
          127.0.0.1 ads183.com
          127.0.0.1 www.ads183.com
          127.0.0.1 adscontex.com
          127.0.0.1 www.adscontex.com
          127.0.0.1 adservices1.enhance.com
          127.0.0.1 www.adservices1.enhance.com
          127.0.0.1 adservs.com
          127.0.0.1 adsextend.net
          127.0.0.1 www.adsextend.net
          127.0.0.1 adshttp.com
          127.0.0.1 www.adshttp.com
          127.0.0.1 adsonwww.com
          127.0.0.1 www.adsonwww.com
          127.0.0.1 adspics.com
          127.0.0.1 www.adspics.com
          127.0.0.1 adtrak.net
          127.0.0.1 www.adtrak.net
          127.0.0.1 adtrgt.com
          127.0.0.1 adult777search.info
          127.0.0.1 www.adult777search.info
          127.0.0.1 adultan.com
          127.0.0.1 www.adultan.com
          127.0.0.1 adult-engine-search.com
          127.0.0.1 www.adult-engine-search.com
          127.0.0.1 adult-erotic-guide.net
          127.0.0.1 www.adult-erotic-guide.net
          127.0.0.1 adultfilmsite.com
          127.0.0.1 www.adultfilmsite.com
          127.0.0.1 adult-friends-finder.net
          127.0.0.1 www.adult-friends-finder.net
          127.0.0.1 adultgambling.org
          127.0.0.1 adult-host.org
          127.0.0.1 adulthyperlinks.com
          127.0.0.1 www.adulthyperlinks.com
          127.0.0.1 adultmovieplus.com
          127.0.0.1 www.adultmovieplus.com
          127.0.0.1 adult-personal.us
          127.0.0.1 adultsgames.net
          127.0.0.1 adultsper.com
          127.0.0.1 www.adultsper.com
          127.0.0.1 adulttds.com
          127.0.0.1 www.adulttds.com
          127.0.0.1 adultzoneworld.com
          127.0.0.1 www.adultzoneworld.com
          127.0.0.1 advcash.biz
          127.0.0.1 www.advcash.biz
          127.0.0.1 advert.exaccess.ru
          127.0.0.1 advertisemoney.info
          127.0.0.1 www.advertisemoney.info
          127.0.0.1 advertising.paltalk.com
          127.0.0.1 advertising-money.info
          127.0.0.1 www.advertising-money.info
          127.0.0.1 ad-ware.cc
          127.0.0.1 ad-w-a-r-e.com
          127.0.0.1 www.ad-w-a-r-e.com
          127.0.0.1 a-d-w-a-r-e.com
          127.0.0.1 www.a-d-w-a-r-e.com
          127.0.0.1 adwarebazooka.com
          127.0.0.1 www.adwarebazooka.com
          127.0.0.1 adwarefinder.com
          127.0.0.1 www.adwarefinder.com
          127.0.0.1 adwareprotectionsite.com
          127.0.0.1 www.adwareprotectionsite.com
          127.0.0.1 adwarepunisher.com
          127.0.0.1 www.adwarepunisher.com
          127.0.0.1 aflgate.com
          127.0.0.1 www.aflgate.com
          127.0.0.1 africaspromise.org
          127.0.0.1 agava.com
          127.0.0.1 agava.ru
          127.0.0.1 agentstudio.com
          127.0.0.1 aginegialle.it
          127.0.0.1 www.aginegialle.it
          127.0.0.1 www.aifind.info
          127.0.0.1 aifind.info
          127.0.0.1 airtleworld.com
          127.0.0.1 www.airtleworld.com
          127.0.0.1 aitalia.it
          127.0.0.1 www.aitalia.it
          127.0.0.1 akamai.downloadv3.com
          127.0.0.1 aklitalia.it
          127.0.0.1 www.aklitalia.it
          127.0.0.1 akril.com
          127.0.0.1 alcatel.ws
          127.0.0.1 alfacleaner.com
          127.0.0.1 www.alfacleaner.com
          127.0.0.1 alfa-search.com
          127.0.0.1 alialia.it
          127.0.0.1 www.alialia.it
          127.0.0.1 aliotalia.it
          127.0.0.1 www.aliotalia.it
          127.0.0.1 alirtalia.it
          127.0.0.1 www.alirtalia.it
          127.0.0.1 alitaia.it
          127.0.0.1 www.alitaia.it
          127.0.0.1 alitaklia.it
          127.0.0.1 www.alitaklia.it
          127.0.0.1 alitala.it
          127.0.0.1 www.alitala.it
          127.0.0.1 alitali.it
          127.0.0.1 www.alitali.it
          127.0.0.1 alitaliaq.it
          127.0.0.1 www.alitaliaq.it
          127.0.0.1 alitalias.it
          127.0.0.1 www.alitalias.it
          127.0.0.1 alitaliaz.it
          127.0.0.1 www.alitaliaz.it
          127.0.0.1 alitalioa.it
          127.0.0.1 www.alitalioa.it
          127.0.0.1 alitalisa.it
          127.0.0.1 www.alitalisa.it
          127.0.0.1 alitaliua.it
          127.0.0.1 www.alitaliua.it
          127.0.0.1 alitalkia.it
          127.0.0.1 www.alitalkia.it
          127.0.0.1 alitaloia.it
          127.0.0.1 www.alitaloia.it
          127.0.0.1 alitaluia.it
          127.0.0.1 www.alitaluia.it
          127.0.0.1 alitaslia.it
          127.0.0.1 www.alitaslia.it
          127.0.0.1 alitlia.it
          127.0.0.1 www.alitlia.it
          127.0.0.1 alitralia.it
          127.0.0.1 www.alitralia.it
          127.0.0.1 alitsalia.it
          127.0.0.1 www.alitsalia.it
          127.0.0.1 aliutalia.it
          127.0.0.1 www.aliutalia.it
          127.0.0.1 ALL1COUNT.NET
          127.0.0.1 www.ALL1COUNT.NET
          127.0.0.1 all4internet.com
          127.0.0.1 www.all4internet.com
          127.0.0.1 allabtcars.com
          127.0.0.1 allabtjeeps.com
          127.0.0.1 all-bittorrent.com
          127.0.0.1 www.all-bittorrent.com
          127.0.0.1 www.allcybersearch.com
          127.0.0.1 allcybersearch.com
          127.0.0.1 alldnserrors.com
          127.0.0.1 www.alldnserrors.com
          127.0.0.1 all-downloads-now.com
          127.0.0.1 www.all-downloads-now.com
          127.0.0.1 all-edonkey.com
          127.0.0.1 www.all-edonkey.com
          127.0.0.1 allforadult.com
          127.0.0.1 allhyperlinks.com
          127.0.0.1 alliesecurity.com
          127.0.0.1 www.alliesecurity.com
          127.0.0.1 all-inet.com
          127.0.0.1 allinternetbusiness.com
          127.0.0.1 all-limewire.com
          127.0.0.1 www.all-limewire.com
          127.0.0.1 allmegabucks.com
          127.0.0.1 www.allmegabucks.com
          127.0.0.1 allprotections.com
          127.0.0.1 www.allprotections.com
          127.0.0.1 allresultz.net
          127.0.0.1 www.allresultz.net
          127.0.0.1 allsecuritynotes.com
          127.0.0.1 www.allsecuritynotes.com
          127.0.0.1 allsecuritysite.com
          127.0.0.1 www.allsecuritysite.com
          127.0.0.1 allstarsvideos.net
          127.0.0.1 www.allstarsvideos.net
          127.0.0.1 alltruesoftware.com
          127.0.0.1 www.alltruesoftware.com
          127.0.0.1 allvideoactivex.com
          127.0.0.1 www.allvideoactivex.com
          127.0.0.1 almanah.biz
          127.0.0.1 www.almanah.biz
          127.0.0.1 almarvideos.com
          127.0.0.1 aloitalia.it
          127.0.0.1 www.aloitalia.it
          127.0.0.1 aluitalia.it
          127.0.0.1 www.aluitalia.it
          127.0.0.1 amaena.com
          127.0.0.1 www.amaena.com
          127.0.0.1 amandamountains.com
          127.0.0.1 amateurliveshow.com
          127.0.0.1 www.amateurliveshow.com
          127.0.0.1 amediasoftware.com
          127.0.0.1 www.amediasoftware.com
          127.0.0.1 amediasource.com
          127.0.0.1 www.amediasource.com
          127.0.0.1 americancarbargains.com
          127.0.0.1 www.americancarbargains.com
          127.0.0.1 american-teens.net
          127.0.0.1 amigeek.com
          127.0.0.1 amisbusiness.com
          127.0.0.1 ampmsearch.com
          127.0.0.1 www.ampmsearch.com
          127.0.0.1 analcord.com
          127.0.0.1 www.analcord.com
          127.0.0.1 analmovi.com
          127.0.0.1 anarchylolita.com
          127.0.0.1 www.anarchylolita.com
          127.0.0.1 anarchyporn.com
          127.0.0.1 andromedical.com
          127.0.0.1 www.andromedical.com
          127.0.0.1 animepornmag.com
          127.0.0.1 www.animepornmag.com
          127.0.0.1 anin.org
          127.0.0.1 anjpn-avxiz.biz
          127.0.0.1 www.anjpn-avxiz.biz
          127.0.0.1 anjpnzqav.biz
          127.0.0.1 www.anjpnzqav.biz
          127.0.0.1 anjpn-zqav.biz
          127.0.0.1 www.anjpn-zqav.biz
          127.0.0.1 annaromeo.com
          127.0.0.1 antiddos.us
          127.0.0.1 www.antiddos.us
          127.0.0.1 Antiespiadorado.com
          127.0.0.1 www.Antiespiadorado.com
          127.0.0.1 Antiespionspack.com
          127.0.0.1 www.Antiespionspack.com
          127.0.0.1 Antigusanos2008.com
          127.0.0.1 www.Antigusanos2008.com
          127.0.0.1 Antispionage.com
          127.0.0.1 www.Antispionage.com
          127.0.0.1 Antispionagepro.com
          127.0.0.1 www.Antispionagepro.com
          127.0.0.1 antispydns.biz
          127.0.0.1 www.antispydns.biz
          127.0.0.1 antispylab.com
          127.0.0.1 www.antispylab.com
          127.0.0.1 antispysolutions.com
          127.0.0.1 www.antispysolutions.com
          127.0.0.1 antispyware.com
          127.0.0.1 www.antispyware.com
          127.0.0.1 antispywarebot.com
          127.0.0.1 www.antispywarebot.com
          127.0.0.1 antispywarebox.com
          127.0.0.1 www.antispywarebox.com
          127.0.0.1 antispywaredownloads.com
          127.0.0.1 www.antispywaredownloads.com
          127.0.0.1 Antispywaresuite.com
          127.0.0.1 www.Antispywaresuite.com
          127.0.0.1 Antispyweb.net
          127.0.0.1 www.Antispyweb.net
          127.0.0.1 Antiver2008.com
          127.0.0.1 www.Antiver2008.com
          127.0.0.1 antivermins.com
          127.0.0.1 www.antivermins.com
          127.0.0.1 anti-vermins.com
          127.0.0.1 www.anti-vermins.com
          127.0.0.1 antivir2007.com
          127.0.0.1 www.antivir2007.com
          127.0.0.1 antivirgear.com
          127.0.0.1 www.antivirgear.com
          127.0.0.1 antivirus.fastfreedownload.com
          127.0.0.1 www.antivirus.fastfreedownload.com
          127.0.0.1 antivirusgolden.com
          127.0.0.1 www.antivirusgolden.com
          127.0.0.1 antivirus-hq.net
          127.0.0.1 www.antivirus-hq.net
          127.0.0.1 anti-virus-pro.com
          127.0.0.1 www.anti-virus-pro.com
          127.0.0.1 antivirusprotector.com
          127.0.0.1 www.antivirusprotector.com
          127.0.0.1 antivirussecuritypro.com
          127.0.0.1 www.antivirussecuritypro.com
          127.0.0.1 antivirus-stop.com
          127.0.0.1 www.antivirus-stop.com
          127.0.0.1 Antiworm2008.com
          127.0.0.1 www.Antiworm2008.com
          127.0.0.1 Antiwurm2008.com
          127.0.0.1 www.Antiwurm2008.com
          127.0.0.1 antrocity.com
          127.0.0.1 anyofus.com
          127.0.0.1 www.anyofus.com
          127.0.0.1 anysn.seproger.com
          127.0.0.1 www.anysn.seproger.com
          127.0.0.1 anything4health.com
          127.0.0.1 apicpreview.com
          127.0.0.1 www.apicpreview.com
          127.0.0.1 appealcircuit.com
          127.0.0.1 www.appealcircuit.com
          127.0.0.1 approvedlinks.com
          127.0.0.1 www.approvedlinks.com
          127.0.0.1 apps.deskwizz.com
          127.0.0.1 apps.webservicehost.com
          127.0.0.1 aprotectedpage.com
          127.0.0.1 www.aprotectedpage.com
          127.0.0.1 apsua.com
          127.0.0.1 archiviosex.net
          127.0.0.1 www.archiviosex.net
          127.0.0.1 aregay.com
          127.0.0.1 ares-freebie.com
          127.0.0.1 www.ares-freebie.com
          127.0.0.1 arespro2007.com
          127.0.0.1 www.arespro2007.com
          127.0.0.1 aresultra.com
          127.0.0.1 www.aresultra.com
          127.0.0.1 ares-usa.com
          127.0.0.1 www.ares-usa.com
          127.0.0.1 arheo.com
          127.0.0.1 arizonaweb.org
          127.0.0.1 armitageinn.com
          127.0.0.1 arquivojpgs.smtp.ru
          127.0.0.1 www.arquivojpgs.smtp.ru
          127.0.0.1 artachnid.com
          127.0.0.1 art-func.com
          127.0.0.1 art-xxx.com
          127.0.0.1 asafebrowser.com
          127.0.0.1 www.asafebrowser.com
          127.0.0.1 asafetynotice.com
          127.0.0.1 www.asafetynotice.com
          127.0.0.1 asafetypage.com
          127.0.0.1 www.asafetypage.com
          127.0.0.1 asdbiz.biz
          127.0.0.1 www.asdbiz.biz
          127.0.0.1 asdeykuddq.com
          127.0.0.1 www.asdeykuddq.com
          127.0.0.1 asecurebar.com
          127.0.0.1 www.asecurebar.com
          127.0.0.1 asecureboard.com
          127.0.0.1 www.asecureboard.com
          127.0.0.1 asecurevalue.com
          127.0.0.1 www.asecurevalue.com
          127.0.0.1 asecurityissue.com
          127.0.0.1 www.asecurityissue.com
          127.0.0.1 asecuritynotice.com
          127.0.0.1 www.asecuritynotice.com
          127.0.0.1 asecuritypaper.com
          127.0.0.1 www.asecuritypaper.com
          127.0.0.1 asecuritystuff.com
          127.0.0.1 www.asecuritystuff.com
          127.0.0.1 asiankingkong.com
          127.0.0.1 asianpornmag.com
          127.0.0.1 www.asianpornmag.com
          127.0.0.1 asiantoolbar.com
          127.0.0.1 www.asiantoolbar.com
          127.0.0.1 asidseiupc.com
          127.0.0.1 www.asidseiupc.com
          127.0.0.1 aslitalia.it
          127.0.0.1 www.aslitalia.it
          127.0.0.1 ass-gals.com
          127.0.0.1 assureprotection.com
          127.0.0.1 www.assureprotection.com
          127.0.0.1 asta-killer.com
          127.0.0.1 asupereva.it
          127.0.0.1 www.asupereva.it
          127.0.0.1 athenrye.com
          127.0.0.1 atotalsafety.com
          127.0.0.1 www.atotalsafety.com
          127.0.0.1 atrueprotection.com
          127.0.0.1 www.atrueprotection.com
          127.0.0.1 atruesecurity.com
          127.0.0.1 www.atruesecurity.com
          127.0.0.1 attackware.com
          127.0.0.1 www.attackware.com
          127.0.0.1 attrezzi.biz
          127.0.0.1 www.attrezzi.biz
          127.0.0.1 aulde.net
          127.0.0.1 www.aulde.net
          127.0.0.1 aupereva.it
          127.0.0.1 www.aupereva.it
          127.0.0.1 autocontext.begun.ru
          127.0.0.1 www.autocontext.begun.ru
          127.0.0.1 autoescrowpay.com
          127.0.0.1 avast.free-software-center.com
          127.0.0.1 www.avast.free-software-center.com
          127.0.0.1 avast-2007.com
          127.0.0.1 www.avast-2007.com
          127.0.0.1 avast-downloads.com
          127.0.0.1 www.avast-downloads.com
          127.0.0.1 avast-hq.com
          127.0.0.1 www.avast-hq.com
          127.0.0.1 avforce.com
          127.0.0.1 www.avforce.com
          127.0.0.1 avg.grab-it-today.net
          127.0.0.1 www.avg.grab-it-today.net
          127.0.0.1 avg.softwarecenterz.com
          127.0.0.1 www.avg.softwarecenterz.com
          127.0.0.1 avg-secure.com
          127.0.0.1 www.avg-secure.com
          127.0.0.1 avian-ads.com
          127.0.0.1 avideoaxaccess.com
          127.0.0.1 www.avideoaxaccess.com
          127.0.0.1 avideosurfer.com
          127.0.0.1 www.avideosurfer.com
          127.0.0.1 aviewersoft.com
          127.0.0.1 www.aviewersoft.com
          127.0.0.1 avpcheckupdate.com
          127.0.0.1 www.avpcheckupdate.com
          127.0.0.1 avxizaaqada.biz
          127.0.0.1 www.avxizaaqada.biz
          127.0.0.1 avxiz-anjpn.biz
          127.0.0.1 www.avxiz-anjpn.biz
          127.0.0.1 avxizueorn.biz
          127.0.0.1 www.avxizueorn.biz
          127.0.0.1 avxiz-ueorn.biz
          127.0.0.1 www.avxiz-ueorn.biz
          127.0.0.1 avxiz-vtvcp.biz
          127.0.0.1 www.avxiz-vtvcp.biz
          127.0.0.1 avxiz-ygco.biz
          127.0.0.1 www.avxiz-ygco.biz
          127.0.0.1 avxiz-zqav.biz
          127.0.0.1 www.avxiz-zqav.biz
          127.0.0.1 awarninglist.com
          127.0.0.1 www.awarninglist.com
          127.0.0.1 awbeta.net-nucleus.com
          127.0.0.1 awesomehomepage.com
          127.0.0.1 www.awesomehomepage.com
          127.0.0.1 awmcash.biz
          127.0.0.1 awmdabest.com
          127.0.0.1 axemediasoftware.com
          127.0.0.1 www.axemediasoftware.com
          127.0.0.1 aximageobject.com
          127.0.0.1 www.aximageobject.com
          127.0.0.1 axmediaproject.com
          127.0.0.1 www.axmediaproject.com
          127.0.0.1 axmediasoftware.com
          127.0.0.1 www.axmediasoftware.com
          127.0.0.1 axmediasolutions.com
          127.0.0.1 www.axmediasolutions.com
          127.0.0.1 axobjectpage.com
          127.0.0.1 www.axobjectpage.com
          127.0.0.1 axobjectsource.com
          127.0.0.1 www.axobjectsource.com
          127.0.0.1 axsoftwaretool.com
          127.0.0.1 www.axsoftwaretool.com
          127.0.0.1 axvideoproject.com
          127.0.0.1 www.axvideoproject.com
          127.0.0.1 axvideosetup.com
          127.0.0.1 www.axvideosetup.com
          127.0.0.1 ayakawamura.com
          127.0.0.1 ayb.dns-look-up.com
          127.0.0.1 ayb.netbios-wait.com
          127.0.0.1 ayumitaniguchi.com
          127.0.0.1 azebar.com
          127.0.0.1 azureusclub.com
          127.0.0.1 www.azureusclub.com
          127.0.0.1 azureus-freebie.com
          127.0.0.1 www.azureus-freebie.com
          127.0.0.1 azzetta.it
          127.0.0.1 www.azzetta.it
          127.0.0.1 b.casalemedia.com
          127.0.0.1 babe.k-lined.com
          127.0.0.1 www.babe.k-lined.com
          127.0.0.1 babe.the-killer.bz
          127.0.0.1 www.babe.the-killer.bz
          127.0.0.1 babenet.com
          127.0.0.1 www.babenet.com
          127.0.0.1 babespornmag.com
          127.0.0.1 www.babespornmag.com
          127.0.0.1 babeweb.de
          127.0.0.1 www.babeweb.de
          127.0.0.1 baccarat-other.info
          127.0.0.1 www.baccarat-other.info
          127.0.0.1 Backstripgirls.com
          127.0.0.1 www.Backstripgirls.com
          127.0.0.1 backup.mabou.org
          127.0.0.1 balotierra.com
          127.0.0.1 www.balotierra.com
          127.0.0.1 bannedhost.net
          127.0.0.1 barbudafarms.com
          127.0.0.1 bardownload.com
          127.0.0.1 www.bardownload.com
          127.0.0.1 barnandfence.com
          127.0.0.1 batsearch.com
          127.0.0.1 baygraphicsllc.com
          127.0.0.1 bbbsearch.com
          127.0.0.1 bb-search.com
          127.0.0.1 bdsmlibrary.net
          127.0.0.1 bdsmpornmag.com
          127.0.0.1 www.bdsmpornmag.com
          127.0.0.1 bearshare.download-me.info
          127.0.0.1 www.bearshare.download-me.info
          127.0.0.1 bearshare.mp3-muzic.com
          127.0.0.1 www.bearshare.mp3-muzic.com
          127.0.0.1 bearshare-download.org
          127.0.0.1 www.bearshare-download.org
          127.0.0.1 bearshare-downloads.net
          127.0.0.1 www.bearshare-downloads.net
          127.0.0.1 bearsharelive.co.uk
          127.0.0.1 www.bearsharelive.co.uk
          127.0.0.1 bearshare-music-downloads.com
          127.0.0.1 www.bearshare-music-downloads.com
          127.0.0.1 bearsharepro2007.com
          127.0.0.1 www.bearsharepro2007.com
          127.0.0.1 bearshare-usa.com
          127.0.0.1 www.bearshare-usa.com
          127.0.0.1 bedhome.com
          127.0.0.1 bediadance.com
          127.0.0.1 beebappyy.biz
          127.0.0.1 www.beebappyy.biz
          127.0.0.1 begin2search.com
          127.0.0.1 www.begin2search.com
          127.0.0.1 bellabasketsfl.com
          127.0.0.1 bernaolatwin.com
          127.0.0.1 best-counter.com
          127.0.0.1 bestcrawler.com
          127.0.0.1 bestfor.ru
          127.0.0.1 best-hardpics.com
          127.0.0.1 bestmanage.org
          127.0.0.1 www.bestmanage.org
          127.0.0.1 bestmanage0.org
          127.0.0.1 www.bestmanage0.org
          127.0.0.1 bestmanage1.org
          127.0.0.1 www.bestmanage1.org
          127.0.0.1 bestmanage2.org
          127.0.0.1 www.bestmanage2.org
          127.0.0.1 bestmanage3.org
          127.0.0.1 www.bestmanage3.org
          127.0.0.1 bestmanage4.org
          127.0.0.1 www.bestmanage4.org
          127.0.0.1 bestmanage5.org
          127.0.0.1 www.bestmanage5.org
          127.0.0.1 bestmanage6.org
          127.0.0.1 www.bestmanage6.org
          127.0.0.1 bestmanage7.org
          127.0.0.1 www.bestmanage7.org
          127.0.0.1 bestmanage8.org
          127.0.0.1 www.bestmanage8.org
          127.0.0.1 bestmanage9.org
          127.0.0.1 www.bestmanage9.org
          127.0.0.1 bestporngate.com
          127.0.0.1 bestsafetyguide.net
          127.0.0.1 www.bestsafetyguide.net
          127.0.0.1 best-spyware.info
          127.0.0.1 www.best-spyware.info
          127.0.0.1 best-targeted-traffic.com
          127.0.0.1 www.best-targeted-traffic.com
          127.0.0.1 best-voyeur.info
          127.0.0.1 www.best-voyeur.info
          127.0.0.1 bestweblinks.com
          127.0.0.1 best-winning-casino.com
          127.0.0.1 bestworldgirls-for-u.net
          127.0.0.1 www.bestworldgirls-for-u.net
          127.0.0.1 bestxporno.com
          127.0.0.1 bettersearch.biz
          127.0.0.1 www.bettersearch.biz
          127.0.0.1 bgazzetta.it
          127.0.0.1 www.bgazzetta.it
          127.0.0.1 bgoogle.it
          127.0.0.1 www.bgoogle.it
          127.0.0.1 bigtrafficnetwork.com
          127.0.0.1 www.bigtrafficnetwork.com
          127.0.0.1 bigwww.com
          127.0.0.1 www.bigwww.com
          127.0.0.1 bin.errorprotector.com
          127.0.0.1 bins.media-motor.net
          127.0.0.1 bins2.media-motor.net
          127.0.0.1 bis.180solutions.com
          127.0.0.1 bitchesonline.net
          127.0.0.1 bitcomet-freebie.com
          127.0.0.1 www.bitcomet-freebie.com
          127.0.0.1 biz.biz
          127.0.0.1 blackblues00.com
          127.0.0.1 www.blackblues00.com
          127.0.0.1 blackhats.tc
          127.0.0.1 www.blackhats.tc
          127.0.0.1 blackhawksoftware.com
          127.0.0.1 www.blackhawksoftware.com
          127.0.0.1 blackjack-free.net
          127.0.0.1 blazefind.com
          127.0.0.1 blender.xu.pl
          127.0.0.1 blondetgp.com
          127.0.0.1 blue-elefant.com
          127.0.0.1 www.blue-elefant.com
          127.0.0.1 bm.theaimonline.com
          127.0.0.1 www.bm.theaimonline.com
          127.0.0.1 bnmgate.com
          127.0.0.1 www.bnmgate.com
          127.0.0.1 bodaciousbabette.com
