Pubs cid

Bonjour,
j'ai des pubs cid qui s'ouvrent sans arret , je n'arrive pas a les enlever , j'ai besoin d'aide s'il vous plait merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Problème récurrent de publicités CID qui s'ouvrent sans arrêt sur Windows XP avec Internet Explorer 7, nécessitant des solutions pour bloquer les fenêtres indésirables et nettoyer le système. Des propositions de traitement incluent des outils de nettoyage et de diagnostic tels que CCleaner, HijackThis et SmitFraudFix, ainsi que des procédures en mode sans échec et des rapports à partager. Plusieurs méthodes recommandent le redémarrage en mode sans échec, l'exécution des utilitaires de détection et de suppression, puis la génération d'un rapport détaillé des éléments nettoyés. D'autres conseils insistent sur l'évitement des sites à risques et sur la désactivation éventuelle des barres d'outils lors de l'installation des programmes de sécurité.

Bobot (l’IA à votre service)
  1. Salut

    → Télécharge Lopxp et enregistres-le sur ton bureau.
    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp

    ► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN

    Double clic sur le fichier Lopxpsetup.exe
    pour lancer l'installation.

    Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
    Dans le menu, choisis l'option 1 et valide avec la touche entrée.
    Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.

    Copie et colle ensuite tous son contenu dans ta prochaine réponse.

    1. Hello,

      fais un scan avec spybot---> http://www.commentcamarche.net/telecharger/telecharger 122 spybot
      et avec ccleaner --> http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

      et redonne moi des news.

      bonne journée
      1. donc j'ai téléchargé spybot qui a analysé et qui me dis que " si j'élimine les mouchards publicitaires je risquerais d'avoir l'iterdiction de leur progamme hote " quesque c'est ?
    2. Rapport Lopxp fait le 12/07/2008 à 11:06:39
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (576)
      "C:\Program Files\Internet Explorer\iexplore.exe" (3156)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-04-07 à 18:32:59 - Adobe
      2007-12-21 à 17:25:45 - Ahead
      2007-12-18 à 16:00:52 - AOL
      2008-01-06 à 17:43:21 - Arovax
      2008-05-08 à 10:44:16 - avg8
      2008-05-01 à 21:08:36 - Book Slow Axis Web
      2006-10-10 à 09:15:19 - CanonBJ
      2006-03-07 à 05:53:19 - CyberLink
      2007-12-21 à 20:43:57 - DVD Shrink
      2007-12-22 à 00:37:31 - Elaborate Bytes
      2008-07-02 à 14:05:56 - F-Secure
      2008-07-02 à 14:04:23 - fssg
      2006-11-13 à 18:51:49 - Google
      2008-07-11 à 20:04:39 - Google Updater
      2007-07-23 à 16:31:15 - Grisoft
      2008-04-20 à 13:45:52 - IM
      2008-04-20 à 13:44:27 - IncrediMail
      2006-03-07 à 05:50:31 - InstallShield
      2008-05-26 à 07:10:53 - Lavasoft
      2008-04-12 à 18:40:48 - Microsoft
      2007-09-07 à 17:39:11 - Nero
      2006-03-07 à 05:29:03 - SBSI
      2006-12-21 à 14:53:20 - ScanSoft
      2007-10-07 à 20:57:48 - Skype
      2006-03-07 à 05:45:48 - Sonic
      2008-07-12 à 08:59:45 - Spybot - Search & Destroy
      2006-10-10 à 09:14:06 - SSScanAppDataDir
      2006-10-10 à 09:14:06 - SSScanWizard
      2008-04-12 à 17:32:47 - Symantec
      2008-05-07 à 22:00:34 - TEMP
      2007-08-31 à 01:56:51 - vsosdk
      2006-11-14 à 08:12:15 - Windows Genuine Advantage
      2006-11-13 à 21:08:54 - Windows Live Toolbar
      2008-04-12 à 18:38:57 - WLInstaller
      2007-04-05 à 11:10:53 - Zylom