          127.0.0.1 bonzi.com
          127.0.0.1 www.bonzi.com
          127.0.0.1 boobdoll.com
          127.0.0.1 boobsandtits.com
          127.0.0.1 boobsclub.com
          127.0.0.1 bookedspace.com
          127.0.0.1 www.bookedspace.com
          127.0.0.1 boom.com.vn
          127.0.0.1 www.boom.com.vn
          127.0.0.1 boredlife.com
          127.0.0.1 bowlofogumbo.com
          127.0.0.1 bpfq02.com
          127.0.0.1 www.bpfq02.com
          127.0.0.1 bqgate.com
          127.0.0.1 www.bqgate.com
          127.0.0.1 br.errorsafe.com
          127.0.0.1 br.winantivirus.com
          127.0.0.1 br.winfixer.com
          127.0.0.1 bradcoem.org
          127.0.0.1 braincodec.com
          127.0.0.1 www.braincodec.com
          127.0.0.1 brandiyoung.com
          127.0.0.1 bravesentry.com
          127.0.0.1 www.bravesentry.com
          127.0.0.1 breenten.biz
          127.0.0.1 www.breenten.biz
          127.0.0.1 brodbfm.net
          127.0.0.1 www.brodbfm.net
          127.0.0.1 brookeburn.com
          127.0.0.1 browserwise.com
          127.0.0.1 www.browserwise.com
          127.0.0.1 bucps.com
          127.0.0.1 buhartes.info
          127.0.0.1 buldog-stats.com
          127.0.0.1 bullseye-network.com
          127.0.0.1 www.bullseye-network.com
          127.0.0.1 burgerkingbigscreen.com
          127.0.0.1 burnsrecyclinginc.com
          127.0.0.1 www.burnsrecyclinginc.com
          127.0.0.1 buscards.net
          127.0.0.1 bustyrussell.com
          127.0.0.1 busysearch.net
          127.0.0.1 www.busysearch.net
          127.0.0.1 buttejazz.org
          127.0.0.1 buy-find.info
          127.0.0.1 www.buy-find.info
          127.0.0.1 buyselldomain.net
          127.0.0.1 buytraff.biz
          127.0.0.1 www.buytraff.biz
          127.0.0.1 buz.ru
          127.0.0.1 bvirgilio.it
          127.0.0.1 www.bvirgilio.it
          127.0.0.1 c.centralmedia.ws
          127.0.0.1 c.enhance.com
          127.0.0.1 www.c.enhance.com
          127.0.0.1 c.goclick.com
          127.0.0.1 c4tdownload.com
          127.0.0.1 www.c4tdownload.com
          127.0.0.1 c5.www4free.info
          127.0.0.1 www.c5.www4free.info
          127.0.0.1 cache.surfaccuracy.com
          127.0.0.1 www.cache.surfaccuracy.com
          127.0.0.1 cache.ysbweb.com
          127.0.0.1 calcioturris.com
          127.0.0.1 calendaralerts.net
          127.0.0.1 www.calendaralerts.net
          127.0.0.1 cameouk.co.uk
          127.0.0.1 www.cameouk.co.uk
          127.0.0.1 cameup.com
          127.0.0.1 camouflageclothingonline.net
          127.0.0.1 www.camouflageclothingonline.net
          127.0.0.1 camup.net
          127.0.0.1 canberracricketcoaching.com
          127.0.0.1 candycantaloupes.com
          127.0.0.1 canidetect.org
          127.0.0.1 www.canidetect.org
          127.0.0.1 cantfind.com
          127.0.0.1 www.cantfind.com
          127.0.0.1 careers.dulcineasystems.net
          127.0.0.1 carsands.com
          127.0.0.1 carsrentals.net
          127.0.0.1 cartoes.uol.com.br
          127.0.0.1 casalemedia.com
          127.0.0.1 www.casalemedia.com
          127.0.0.1 cashdeluxe.net
          127.0.0.1 www.cashdeluxe.net
          127.0.0.1 cashengines.com
          127.0.0.1 www.cashengines.com
          127.0.0.1 cashsearch.biz
          127.0.0.1 cashsurfers.com
          127.0.0.1 www.cashsurfers.com
          127.0.0.1 CashUnlim.com
          127.0.0.1 www.CashUnlim.com
          127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
          127.0.0.1 casino2win.net
          127.0.0.1 casino-gambling-1.net
          127.0.0.1 casino-gambling-2.net
          127.0.0.1 casinomidas.net
          127.0.0.1 casinonline.net
          127.0.0.1 casino-onlines.net
          127.0.0.1 castingsamateur.com
          127.0.0.1 www.castingsamateur.com
          127.0.0.1 catallogue.com
          127.0.0.1 catch-dc.info
          127.0.0.1 www.catch-dc.info
          127.0.0.1 categories.mygeek.com
          127.0.0.1 catsss.da.ru
          127.0.0.1 caxa.ru
          127.0.0.1 cc.panet.org
          127.0.0.1 ccecaedbebfcaf.com
          127.0.0.1 www.ccecaedbebfcaf.com
          127.0.0.1 cclebali.org
          127.0.0.1 ccorriere.it
          127.0.0.1 www.ccorriere.it
          127.0.0.1 cdegate.com
          127.0.0.1 www.cdegate.com
          127.0.0.1 cdn.drivecleaner.com
          127.0.0.1 cdn.errorsafe.com
          127.0.0.1 cdn.movies-etc.com
          127.0.0.1 cdn.winsoftware.com
          127.0.0.1 cdn2.movies-etc.com
          127.0.0.1 cdorriere.it
          127.0.0.1 www.cdorriere.it
          127.0.0.1 ceewawires.org
          127.0.0.1 centralmedia.ws
          127.0.0.1 certumgroup.com
          127.0.0.1 cforriere.it
          127.0.0.1 www.cforriere.it
          127.0.0.1 check.jupitersatellites.biz
          127.0.0.1 www.check.jupitersatellites.biz
          127.0.0.1 checkin100.com
          127.0.0.1 www.checkin100.com
          127.0.0.1 checkssecurity.com
          127.0.0.1 www.checkssecurity.com
          127.0.0.1 chelancatering.com
          127.0.0.1 chenshijituan.com
          127.0.0.1 www.chenshijituan.com
          127.0.0.1 childrenvilla.com
          127.0.0.1 chips-4-free.com
          127.0.0.1 chrisswasey.com
          127.0.0.1 chriswallace.net
          127.0.0.1 cia-trjn.myvnc.com
          127.0.0.1 www.cia-trjn.myvnc.com
          127.0.0.1 ciorriere.it
          127.0.0.1 www.ciorriere.it
          127.0.0.1 cirriere.it
          127.0.0.1 www.cirriere.it
          127.0.0.1 ckick4thumbs.com
          127.0.0.1 cl55.biz
          127.0.0.1 clackamasliteraryreview.com
          127.0.0.1 cleansoftwares.com
          127.0.0.1 www.cleansoftwares.com
          127.0.0.1 clearsearch.cc
          127.0.0.1 clearsearch.net
          127.0.0.1 clickaire.com
          127.0.0.1 click-codec.com
          127.0.0.1 www.click-codec.com
          127.0.0.1 clickhere4search.com
          127.0.0.1 www.clickhere4search.com
          127.0.0.1 click-now.net
          127.0.0.1 clickspring.net
          127.0.0.1 www.clickspring.net
          127.0.0.1 click-to-download.com
          127.0.0.1 www.click-to-download.com
          127.0.0.1 clicktomakeasearch.com
          127.0.0.1 www.clicktomakeasearch.com
          127.0.0.1 clickyestoenter.net
          127.0.0.1 client.exeupdate.com
          127.0.0.1 client.myadultexplorer.com
          127.0.0.1 cliks.org
          127.0.0.1 www.cliks.org
          127.0.0.1 clorriere.it
          127.0.0.1 www.clorriere.it
          127.0.0.1 clrsch.com
          127.0.0.1 clubxxxvideo.com
          127.0.0.1 www.clubxxxvideo.com
          127.0.0.1 clusif.free.fr
          127.0.0.1 cmtapestry.com
          127.0.0.1 cnetadd.com
          127.0.0.1 www.cnetadd.com
          127.0.0.1 cnzz.com
          127.0.0.1 www.cnzz.com
          127.0.0.1 code.ignphrases.com
          127.0.0.1 codec.ninoa.com
          127.0.0.1 codecdvd.net
          127.0.0.1 www.codecdvd.net
          127.0.0.1 codec-fun.com
          127.0.0.1 www.codec-fun.com
          127.0.0.1 codecsoft.net
          127.0.0.1 www.codecsoft.net
          127.0.0.1 codrriere.it
          127.0.0.1 www.codrriere.it
          127.0.0.1 coeriere.it
          127.0.0.1 www.coeriere.it
          127.0.0.1 coerriere.it
          127.0.0.1 www.coerriere.it
          127.0.0.1 cofrriere.it
          127.0.0.1 www.cofrriere.it
          127.0.0.1 cogrriere.it
          127.0.0.1 www.cogrriere.it
          127.0.0.1 coirriere.it
          127.0.0.1 www.coirriere.it
          127.0.0.1 command.adservs.com
          127.0.0.1 www.commonname.com
          127.0.0.1 computerpcgames.net
          127.0.0.1 www.computerpcgames.net
          127.0.0.1 computerrecover.com
          127.0.0.1 www.computerrecover.com
          127.0.0.1 config.180solutions.com
          127.0.0.1 content.dollarrevenue.com
          127.0.0.1 www.content.dollarrevenue.com
          127.0.0.1 content.ireit.com
          127.0.0.1 www.content.ireit.com
          127.0.0.1 content.onerateld.com
          127.0.0.1 contentmatch.net
          127.0.0.1 www.contentmatch.net
          127.0.0.1 contra-virus.com
          127.0.0.1 www.contra-virus.com
          127.0.0.1 controlmeh.com
          127.0.0.1 www.controlmeh.com
          127.0.0.1 cooldeskalert.com
          127.0.0.1 www.cooldeskalert.com
          127.0.0.1 coolfetishsite.com
          127.0.0.1 coolfreehost.com
          127.0.0.1 coolfreepage.com
          127.0.0.1 coolfreepages.com
          127.0.0.1 cool-homepage.co
          127.0.0.1 cool-homepage.com
          127.0.0.1 coolmoneysearch.com
          127.0.0.1 coolpornsearch.com
          127.0.0.1 cool-search.net
          127.0.0.1 cool-search.netfartpost.com
          127.0.0.1 coolsearcher.info
          127.0.0.1 coolservecorp.net
          127.0.0.1 www.coolservecorp.net
          127.0.0.1 coolwebsearch.com
          127.0.0.1 www.coolwebsearch.com
          127.0.0.1 cool-web-search.com
          127.0.0.1 coolwebsearsh.com
          127.0.0.1 coolwwwsearch.com
          127.0.0.1 www.coolwwwsearch.com
          127.0.0.1 cool-xxx.net
          127.0.0.1 coorriere.it
          127.0.0.1 www.coorriere.it
          127.0.0.1 copmtraine.com
          127.0.0.1 coprriere.it
          127.0.0.1 www.coprriere.it
          127.0.0.1 core.psyche-evolution.com
          127.0.0.1 www.core.psyche-evolution.com
          127.0.0.1 coreiere.it
          127.0.0.1 www.coreiere.it
          127.0.0.1 coreriere.it
          127.0.0.1 www.coreriere.it
          127.0.0.1 corrdiere.it
          127.0.0.1 www.corrdiere.it
          127.0.0.1 correiere.it
          127.0.0.1 www.correiere.it
          127.0.0.1 corrfiere.it
          127.0.0.1 www.corrfiere.it
          127.0.0.1 corrgiere.it
          127.0.0.1 www.corrgiere.it
          127.0.0.1 corridere.it
          127.0.0.1 www.corridere.it
          127.0.0.1 corriedre.it
          127.0.0.1 www.corriedre.it
          127.0.0.1 corriee.it
          127.0.0.1 www.corriee.it
          127.0.0.1 corrieere.it
          127.0.0.1 www.corrieere.it
          127.0.0.1 corriefre.it
          127.0.0.1 www.corriefre.it
          127.0.0.1 corriegre.it
          127.0.0.1 www.corriegre.it
          127.0.0.1 corrierde.it
          127.0.0.1 www.corrierde.it
          127.0.0.1 corriered.it
          127.0.0.1 www.corriered.it
          127.0.0.1 corrieree.it
          127.0.0.1 www.corrieree.it
          127.0.0.1 corrieref.it
          127.0.0.1 www.corrieref.it
          127.0.0.1 corrierer.it
          127.0.0.1 www.corrierer.it
          127.0.0.1 corrieres.it
          127.0.0.1 www.corrieres.it
          127.0.0.1 corrierew.it
          127.0.0.1 www.corrierew.it
          127.0.0.1 corrierfe.it
          127.0.0.1 www.corrierfe.it
          127.0.0.1 corrierge.it
          127.0.0.1 www.corrierge.it
          127.0.0.1 corrierr.it
          127.0.0.1 www.corrierr.it
          127.0.0.1 corrierre.it
          127.0.0.1 www.corrierre.it
          127.0.0.1 corrierse.it
          127.0.0.1 www.corrierse.it
          127.0.0.1 corrierte.it
          127.0.0.1 www.corrierte.it
          127.0.0.1 corrierw.it
          127.0.0.1 www.corrierw.it
          127.0.0.1 corrierwe.it
          127.0.0.1 www.corrierwe.it
          127.0.0.1 corriesre.it
          127.0.0.1 www.corriesre.it
          127.0.0.1 corriete.it
          127.0.0.1 www.corriete.it
          127.0.0.1 corrietre.it
          127.0.0.1 www.corrietre.it
          127.0.0.1 corriewre.it
          127.0.0.1 www.corriewre.it
          127.0.0.1 corrifere.it
          127.0.0.1 www.corrifere.it
          127.0.0.1 corriiere.it
          127.0.0.1 www.corriiere.it
          127.0.0.1 corrilere.it
          127.0.0.1 www.corrilere.it
          127.0.0.1 corrioere.it
          127.0.0.1 www.corrioere.it
          127.0.0.1 corrire.it
          127.0.0.1 www.corrire.it
          127.0.0.1 corrirere.it
          127.0.0.1 www.corrirere.it
          127.0.0.1 corrirre.it
          127.0.0.1 www.corrirre.it
          127.0.0.1 corrisere.it
          127.0.0.1 www.corrisere.it
          127.0.0.1 corriuere.it
          127.0.0.1 www.corriuere.it
          127.0.0.1 corriwere.it
          127.0.0.1 www.corriwere.it
          127.0.0.1 corriwre.it
          127.0.0.1 www.corriwre.it
          127.0.0.1 corrliere.it
          127.0.0.1 www.corrliere.it
          127.0.0.1 corroere.it
          127.0.0.1 www.corroere.it
          127.0.0.1 corroiere.it
          127.0.0.1 www.corroiere.it
          127.0.0.1 corrriere.it
          127.0.0.1 www.corrriere.it
          127.0.0.1 corrtiere.it
          127.0.0.1 www.corrtiere.it
          127.0.0.1 corruere.it
          127.0.0.1 www.corruere.it
          127.0.0.1 corruiere.it
          127.0.0.1 www.corruiere.it
          127.0.0.1 cortiere.it
          127.0.0.1 www.cortiere.it
          127.0.0.1 cortriere.it
          127.0.0.1 www.cortriere.it
          127.0.0.1 costrike.com
          127.0.0.1 www.costrike.com
          127.0.0.1 cotriere.it
          127.0.0.1 www.cotriere.it
          127.0.0.1 cotrriere.it
          127.0.0.1 www.cotrriere.it
          127.0.0.1 couldnotfind.com
          127.0.0.1 count.cc
          127.0.0.1 count.hitscount.net
          127.0.0.1 count-all.com
          127.0.0.1 countdutycall.info
          127.0.0.1 www.countdutycall.info
          127.0.0.1 counter.sexmaniack.com
          127.0.0.1 cporriere.it
          127.0.0.1 www.cporriere.it
          127.0.0.1 cprriere.it
          127.0.0.1 www.cprriere.it
          127.0.0.1 cpvfeed.com
          127.0.0.1 cracks.me.uk
          127.0.0.1 cracks4all.com
          127.0.0.1 www.cracks4all.com
          127.0.0.1 crapsgold.info
          127.0.0.1 www.crapsgold.info
          127.0.0.1 Crazygirls-world.com
          127.0.0.1 crazywinnings.com
          127.0.0.1 www.crazywinnings.com
          127.0.0.1 creamedcutties.com
          127.0.0.1 createaccesskey.com
          127.0.0.1 www.createaccesskey.com
          127.0.0.1 creditsearchonline.com
          127.0.0.1 crestring.com
          127.0.0.1 crooder.com
          127.0.0.1 crriere.it
          127.0.0.1 www.crriere.it
          127.0.0.1 crystalysmedia.com
          127.0.0.1 www.crystalysmedia.com
          127.0.0.1 csx.adservs.com
          127.0.0.1 www.csx.adservs.com
          127.0.0.1 cts.180solutions.com
          127.0.0.1 cuisinartoven.com
          127.0.0.1 www.cuisinartoven.com
          127.0.0.1 curedc.info
          127.0.0.1 www.curedc.info
          127.0.0.1 curepcsolutions.com
          127.0.0.1 www.curepcsolutions.com
          127.0.0.1 curvedspaces.com
          127.0.0.1 cutadult.com
          127.0.0.1 www.cutadult.com
          127.0.0.1 cvirgilio.it
          127.0.0.1 www.cvirgilio.it
          127.0.0.1 cvorriere.it
          127.0.0.1 www.cvorriere.it
          127.0.0.1 cvs.jps.ru
          127.0.0.1 cvsymphony.com
          127.0.0.1 cxorriere.it
          127.0.0.1 www.cxorriere.it
          127.0.0.1 cyberrape.com
          127.0.0.1 www.cyberrape.com
          127.0.0.1 cydom.com
          127.0.0.1 cydoor.com
          127.0.0.1 www.cydoor.com
          127.0.0.1 daily-gals.com
          127.0.0.1 dailypornmag.com
          127.0.0.1 www.dailypornmag.com
          127.0.0.1 dailyteenspic.com
          127.0.0.1 dailytoolbar.com
          127.0.0.1 www.dailytoolbar.com
          127.0.0.1 dancingbabycd.com
          127.0.0.1 data-hoster.com
          127.0.0.1 www.data-hoster.com
          127.0.0.1 datanotary.com
          127.0.0.1 datareco.com
          127.0.0.1 dating-galaxy.info
          127.0.0.1 www.dating-galaxy.info
          127.0.0.1 dating-search.net
          127.0.0.1 davemarshall.org
          127.0.0.1 db105.com
          127.0.0.1 dbdecicated.com
          127.0.0.1 www.dbdecicated.com
          127.0.0.1 dbxcompany.com
          127.0.0.1 www.dbxcompany.com
          127.0.0.1 dcdl.dmcast.com
          127.0.0.1 dcfitusa.com
          127.0.0.1 dcorriere.it
          127.0.0.1 www.dcorriere.it
          127.0.0.1 dcurtis.com
          127.0.0.1 www.dcurtis.com
          127.0.0.1 dcww.dmcast.com
          127.0.0.1 de.ag
          127.0.0.1 de.drivecleaner.com
          127.0.0.1 de.errorsafe.com
          127.0.0.1 de.winantivirus.com
          127.0.0.1 de98.remsys.org
          127.0.0.1 debay.it
          127.0.0.1 www.debay.it
          127.0.0.1 dedmazay.3322.org
          127.0.0.1 dedsearch.com
          127.0.0.1 www.dedsearch.com
          127.0.0.1 defaultsearch.net
          127.0.0.1 Defensaantimalware.com
          127.0.0.1 www.Defensaantimalware.com
          127.0.0.1 deja-rue.com
          127.0.0.1 www.deja-rue.com
          127.0.0.1 derklaif.biz
          127.0.0.1 www.derklaif.biz
          127.0.0.1 derrari.it
          127.0.0.1 www.derrari.it
          127.0.0.1 desarrollocreativo.com
          127.0.0.1 deskbar.worldtostart.com
          127.0.0.1 www.deskbar.worldtostart.com
          127.0.0.1 deskwizz.com
          127.0.0.1 www.deskwizz.com
          127.0.0.1 dev.ntcor.com
          127.0.0.1 develip.com
          127.0.0.1 dewis.spb.ru
          127.0.0.1 dewis.us
          127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
          127.0.0.1 dgbusiness.com
          127.0.0.1 www.dgbusiness.com
          127.0.0.1 dialer2004.com
          127.0.0.1 dialerclub.com
          127.0.0.1 www.dialerclub.com
          127.0.0.1 dialer-shop.com
          127.0.0.1 www.dialer-shop.com
          127.0.0.1 dialoff.com
          127.0.0.1 www.dialoff.com
          127.0.0.1 did.i-used.cc
          127.0.0.1 www.did.i-used.cc
          127.0.0.1 dietpills4free.com
          127.0.0.1 dietpussy.com
          127.0.0.1 digikeygen.com
          127.0.0.1 www.digikeygen.com
          127.0.0.1 digistreamsa.com
          127.0.0.1 digitalcoders.net
          127.0.0.1 www.digitalcoders.net
          127.0.0.1 www.digitalfan.com
          127.0.0.1 digital-pornography.com
          127.0.0.1 dionforvalleycouncil.org
          127.0.0.1 directdvdpro.com
          127.0.0.1 www.directdvdpro.com
          127.0.0.1 directporta.info
          127.0.0.1 www.directporta.info
          127.0.0.1 directsearchzone.com
          127.0.0.1 www.directsearchzone.com
          127.0.0.1 dist.checkin100.com
          127.0.0.1 dl.ad-ware.cc
          127.0.0.1 dl.malwarewipe.com
          127.0.0.1 dl.targetsaver.com
          127.0.0.1 www.dl.targetsaver.com
          127.0.0.1 dl.web-nexus.net
          127.0.0.1 dl1.antivermins.com
          127.0.0.1 dl1.antivirgear.com
          127.0.0.1 dl1.spydawn.com
          127.0.0.1 dl1.virusprotectpro.com
          127.0.0.1 dl10.spyfalcon.com
          127.0.0.1 dl16.spyfalcon.com
          127.0.0.1 dl2.spyfalcon.com
          127.0.0.1 dl2.spyheal.com
          127.0.0.1 dl2.spywarestrike.com
          127.0.0.1 dl3.spyfalcon.com
          127.0.0.1 dl3.spyheal.com
          127.0.0.1 dl3.spywarestrike.com
          127.0.0.1 dl4.spyfalcon.com
          127.0.0.1 dl4.spywarestrike.com
          127.0.0.1 dl5.spyfalcon.com
          127.0.0.1 dl5.spywarestrike.com
          127.0.0.1 dl6.spywarestrike.com
          127.0.0.1 dl7.spywarestrike.com
          127.0.0.1 dl8.spyheal.com
          127.0.0.1 dl8.spywarestrike.com
          127.0.0.1 dl9.spyfalcon.com
          127.0.0.1 dmcast.com
          127.0.0.1 www.dmcast.com
          127.0.0.1 dnaads.com
          127.0.0.1 www.dnaads.com
          127.0.0.1 dnl.mabou.org
          127.0.0.1 dns-look-up.com
          127.0.0.1 www.dns-look-up.com
          127.0.0.1 doctorwaldron.com
          127.0.0.1 document-not-found.pornpic.org
          127.0.0.1 doggyaction.com
          127.0.0.1 dogproblemswebsite.com
          127.0.0.1 www.dogproblemswebsite.com
          127.0.0.1 doktorxxx.com
          127.0.0.1 dollarrevenue.com
          127.0.0.1 domaincar.com
          127.0.0.1 www.domaincar.com
          127.0.0.1 domains2003.net
          127.0.0.1 domains-for-you-online.com
          127.0.0.1 domain-your-registration.com
          127.0.0.1 domkrat.com
          127.0.0.1 dotcomtoolbar.com
          127.0.0.1 www.dotcomtoolbar.com
          127.0.0.1 down.136136.net
          127.0.0.1 download.abetterinternet.com
          127.0.0.1 download.antispywarebot.com
          127.0.0.1 www.download.antispywarebot.com
          127.0.0.1 download.bardownload.com
          127.0.0.1 www.download.bardownload.com
          127.0.0.1 download.bravesentry.com
          127.0.0.1 www.download.bravesentry.com
          127.0.0.1 download.cdn.drivecleaner.com
          127.0.0.1 download.cdn.errorsafe.com
          127.0.0.1 download.cdn.winsoftware.com
          127.0.0.1 download.errorsafe.com
          127.0.0.1 download.jupitersatellites.biz
          127.0.0.1 www.download.jupitersatellites.biz
          127.0.0.1 download.searchtabs.net
          127.0.0.1 download.secureyournet.biz
          127.0.0.1 www.download.secureyournet.biz
          127.0.0.1 download.spyonthis.net
          127.0.0.1 download.spy-shredder.com
          127.0.0.1 download.systemdoctor.com
          127.0.0.1 download.winantispyware.com
          127.0.0.1 download.winantivirus.com
          127.0.0.1 download.windrivecleaner.com
          127.0.0.1 download.winfixer.com
          127.0.0.1 download10.spywarequake.com
          127.0.0.1 download11.spywarequake.com
          127.0.0.1 download12.spywarequake.com
          127.0.0.1 download13.spywarequake.com
          127.0.0.1 download15.spywarequake.com
          127.0.0.1 download2.spywarequake.com
          127.0.0.1 download-2007.com
          127.0.0.1 www.download-2007.com
          127.0.0.1 download3.spyaxe.com
          127.0.0.1 download3.spywarequake.com
          127.0.0.1 download4.spyaxe.com