      +- C:\Documents and Settings\Compaq_PropriǸtaire\Application Data

      2007-07-23 à 15:53:03 - SecondLife

      +- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

      2008-03-30 à 11:36:55 - Adobe
      2006-12-29 à 13:42:42 - AdobeUM
      2007-12-21 à 17:25:45 - Ahead
      2007-06-12 à 21:17:25 - ArcSoft
      2008-05-08 à 00:38:59 - AVGTOOLBAR
      2008-07-10 à 23:49:48 - Canon
      2006-10-10 à 13:10:49 - CyberLink
      2007-08-30 à 16:58:39 - DeepBurner
      2008-05-08 à 00:19:39 - Dupeaudiomedia
      2007-08-30 à 21:01:48 - DVD Flick
      2007-04-13 à 07:25:25 - EoRezo
      2008-05-22 à 16:38:27 - F-Secure
      2007-07-19 à 00:11:43 - FreeCall
      2007-03-29 à 18:31:26 - Google
      2008-06-12 à 23:42:38 - HiYo
      2007-02-08 à 19:01:28 - HP
      2006-11-01 à 19:28:18 - HPQ
      2005-10-26 à 15:34:56 - Identities
      2007-04-12 à 21:59:01 - ItsLabel
      2006-10-12 à 00:00:52 - Leadertech
      2006-10-10 à 08:01:44 - Macromedia
      2008-05-08 à 10:42:18 - Microsoft
      2008-05-07 à 20:11:42 - Mozilla
      2006-11-13 à 19:55:36 - MSNInstaller
      2007-12-21 à 22:34:26 - Nero
      2006-10-10 à 14:02:52 - Real
      2006-10-10 à 09:14:07 - ScanSoft
      2007-09-07 à 00:06:58 - SecondLife
      2006-10-12 à 00:01:13 - Sonic
      2006-11-29 à 18:40:52 - Sun
      2008-05-07 à 20:13:53 - Talkback
      2006-12-02 à 21:26:50 - Template
      2008-01-06 à 17:44:40 - U3
      2007-09-08 à 21:58:55 - Vso
      2008-05-07 à 15:59:56 - WinIFixer.com

      +- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

      2007-06-14 à 12:51:55 - .SIPPS
      2007-08-14 à 18:21:31 - Adobe
      2007-08-15 à 07:20:29 - Ahead
      2008-04-24 à 10:25:11 - ApplicationHistory
      2008-04-02 à 13:03:49 - Ares
      2007-06-14 à 09:18:56 - DVDPlay
      2007-04-13 à 07:04:40 - Google
      2006-03-07 à 05:48:31 - HP
      2008-03-28 à 13:14:12 - Identities
      2007-10-13 à 18:10:03 - IM
      2006-03-07 à 05:48:52 - IsolatedStorage
      2007-05-23 à 18:36:21 - Magentic
      2008-05-08 à 10:42:18 - Microsoft
      2008-05-07 à 20:11:42 - Mozilla
      2007-03-24 à 19:51:50 - PowerCinema
      2007-09-06 à 11:47:30 - Shareaza
      2008-03-13 à 09:40:40 - WMTools Downloaded Files
      2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

      +- C:\Documents and Settings\Default User\Application Data

      2005-10-26 à 15:34:56 - Identities
      2007-09-05 à 00:15:37 - Macromedia
      2006-03-07 à 06:21:26 - Microsoft
      2006-03-07 à 05:49:28 - Real