          127.0.0.1 download4.spywarequake.com
          127.0.0.1 download5.spyaxe.com
          127.0.0.1 download5.spywarequake.com
          127.0.0.1 download6.spyaxe.com
          127.0.0.1 download7.spywarequake.com
          127.0.0.1 download8.spywarequake.com
          127.0.0.1 download9.spywarequake.com
          127.0.0.1 download-ad-aware.com
          127.0.0.1 www.download-ad-aware.com
          127.0.0.1 download-all-4-free.com
          127.0.0.1 www.download-all-4-free.com
          127.0.0.1 download-all-area.com
          127.0.0.1 www.download-all-area.com
          127.0.0.1 download-antivir.com
          127.0.0.1 www.download-antivir.com
          127.0.0.1 downloadanysong.com
          127.0.0.1 www.downloadanysong.com
          127.0.0.1 download-avast.com
          127.0.0.1 www.download-avast.com
          127.0.0.1 downloadcorporation.com
          127.0.0.1 www.downloadcorporation.com
          127.0.0.1 download-dvdshrink.com
          127.0.0.1 www.download-dvdshrink.com
          127.0.0.1 download-for-free.net
          127.0.0.1 www.download-for-free.net
          127.0.0.1 downloadfreesoft.com
          127.0.0.1 www.downloadfreesoft.com
          127.0.0.1 downloadfreeway.com
          127.0.0.1 www.downloadfreeway.com
          127.0.0.1 downloadimesh.com
          127.0.0.1 www.downloadimesh.com
          127.0.0.1 download-itunes-now.com
          127.0.0.1 www.download-itunes-now.com
          127.0.0.1 download-limewire.org
          127.0.0.1 www.download-limewire.org
          127.0.0.1 downloadlost.tv
          127.0.0.1 www.downloadlost.tv
          127.0.0.1 downloadmax.net
          127.0.0.1 www.downloadmax.net
          127.0.0.1 download-mcafee.com
          127.0.0.1 www.download-mcafee.com
          127.0.0.1 download-me.info
          127.0.0.1 downloadmediaax.com
          127.0.0.1 www.downloadmediaax.com
          127.0.0.1 downloadpics.net
          127.0.0.1 www.downloadpics.net
          127.0.0.1 download-real-player.com
          127.0.0.1 www.download-real-player.com
          127.0.0.1 downloads.180solutions.com
          127.0.0.1 downloads.adaware.cc
          127.0.0.1 downloadservicearea.com
          127.0.0.1 www.downloadservicearea.com
          127.0.0.1 downloads-free.org
          127.0.0.1 www.downloads-free.org
          127.0.0.1 downloadsglobe.com
          127.0.0.1 www.downloadsglobe.com
          127.0.0.1 download-this.us
          127.0.0.1 www.download-this.us
          127.0.0.1 download-trillian.com
          127.0.0.1 www.download-trillian.com
          127.0.0.1 downloadv3.com
          127.0.0.1 www.downloadv3.com
          127.0.0.1 downloadvax.com
          127.0.0.1 www.downloadvax.com
          127.0.0.1 download-windvd.com
          127.0.0.1 www.download-windvd.com
          127.0.0.1 download-winrar.com
          127.0.0.1 www.download-winrar.com
          127.0.0.1 downloadwizard.com
          127.0.0.1 downloadzcenter.com
          127.0.0.1 downloadzcentral.com
          127.0.0.1 downloadzfree.com
          127.0.0.1 www.downloadzfree.com
          127.0.0.1 downloadznow.net
          127.0.0.1 download-zone-free.com
          127.0.0.1 www.download-zone-free.com
          127.0.0.1 download-zone-free.net
          127.0.0.1 www.download-zone-free.net
          127.0.0.1 dp-host.com
          127.0.0.1 dr.mcboo.com
          127.0.0.1 dr.webhancer.com
          127.0.0.1 www.dr.webhancer.com
          127.0.0.1 dr2.webhancer.com
          127.0.0.1 www.dr2.webhancer.com
          127.0.0.1 dr38.mcboo.com
          127.0.0.1 dr47.mcboo.com
          127.0.0.1 dragqueen.gay-clan.com
          127.0.0.1 drepubblica.it
          127.0.0.1 www.drepubblica.it
          127.0.0.1 drivecleaner.com
          127.0.0.1 www.drivecleaner.com
          127.0.0.1 drivecleanr.com
          127.0.0.1 www.drivecleanr.com
          127.0.0.1 drocherway.com
          127.0.0.1 dropspam.com
          127.0.0.1 www.dropspam.com
          127.0.0.1 drug-sources-exposed.com
          127.0.0.1 drvvv.com
          127.0.0.1 dsupereva.it
          127.0.0.1 www.dsupereva.it
          127.0.0.1 dtlproduct.com
          127.0.0.1 www.dtlproduct.com
          127.0.0.1 dudu.com
          127.0.0.1 www.dudu.com
          127.0.0.1 dulcineasystems.net
          127.0.0.1 dumpserv.com
          127.0.0.1 duolaimi.net
          127.0.0.1 dutch-sex.com
          127.0.0.1 dvdaccess.net
          127.0.0.1 www.dvdaccess.net
          127.0.0.1 dvdbank.org
          127.0.0.1 dvdcodec.net
          127.0.0.1 www.dvdcodec.net
          127.0.0.1 dvdsmovies.net
          127.0.0.1 www.dvdsmovies.net
          127.0.0.1 dvdsvideos.net
          127.0.0.1 www.dvdsvideos.net
          127.0.0.1 dvdtocdsite.com
          127.0.0.1 www.dvdtocdsite.com
          127.0.0.1 dynamique.drivecleaner.com
          127.0.0.1 e3bay.it
          127.0.0.1 www.e3bay.it
          127.0.0.1 e4bay.it
          127.0.0.1 www.e4bay.it
          127.0.0.1 eager-sex.com
          127.0.0.1 earthllnk.net
          127.0.0.1 www.earthllnk.net
          127.0.0.1 eases.net
          127.0.0.1 easyantispy.com
          127.0.0.1 easybestdeals.com
          127.0.0.1 www.easybestdeals.com
          127.0.0.1 easycategories.com
          127.0.0.1 easymp3musicnow.com
          127.0.0.1 www.easymp3musicnow.com
          127.0.0.1 easy-pharmacy.info
          127.0.0.1 www.easy-pharmacy.info
          127.0.0.1 easy-search.net
          127.0.0.1 easysearch4you.com
          127.0.0.1 www.easysearch4you.com
          127.0.0.1 easysearchingtips.com
          127.0.0.1 easyspyware.com
          127.0.0.1 www.easyspyware.com
          127.0.0.1 easywww.info
          127.0.0.1 www.easywww.info
          127.0.0.1 eba6y.it
          127.0.0.1 www.eba6y.it
          127.0.0.1 eba7y.it
          127.0.0.1 www.eba7y.it
          127.0.0.1 ebaay.it
          127.0.0.1 www.ebaay.it
          127.0.0.1 ebagy.it
          127.0.0.1 www.ebagy.it
          127.0.0.1 ebahy.it
          127.0.0.1 www.ebahy.it
          127.0.0.1 ebajy.it
          127.0.0.1 www.ebajy.it
          127.0.0.1 ebaqy.it
          127.0.0.1 www.ebaqy.it
          127.0.0.1 ebasy.it
          127.0.0.1 www.ebasy.it
          127.0.0.1 ebaty.it
          127.0.0.1 www.ebaty.it
          127.0.0.1 ebauy.it
          127.0.0.1 www.ebauy.it
          127.0.0.1 ebav.com
          127.0.0.1 ebaw.com
          127.0.0.1 ebawy.it
          127.0.0.1 www.ebawy.it
          127.0.0.1 ebaxy.it
          127.0.0.1 www.ebaxy.it
          127.0.0.1 ebay6.it
          127.0.0.1 www.ebay6.it
          127.0.0.1 ebay7.it
          127.0.0.1 www.ebay7.it
          127.0.0.1 ebayg.it
          127.0.0.1 www.ebayg.it
          127.0.0.1 ebayh.it
          127.0.0.1 www.ebayh.it
          127.0.0.1 ebayj.it
          127.0.0.1 www.ebayj.it
          127.0.0.1 ebayt.it
          127.0.0.1 www.ebayt.it
          127.0.0.1 ebayu.it
          127.0.0.1 www.ebayu.it
          127.0.0.1 ebazy.it
          127.0.0.1 www.ebazy.it
          127.0.0.1 ebch.com
          127.0.0.1 ebdv.com
          127.0.0.1 ebdw.com
          127.0.0.1 ebestfind.org
          127.0.0.1 www.ebestfind.org
          127.0.0.1 ebgay.it
          127.0.0.1 www.ebgay.it
          127.0.0.1 ebgo.com
          127.0.0.1 ebhay.it
          127.0.0.1 www.ebhay.it
          127.0.0.1 ebjp.com
          127.0.0.1 ebkb.com
          127.0.0.1 ebkn.com
          127.0.0.1 ebky.com
          127.0.0.1 eblv.com
          127.0.0.1 ebmu.com
          127.0.0.1 ebnay.it
          127.0.0.1 www.ebnay.it
          127.0.0.1 ebony-pornmag.com
          127.0.0.1 www.ebony-pornmag.com
          127.0.0.1 ebonypornmag.com
          127.0.0.1 www.ebonypornmag.com
          127.0.0.1 ebqay.it
          127.0.0.1 www.ebqay.it
          127.0.0.1 ebsay.it
          127.0.0.1 www.ebsay.it
          127.0.0.1 ebsy.it
          127.0.0.1 www.ebsy.it
          127.0.0.1 ebvay.it
          127.0.0.1 www.ebvay.it
          127.0.0.1 ebvr.com
          127.0.0.1 ebway.it
          127.0.0.1 www.ebway.it
          127.0.0.1 ebxay.it
          127.0.0.1 www.ebxay.it
          127.0.0.1 ebzay.it
          127.0.0.1 www.ebzay.it
          127.0.0.1 ecmh.com
          127.0.0.1 ecmp.com
          127.0.0.1 ecosrioplatenses.org
          127.0.0.1 ecpm.com
          127.0.0.1 ecstasyporn.net
          127.0.0.1 ecwz.com
          127.0.0.1 ecyb.com
          127.0.0.1 edbay.it
          127.0.0.1 www.edbay.it
          127.0.0.1 edhq.com
          127.0.0.1 edietprogram.com
          127.0.0.1 www.edietprogram.com
          127.0.0.1 edty.com
          127.0.0.1 eduy.com
          127.0.0.1 eebay.it
          127.0.0.1 www.eebay.it
          127.0.0.1 eeev.com
          127.0.0.1 eepubblica.it
          127.0.0.1 www.eepubblica.it
          127.0.0.1 efbay.it
          127.0.0.1 www.efbay.it
          127.0.0.1 egbay.it
          127.0.0.1 www.egbay.it
          127.0.0.1 ehbay.it
          127.0.0.1 www.ehbay.it
          127.0.0.1 eikokoike.com
          127.0.0.1 elitecodec.com
          127.0.0.1 www.elitecodec.com
          127.0.0.1 elitemediagroup.net
          127.0.0.1 www.elitemediagroup.net
          127.0.0.1 e-localad.com
          127.0.0.1 emailicon.org
          127.0.0.1 www.emailicon.org
          127.0.0.1 emch.com
          127.0.0.1 emcodec.com
          127.0.0.1 www.emcodec.com
          127.0.0.1 emediacodec.com
          127.0.0.1 www.emediacodec.com
          127.0.0.1 emule.mp3-muzic.com
          127.0.0.1 www.emule.mp3-muzic.com
          127.0.0.1 emuledownloadhome.com
          127.0.0.1 www.emuledownloadhome.com
          127.0.0.1 emule-freebie.com
          127.0.0.1 www.emule-freebie.com
          127.0.0.1 enay.it
          127.0.0.1 www.enay.it
          127.0.0.1 enbay.it
          127.0.0.1 www.enbay.it
          127.0.0.1 energy-factor.com
          127.0.0.1 www.energy-factor.com
          127.0.0.1 engineplay.com
          127.0.0.1 www.engineplay.com
          127.0.0.1 engine-ticket.com
          127.0.0.1 www.engine-ticket.com
          127.0.0.1 enhance.com
          127.0.0.1 www.enhance.com
          127.0.0.1 enhancevideos.com
          127.0.0.1 www.enhancevideos.com
          127.0.0.1 enitinvest.net
          127.0.0.1 enjoywebsurf.com
          127.0.0.1 entertainsite.net
          127.0.0.1 www.entertainsite.net
          127.0.0.1 enterthesearch.com
          127.0.0.1 www.enterthesearch.com
          127.0.0.1 e-plus.cc
          127.0.0.1 epornsex.com
          127.0.0.1 eprotectionline.com
          127.0.0.1 www.eprotectionline.com
          127.0.0.1 eprotectpage.com
          127.0.0.1 www.eprotectpage.com
          127.0.0.1 erbay.it
          127.0.0.1 www.erbay.it
          127.0.0.1 erepubblica.it
          127.0.0.1 www.erepubblica.it
          127.0.0.1 ergosites.com
          127.0.0.1 erossoalice.it
          127.0.0.1 www.erossoalice.it
          127.0.0.1 errari.it
          127.0.0.1 www.errari.it
          127.0.0.1 error404site.com
          127.0.0.1 www.error404site.com
          127.0.0.1 error404site.net
          127.0.0.1 www.error404site.net
          127.0.0.1 errorkiller.com
          127.0.0.1 www.errorkiller.com
          127.0.0.1 errorprotector.com
          127.0.0.1 www.errorprotector.com
          127.0.0.1 errorsafe.com
          127.0.0.1 www.errorsafe.com
          127.0.0.1 errorsdns.com
          127.0.0.1 www.errorsdns.com
          127.0.0.1 ert0003.e76.163ns.com
          127.0.0.1 ertikadeswiokinganfujas.com
          127.0.0.1 www.ertikadeswiokinganfujas.com
          127.0.0.1 es.winantivirus.com
          127.0.0.1 es0-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es1-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es2-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es3-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es4-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es5-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es6-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es7-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es8-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 es9-www.5zgmu7o20kt5d8yq.com
          127.0.0.1 esafetylist.com
          127.0.0.1 www.esafetylist.com
          127.0.0.1 esafetypage.com
          127.0.0.1 www.esafetypage.com
          127.0.0.1 esbay.it
          127.0.0.1 www.esbay.it
          127.0.0.1 esearch2005.com
          127.0.0.1 www.esearch2005.com
          127.0.0.1 esecuritynote.com
          127.0.0.1 www.esecuritynote.com
          127.0.0.1 esecuritypage.com
          127.0.0.1 www.esecuritypage.com
          127.0.0.1 esupereva.it
          127.0.0.1 www.esupereva.it
          127.0.0.1 etomi.all-downloads-now.com
          127.0.0.1 www.etomi.all-downloads-now.com
          127.0.0.1 eupdatepage.com
          127.0.0.1 www.eupdatepage.com
          127.0.0.1 euuu.com
          127.0.0.1 evbay.it
          127.0.0.1 www.evbay.it
          127.0.0.1 evidence-detector.biz
          127.0.0.1 evilspidercomics.com
          127.0.0.1 evko.biz
          127.0.0.1 www.evko.biz
          127.0.0.1 ewbay.it
          127.0.0.1 www.ewbay.it
          127.0.0.1 ewebsearch.net
          127.0.0.1 e-websitesolutions.com
          127.0.0.1 ewizard.cc
          127.0.0.1 exaccess.ru
          127.0.0.1 www.exaccess.ru
          127.0.0.1 excellentsckin.com
          127.0.0.1 exeupdate.com
          127.0.0.1 www.exeupdate.com
          127.0.0.1 exflow.org
          127.0.0.1 www.exflow.org
          127.0.0.1 exit.megago.com
          127.0.0.1 expandvideo.com
          127.0.0.1 www.expandvideo.com
          127.0.0.1 exportplay.com
          127.0.0.1 www.exportplay.com
          127.0.0.1 extremepaidsurveys.com
          127.0.0.1 www.extremepaidsurveys.com
          127.0.0.1 extremeseek.net
          127.0.0.1 eza1netsearch.com
          127.0.0.1 www.eza1netsearch.com
          127.0.0.1 ezcybersearch.com
          127.0.0.1 www.ezcybersearch.com
          127.0.0.1 ez-searching.com
          127.0.0.1 ezwebsearching.com
          127.0.0.1 www.ezwebsearching.com
          127.0.0.1 f1.bestmanage.org
          127.0.0.1 f1.truth-is-out-there.org
          127.0.0.1 f1organizer.com
          127.0.0.1 www.f1organizer.com
          127.0.0.1 f2.bestmanage.org
          127.0.0.1 f2.truth-is-out-there.org
          127.0.0.1 f3.bestmanage.org
          127.0.0.1 f3.truth-is-out-there.org
          127.0.0.1 f4.bestmanage.org
          127.0.0.1 f4.truth-is-out-there.org
          127.0.0.1 f5.bestmanage.org
          127.0.0.1 f5.truth-is-out-there.org
          127.0.0.1 f6.bestmanage.org
          127.0.0.1 f7.bestmanage.org
          127.0.0.1 f7.truth-is-out-there.org
          127.0.0.1 f8.bestmanage.org
          127.0.0.1 f8.truth-is-out-there.org
          127.0.0.1 f9.bestmanage.org
          127.0.0.1 f9.truth-is-out-there.org
          127.0.0.1 fairsearcher.com
          127.0.0.1 www.fairsearcher.com
          127.0.0.1 faithstevens.com
          127.0.0.1 fantasiewelten.com
          127.0.0.1 farmacept32.phpnet.us
          127.0.0.1 farmsteadbandb.com
          127.0.0.1 farse.com
          127.0.0.1 fartpost.com
          127.0.0.1 fastfreedownload.com
          127.0.0.1 fastmetasearch.com
          127.0.0.1 www.fastmetasearch.com
          127.0.0.1 fastssearch.com
          127.0.0.1 www.fastssearch.com
          127.0.0.1 fastwebfinder.com
          127.0.0.1 faxporn.com
          127.0.0.1 fazzetta.it
          127.0.0.1 www.fazzetta.it
          127.0.0.1 fcorriere.it
          127.0.0.1 www.fcorriere.it
          127.0.0.1 featured-results.com
          127.0.0.1 febay.it
          127.0.0.1 www.febay.it
          127.0.0.1 feed.dedsearch.com
          127.0.0.1 feeds.2search.com
          127.0.0.1 www.feeds.2search.com
          127.0.0.1 feeds2.2search.org
          127.0.0.1 www.feeds2.2search.org
          127.0.0.1 ferraeri.it
          127.0.0.1 www.ferraeri.it
          127.0.0.1 ferrai.it
          127.0.0.1 www.ferrai.it
          127.0.0.1 ferrarei.it
          127.0.0.1 www.ferrarei.it
          127.0.0.1 ferrarti.it
          127.0.0.1 www.ferrarti.it
          127.0.0.1 ferrasri.it
          127.0.0.1 www.ferrasri.it
          127.0.0.1 ferratri.it
          127.0.0.1 www.ferratri.it
          127.0.0.1 ferreari.it
          127.0.0.1 www.ferreari.it
          127.0.0.1 ferrri.it
          127.0.0.1 www.ferrri.it
          127.0.0.1 ferrsari.it
          127.0.0.1 www.ferrsari.it
          127.0.0.1 ferrtari.it
          127.0.0.1 www.ferrtari.it
          127.0.0.1 fetrrari.it
          127.0.0.1 www.fetrrari.it
          127.0.0.1 fgazzetta.it
          127.0.0.1 www.fgazzetta.it
          127.0.0.1 fgoogle.it
          127.0.0.1 www.fgoogle.it
          127.0.0.1 fhg.panet.org
          127.0.0.1 fhgate.com
          127.0.0.1 www.fhgate.com
          127.0.0.1 fickenisgeil.de
          127.0.0.1 file.unionsms.net
          127.0.0.1 filestore.com
          127.0.0.1 www.filestore.com
          127.0.0.1 filetretporn.com
          127.0.0.1 www.filetretporn.com
          127.0.0.1 Filtrodetrojan.com
          127.0.0.1 www.Filtrodetrojan.com
          127.0.0.1 finalfantasyactionfigures.com
          127.0.0.1 www.finalfantasyactionfigures.com
          127.0.0.1 finance-loans.com
          127.0.0.1 find4u.net
          127.0.0.1 find-52.com
          127.0.0.1 www.find-52.com
          127.0.0.1 findanyshow.org
          127.0.0.1 www.findanyshow.org
          127.0.0.1 find-find-777.net
          127.0.0.1 www.find-find-777.net
          127.0.0.1 find-itnow.com
          127.0.0.1 findit-now.com
          127.0.0.1 findloss.com
          127.0.0.1 findthesite.com
          127.0.0.1 findthewebsiteyouneed.com
          127.0.0.1 www.findthewebsiteyouneed.com
          127.0.0.1 find-uk-health.co.uk
          127.0.0.1 findwapsite.org
          127.0.0.1 www.findwapsite.org
          127.0.0.1 findwhatevernow.com
          127.0.0.1 www.findwhatevernow.com
          127.0.0.1 fined.biz
          127.0.0.1 fine-search.net
          127.0.0.1 fionasteel.com
          127.0.0.1 firefoxdownload-now.com
          127.0.0.1 www.firefoxdownload-now.com
          127.0.0.1 firehunt.com
          127.0.0.1 www.firehunt.com
          127.0.0.1 firgilio.it
          127.0.0.1 www.firgilio.it
          127.0.0.1 firstbookmark.net
          127.0.0.1 firstgoodsearch.com
          127.0.0.1 www.firstgoodsearch.com
          127.0.0.1 fitness-free.com
          127.0.0.1 fixerantispy.com
          127.0.0.1 www.fixerantispy.com
          127.0.0.1 fjsynebcod.com
          127.0.0.1 www.fjsynebcod.com
          127.0.0.1 flashdollars.com
          127.0.0.1 www.flashdollars.com
          127.0.0.1 flashflashmx.3322.org
          127.0.0.1 floorsovertexas.com
          127.0.0.1 www.floorsovertexas.com
          127.0.0.1 floproject.com
          127.0.0.1 www.floproject.com
          127.0.0.1 flrxtools.greatnuke.com
          127.0.0.1 flrx-tools.net
          127.0.0.1 www.flrx-tools.net
          127.0.0.1 fn777.greatbahamas.com
          127.0.0.1 www.fn777.greatbahamas.com
          127.0.0.1 foodvacations.net
          127.0.0.1 forex.jps.ru
          127.0.0.1 forexcredit.com
          127.0.0.1 forexcredit.ru
          127.0.0.1 formingfusions.com
          127.0.0.1 forsythfire.net
          127.0.0.1 forthline.com
          127.0.0.1 foxmin.com
          127.0.0.1 www.foxmin.com
          127.0.0.1 fp.gad-network.com
          127.0.0.1 fr.drivecleaner.com
          127.0.0.1 www.fr.drivecleaner.com
          127.0.0.1 fr.winantivirus.com
          127.0.0.1 fr.winfixer.com
          127.0.0.1 frame.crazywinnings.com
          127.0.0.1 free4porno.net
          127.0.0.1 free64all.com
          127.0.0.1 free-adobe-download-support.com
          127.0.0.1 www.free-adobe-download-support.com
          127.0.0.1 free-avg.org
          127.0.0.1 www.free-avg.org
          127.0.0.1 free-avg-download.com
          127.0.0.1 www.free-avg-download.com
          127.0.0.1 free-bearshares.com
          127.0.0.1 www.free-bearshares.com
          127.0.0.1 freebookmark.net
          127.0.0.1 freebookmarks.net
          127.0.0.1 freecat.biz
          127.0.0.1 www.freecat.biz
          127.0.0.1 freecategories.com
          127.0.0.1 free-chipes.com
          127.0.0.1 freecj.com
          127.0.0.1 freecoolhost.com
          127.0.0.1 freedownloadhq.com
          127.0.0.1 www.freedownloadhq.com
          127.0.0.1 freedownloadpage.com
          127.0.0.1 www.freedownloadpage.com
          127.0.0.1 free-download-place.com
          127.0.0.1 www.free-download-place.com
          127.0.0.1 free-download-support.com
          127.0.0.1 www.free-download-support.com
          127.0.0.1 freedownloadzone.com
          127.0.0.1 www.freedownloadzone.com
          127.0.0.1 free-hit.com
          127.0.0.1 freehqmovies.com
          127.0.0.1 freeimageheaven.com
          127.0.0.1 www.freeimageheaven.com
          127.0.0.1 freemp3access.com
          127.0.0.1 www.freemp3access.com
          127.0.0.1 free-music-network.com
          127.0.0.1 www.free-music-network.com
          127.0.0.1 free-pics-and-movies.com
          127.0.0.1 free-popup-killer.com
          127.0.0.1 www.free-popup-killer.com
          127.0.0.1 free-porn-movies.info
          127.0.0.1 www.free-porn-movies.info
          127.0.0.1 free-program-download.com
          127.0.0.1 www.free-program-download.com
          127.0.0.1 freerbhost.com
          127.0.0.1 freescratchandwin.com
          127.0.0.1 free-sex-movie-clips.net
      2. Mes réponses ne vous parviennent plus....
        # PCA Sécurité V 1.0.2, (fichier LOG).
        # Rapport du :08/12/2007 14:35:03
        Microsoft Windows XP Service Pack 2

        ==>> Processus <==
        \SystemRoot\System32\smss.exe
        \??\C:\WINDOWS\system32\csrss.exe
        \??\C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Spyware Doctor\svcntaux.exe
        C:\Program Files\Spyware Doctor\swdsvc.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\Program Files\Spyware Doctor\SDTrayApp.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINDOWS\system32\wbem\wmiprvse.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
        C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
        C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\HPQ\shared\hpqwmi.exe
        C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        C:\Program Files\Apoint2K\Apoint.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\WINDOWS\AGRSMMSG.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Apoint2K\Apntex.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\The Cleaner Free\cleaner.exe
        C:\PROGRA~1\INCRED~1\bin\IMApp.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
        C:\Program Files\WinRAR\WinRAR.exe
        C:\DOCUME~1\Zando\LOCALS~1\Temp\Rar$EX00.313\pca.exe

        //pages de démarrage et de recherche d'Internet Explorer
        RO - HKLM\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        RO - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        RO - HKCU\Software\Microsoft\Internet Explorer\Main\Start Page = https://www.118712.fr/sortir.html
        RO - HKCU\Software\Microsoft\Internet Explorer\Toolbar\LinksFolderName = Liens
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main\Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main\Search Page = https://www.google.com/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search\CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
        R1 - HKLM\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKCU\Software\Microsoft\Internet Explorer\Search\SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard\ShellNext = https://www.printme.com/support/adobe/index.html
        //applications lancées depuis system.ini,win.ini
        //03 - Browser Helper Objects (BHOs)
        02 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        02 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        02 - BHO: - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
        02 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        02 - BHO: - {AED836EE-F897-4CF0-995D-40EDE3838FD5} - C:\WINDOWS\system32\vtstr.dll
        02 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
        O3 - Toolbar : &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        //04 - applications chargées automatiquement
        04 - HKLM\..\RUN: [IMJPMIG8.1] - "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        04 - HKLM\..\RUN: [PHIME2002ASync] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        04 - HKLM\..\RUN: [PHIME2002A] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        04 - HKLM\..\RUN: [HP Software Update] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        04 - HKLM\..\RUN: [QuickTime Task] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
        04 - HKLM\..\RUN: [eabconfg.cpl] - C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
        04 - HKLM\..\RUN: [SunJavaUpdateSched] - "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        04 - HKLM\..\RUN: [hpWirelessAssistant] - C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
        04 - HKLM\..\RUN: [SoundMAXPnP] - C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        04 - HKLM\..\RUN: [SoundMAX] - C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
        04 - HKLM\..\RUN: [ATIPTA] - "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
        04 - HKLM\..\RUN: [Adobe Reader Speed Launcher] - "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        04 - HKLM\..\RUN: [Apoint] - C:\Program Files\Apoint2K\Apoint.exe
        04 - HKLM\..\RUN: [MSPY2002] - C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        04 - HKLM\..\RUN: [ZoneAlarm Client] - "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        04 - HKLM\..\RUN: [AGRSMMSG] - AGRSMMSG.exe
        04 - HKLM\..\RUN: [Cpqset] - C:\Program Files\HPQ\Default Settings\cpqset.exe
        04 - HKLM\..\RUN: [iTunesHelper] - C:\Program Files\iTunes\iTunesHelper.exe
        04 - HKLM\..\RUN: [TkBellExe] - "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        04 - HKLM\..\RUN: [avast!] - C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        04 - HKLM\..\RUN: [SDTray] - "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
        04 - HKLU\..\RUN: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
        04 - HKLU\..\RUN: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        04 - HKLU\..\RUN: [ccleaner] - "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        04 - HKLU\..\RUN: [IncrediMail] - C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        04 - HKLU\..\RUN: [msnmsgr] - "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        04 - HKLU\..\RUN: [eMuleAutoStart] - C:\Program Files\eMule\emule.exe -AutoStart
        04 - HKLU\..\RUN: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        04 - HKLM\..\RunServices: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
        04 - HKLM\..\RunServices: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        04 - HKLM\..\RunServices: [ccleaner] - "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        04 - HKLM\..\RunServices: [IncrediMail] - C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        04 - HKLM\..\RunServices: [msnmsgr] - "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        04 - HKLM\..\RunServices: [eMuleAutoStart] - C:\Program Files\eMule\emule.exe -AutoStart
        04 - HKLM\..\RunServices: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        04 - HKLU\..\RunServices: [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
        04 - HKLU\..\RunServices: [swg] - C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        04 - HKLU\..\RunServices: [ccleaner] - "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
        04 - HKLU\..\RunServices: [IncrediMail] - C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
        04 - HKLU\..\RunServices: [msnmsgr] - "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        04 - HKLU\..\RunServices: [eMuleAutoStart] - C:\Program Files\eMule\emule.exe -AutoStart
        04 - HKLU\..\RunServices: [SpybotSD TeaTimer] - C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [ctfmon.exe] - "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [swg] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [ccleaner] - C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [IncrediMail] - C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [msnmsgr] - "C:\Program Files\QuickTime\qttask.exe" -atboottime
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [eMuleAutoStart] - C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
        04 - HKUS\S-1-5-21-1275210071-1284227242-839522115-1004\..\RUN: [SpybotSD TeaTimer] - "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
        04 - Global Startup: HP Digital Imaging Monitor.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
        04 - Global Startup: Outil de mise à jour Google.lnk= C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
        //05 - Accès au panneau de contrôle d'Internet Explorer (control.ini)
        //06- interdiction à l' accès au options (Internet Explorer)
        //07 - blocage de l'exécution de Regedit
        //08 - lignes supplémentaires dans le menu contextuel d'Internet Explorer
        08 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        //09 - boutons situés sur la barre d'outils principale d'Internet Explorer
        09 - Extra button: - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        09 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        09 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
        09 - Extra 'Tools' menuitem: - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
        09 - Extra button: - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        09 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        09 - Extra button: - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
        09 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe
        09 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        09 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        //O10 - Pirates de Winsock
        //O11 - Onglet supplémentaire dans les options avancées d'Internet Explorer)
        O11 - Options group: [INTERNATIONAL] - International*
        //O12 - IE plugins
        O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O12 - IE plugins : C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
        //013 : DefaultPrefix
        //014 - Option : (Rétablir les paramètres Web)
        //015 - Zone de confiance d'Internet Explorer
        //O16 - Objets ActiveX
        O16 - DPF : Microsoft Data Collection Control - {0742B9EF-8C83-41CA-BFBA-830A59E23533} - C:\WINDOWS\Downloaded Program Files\MSDcode.dll
        O16 - DPF : Facebook Photo Uploader 4 Control - {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} - C:\WINDOWS\Downloaded Program Files\ImageUploader4.ocx
        O16 - DPF : Facebook Photo Uploader Control - {5F8469B4-B055-49DD-83F7-62B522420ECC} - C:\WINDOWS\Downloaded Program Files\FacebookPhotoUploader.ocx
        O16 - DPF : HpProductDetection Class - {6B75345B-AA36-438A-BBE6-4078B4C6984D} - C:\Program Files\HP\Common\HPDeviceDetection.dll
        O16 - DPF : HouseCall Control - {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - C:\WINDOWS\DOWNLO~1\xscan53.ocx
        O16 - DPF : Java Plug-in 1.6.0_03 - {8AD9C840-044E-11D1-B3E9-00805F499D93} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
        O16 - DPF : - {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} -
        O16 - DPF : Get_ActiveX Control - {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} - C:\WINDOWS\DOWNLO~1\HPGETD~1.OCX
        O16 - DPF : Shockwave Flash Object - {D27CDB6E-AE6D-11CF-96B8-444553540000} - C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx
        //O17 - piratage de domaine Lop.com
        //O18 - protocoles additionnels
        O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} -
        O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
        O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\FICHIE~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
        //O19 - feuille de style de l'utilisateur
        //O20 - valeur de Registre AppInit_DLLs et les sous-clés Winlogon Notify
        //O21 - ShellServiceObjectDelayLoad
        //O22 - SharedTaskScheduler
        O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll
        O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll
        //O23 - services de XP,NT, 2000, et 2003
        O23 - Service: [Service de la passerelle de la couche Application] - %SystemRoot%\System32\alg.exe
        O23 - Service: [Service d'état ASP.NET] - %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
        O23 - Service: [avast! iAVS4 Control Service] - "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
        O23 - Service: [] - %SystemRoot%\system32\Ati2evxx.exe
        O23 - Service: [avast! Antivirus] - "C:\Program Files\Alwil Software\Avast4\ashServ.exe"
        O23 - Service: [avast! Mail Scanner] - "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
        O23 - Service: [avast! Web Scanner] - "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
        O23 - Service: [Gestionnaire de l'Album] - %SystemRoot%\system32\clipsrv.exe
        O23 - Service: [.NET Runtime Optimization Service v2.0.50727_X86] - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
        O23 - Service: [Application système COM+] - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
        O23 - Service: [Windows Presentation Foundation Font Cache 3.0.0.0] - C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
        O23 - Service: [Google Updater Service] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
        O23 - Service: [HP WMI Interface] - C:\Program Files\HPQ\shared\hpqwmi.exe
        O23 - Service: [Service COM de gravage de CD IMAPI] -
        O23 - Service: [iPod Service] - "C:\Program Files\iPod\bin\iPodService.exe"
        O23 - Service: [Partage de Bureau à distance NetMeeting] - C:\WINDOWS\system32\mnmsrvc.exe
        O23 - Service: [Distributed Transaction Coordinator] - C:\WINDOWS\system32\msdtc.exe
        O23 - Service: [Office Source Engine] - "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE"
        O23 - Service: [Pml Driver HPZ12] - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: [Gestionnaire de session d'aide sur le Bureau à distance] - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: [Localisateur d'appels de procédure distante (RPC)] - %SystemRoot%\system32\locator.exe
        O23 - Service: [QoS RSVP] - %SystemRoot%\system32\rsvp.exe
        O23 - Service: [PC Tools Auxiliary Service] - C:\Program Files\Spyware Doctor\svcntaux.exe
        O23 - Service: [PC Tools Security Service] - C:\Program Files\Spyware Doctor\swdsvc.exe
        O23 - Service: [SoundMAX Agent Service] - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O23 - Service: [Spouleur d'impression] - %SystemRoot%\system32\spoolsv.exe
        O23 - Service: [MS Software Shadow Copy Provider] - C:\WINDOWS\system32\dllhost.exe /Processid:{DACF2D2D-FFB9-4F72-818F-00913A6B12E3}
        O23 - Service: [Journaux et alertes de performance] - %SystemRoot%\system32\smlogsvc.exe
        O23 - Service: [Onduleur] - %SystemRoot%\System32\ups.exe
        O23 - Service: [Service Messenger Sharing Folders USN Journal Reader] - "C:\Program Files\MSN Messenger\usnsvc.exe"
        O23 - Service: [TrueVector Internet Monitor] - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service
        O23 - Service: [Cliché instantané de volume] - %SystemRoot%\System32\vssvc.exe
        O23 - Service: [Carte de performance WMI] - C:\WINDOWS\system32\wbem\wmiapsrv.exe
        O23 - Service: [Service Partage réseau du Lecteur Windows Media] - "C:\Program Files\Windows Media Player\WMPNetwk.exe"
        1. [CODE]