      +- C:\Documents and Settings\Default User\Local Settings\Application Data

      2008-04-07 à 18:30:37 - Adobe
      2006-03-07 à 06:15:54 - ApplicationHistory
      2006-03-07 à 05:48:31 - HP
      2006-03-07 à 05:48:52 - IsolatedStorage
      2006-03-07 à 05:58:44 - Microsoft
      2006-03-07 à 05:53:20 - PowerCinema
      2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-04-07 à 18:32:26 - Adobe
      2006-10-10 à 08:34:11 - Ahead
      2007-07-24 à 21:11:18 - Alwil Software
      2007-07-24 à 22:35:34 - AOL
      2006-12-29 à 13:51:12 - ArcSoft
      2008-01-18 à 11:00:10 - Arovax AntiSpyware
      2007-09-12 à 22:04:29 - AskTBar
      2007-08-30 à 17:27:38 - Astonsoft
      2006-03-07 à 05:41:36 - ATI Technologies
      2007-09-08 à 21:52:26 - AVI DivX MPEG to DVD Converter & Burner
      2007-08-31 à 12:53:35 - AviSynth 2.5
      2007-03-23 à 20:19:29 - Boonty
      2008-04-24 à 09:36:46 - Canon
      2005-10-20 à 12:06:30 - ComPlus Applications
      2007-04-13 à 07:14:56 - Copernic Agent
      2008-05-23 à 16:22:05 - CrossLoop
      2006-03-07 à 05:53:00 - CyberLink
      2008-05-01 à 21:07:43 - Dupeaudiomedia
      2007-08-30 à 21:58:01 - DVD Shrink
      2007-12-22 à 00:42:19 - Elaborate Bytes
      2007-06-16 à 15:48:13 - Emoticons-plus.com
      2008-05-13 à 15:19:34 - eMule
      2008-05-23 à 15:59:50 - Enigma Software Group
      2007-04-13 à 07:25:26 - eoRezo
      2008-04-24 à 10:40:54 - Fichiers communs
      2007-09-05 à 00:15:40 - Google
      2008-07-12 à 08:05:59 - Grisoft
      2006-03-07 à 06:18:15 - Hewlett-Packard
      2006-03-07 à 05:52:09 - HP
      2008-04-20 à 13:45:02 - IncrediMail
      2008-07-12 à 02:33:32 - InstallShield Installation Information
      2008-06-11 à 11:48:20 - Internet Explorer
      2008-04-16 à 10:36:38 - Java
      2008-05-26 à 11:22:56 - JCA2000
      2008-05-17 à 14:52:14 - KaraFun
      2008-05-08 à 11:08:29 - Kaspersky Lab
      2006-10-11 à 14:32:42 - Kings Mahjongg
      2006-10-11 à 14:39:06 - Larousse
      2008-07-12 à 09:06:52 - Lopxp
      2008-01-12 à 22:46:55 - Macrogaming
      2007-05-23 à 17:51:45 - Magentic
      2008-06-30 à 08:56:09 - Maxthon
      2006-03-07 à 05:35:12 - Messenger
      2008-03-24 à 22:13:52 - Micro Application
      2007-05-09 à 05:38:07 - Microsoft CAPICOM 2.1.0.2
      2005-10-26 à 15:36:16 - microsoft frontpage
      2006-03-07 à 05:55:37 - Microsoft Office
      2006-03-07 à 05:55:40 - Microsoft Works
      2008-05-10 à 13:57:02 - MioNet
      2005-10-26 à 15:36:22 - Movie Maker
      2008-04-24 à 10:13:33 - MSECACHE
      2006-10-13 à 20:32:51 - MSN
      2005-10-26 à 15:36:32 - MSN Gaming Zone
      2006-11-14 à 08:16:57 - MSXML 4.0
      2007-09-04 à 08:37:15 - Nero
      2005-10-26 à 15:36:44 - NetMeeting
      2005-10-26 à 15:36:44 - Online Services
      2008-07-03 à 14:59:26 - Orange
      2007-06-13 à 05:19:59 - Outlook Express
      2006-10-10 à 08:33:35 - Philips
      2007-07-03 à 15:29:10 - QuickTime
      2006-03-07 à 05:49:13 - Real
      2007-04-13 à 13:25:41 - Realtek
      2006-10-10 à 09:13:44 - ScanSoft
      2006-03-07 à 06:05:43 - Services en ligne
      2006-10-11 à 14:46:52 - Sierra On-Line
      2007-10-07 à 20:57:51 - Skype
      2006-03-07 à 05:51:03 - Sonic
      2008-07-12 à 08:18:16 - Spybot - Search & Destroy
      2008-04-12 à 17:23:25 - Symantec
      2008-07-02 à 14:04:48 - TELE2
      2006-10-16 à 09:40:14 - Ubisoft
      2007-07-23 à 15:34:19 - UltraFXP
      2005-10-20 à 12:06:02 - Uninstall Information
      2007-01-07 à 12:21:20 - VirginMega
      2007-09-08 à 21:59:54 - VSO
      2008-04-24 à 10:13:56 - Windows Installer Clean Up
      2008-04-12 à 18:42:46 - Windows Live
      2007-12-17 à 21:53:03 - Windows Live Toolbar
      2007-04-20 à 12:52:16 - Windows Media Connect 2
      2007-04-20 à 12:52:14 - Windows Media Player
      2005-10-26 à 15:36:54 - Windows NT
      2005-10-20 à 12:05:52 - WindowsUpdate
      2008-05-08 à 00:41:51 - WinIFixer
      2005-10-26 à 15:37:08 - xerox
      2008-07-12 à 02:44:38 - Yahoo!

      ========== Tâches planifiées

      BC8F568B8350C1EF.job: c:\docume~1\compaq~1\applic~1\dupeau~1\Spam regs meal.exe
      Scheduled scanning task.job: C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\fsav.exe /HARD /POLICY /SCHED /NOBREAK /REPORT=C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\report.txt
      Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "axis web cake second"="C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web\info warn.exe"

      ========== Bloqueur popups Internet Explorer

      *.megalopeople.com
      www.skyrock.com
      mes2amours1.skyrock.com
      dylan95260.skyrock.com
      www.vivezheureux.com
      natmiox87.skyrock.com
      espaceclient.orange.fr
      dadoune25170.skyrock.com
      labelleauxyeuxnoire87.skyrock.com
      *.fr.msn.com
      acces.direction-x.com
      enigmeschristophe.free.fr
      www.lesindependants.org
      lilijoyce.skyrock.com
      *.zylom.com
      *.pornogratuit.org
      profile.myspace.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
      C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia
      C:\Program Files\Dupeaudiomedia
      C:\WINDOWS\tasks\BC8F568B8350C1EF.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "axis web cake second"=-

      - Fin du rapport -

      voila qui est fait merci de m'aider c'est vraiment gentil
      1. Re

        Evite d'aller sur les sites à risques ;;))

        va dans :

        Démarrer > Exécuter

        puis copier/coller :

        "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

        Au menu, choisis l'option 1.

        Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

        Poste le rapport stp

        1. on ne m'a pas demander d'option mais par contre des fichiers un par un a suprimer dois mettre yes a tout ce qu'il me propose de suprimer ?
          1. # Rapport Lopxp fait le 12/07/2008 à 11:22:38
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            ========== FixLog ==========

            +- C:\Documents and Settings\All Users\Application Data\Book Slow Axis Web
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia
            Choix utilisateur : Suppression acceptée.
            /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

            +- C:\Program Files\Dupeaudiomedia
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- C:\WINDOWS\tasks\BC8F568B8350C1EF.job
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- Registre :
            Nettoyage effectué.

            +- Fichiers temporaires :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2008-04-07 à 18:32:59 - Adobe
            2007-12-21 à 17:25:45 - Ahead
            2007-12-18 à 16:00:52 - AOL
            2008-01-06 à 17:43:21 - Arovax
            2008-05-08 à 10:44:16 - avg8
            2006-10-10 à 09:15:19 - CanonBJ
            2006-03-07 à 05:53:19 - CyberLink
            2007-12-21 à 20:43:57 - DVD Shrink
            2007-12-22 à 00:37:31 - Elaborate Bytes
            2008-07-02 à 14:05:56 - F-Secure
            2008-07-02 à 14:04:23 - fssg
            2006-11-13 à 18:51:49 - Google
            2008-07-11 à 20:04:39 - Google Updater
            2007-07-23 à 16:31:15 - Grisoft
            2008-04-20 à 13:45:52 - IM
            2008-04-20 à 13:44:27 - IncrediMail
            2006-03-07 à 05:50:31 - InstallShield
            2008-05-26 à 07:10:53 - Lavasoft
            2008-04-12 à 18:40:48 - Microsoft
            2007-09-07 à 17:39:11 - Nero
            2006-03-07 à 05:29:03 - SBSI
            2006-12-21 à 14:53:20 - ScanSoft
            2007-10-07 à 20:57:48 - Skype
            2006-03-07 à 05:45:48 - Sonic
            2008-07-12 à 08:59:45 - Spybot - Search & Destroy
            2006-10-10 à 09:14:06 - SSScanAppDataDir
            2006-10-10 à 09:14:06 - SSScanWizard
            2008-04-12 à 17:32:47 - Symantec
            2008-05-07 à 22:00:34 - TEMP
            2007-08-31 à 01:56:51 - vsosdk
            2006-11-14 à 08:12:15 - Windows Genuine Advantage
            2006-11-13 à 21:08:54 - Windows Live Toolbar
            2008-04-12 à 18:38:57 - WLInstaller
            2007-04-05 à 11:10:53 - Zylom