          2007-12-08,14:42:19

          System Repair Engineer 2.5.16.900
          Smallfrogs (http://www.KZTechs.com)

          Windows XP Home Edition Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

          Follow item(s) have been choosed:
          All Boot Items (Including Registry, Startup Folders, Services and so on)
          Browser Add-ons
          Runing Processes (Including process model information)
          File Associations
          Winsock Provider
          Autorun.Inf
          HOSTS File
          Process Privileges Scan

          Boot Items
          Registry
          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
          <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
          <swg><C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe> [(Verified)Google Inc]
          <ccleaner><"C:\Program Files\CCleaner\ccleaner.exe" /AUTO> [N/A]
          <IncrediMail><C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c> [IncrediMail, Ltd.]
          <msnmsgr><"C:\Program Files\MSN Messenger\msnmsgr.exe" /background> [(Verified)Microsoft Corporation]
          <eMuleAutoStart><C:\Program Files\eMule\emule.exe -AutoStart> https://www.emule-project.net/home/perl/general.cgi?l=1
          <SpybotSD TeaTimer><C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe> [(Verified)Safer Networking Ltd.]
          [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
          <load><> [N/A]
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
          <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> [(Verified)Microsoft Windows XP Publisher]
          <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC> [(Verified)Microsoft Windows Publisher]
          <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName> [(Verified)Microsoft Windows Publisher]
          <HP Software Update><C:\Program Files\HP\HP Software Update\HPWuSchd2.exe> [Hewlett-Packard Co.]
          <QuickTime Task><"C:\Program Files\QuickTime\qttask.exe" -atboottime> [Apple Computer, Inc.]
          <eabconfg.cpl><C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start> [Hewlett-Packard ]
          <SunJavaUpdateSched><"C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"> [(Verified)"Sun Microsystems, Inc."]
          <hpWirelessAssistant><C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe> [Hewlett-Packard Company]
          <SoundMAXPnP><C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe> [Analog Devices, Inc.]
          <SoundMAX><C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray> [Analog Devices, Inc.]
          <ATIPTA><"C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"> [ATI Technologies, Inc.]
          <Adobe Reader Speed Launcher><"C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"> [(Verified)"Adobe Systems, Incorporated"]
          <Apoint><C:\Program Files\Apoint2K\Apoint.exe> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
          <MSPY2002><C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC> [(Verified)Microsoft Windows Publisher]
          <ZoneAlarm Client><"C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"> [(Verified)Check Point Software Technologies Ltd.]
          <AGRSMMSG><AGRSMMSG.exe> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
          <Cpqset><C:\Program Files\HPQ\Default Settings\cpqset.exe> []
          <iTunesHelper><C:\Program Files\iTunes\iTunesHelper.exe> [Apple Computer, Inc.]
          <TkBellExe><"C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot> [(Verified)"RealNetworks, Inc."]
          <avast!><C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe> [(Verified)ALWIL Software]
          <SDTray><"C:\Program Files\Spyware Doctor\SDTrayApp.exe"> [(Verified)PC Tools]
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
          <shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
          <Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows Publisher]
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
          <AppInit_DLLs><> [N/A]
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
          <UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
          <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll> [(Verified)Microsoft Windows Component Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hggfebc]
          <WinlogonNotify: hggfebc><hggfebc.dll> [N/A]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
          <IE7 Uninstall Stub><C:\WINDOWS\system32\ieudinit.exe> [(Verified)Microsoft Windows Component Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
          <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [N/A]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
          <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [N/A]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
          <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [N/A]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
          <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT> [(Verified)Microsoft Windows Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
          <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
          <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub> [(Verified)Microsoft Windows Component Publisher]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
          <Carnet d'adresses 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [N/A]
          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
          <N/A><C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install> [Microsoft Corporation]

          ==================================
          Startup Folders
          [HP Digital Imaging Monitor]
          <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk --> C:\PROGRA~1\Hp\DIGITA~1\bin\hpqtra08.exe [Hewlett-Packard Co.]><N>
          [Outil de mise à jour Google]
          <C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk --> C:\PROGRA~1\Google\GOOGLE~1\GOOGLE~1.EXE [Google]><N>

          ==================================
          Services
          [Gestion d'applications / AppMgmt][Stopped/Manual Start]
          <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
          [avast! iAVS4 Control Service / aswUpdSv][Running/Auto Start]
          <"C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"><ALWIL Software>
          [Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
          <C:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>
          [avast! Antivirus / avast! Antivirus][Running/Auto Start]
          <"C:\Program Files\Alwil Software\Avast4\ashServ.exe"><ALWIL Software>
          [avast! Mail Scanner / avast! Mail Scanner][Running/Manual Start]
          <"C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service><ALWIL Software>
          [avast! Web Scanner / avast! Web Scanner][Running/Manual Start]
          <"C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service><ALWIL Software>
          [Windows Presentation Foundation Font Cache 3.0.0.0 / FontCache3.0.0.0][Stopped/Manual Start]
          <C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe><Microsoft Corporation>
          [Google Updater Service / gusvc][Running/Auto Start]
          <"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
          [Accès du périphérique d'interface utilisateur / HidServ][Stopped/Disabled]
          <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
          [HP WMI Interface / hpqwmi][Running/Manual Start]
          <C:\Program Files\HPQ\shared\hpqwmi.exe><Hewlett-Packard Development Company, L.P.>
          [Windows CardSpace / idsvc][Stopped/Manual Start]
          <"C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe"><Microsoft Corporation>
          [iPod Service / iPodService][Running/Manual Start]
          <"C:\Program Files\iPod\bin\iPodService.exe"><Apple Computer, Inc.>
          [Net.Tcp Port Sharing Service / NetTcpPortSharing][Stopped/Disabled]
          <"C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe"><Microsoft Corporation>
          [Pml Driver HPZ12 / Pml Driver HPZ12][Stopped/Auto Start]
          <C:\WINDOWS\system32\HPZipm12.exe><HP>
          [PC Tools Auxiliary Service / sdAuxService][Running/Auto Start]
          <C:\Program Files\Spyware Doctor\svcntaux.exe><PC Tools>
          [PC Tools Security Service / sdCoreService][Running/Auto Start]
          <C:\Program Files\Spyware Doctor\swdsvc.exe><PC Tools>
          [SoundMAX Agent Service / SoundMAX Agent Service (default)][Running/Auto Start]
          <C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe><Analog Devices, Inc.>
          [TrueVector Internet Monitor / vsmon][Running/Auto Start]
          <C:\WINDOWS\system32\ZoneLabs\vsmon.exe -service><Zone Labs, LLC>

          ==================================
          Drivers
          [Service d'installation du pilote audio Intel(r) 82801 (WDM) / ac97intc][Stopped/Manual Start]
          <system32\drivers\ac97intc.sys><Intel Corporation>
          [aeaudio / aeaudio][Running/Manual Start]
          <system32\drivers\aeaudio.sys><Andrea Electronics Corporation>
          [PPdus ASPI Shell / Afc][Running/Manual Start]
          <system32\drivers\Afc.sys><Arcsoft, Inc.>
          [Agere Systems Soft Modem / AgereSoftModem][Running/Manual Start]
          <system32\DRIVERS\AGRSM.sys><Agere Systems>
          [Alps Pointing-device Filter Driver / ApfiltrService][Running/Manual Start]
          <system32\DRIVERS\Apfiltr.sys><Alps Electric Co., Ltd.>
          [ati2mtag / ati2mtag][Running/Manual Start]
          <system32\DRIVERS\ati2mtag.sys><ATI Technologies Inc.>
          [Pilote de carte Intel (R) PRO / E100B][Stopped/Manual Start]
          <system32\DRIVERS\e100b325.sys><Intel Corporation>
          [eabfiltr / eabfiltr][Running/System Start]
          <\??\C:\WINDOWS\system32\drivers\EABFiltr.sys><Hewlett-Packard Company>
          [eabusb / eabusb][Stopped/Manual Start]
          <\??\C:\WINDOWS\system32\drivers\eabusb.sys><Hewlett-Packard Company>
          [GEAR CDRom Filter / GEARAspiWDM][Running/Manual Start]
          <SYSTEM32\DRIVERS\GEARAspiWDM.sys><GEAR Software Inc.>
          [IEEE-1284.4 Driver HPZid412 / HPZid412][Stopped/Manual Start]
          <system32\DRIVERS\HPZid412.sys><HP>
          [Print Class Driver for IEEE-1284.4 HPZipr12 / HPZipr12][Stopped/Manual Start]
          <system32\DRIVERS\HPZipr12.sys><HP>
          [USB to IEEE-1284.4 Translation Driver HPZius12 / HPZius12][Stopped/Manual Start]
          <system32\DRIVERS\HPZius12.sys><HP>
          [File Security Driver / IKFileSec][Running/Boot Start]
          <\SystemRoot\system32\drivers\ikfilesec.sys><PCTools Research Pty Ltd.>
          [System Filter Driver / IKSysFlt][Running/System Start]
          <system32\drivers\iksysflt.sys><PCTools Research Pty Ltd.>
          [System Security Driver / IKSysSec][Running/System Start]
          <system32\drivers\iksyssec.sys><PCTools Research Pty Ltd.>
          [MidiSyn / MidiSyn][Stopped/Manual Start]
          <system32\drivers\MidiSyn.sys><Analog Devices Inc>
          [Pilote de carte réseau Ethernet ou Fast Ethernet Compaq / N100][Stopped/Manual Start]
          <system32\DRIVERS\n100325.sys><Compaq Computer Corporation>
          [Webcam Deluxe / ovt530][Stopped/Manual Start]
          <System32\Drivers\ov530vid.sys><OmniVision Technologies, Inc.>
          [Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
          <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
          [PxHelp20 / PxHelp20][Running/Boot Start]
          <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
          [Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) / rtl8139][Running/Manual Start]
          <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
          [Secdrv / Secdrv][Stopped/Manual Start]
          <system32\DRIVERS\secdrv.sys><N/A>
          [senfilt / senfilt][Running/Manual Start]
          <system32\drivers\senfilt.sys><Sensaura>
          [smwdm / smwdm][Running/Manual Start]
          <system32\drivers\smwdm.sys><Analog Devices, Inc.>
          [srescan / srescan][Running/Boot Start]
          <\SystemRoot\system32\ZoneLabs\srescan.sys><Zone Labs, LLC>
          [SymEvent / SymEvent][Stopped/Manual Start]
          <\??\C:\Program Files\Symantec\SYMEVENT.SYS><N/A>
          [SYMIDSCO / SYMIDSCO][Stopped/Manual Start]
          <\??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20040824.002\symidsco.sys><N/A>
          [tifm21 / tifm21][Running/Manual Start]
          <system32\drivers\tifm21.sys><Texas Instruments>
          [vsdatant / vsdatant][Running/System Start]
          <System32\vsdatant.sys><Zone Labs, LLC>
          [Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP / w29n51][Running/Manual Start]
          <system32\DRIVERS\w29n51.sys><Intel® Corporation>
          [Codec Teletext standard / WSTCODEC][Stopped/Manual Start]
          <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>

          ==================================
          Browser Add-ons
          [Spybot-S&D IE Protection]
          {53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
          [SSVHelper Class]
          {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Google Toolbar Helper]
          {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
          []
          {AED836EE-F897-4CF0-995D-40EDE3838FD5} <C:\WINDOWS\system32\vtstr.dll, N/A>
          [Google Toolbar Notifier BHO]
          {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll, Google Inc.>
          [Java Plug-in 1.6.0_03]
          {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [&Rechercher]
          {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
          [Spybot-S&D IE Protection]
          {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
          []
          {e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
          [Messenger]
          {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
          [&Google]
          {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
          [Microsoft Data Collection Control]
          {0742B9EF-8C83-41CA-BFBA-830A59E23533} <C:\WINDOWS\Downloaded Program Files\MSDcode.dll, Microsoft Corp>
          [Facebook Photo Uploader 4 Control]
          {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} <C:\WINDOWS\Downloaded Program Files\ImageUploader4.ocx, The Facebook>
          [Facebook Photo Uploader Control]
          {5F8469B4-B055-49DD-83F7-62B522420ECC} <C:\WINDOWS\Downloaded Program Files\FacebookPhotoUploader.ocx, The Facebook>
          [HpProductDetection Class]
          {6B75345B-AA36-438A-BBE6-4078B4C6984D} <C:\Program Files\HP\Common\HPDeviceDetection.dll, Hewlett-Packard>
          [HouseCall Control]
          {74D05D43-3236-11D4-BDCD-00C04F9A3B61} <C:\WINDOWS\DOWNLO~1\xscan53.ocx, Trend Micro Inc.>
          [Java Plug-in 1.6.0_03]
          {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Get_ActiveX Control]
          {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} <C:\WINDOWS\DOWNLO~1\HPGETD~1.OCX, Netopsystems AG>
          [Java Plug-in 1.5.0_02]
          {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Java Plug-in 1.5.0_04]
          {CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Java Plug-in 1.6.0_02]
          {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Java Plug-in 1.6.0_03]
          {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Java Plug-in 1.6.0_03]
          {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll, Sun Microsystems, Inc.>
          [Shockwave Flash Object]
          {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx, Adobe Systems, Inc.>
          [Google Script Object]
          {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar1.dll, Google Inc.>
          [QuickTime Object]
          {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} <C:\Program Files\QuickTime\QTPlugin.ocx, Apple Computer, Inc.>
          [Microsoft Data Collection Control]
          {0742B9EF-8C83-41CA-BFBA-830A59E23533} <C:\WINDOWS\Downloaded Program Files\MSDcode.dll, Microsoft Corp>
          [Windows Genuine Advantage Validation Tool]
          {17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\legitcheckcontrol.dll, Microsoft Corporation>
          [InformationCardSigninHelper Class]
          {19916E01-B44E-4E31-94A4-4696DF46157B} <C:\WINDOWS\system32\icardie.dll, Microsoft Corporation>
          [Windows Media Player]
          {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
          [&Google]
          {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
          [HTML Document]
          {25336920-03F9-11CF-8FD0-00AA00686F13} <C:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>
          [XML DOM Document]
          {2933BF90-7B36-11D2-B20E-00C04F983E60} <%SystemRoot%\system32\msxml3.dll, N/A>
          [DHTML Edit Control Safe for Scripting for IE5]
          {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
          [IETag Factory]
          {38481807-CA0E-42D2-BF39-B33AF135CC4D} <C:\PROGRA~1\FICHIE~1\MICROS~1\SMARTT~1\IETAG.DLL, Microsoft Corporation>
          [Microsoft Office Control]
          {4453D895-F2A1-4A38-A285-1EF9BD3F6D5D} <C:\PROGRA~1\MICROS~2\OFFICE11\AUTHZAX.DLL, Microsoft Corporation>
          [XML Document]
          {48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\system32\msxml3.dll, N/A>
          [HHCtrl Object]
          {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
          [Spybot-S&D IE Protection]
          {53707962-6F74-2D53-2644-206D7942484F} <C:\PROGRA~1\SPYBOT~1\SDHelper.dll, Safer Networking Limited>
          [DeviceEnum Class]
          {54BE6B6F-3056-470B-97E1-BB92E051B6C4} <C:\Program Files\HP\Common\HPDeviceDetection.dll, Hewlett-Packard>
          [Shell Name Space]
          {55136805-B2DE-11D1-B9F2-00A0C98BC547} <C:\WINDOWS\system32\ieframe.dll, Microsoft Corporation>
          [Facebook Photo Uploader 4 Control]
          {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} <C:\WINDOWS\Downloaded Program Files\ImageUploader4.ocx, The Facebook>
          [Facebook Photo Uploader Control]
          {5F8469B4-B055-49DD-83F7-62B522420ECC} <C:\WINDOWS\Downloaded Program Files\FacebookPhotoUploader.ocx, The Facebook>
          [WUWebControl Class]
          {6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
          [DivXBrowserPlugin Object]
          {67DABFBF-D0AB-41FA-9C46-CC0F21721616} <C:\Program Files\DivX\DivX Web Player\npdivx32.dll, DivX,Inc.>
          [HpProductDetection Class]
          {6B75345B-AA36-438A-BBE6-4078B4C6984D} <C:\Program Files\HP\Common\HPDeviceDetection.dll, Hewlett-Packard>
          [Windows Media Player]
          {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [HouseCall Control]
          {74D05D43-3236-11D4-BDCD-00C04F9A3B61} <C:\WINDOWS\DOWNLO~1\xscan53.ocx, Trend Micro Inc.>
          [Windows Media Services DRM Storage object]
          {760C4B83-E211-11D2-BF3E-00805FBE84A6} <C:\WINDOWS\system32\msnetobj.dll, Microsoft Corporation>
          [SSVHelper Class]
          {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          [Microsoft Web Browser]
          {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\ieframe.dll, Microsoft Corporation>
          [XML HTTP 4.0]
          {88D969C5-F192-11D4-A65F-0040963251E5} <c:\WINDOWS\system32\msxml4.dll, Microsoft Corporation>
          [Java Plug-in 1.6.0_03]
          {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll, Sun Microsystems, Inc.>
          []
          {98A3C275-4A81-4F1E-8494-BD84A88F662D} <C:\WINDOWS\system32\iouplxte.dll, N/A>
          [RMGetLicense Class]
          {A9FC132B-096D-460B-B7D5-1DB0FAE0C062} <C:\WINDOWS\system32\msnetobj.dll, Microsoft Corporation>
          [Google Toolbar Helper]
          {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
          [Get_ActiveX Control]
          {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} <C:\WINDOWS\DOWNLO~1\HPGETD~1.OCX, Netopsystems AG>
          []
          {AED836EE-F897-4CF0-995D-40EDE3838FD5} <C:\WINDOWS\system32\vtstr.dll, N/A>
          [Google Toolbar Notifier BHO]
          {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} <C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll, Google Inc.>
          [RDS.DataSpace]
          {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Fichiers communs\System\msadc\msadco.dll, Microsoft Corporation>
          [AUDIO__MID Moniker Class]
          {CD3AFA74-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [AUDIO__MP3 Moniker Class]
          {CD3AFA76-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [VIDEO__AVI Moniker Class]
          {CD3AFA88-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [VIDEO__X_MS_ASF Moniker Class]
          {CD3AFA8F-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [VIDEO__X_MS_WMV Moniker Class]
          {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
          [RealPlayer G2 Control]
          {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
          [Shockwave Flash Object]
          {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx, Adobe Systems, Inc.>
          [Google Updater Class]
          {D6A5A215-FBF3-45E5-ABF8-22FF50916184} <C:\Program Files\Google\Google Updater\2.2.969.23408\ci.dll, Google>
          [iTunesDetector Class]
          {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} <C:\Program Files\iTunes\ITDetector.ocx, >
          [QuickTimeCheck Class]
          {DE4AF3B0-F4D4-11D3-B41A-0050DA2E6C21} <C:\WINDOWS\system32\QuickTimeCheck.OCX, Apple Computer, Inc.>
          []
          {E1771B7F-98BE-407F-BA67-AA16ADA5D0C5} <C:\PROGRA~1\MSNMES~1\MSGSC8~1.DLL, Microsoft Corporation>
          [XML HTTP Request]
          {ED8C108E-4349-11D2-91A4-00C04F7969E8} <%SystemRoot%\system32\msxml3.dll, N/A>
          []
          {EF7E41A1-B72D-47E3-9AC9-34C14C545E1B} <C:\WINDOWS\system32\hopuyoke.dll, N/A>
          [XML HTTP 3.0]
          {F5078F35-C551-11D3-89B9-0000F81FE221} <%SystemRoot%\system32\msxml3.dll, N/A>
          [XML HTTP]
          {F6D90F16-9C73-11D3-B32E-00C04F990BB4} <%SystemRoot%\system32\msxml3.dll, N/A>
          [E&xporter vers Microsoft Excel]
          <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>

          ==================================
          Running Processes
          [PID: 652 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [PID: 708 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 736 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\WINDOWS\system32\Ati2evxx.dll] [ATI Technologies Inc., 6.14.10.4118]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 784 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\WINDOWS\AppPatch\AcAdProc.dll] [Microsoft Corporation, 5.1.2600.3008 (xpsp.061004-0027)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 796 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\WINDOWS\system32\vtstr.dll] [N/A, ]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 976 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4118]
          [C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2497]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1016 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1120 / SERVICE RÉSEAU][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1160 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1312 / SERVICE RÉSEAU][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1404 / SERVICE LOCAL][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1420 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4118]
          [C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2497]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1484 / Zando][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\vtstr.dll] [N/A, ]
          [C:\WINDOWS\system32\ieframe.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\WPDShServiceObj.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\Program Files\Hercules\WebCam Station\PhotoImpression\share\pihook.dll] [N/A, ]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\WINDOWS\system32\PortableDeviceTypes.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA] [Adobe Systems, Inc., 8.0.0.0]
          [C:\WINDOWS\system32\mscoree.dll] [Microsoft Corporation, 2.0.50727.832 (QFE.050727-8300)]
          [C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorie.dll] [Microsoft Corporation, 2.0.50727.832 (QFE.050727-8300)]
          [C:\PROGRA~1\SPYBOT~1\SDHelper.dll] [Safer Networking Limited, 1, 5, 0, 8]
          [C:\WINDOWS\system32\msdmo.dll] [, ]
          [C:\Program Files\WinRAR\rarext.dll] [N/A, ]
          [C:\Program Files\Alwil Software\Avast4\ashShell.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 8.1.0.0]
          [PID: 1988 / SYSTEM][C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 524 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashServ.exe] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswInteg.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswIdle.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\UNACEV2.DLL] [N/A, ]
          [C:\Program Files\Alwil Software\Avast4\AhResMai.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ahResMes.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\AhResNS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\AhResOut.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ahResP2P.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\AhResStd.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\AhResWS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashSSqlt.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Alwil Software\Avast4\aswRes.dll] [ALWIL Software, 4, 7, 1098, 0]
          [PID: 1184 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
          [C:\WINDOWS\system32\HpTcpMon.dll] [Hewlett Packard, 5.01.00.011]
          [C:\WINDOWS\system32\hpzjrd01.dll] [Hewlett Packard, 2.01.00.003]
          [C:\WINDOWS\system32\HPTcpMUI.dll] [Microsoft Corporation, 5.01.00.011]
          [C:\WINDOWS\system32\hptcpmib.dll] [Hewlett Packard, 5.01.00.011]
          [C:\WINDOWS\system32\hpzlnt12.dll] [HP, 2.335.5.0]
          [C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.1897.0]
          [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.1897.0]
          [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll] [Microsoft Corporation, 6.0.5824.16384 (winmain(wmbla).060911-0725)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1648 / SYSTEM][C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe] [Google, 2.2.824.5515.beta]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1768 / SYSTEM][C:\Program Files\Spyware Doctor\svcntaux.exe] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\SysAccess.dll] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\rtl100.bpl] [Borland Software Corporation, 10.0.2288.42451]
          [C:\Program Files\Spyware Doctor\ikdll.dll] [PCTools Research Pty Ltd., 5.0.2.1035]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1852 / SYSTEM][C:\Program Files\Spyware Doctor\swdsvc.exe] [PC Tools, 5.0.5.23]
          [C:\Program Files\Spyware Doctor\SysAccess.dll] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\rtl100.bpl] [Borland Software Corporation, 10.0.2288.42451]
          [C:\Program Files\Spyware Doctor\ikdll.dll] [PCTools Research Pty Ltd., 5.0.2.1035]
          [C:\Program Files\Spyware Doctor\CommOM.dll] [PC Tools, 5.0.5.4]
          [C:\Program Files\Spyware Doctor\vcl100.bpl] [Borland Software Corporation, 10.0.2288.42451]
          [C:\Program Files\Spyware Doctor\CommLib.dll] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\commhlpr.dll] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\RegHelper.dll] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\inethlpr.dll] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\filehlpr.dll] [PC Tools, 5.0.5.21]
          [C:\Program Files\Spyware Doctor\sdcore.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Spyware Doctor\FileStorage.sdp] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\Settings.sdp] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\IDBLib.sdp] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\SDInfo.sdp] [PC Tools, 5.0.5.8]
          [C:\Program Files\Spyware Doctor\SDExtra.sdp] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\PCTWSC.dll] [PC Tools, 1, 0, 0, 7]
          [C:\Program Files\Spyware Doctor\Immunizer.sdp] [PC Tools, 5.0.5.4]
          [C:\Program Files\Spyware Doctor\Localizer.sdp] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\NfyMan.sdp] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\quarantine.sdp] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\BH.dll] [PC Tools, 5.0.5.0]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\RebootManager.sdp] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\scaneng.sdp] [PC Tools, 5.0.5.5]
          [C:\Program Files\Spyware Doctor\stasks.sdp] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\SystemMonitor.sdp] [PC Tools, 5.0.5.44]
          [C:\Program Files\Spyware Doctor\whitelist.sdp] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\plugins\Browsers.SDP] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\plugins\grfiles.SDP] [PC Tools, 5.0.5.27]
          [C:\Program Files\Spyware Doctor\plugins\grregistry.SDP] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\PCToolsComponents.bpl] [PC Tools, 5.0.5.3]
          [C:\Program Files\Spyware Doctor\SH.dll] [PC Tools, 5.0.5.3]
          [C:\Program Files\Spyware Doctor\plugins\Network.SDP] [PC Tools, 5.0.5.12]
          [C:\Program Files\Spyware Doctor\plugins\Process.SDP] [PC Tools, 5.0.5.4]
          [C:\Program Files\Spyware Doctor\plugins\ScriptEngine.SDP] [PC Tools, 5.0.5.0]
          [C:\Program Files\Spyware Doctor\plugins\StartUp.SDP] [PC Tools, 5.0.5.2]
          [PID: 1912 / SYSTEM][C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe] [Analog Devices, Inc., 3, 2, 6, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2000 / Zando][C:\Program Files\Spyware Doctor\SDTrayApp.exe] [PC Tools, 5.0.5.31]
          [C:\Program Files\Spyware Doctor\rtl100.bpl] [Borland Software Corporation, 10.0.2288.42451]
          [C:\Program Files\Spyware Doctor\SysAccess.dll] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\ikdll.dll] [PCTools Research Pty Ltd., 5.0.2.1035]
          [C:\Program Files\Spyware Doctor\vcl100.bpl] [Borland Software Corporation, 10.0.2288.42451]
          [C:\Program Files\Spyware Doctor\CommOM.dll] [PC Tools, 5.0.5.4]
          [C:\Program Files\Spyware Doctor\CommLib.dll] [PC Tools, 5.0.5.1]
          [C:\Program Files\Spyware Doctor\PCToolsComponents.bpl] [PC Tools, 5.0.5.3]
          [C:\Program Files\Spyware Doctor\cdialogs.dll] [PC Tools, 5.0.5.23]
          [C:\Program Files\Spyware Doctor\pwindow.dll] [PC Tools, 5.0.5.2]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2016 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2424 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\AhResMai.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashUInt.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\XT1922.dll] [Codejock Software, 1, 9, 4, 0]
          [C:\WINDOWS\system32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
          [C:\Program Files\Alwil Software\Avast4\French\Lang.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\French\langmai.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2452 / SYSTEM][C:\WINDOWS\system32\wbem\wmiprvse.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2488 / SYSTEM][C:\Program Files\Alwil Software\Avast4\ashWebSv.exe] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\ashWsFtr.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswScan.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\AhResWs.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\aswEngin.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2900 / SERVICE LOCAL][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 3732 / Zando][C:\Program Files\HP\HP Software Update\HPWuSchd2.exe] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1224 / Zando][C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe] [Hewlett-Packard , 5, 1, 1, 2]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\HPQ\Quick Launch Buttons\CPQINFO.DLL] [Hewlett-Packard , 5, 1, 1, 2]
          [C:\Program Files\HPQ\Quick Launch Buttons\HPQPRES.DLL] [Hewlett-Packard , 5, 1, 1, 2]
          [PID: 1900 / Zando][C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe] [Sun Microsystems, Inc., 6.0.30.5]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2116 / Zando][C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe] [Hewlett-Packard Company, 1, 1, 1, 3]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2268 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 788 / Zando][C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe] [Analog Devices, Inc., 5, 0, 2, 2]
          [C:\Program Files\Analog Devices\SoundMAX\SMWDMIF.dll] [Analog Devices, Inc., 5, 0, 2, 008]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [PID: 2756 / SYSTEM][C:\Program Files\HPQ\shared\hpqwmi.exe] [Hewlett-Packard Development Company, L.P., 1, 0, 4, 3]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 2760 / Zando][C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe] [ATI Technologies, Inc., 6.14.10.5160]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\ATI Technologies\ATI Control Panel\atipdsxx.dll] [ATI Technologies, Inc., 6.14.10.5160]
          [C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATRPUIXX.FRA] [ATI Technologies, Inc., 6.14.10.5160]
          [C:\Program Files\ATI Technologies\ATI Control Panel\atipdxxx.dll] [ATI Technologies, Inc., 6.14.10.5160]
          [PID: 3068 / Zando][C:\Program Files\Apoint2K\Apoint.exe] [Alps Electric Co., Ltd., 5.5.1.200]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Apoint2K\ApResFR.dll] [Alps Electric Co., Ltd., 5.5.1.13]
          [C:\WINDOWS\system32\VXDIF.DLL] [Alps Electric Co., Ltd., 6.0.3.6]
          [C:\Program Files\Apoint2K\Apoint.DLL] [Alps Electric Co., Ltd., 5.5.2.248]
          [C:\Program Files\Apoint2K\EzAuto.dll] [Alps Electric Co., Ltd., 4.5.1.83]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Apoint2K\EzLaunch.DLL] [Alps Electric Co., Ltd., 5.5.1.63]
          [PID: 3176 / Zando][C:\WINDOWS\AGRSMMSG.exe] [Agere Systems, 2.1.51 2.1.51 03/04/2005 12:01:54]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 3228 / Zando][C:\Program Files\iTunes\iTunesHelper.exe] [Apple Computer, Inc., 4.7.0.42]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\iTunes\iTunesHelper.Resources\fr.lproj\iTunesHelperLocalized.DLL] [Apple Computer, Inc., 4.7.0.42]
          [C:\Program Files\iTunes\iTunesHelper.Resources\iTunesHelper.DLL] [Apple Computer, Inc., 4.7.0.42]
          [PID: 1392 / Zando][C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe] [RealNetworks, Inc., 0.1.0.4279]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 220 / Zando][C:\Program Files\Apoint2K\Apntex.exe] [Alps Electric Co., Ltd., 5.5.1.21]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\WINDOWS\system32\VXDIF.DLL] [Alps Electric Co., Ltd., 6.0.3.6]
          [C:\Program Files\Apoint2K\Apoint.DLL] [Alps Electric Co., Ltd., 5.5.2.248]
          [PID: 232 / Zando][C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnOS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\PROGRA~1\ALWILS~1\Avast4\ashBase.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnB.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\aswCmnS.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\ashTask.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\aswAux.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\Aavm4h.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Alwil Software\Avast4\French\Base.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\Program Files\Alwil Software\Avast4\French\Lang.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
          [C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
          [C:\PROGRA~1\ALWILS~1\Avast4\AavmRpch.dll] [ALWIL Software, 4, 7, 1098, 0]
          [c:\program files\alwil software\avast4\ahruimai.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\ashUInt.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\PROGRA~1\ALWILS~1\Avast4\XT1922.dll] [Codejock Software, 1, 9, 4, 0]
          [c:\program files\alwil software\avast4\ahruimes.dll] [ALWIL Software, 4, 7, 1098, 0]
          [c:\program files\alwil software\avast4\ahruins.dll] [ALWIL Software, 4, 7, 1098, 0]
          [c:\program files\alwil software\avast4\ahruiout.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\MAPI32.dll] [Microsoft Corporation, 1.0.2536.0 (XPClient.010817-1148)]
          [c:\program files\alwil software\avast4\ahruip2p.dll] [ALWIL Software, 4, 7, 1098, 0]
          [c:\program files\alwil software\avast4\ahruistd.dll] [ALWIL Software, 4, 7, 1098, 0]
          [c:\program files\alwil software\avast4\ahruiws.dll] [ALWIL Software, 4, 7, 1098, 0]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\Program Files\Alwil Software\Avast4\AavmGuih.dll] [ALWIL Software, 4, 7, 1098, 0]
          [PID: 3424 / SYSTEM][C:\Program Files\iPod\bin\iPodService.exe] [Apple Computer, Inc., 4.7.0.42]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\iPod\bin\iPodService.Resources\fr.lproj\iPodServiceLocalized.DLL] [Apple Computer, Inc., 4.7.0.42]
          [C:\Program Files\iPod\bin\iPodService.Resources\iPodService.DLL] [Apple Computer, Inc., 4.7.0.42]
          [PID: 3688 / Zando][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [PID: 1012 / Zando][C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpquio08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.rsc] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpotra08.dll] [Hewlett-Packard Co., 50.0.206.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpotra08.rsc] [Hewlett-Packard Co., 50.0.206.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpotradd.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll] [Hewlett-Packard Co., 53.0.20.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpodvd09.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\Hp\Digital Imaging\bin\hpoddcomm09.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\WINDOWS\system32\hpzidr12.dll] [HP, 9, 0, 0, 0]
          [C:\WINDOWS\system32\hpzipr12.dll] [HP, 9, 0, 0, 0]
          [PID: 2252 / Zando][C:\Program Files\Google\Google Updater\GoogleUpdater.exe] [Google, 2.2.969.23408.beta]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Google\Google Updater\2.2.969.23408\ci.dll] [Google, 2.2.969.23408.beta]
          [C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll] [Google Inc., 2, 1, 615, 5858]
          [PID: 3520 / Zando][C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqmfc09.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqtap08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.rsc] [Hewlett-Packard Co., 53.0.13.000]
          [C:\WINDOWS\system32\ieframe.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpqstp08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpodio08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll] [Hewlett-Packard Co., 53.0.13.000]
          [C:\WINDOWS\system32\hpzipr12.dll] [HP, 9, 0, 0, 0]
          [C:\WINDOWS\system32\hpzidr12.dll] [HP, 9, 0, 0, 0]
          [C:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc] [Hewlett-Packard Co., 53.0.13.000]
          [PID: 3796 / SYSTEM][C:\Program Files\MSN Messenger\usnsvc.exe] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
          [PID: 2888 / Zando][C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe] [Safer Networking Limited, 1, 5, 0, 9]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\Spybot - Search & Destroy\advcheck.dll] [Safer Networking Limited, 1, 5, 3, 0]
          [PID: 2176 / Zando][C:\Program Files\MSN Messenger\msnmsgr.exe] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\MSIMG32.dll] [Patchou, 4, 23, 0, 276]
          [C:\Program Files\MSN Messenger\MSNCore.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\MSN Messenger\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
          [C:\Program Files\MSN Messenger\ContactsUX.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\Messenger Plus! Live\MsgPlusLive.dll] [Patchou, 4, 23, 0, 276]
          [C:\Program Files\Messenger Plus! Live\Detoured.dll] [N/A, ]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Program Files\MSN Messenger\msgslang.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\msgsres.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\Messenger Plus! Live\MsgPlusLiveRes.dll] [Patchou, 4, 23, 0, 276]
          [C:\Program Files\MSN Messenger\lcapi.dll] [Microsoft Corporation, 1.7.256.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
          [C:\WINDOWS\system32\msdmo.dll] [, ]
          [C:\Program Files\MSN Messenger\lcres.dll] [Microsoft Corp., 1.7.109.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
          [C:\Program Files\MSN Messenger\RTMPLTFM.dll] [Microsoft Corporation, 3.0.5774.0 built by: media_msn80]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\Program Files\MSN Messenger\MSGSWCAM.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\WINDOWS\system32\sirenacm.dll] [Microsoft Corp., 8.1.0178.00]
          [C:\Program Files\MSN Messenger\lmcdata.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\WINDOWS\system32\ieframe.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\MSN Messenger\custsat.dll] [Microsoft Corporation, 9.0.3790.2428 (srv03_sp1_qfe.050422-1043)]
          [C:\Program Files\MSN Messenger\abssm.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\dfsr.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\contact.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
          [PID: 2652 / Zando][C:\Program Files\The Cleaner Free\cleaner.exe] [MooSoft Development Inc, 5.0.0.134]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\The Cleaner Free\ms0012.dll] [MooSoft Development Inc, 1.0.0.184]
          [C:\Program Files\The Cleaner Free\ms0002.dll] [MooSoft Development Inc, 1.0.0.457]
          [C:\Program Files\The Cleaner Free\ms0008.dll] [MooSoft Development Inc, 1.0.0.373]
          [C:\Program Files\The Cleaner Free\ms0007.dll] [MooSoft Development Inc, 1.0.0.427]
          [C:\Program Files\The Cleaner Free\ms0006.dll] [MooSoft Development Inc, 1.0.0.444]
          [C:\Program Files\The Cleaner Free\ms0005.dll] [MooSoft Developemnt Inc, 1.0.0.395]
          [C:\Program Files\The Cleaner Free\ms0009.dll] [MooSoft Development Inc, 1.0.0.379]
          [C:\Program Files\The Cleaner Free\ms0003.dll] [MooSoft Development Inc, 1.0.0.497]
          [C:\Program Files\The Cleaner Free\ms0011.dll] [MooSoft Development Inc, 1.0.0.183]
          [C:\Program Files\The Cleaner Free\ms0001.dll] [MooSoft Development Inc, 1.0.0.463]
          [C:\Program Files\The Cleaner Free\ztvunrar36.dll] [N/A, ]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\WINDOWS\system32\ieframe.DLL] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\MSN Messenger\fsshext.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
          [C:\WINDOWS\system32\wpdshext.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\WINDOWS\system32\PortableDeviceApi.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\WINDOWS\system32\Audiodev.dll] [Microsoft Corporation, 5.2.5721.5145 (WMP_11.061018-2006)]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\Program Files\The Cleaner Free\ms1000.dll] [MooSoft Development Inc, 1, 0, 0, 1]
          [PID: 2244 / Zando][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\WINDOWS\system32\IEFRAME.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\WINDOWS\system32\IEUI.dll] [Microsoft Corporation, 7.00.5730.11 (winmain(wmbla).061017-1135)]
          [C:\WINDOWS\system32\xmllite.dll] [Microsoft Corporation, 1.00.1018.0]
          [C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
          [C:\Program Files\Internet Explorer\ieproxy.dll] [Microsoft Corporation, 7.00.5730.11 (winmain(wmbla).061017-1135)]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [c:\program files\google\googletoolbar1.dll] [Google Inc., 4, 0, 1601, 4978]
          [C:\PROGRA~1\SPYBOT~1\SDHelper.dll] [Safer Networking Limited, 1, 5, 0, 8]
          [C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll] [Sun Microsystems, Inc., 6.0.30.5]
          [C:\Program Files\Java\jre1.6.0_03\bin\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
          [C:\WINDOWS\system32\vtstr.dll] [N/A, ]
          [C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll] [Google Inc., 2, 1, 615, 5858]
          [C:\WINDOWS\system32\ieapfltr.dll] [Microsoft Corporation, 7.0.6000.16461]
          [C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx] [Adobe Systems, Inc., 9,0,47,0]
          [C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
          [C:\WINDOWS\system32\mscoree.dll] [Microsoft Corporation, 2.0.50727.832 (QFE.050727-8300)]
          [C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorie.dll] [Microsoft Corporation, 2.0.50727.832 (QFE.050727-8300)]
          [PID: 4012 / Zando][C:\Documents and Settings\Zando\Bureau\SREngPS.EXE] [Smallfrogs Studio, 2.5.16.900]
          [C:\WINDOWS\system32\Normaliz.dll] [Microsoft Corporation, 6.0.5441.0 (winmain(wmbla).060628-1735)]
          [C:\WINDOWS\system32\iertutil.dll] [Microsoft Corporation, 7.00.6000.16544 (vista_gdr.070814-1500)]
          [C:\Program Files\Spyware Doctor\smumhook.dll] [PC Tools, 5.0.5.24]
          [C:\Documents and Settings\Zando\Bureau\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]

          ==================================
          File Associations
          .TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
          .EXE OK. ["%1" %*]
          .COM OK. ["%1" %*]
          .PIF OK. ["%1" %*]
          .REG OK. [regedit.exe "%1"]
          .BAT OK. ["%1" %*]
          .SCR OK. ["%1" /S]
          .CHM OK. ["C:\WINDOWS\hh.exe" %1]
          .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
          .INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
          .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
          .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
          .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
          .LNK OK. [{00021401-0000-0000-C000-000000000046}]

          ==================================
          Winsock Provider
          N/A

          ==================================
          Autorun.Inf
          N/A
          1. Contributeur sécurité
            Re,

            # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
            # Double-clique VundoFix.exe afin de le lancer.
            # Clique sur le bouton Scan for Vundo.
            # Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
            # Une invite te demandera si tu veux supprimer les fichiers, clique YES.
            # Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
            # Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
            # Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

            FillPCA
            1. Contributeur sécurité
              Re,
              Oui, c'est ce rapport qu'il me faut, mais nos réponses se sont croisées donc je ne savais pas si tu avais lu cette info.

              FillPCA
              1. Si, je l'ai encore, mais comme il est particulièrement long, je n'ai pas pu tout copier dans le post.
            2. Contributeur sécurité
              Re,

              Non, je parle du rapport de Vundofix que tu auras après avoir fini de passer le scan, qui peut prendre un peu de temps en effet.

              FillPCA
              1. Au secours!!!!
                Aucune infection trouvée........
                Là faut-il paniquer ou non?
                Je fais quoi avec Vundo Fix, remove ou rien du tout?
              2. undoFix V6.7.0

                Checking Java version...

                Java version is 1.5.0.2
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.4
                Old versions of java are exploitable and should be removed.

                Scan started at 15:30:04 08/12/2007

                Listing files found while scanning....

                No infected files were found.
            3. Contributeur sécurité
              Re,

              * Lance Vundofix mais ne clique pas sur "Scan for Vundo".
              * Fais un clic droit sur la fenêtre blanche et choisis "add more files".
              * Indique le ou les fichiers suivants dans les cases (un fichier par case) :

              C:\WINDOWS\system32\vtstr.dll

              * Clique sur "add files" puis "close windows".
              * Clique sur "Remove Vundo". Un redémarrage sera peut-être nécessaire.
              * Poste le rapport généré. Il se trouve ici : C:\vundofix.txt

              FillPCA
              1. Alors,

                VundoFix V6.7.0

                Checking Java version...

                Java version is 1.5.0.2
                Old versions of java are exploitable and should be removed.

                Java version is 1.5.0.4
                Old versions of java are exploitable and should be removed.

                Scan started at 15:30:04 08/12/2007

                Listing files found while scanning....

                No infected files were found.

                Beginning removal...

                Attempting to delete C:\WINDOWS\system32\vtstr.dll
                C:\WINDOWS\system32\vtstr.dll Has been deleted!

                Performing Repairs to the registry.
                Done!

                et,
                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:11:11, on 08/12/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\csrss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                C:\Program Files\Spyware Doctor\svcntaux.exe
                C:\Program Files\Spyware Doctor\swdsvc.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\Program Files\Spyware Doctor\SDTrayApp.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\System32\alg.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                C:\Program Files\Apoint2K\Apoint.exe
                C:\Program Files\HPQ\shared\hpqwmi.exe
                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                C:\WINDOWS\AGRSMMSG.exe
                C:\Program Files\iTunes\iTunesHelper.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Apoint2K\Apntex.exe
                C:\Program Files\iPod\bin\iPodService.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\607GWY4O\HiJackThis[1].exe
                C:\WINDOWS\system32\wbem\wmiprvse.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.118712.fr/sortir.html
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.printme.com/support/adobe/index.html
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: (no name) - {007EA891-48DF-4281-9163-F6E42A8623F1} - C:\WINDOWS\system32\vtstr.dll (file missing)
                O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader2.cab
                O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O20 - Winlogon Notify: hggfebc - hggfebc.dll (file missing)
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
                O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              2. C'est catastrophique ou c'est fini??? Il me semble que ça plante moins, c'est une idée de ma part?
            4. Contributeur sécurité
              Re,

              1/ Ouvre Hijackthis>"Do a scan only" et coche ceci :
              O2 - BHO: (no name) - {007EA891-48DF-4281-9163-F6E42A8623F1} - C:\WINDOWS\system32\vtstr.dll (file missing)
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O20 - Winlogon Notify: hggfebc - hggfebc.dll (file missing)


              Clique sur fix/réparer.

              2/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
              Tu l'installes.
              Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

              Clique sur le bouton Analyse (de la barre d'outils)
              Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
              Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
              A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
              Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

              3/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
              * Choisis Kaspersky.
              * Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
              * Réalise un scan complet du système.
              * Sauvegarde le rapport en mode texte à l'issue du scan.

              4/ Edite les rapports suivants :
              AVGantispyware, Kaspersky et un nouveau rapport Hijackthis.

              FillPCA
              1. OUh !!!!!
                Après 1h50 de scan, voici les résultats de AVG Anti-spyware :
                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 19:30:56 08/12/2007

                + Résultat de l'analyse:

                C:\Documents and Settings\Zando\Cookies\zando@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@real[2].txt -> TrackingCookie.Real : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Zando\Cookies\zando@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

                Fin du rapport

                Je commence le scan Kaspersky.....
                1. Contributeur sécurité
                  Re,

                  Oui. Ces scans sont très longs, notamment Kaspersky.

                  FillPCA
                  1. Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:11:58, on 08/12/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                    Boot mode: Normal

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\csrss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                    C:\WINDOWS\system32\Ati2evxx.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    C:\Program Files\Spyware Doctor\svcntaux.exe
                    C:\Program Files\Spyware Doctor\swdsvc.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\Program Files\Spyware Doctor\SDTrayApp.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe
                    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    C:\WINDOWS\System32\alg.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
                    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                    C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                    C:\Program Files\Apoint2K\Apoint.exe
                    C:\Program Files\HPQ\shared\hpqwmi.exe
                    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                    C:\WINDOWS\AGRSMMSG.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    C:\Program Files\Apoint2K\Apntex.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\WINDOWS\system32\ctfmon.exe
                    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
                    C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Internet Explorer\IEXPLORE.EXE
                    C:\Program Files\MSN Messenger\msnmsgr.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\607GWY4O\HiJackThis[1].exe
                    C:\WINDOWS\system32\wbem\wmiprvse.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.118712.fr/sortir.html
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.printme.com/support/adobe/index.html
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                    O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
                    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                    O4 - HKLM\..\Run: [SoundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray
                    O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
                    O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
                    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                    O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqtra08.exe
                    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.serviceshub.microsoft.com/supportforbusiness/create
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/71365/kavwebscan_unicode.cab
                    O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader2.cab
                    O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
                    O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
                    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab
                    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
                    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\shared\hpqwmi.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                2. Re- Bonsoir,

                  Voilà les résultats du scan :
                  Saturday, December 08, 2007 10:07:56 PM
                  Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
                  Kaspersky Online Scanner version: 5.0.98.0
                  Kaspersky Anti-Virus database last update: 8/12/2007
                  Kaspersky Anti-Virus database records: 477363

                  Scan Settings
                  Scan using the following antivirus database extended
                  Scan Archives true
                  Scan Mail Bases true

                  Scan Target My Computer
                  C:\
                  D:\

                  Scan Statistics
                  Total number of scanned objects 53884
                  Number of viruses found 0
                  Number of infected objects 0
                  Number of suspicious objects 0
                  Duration of the scan process 01:20:43

                  Infected Object Name Virus Name Last Action
                  C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

                  C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

                  C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                  C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                  C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

                  C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

                  C:\Documents and Settings\Zando\Cookies\index.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\CardSpace\CardSpace.db.shadow Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\pending.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\Working\database_7C88_EA6B_88EA_237E\dfsr.db Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\Working\database_7C88_EA6B_88EA_237E\fsr.log Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\Working\database_7C88_EA6B_88EA_237E\fsrtmp.log Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Messenger\zandollydor@hotmail.com\SharingMetadata\Working\database_7C88_EA6B_88EA_237E\tmp.edb Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Application Data\Microsoft\Windows Live Contacts\zandollydor@hotmail.com\real\members.stg Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Historique\History.IE5\MSHist012007120820071209\index.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temp\hpodvd09.log Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temp\Perflib_Perfdata_a50.dat Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temp\~DF78F6.tmp Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temp\~DF8609.tmp Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temp\~DF8682.tmp Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\E37JRI7R\l[1].swf Object is locked skipped

                  C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

                  C:\Documents and Settings\Zando\NTUSER.DAT Object is locked skipped

                  C:\Documents and Settings\Zando\ntuser.dat.LOG Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

                  C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

                  C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

                  C:\System Volume Information\_restore{668B0B51-6BB6-4126-A13E-FE61D122F5BF}\RP79\change.log Object is locked skipped

                  C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

                  C:\WINDOWS\Internet Logs\EMMA-1E1438022B.ldb Object is locked skipped

                  C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped

                  C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped

                  C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped

                  C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped

                  C:\WINDOWS\SchedLgU.Txt Object is locked skipped

                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

                  C:\WINDOWS\Sti_Trace.log Object is locked skipped

                  C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

                  C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

                  C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

                  C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

                  C:\WINDOWS\system32\config\default Object is locked skipped

                  C:\WINDOWS\system32\config\default.LOG Object is locked skipped

                  C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

                  C:\WINDOWS\system32\config\SAM Object is locked skipped

                  C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

                  C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

                  C:\WINDOWS\system32\config\SECURITY Object is locked skipped

                  C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

                  C:\WINDOWS\system32\config\software Object is locked skipped

                  C:\WINDOWS\system32\config\software.LOG Object is locked skipped

                  C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

                  C:\WINDOWS\system32\config\system Object is locked skipped

                  C:\WINDOWS\system32\config\system.LOG Object is locked skipped

                  C:\WINDOWS\system32\h323log.txt Object is locked skipped

                  C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

                  C:\WINDOWS\Temp\Perflib_Perfdata_29c.dat Object is locked skipped

                  C:\WINDOWS\Temp\ZLT0039e.TMP Object is locked skipped

                  C:\WINDOWS\Temp\ZLT021f5.TMP Object is locked skipped

                  C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

                  C:\WINDOWS\wiadebug.log Object is locked skipped

                  C:\WINDOWS\wiaservc.log Object is locked skipped

                  C:\WINDOWS\WindowsUpdate.log Object is locked skipped

                  Scan process completed.

                  Je fais suivre du rapport Hijackthis.
                  1. Faut-il que je sélectionne tous les "Infected Object Name Virus Name Last Action " et que j'effectue l'action "send"????
                    1. Contributeur sécurité
                      Non, c'est propre.

                      * Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
                      * Lance OTmoveIT.
                      * Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).

                      NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.

                      * Une liste apparaît dans la partie gauche d'OTmoveIT.
                      * Un message apparaît pour confirmer le nettoyage. Confirme.
                      * Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.

                      As-tu toujours des soucis ?

                      FillPCA
                      1. Contributeur sécurité
                        Re,

                        Si tu n'as plus de soucis, tu peu faire cela :

                        1/ Il est fortement recommandé d'avoir tous ses logiciels de sécurité à jour, afin d'éviter les failles par lesquelles s'engouffrent les infections.
                        2/ Tu peux supprimer tous les logiciels que nous avons utilisés (Type: SmitFraufix, Blacklight, SDFix, lopxpMH, ect.....) qui traitent des infections spécifiques et qui sont mis à jour régulièrement. Il est inutile de les garder sur ton PC.
                        Tu peux par contre, garder AVG Antispyware et CCleaner.
                        3/ /!\ Maintenant que ton PC n'est plus infecté, désactive puis réactive ta "Restauration du système" afin de créer un point de restauration sain.
                        Pour désactiver ou activer la Restauration du système, tu dois ouvrir une session Administrateur sous Windows XP.
                        Désactivation:
                        Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                        > Appliquer et Ok.
                        Activation:
                        Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
                        > Appliquer et Ok. Redémarrer l'ordinateur.
                        4/ Comment faire pour...(lettre A): https://forum.pcastuces.com/sujet.asp?f=25&s=3902
                        Pour améliorer la sécurité de ton PC prend quelques instants pour lire:
                        Sécuriser son PC +WIFI (versions "hot" & "light"): https://forum.pcastuces.com/default.asp
                        5/ Dénonce ton infection pour faire condamner les auteurs.

                        Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :
                        - Voir les règles du forum : https://malwarecomplaints.info/
                        - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
                        Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
                        Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

                        Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

                        *** Ton infection : VUNDO ***
                        >> https://malwarecomplaints.info/
                        Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)
                        Indique aussi le nom du Forum qui t'a aidé : CCM
                        6/ Tu peux marquer ton sujet comme résolu en cliquant sur le bouton.
                        7/ Je te conseille enfin de défragmenter ton PC : http://www.coupdepoucepc.com/modules/news/article.php?storyid=218

                        Bon surf !

                        FillPCA
                        1. Je suis toujours infectée...... C'était trop beau pour être vrai. Il se peut que ça ne parte jamais?
                          J'étais en train d'écrire un post sur malwarexomplaints...
                        2. superbe de voir le temps que tu a mis a disposition du gas qui a ete infecter par un virus tout la demarche est detailler ses bien dvoir qui y a de gens qui aide vraiment
                      2. Merci pour tous ces renseignements. Je vais faire ce que vous me conseillez.
                        Mon pc est toujours un peu lent, mais je n'ai plus d'alertes avast je refais un scan pr être sure.
                        En antivirus, avast est assez sûr (en gratuit)?
                        Il n'y aura pas de "séquelles" du trojan sur mon pc? Le système ne sera -t-il pas instable? je suis protégée contre de nouvelles attaques?
                        Je suis étudiante, et j'ai tous mes cours, mon mémoire sur ce pc. Je vous dois une fière chandelle et ne sais comment vous remercier.
                        Je vous souhaite une bonne soirée.
                        Zando
                        1. Contributeur sécurité
                          Bonjour,

                          Je prends connaissance de ton post ce matin.

                          On continue si l'infection est toujours là.

                          * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                          * Double clique combofix.exe et suis les invites.
                          * Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                          Edite aussi un nouveau rapport Hijackthis.

                          FillPCA
                          1. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 23:49:14, on 23/02/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                            Boot mode: Normal

                            Running processes:
                            C:\windows\System32\smss.exe
                            C:\windows\system32\csrss.exe
                            C:\windows\system32\winlogon.exe
                            C:\windows\system32\services.exe
                            C:\windows\system32\lsass.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\System32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\windows\system32\spoolsv.exe
                            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Bonjour\mDNSResponder.exe
                            C:\Program Files\webserv\webserv.exe
                            C:\WINDOWS\eHome\ehRecvr.exe
                            C:\WINDOWS\eHome\ehSched.exe
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            C:\Program Files\Google\Update\GoogleUpdate.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            C:\windows\System32\svchost.exe
                            C:\windows\system32\nvsvc32.exe
                            C:\windows\System32\svchost.exe
                            C:\WINDOWS\system32\PnkBstrA.exe
                            C:\Program Files\TRENDnet\TEW-424UB\SiSWLSvc.exe
                            C:\Program Files\TRENDnet\TEW-424UB\Logon.tmp
                            C:\windows\system32\svchost.exe
                            C:\windows\system32\svchost.exe
                            C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
                            C:\WINDOWS\ehome\mcrdsvc.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\system32\dllhost.exe
                            C:\windows\System32\alg.exe
                            C:\windows\System32\svchost.exe
                            C:\windows\Explorer.exe
                            C:\WINDOWS\ehome\ehtray.exe
                            C:\windows\RTHDCPL.EXE
                            C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                            C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                            C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                            C:\windows\system32\rundll32.exe
                            C:\WINDOWS\eHome\ehmsas.exe
                            C:\Program Files\Java\jre6\bin\jusched.exe
                            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
                            C:\Program Files\D-Tools\daemon.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\windows\system32\RUNDLL32.EXE
                            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                            C:\windows\higeorge08.exe
                            C:\Program Files\SuperCopier2\SuperCopier2.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\windows\system32\rundll32.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
                            C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\HP\KBD\KBD.EXE
                            c:\windows\system\hpsysdrv.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                            C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ArcCon.ac
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                            C:\Documents and Settings\HP_Administrateur\Bureau\HiJackThis.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=localhost:7070
                            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
                            O1 - Hosts: <html>
                            O1 - Hosts: <head>
                            O1 - Hosts: <title>Welcome to Yahoo! GeoCities - Your Home on the Web ®</title>
                            O1 - Hosts: </head>
                            O1 - Hosts: <body bgcolor=#ffffff>
                            O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
                            O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE --><center>
                            O1 - Hosts: <table border=0 width=600 cellspacing=0 cellpadding=0><tr><td width="1%"><a href="http://geocities.yahoo.com/"><img
                            O1 - Hosts: src=http://us.i1.yimg.com/us.yimg.com/i/us/geo/ygeo.gif width=305 height=36 border=0 alt="Yahoo! GeoCities"></a></td><td><table border=0 cellspacing=0 cellpadding=0 width="100%"><tr><td align=right valign=bottom nowrap><font face=arial size=-1><a href="http://www.yahoo.com">Yahoo!</a>
                            O1 - Hosts: - <a href="http://help.yahoo.com/help/us/geo/">Help</a>
                            O1 - Hosts: </font>
                            O1 - Hosts: </td></tr></table><hr size=1></td></tr></table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width=600 cellpadding=4 cellspacing=0 border=0>
                            O1 - Hosts: <tr bgcolor=003399><td><font face=arial size=+1 color=ffffff><b>Sorry, the site you requested is inactive.</b></font></td>
                            O1 - Hosts: </tr>
                            O1 - Hosts: </table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width="600" border="0" cellspacing="0" cellpadding="0"><tr><td align=center valign=top>
                            O1 - Hosts: <table width="100%" cellpadding=1 cellspacing=0 border=0 bgcolor=dcdcdc><tr><td valign=top>
                            O1 - Hosts: <table width="100%" cellpadding=4 cellspacing=0 border=0 bgcolor=ffffee><tr><td valign=top>
                            O1 - Hosts: <font face=arial size=-1>
                            O1 - Hosts: This GeoCities site has been deactivated due to inactivity.
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong>Are you the site owner?</strong> <br>
                            O1 - Hosts: <a href="http://geocities.yahoo.com/v/activate.html">Click here</a> to reactivate your site.
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong>Are you a visitor?</strong> Try a search below.
                            O1 - Hosts: </font>
                            O1 - Hosts: <br><br>
                            O1 - Hosts: </td></tr></table></td></tr></table>
                            O1 - Hosts: </td></tr></table>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table width="600" cellpadding=4 cellspacing=0 border=0 bgcolor=eeeeee><tr><td valign=top>
                            O1 - Hosts: <font face=arial size=-1><b>Search Yahoo! GeoCities</b></font></td></tr></table>
                            O1 - Hosts: <br><form action="http://geocities.yahoo.com/search" method=get>
                            O1 - Hosts: <input size=32 name=p value=""> <input type=submit value="Search"><p>
                            O1 - Hosts: <p>
                            O1 - Hosts: <strong><font face=arial size=-1>Advanced GeoCities search options </font></strong>
                            O1 - Hosts: <p>
                            O1 - Hosts: <table border=0 cellpadding=2 cellspacing=0>
                            O1 - Hosts: <tr><td valign=top>
                            O1 - Hosts: <table border=0 cellpadding=1 cellspacing=0>
                            O1 - Hosts: <tr><td colspan=2><font face=arial size=-1><b>Option 1</b></font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=i checked></td><td><font face=arial size=-1>Intelligent default</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=p></td><td><font face=arial size=-1>An exact phrase match</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=a></td><td><font face=arial size=-1>Matches on all words (AND)</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=o value=o></td><td><font face=arial size=-1>Matches on any word (OR)</font></td></tr></table>
                            O1 - Hosts: </td><td> </td><td valign=top>
                            O1 - Hosts: <table border=0 cellpadding=1 cellspacing=0>
                            O1 - Hosts: <tr><td colspan=2><font face=arial size=-1><b>Option 2</b></font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=h value=c ></td><td><font face=arial size=-1>Yahoo! GeoCities Categories</font></td></tr>
                            O1 - Hosts: <tr><td witdth=1% valign=top> <input type=radio name=h value=s checked></td><td><font face=arial size=-1>Yahoo! GeoCities Web Sites</font></td></tr></table>
                            O1 - Hosts: </td></tr></table>
                            O1 - Hosts: </form>
                            O1 - Hosts: <p>
                            O1 - Hosts: <br>
                            O1 - Hosts: <table cellpadding=0 cellspacing=0 border=0 width=675><tr><td bgcolor=a0b8c8>
                            O1 - Hosts: <table cellpadding=1 cellspacing=1 border=0 width="100%">
                            O1 - Hosts: <tr valign=top bgcolor=ffffff><td align=center>
                            O1 - Hosts: <font face=arial size=-2><A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://address.yahoo.com/">Address Book</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://alerts.yahoo.com/">Alerts</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://auctions.yahoo.com/">Auctions</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://billpay.yahoo.com/">Bill Pay</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://bookmarks.yahoo.com/">Bookmarks</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://briefcase.yahoo.com/">Briefcase</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://broadcast.yahoo.com/">Broadcast</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://calendar.yahoo.com/">Calendar</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://chat.yahoo.com/">Chat</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://classifieds.yahoo.com/">Classifieds</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://clubs.yahoo.com/">Clubs</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://companion.yahoo.com/">Companion</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://experts.yahoo.com/">Experts</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://games.yahoo.com/">Games</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://greetings.yahoo.com/">Greetings</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://geocities.yahoo.com/">Home Pages</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://invites.yahoo.com/">Invites</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://mail.yahoo.com/">Mail</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://maps.yahoo.com/">Maps</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://members.yahoo.com/">Member Directory</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://messenger.yahoo.com/">Messenger</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://my.yahoo.com/">My Yahoo!</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://news.yahoo.com/">News</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://paydirect.yahoo.com/">PayDirect</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://people.yahoo.com/">People Search</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://personals.yahoo.com/">Personals</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://photos.yahoo.com/">Photos</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://shopping.yahoo.com/">Shopping</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://sports.yahoo.com/">Sports</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://finance.yahoo.com/">Stock Quotes</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://tv.yahoo.com/">TV</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://travel.yahoo.com/">Travel</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://weather.yahoo.com/">Weather</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://www.yahooligans.com/">Yahooligans</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://yp.yahoo.com/">Yellow Pages</A> · <A
                            O1 - Hosts: href="http://rd.yahoo.com/footer/?http://docs.yahoo.com/docs/family/more.html">more...</A>
                            O1 - Hosts: </font></td></tr></table></td></tr></table>
                            O1 - Hosts: <p><center><hr noshade size=1 width="675"><table border=0 cellpadding=0 cellspacing=0><tr><td align=center valign=bottom width="100%"><font size="-2" face=arial>Copyright © 2004 <a href="http://www.yahoo.com" target="_top">Yahoo! Inc.</a> All rights reserved.<br><b>NOTICE: We collect personal information on this site. To learn more about how we use your information, see our <a href="http://privacy.yahoo.com/privacy/us/" target="_top">Yahoo Privacy Policy</a></b></font></td></tr></table></center>
                            O1 - Hosts: </body>
                            O1 - Hosts: </html>
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: 887164 helper - {5FF186E7-0957-4095-8A2C-577CE6EA1B1F} - C:\windows\system32\887164\887164.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Catcher Class - {ADECBED6-0366-4377-A739-E69DFBA04663} - C:\Program Files\Moyea\FLV Downloader\MoyeaCth.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                            O2 - BHO: 485594 helper - {B935A11E-49AA-43C7-BF1C-3BDEB7120142} - C:\windows\system32\485594\485594.dll
                            O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
                            O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
                            O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                            O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                            O4 - HKLM\..\Run: [AudioDrvEmulator] "C:\Program Files\Creative\Shared Files\Module Loader\DLLML.exe" -1 AudioDrvEmulator "C:\Program Files\Creative\Shared Files\Module Loader\Audio Emulator\AudDrvEm.dll"
                            O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                            O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                            O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                            O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
                            O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "J:\iTunesHelper.exe"
                            O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACDaemon.exe
                            O4 - HKLM\..\Run: [sysftray2] C:\windows\higeorge08.exe
                            O4 - HKLM\..\Run: [Captcha5] rundll "C:\Program Files\captcha5.dll",captcha
                            O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\windows\system32\sti_ci.dll,WiaCreateWizardMenu
                            O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                            O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe
                            O4 - HKCU\..\Run: [UberIcon] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
                            O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
                            O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
                            O4 - HKCU\..\Run: [nfr] rundll32.exe nfr.dll,ServiceMain /pid=6004
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
                            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                            O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                            O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
                            O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
                            O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: *.canalplay.com (HKLM)
                            O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                            O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
                            O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
                            O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe
                            O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\Program Files\webserv\webserv.exe
                            O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
                            O23 - Service: Google Update Service (gupdate1c98c49d52cbcf0) (gupdate1c98c49d52cbcf0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                            O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
                            O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
                            O23 - Service: SiS WirelessLan Service (SiSWLSvc) - Unknown owner - C:\Program Files\TRENDnet\TEW-424UB\SiSWLSvc.exe
                        2. Bonjour!
                          Eh oui cette infection periste.
                          Voici le rapport de Combofix, merci de continuer à m'aider :
                          ComboFix 07-12-09.1 - Zando 2007-12-09 10:21:50.1 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.101 [GMT 1:00]
                          Running from: C:\Documents and Settings\Zando\Local Settings\Temporary Internet Files\Content.IE5\OLET3MPC\ComboFix[1].exe
                          * Created a new restore point
                          .

                          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-09 to 2007-12-09 ))))))))))))))))))))))))))))))))))))
                          .

                          2007-12-08 19:34 . 2007-12-08 19:34 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
                          2007-12-08 19:34 . 2007-12-08 19:34 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
                          2007-12-08 17:41 . 2007-12-08 17:41 <REP> d----c--- C:\Documents and Settings\Zando\Application Data\Grisoft
                          2007-12-08 17:41 . 2007-12-08 17:41 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Grisoft
                          2007-12-08 17:41 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                          2007-12-08 14:00 . 2007-12-08 14:00 5,376 --a------ C:\WINDOWS\system32\drivers\MS1000.sys
                          2007-12-07 23:09 . 2007-12-09 10:45 <REP> d-a--c--- C:\Documents and Settings\All Users\Application Data\TEMP
                          2007-12-07 23:08 . 2007-12-09 10:35 <REP> d-------- C:\Program Files\Spyware Doctor
                          2007-12-07 23:08 . 2007-12-07 23:08 <REP> d----c--- C:\Documents and Settings\Zando\Application Data\PC Tools
                          2007-12-07 23:08 . 2007-10-04 17:10 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
                          2007-12-07 23:08 . 2007-10-04 17:10 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
                          2007-12-07 23:08 . 2007-10-04 17:10 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
                          2007-12-07 23:08 . 2007-10-04 17:11 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
                          2007-12-07 23:07 . 2007-12-09 10:12 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Google Updater
                          2007-12-07 20:46 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
                          2007-12-07 19:42 . 2007-12-04 14:04 837,496 --a--c--- C:\WINDOWS\system32\aswBoot.exe
                          2007-12-07 19:42 . 2004-01-09 10:13 380,928 --a--c--- C:\WINDOWS\system32\actskin4.ocx
                          2007-12-07 19:42 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
                          2007-12-07 19:42 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
                          2007-12-07 19:42 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
                          2007-12-07 19:42 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
                          2007-12-07 19:42 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
                          2007-12-07 19:42 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                          2007-12-07 13:13 . 2007-12-07 13:13 <REP> d----c--- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
                          2007-12-07 13:08 . 2007-12-07 12:13 39,917,509 --a------ C:\WINDOWS\LPT$VPN.869
                          2007-12-07 13:07 . 2007-12-07 13:08 <REP> d-------- C:\WINDOWS\AU_Temp
                          2007-12-07 12:17 . 2007-12-07 12:17 <REP> d-------- C:\WINDOWS\report
                          2007-12-07 12:13 . 2007-12-07 13:08 <REP> d-------- C:\WINDOWS\AU_Backup
                          2007-12-07 12:13 . 2007-12-07 12:13 1,902,547 --a------ C:\WINDOWS\tsc.ptn
                          2007-12-07 12:13 . 2007-12-07 13:08 1,163,344 --a------ C:\WINDOWS\vsapi32.dll
                          2007-12-07 12:13 . 2007-12-07 12:13 267,845 --a------ C:\WINDOWS\tsc.exe
                          2007-12-07 12:13 . 2007-12-07 13:08 86,094 --a------ C:\WINDOWS\BPMNT.dll
                          2007-12-07 12:13 . 2007-12-07 12:13 71,749 --a------ C:\WINDOWS\hcextoutput.dll
                          2007-12-07 12:13 . 2007-12-07 13:15 823 --a------ C:\WINDOWS\tsc.ini
                          2007-12-07 12:12 . 2007-12-07 12:13 39,917,509 --a------ C:\WINDOWS\VPTNFILE.869
                          2007-12-07 12:10 . 2007-12-07 12:10 <REP> d-------- C:\WINDOWS\AU_Log
                          2007-12-07 12:10 . 2007-12-07 12:10 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
                          2007-12-07 12:10 . 2007-12-07 12:10 286,720 --a------ C:\WINDOWS\PATCH.EXE
                          2007-12-07 12:10 . 2007-12-07 12:10 69,689 --a------ C:\WINDOWS\UNZIP.DLL
                          2007-12-07 12:10 . 2007-12-07 13:07 170 --a------ C:\WINDOWS\GetServer.ini
                          2007-12-04 02:33 . 2007-12-04 02:33 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
                          2007-12-04 02:33 . 2007-12-04 02:33 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
                          2007-12-04 02:33 . 2007-12-04 02:33 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
                          2007-12-04 02:33 . 2007-12-04 02:33 682,496 --a------ C:\WINDOWS\system32\DivX.dll
                          2007-12-04 02:33 . 2007-12-04 02:33 630,784 --a------ C:\WINDOWS\system32\divxdec.ax
                          2007-12-02 14:47 . 2007-12-08 16:58 82,930 ---hs---- C:\WINDOWS\system32\rtstv.ini
                          2007-11-29 23:30 . 2007-11-29 23:30 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
                          2007-11-29 23:30 . 2007-11-29 23:30 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll
                          2007-11-29 23:30 . 2007-11-29 23:30 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
                          2007-11-29 23:30 . 2007-11-29 23:30 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll
                          2007-11-29 23:30 . 2007-11-29 23:30 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
                          2007-11-29 23:30 . 2007-11-29 23:30 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
                          2007-11-29 23:28 . 2007-11-29 23:28 196,608 --a------ C:\WINDOWS\system32\dtu100.dll
                          2007-11-29 23:28 . 2007-11-29 23:28 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
                          2007-11-29 23:28 . 2007-11-29 23:28 416 --a------ C:\WINDOWS\system32\dtu100.dll.manifest
                          2007-11-29 23:28 . 2007-11-29 23:28 416 --a------ C:\WINDOWS\system32\dpl100.dll.manifest
                          2007-11-28 22:55 . 2007-11-28 22:55 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe
                          2007-11-28 22:53 . 2007-11-28 22:53 593,920 --a------ C:\WINDOWS\system32\dpuGUI11.dll
                          2007-11-28 22:53 . 2007-11-28 22:53 344,064 --a------ C:\WINDOWS\system32\dpus11.dll
                          2007-11-28 22:53 . 2007-11-28 22:53 294,912 --a------ C:\WINDOWS\system32\dpu11.dll
                          2007-11-28 22:53 . 2007-11-28 22:53 294,912 --a------ C:\WINDOWS\system32\dpu10.dll
                          2007-11-28 22:53 . 2007-11-28 22:53 57,344 --a------ C:\WINDOWS\system32\dpv11.dll
                          2007-11-28 22:53 . 2007-11-28 22:53 53,248 --a------ C:\WINDOWS\system32\dpuGUI10.dll
                          2007-11-28 22:52 . 2007-11-28 22:52 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll
                          2007-11-28 22:52 . 2007-11-28 22:52 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
                          2007-11-28 22:52 . 2007-11-28 22:52 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
                          2007-11-26 00:25 . 2007-11-26 00:25 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
                          2007-11-26 00:23 . 2007-11-26 00:23 <REP> d-------- C:\Program Files\Real
                          2007-11-26 00:23 . 2007-11-26 00:25 <REP> d-------- C:\Program Files\Fichiers communs\Real
                          2007-11-22 09:40 . 2007-11-24 13:45 7,133 ---hs---- C:\WINDOWS\system32\rtstv.bak2
                          2007-11-21 18:59 . 2007-11-21 18:59 6,367 ---hs---- C:\WINDOWS\system32\rtstv.bak1
                          2007-11-14 00:15 . 2007-11-14 00:15 <REP> d-------- C:\eb3a54665cae6de64ade7ae7

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2007-12-08 22:15 --------- d-----w C:\Program Files\eMule
                          2007-12-08 12:30 --------- dc----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                          2007-12-07 22:07 --------- d-----w C:\Program Files\Google
                          2007-12-06 22:31 --------- d-----w C:\Program Files\Windows Live Safety Center
                          2007-12-05 18:25 --------- d-----w C:\Program Files\DivX
                          2007-11-27 11:14 141,796 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_27_07_20_04_small.dmp.zip
                          2007-11-24 20:48 24,523,778 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_24_19_26_34_full.dmp.zip
                          2007-11-24 20:48 130,642 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_24_19_58_54_small.dmp.zip
                          2007-11-23 07:22 168,686 ----a-w C:\WINDOWS\Fonts\cranberry_blues.zip
                          2007-11-21 17:08 7,456,042 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
                          2007-11-18 19:30 --------- dc----w C:\Documents and Settings\Zando\Application Data\Image Zone Express
                          2007-11-15 21:06 140,084 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_15_22_01_12_small.dmp.zip
                          2007-11-13 22:37 138,422 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_13_18_58_18_small.dmp.zip
                          2007-11-07 15:23 --------- d-----w C:\Program Files\MSECache
                          2007-11-07 10:15 142,657 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_07_07_15_13_small.dmp.zip
                          2007-11-06 17:53 140,890 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_06_18_01_58_small.dmp.zip
                          2007-11-05 17:20 145,305 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_05_16_42_21_small.dmp.zip
                          2007-11-05 15:02 139,653 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_11_05_10_27_39_small.dmp.zip
                          2007-10-21 23:14 --------- d--h--w C:\Program Files\InstallShield Installation Information
                          2007-10-16 18:24 139,264 ----a-w C:\WINDOWS\system32\hpzjrd01.dll
                          2007-10-13 11:31 --------- d-----w C:\Program Files\Java
                          2007-10-13 06:46 137,596 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_10_12_13_45_22_small.dmp.zip
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          REGEDIT4
                          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
                          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-08-16 22:04]
                          "ccleaner"="C:\Program Files\CCleaner\ccleaner.exe" []
                          "IncrediMail"="C:\PROGRA~1\INCRED~1\bin\IncMail.exe" [2007-09-20 14:17]
                          "msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55]
                          "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 13:00]
                          "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 13:00]
                          "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 13:00]
                          "HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 22:12]
                          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-08-16 14:32]
                          "eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 12:24]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
                          "hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-04-11 14:21]
                          "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 08:11]
                          "SoundMAX"="C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" [2004-08-06 07:27]
                          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-08-05 20:05]
                          "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
                          "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2005-02-08 15:38]
                          "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 13:00]
                          "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-06-21 20:54]
                          "AGRSMMSG"="AGRSMMSG.exe" [2005-04-13 11:12 C:\WINDOWS\AGRSMMSG.exe]
                          "Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-03-29 13:45]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2004-10-13 15:04]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-11-26 00:23]
                          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
                          "SDTray"="C:\Program Files\Spyware Doctor\SDTrayApp.exe" [2007-10-02 16:27]
                          "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                          "DisableRegistryTools"= 0 (0x0)

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
                          Notification Packages REG_MULTI_SZ scecli scecli scecli scecli scecli

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
                          @=""

                          [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
                          @=""

                          S3 MS1000;MS1000;C:\WINDOWS\system32\DRIVERS\MS1000.sys
                          S3 N100;Pilote de carte réseau Ethernet ou Fast Ethernet Compaq;C:\WINDOWS\system32\DRIVERS\n100325.sys
                          S3 ovt530;Webcam Deluxe;C:\WINDOWS\system32\Drivers\ov530vid.sys

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75b6ff6c-6675-11dc-a791-001500393860}]
                          \Shell\AutoRun\command - E:\setupSNK.exe

                          .
                          Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
                          "2007-12-09 09:52:00 C:\WINDOWS\Tasks\Symantec NetDetect.job"
                          - C:\Program Files\Symantec\LiveUpdate\NDetect.exe
                          .
                          --------------------- DLLs Loaded Under Running Processes ---------------------

                          PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
                          -> C:\Program Files\Hercules\WebCam Station\PhotoImpression\share\pihook.dll
                          .
                          **************************************************************************

                          catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-12-09 10:51:19
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden autostart entries ...

                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run
                          Cpqset = C:\Program Files\HPQ\Default Settings\cpqset.exe????????2?2?7?2??????? ???B?????????????hLC? ??????

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************
                          .
                          Completion time: 2007-12-09 10:56:45 - machine was rebooted
                          .
                          --- E O F ---

                          Je fais suivre du rapport Hijackthis.
                          • 1
                          • 2