            +- C:\Documents and Settings\Compaq_PropriǸtaire\Application Data

            2007-07-23 à 15:53:03 - SecondLife

            +- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

            2008-03-30 à 11:36:55 - Adobe
            2006-12-29 à 13:42:42 - AdobeUM
            2007-12-21 à 17:25:45 - Ahead
            2007-06-12 à 21:17:25 - ArcSoft
            2008-05-08 à 00:38:59 - AVGTOOLBAR
            2008-07-10 à 23:49:48 - Canon
            2006-10-10 à 13:10:49 - CyberLink
            2007-08-30 à 16:58:39 - DeepBurner
            2008-05-08 à 00:19:39 - Dupeaudiomedia
            2007-08-30 à 21:01:48 - DVD Flick
            2007-04-13 à 07:25:25 - EoRezo
            2008-05-22 à 16:38:27 - F-Secure
            2007-07-19 à 00:11:43 - FreeCall
            2007-03-29 à 18:31:26 - Google
            2008-06-12 à 23:42:38 - HiYo
            2007-02-08 à 19:01:28 - HP
            2006-11-01 à 19:28:18 - HPQ
            2005-10-26 à 15:34:56 - Identities
            2007-04-12 à 21:59:01 - ItsLabel
            2006-10-12 à 00:00:52 - Leadertech
            2006-10-10 à 08:01:44 - Macromedia
            2008-05-08 à 10:42:18 - Microsoft
            2008-05-07 à 20:11:42 - Mozilla
            2006-11-13 à 19:55:36 - MSNInstaller
            2007-12-21 à 22:34:26 - Nero
            2006-10-10 à 14:02:52 - Real
            2006-10-10 à 09:14:07 - ScanSoft
            2007-09-07 à 00:06:58 - SecondLife
            2006-10-12 à 00:01:13 - Sonic
            2006-11-29 à 18:40:52 - Sun
            2008-05-07 à 20:13:53 - Talkback
            2006-12-02 à 21:26:50 - Template
            2008-01-06 à 17:44:40 - U3
            2007-09-08 à 21:58:55 - Vso
            2008-05-07 à 15:59:56 - WinIFixer.com

            +- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

            2007-06-14 à 12:51:55 - .SIPPS
            2007-08-14 à 18:21:31 - Adobe
            2007-08-15 à 07:20:29 - Ahead
            2008-04-24 à 10:25:11 - ApplicationHistory
            2008-04-02 à 13:03:49 - Ares
            2007-06-14 à 09:18:56 - DVDPlay
            2007-04-13 à 07:04:40 - Google
            2006-03-07 à 05:48:31 - HP
            2008-03-28 à 13:14:12 - Identities
            2007-10-13 à 18:10:03 - IM
            2006-03-07 à 05:48:52 - IsolatedStorage
            2007-05-23 à 18:36:21 - Magentic
            2008-05-08 à 10:42:18 - Microsoft
            2008-05-07 à 20:11:42 - Mozilla
            2007-03-24 à 19:51:50 - PowerCinema
            2007-09-06 à 11:47:30 - Shareaza
            2008-03-13 à 09:40:40 - WMTools Downloaded Files
            2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

            +- C:\Documents and Settings\Default User\Application Data

            2005-10-26 à 15:34:56 - Identities
            2007-09-05 à 00:15:37 - Macromedia
            2006-03-07 à 06:21:26 - Microsoft
            2006-03-07 à 05:49:28 - Real

            +- C:\Documents and Settings\Default User\Local Settings\Application Data

            2008-04-07 à 18:30:37 - Adobe
            2006-03-07 à 06:15:54 - ApplicationHistory
            2006-03-07 à 05:48:31 - HP
            2006-03-07 à 05:48:52 - IsolatedStorage
            2006-03-07 à 05:58:44 - Microsoft
            2006-03-07 à 05:53:20 - PowerCinema
            2006-03-07 à 05:30:58 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2008-04-07 à 18:32:26 - Adobe
            2006-10-10 à 08:34:11 - Ahead
            2007-07-24 à 21:11:18 - Alwil Software
            2007-07-24 à 22:35:34 - AOL
            2006-12-29 à 13:51:12 - ArcSoft
            2008-01-18 à 11:00:10 - Arovax AntiSpyware
            2007-09-12 à 22:04:29 - AskTBar
            2007-08-30 à 17:27:38 - Astonsoft
            2006-03-07 à 05:41:36 - ATI Technologies
            2007-09-08 à 21:52:26 - AVI DivX MPEG to DVD Converter & Burner
            2007-08-31 à 12:53:35 - AviSynth 2.5
            2007-03-23 à 20:19:29 - Boonty
            2008-04-24 à 09:36:46 - Canon
            2005-10-20 à 12:06:30 - ComPlus Applications
            2007-04-13 à 07:14:56 - Copernic Agent
            2008-05-23 à 16:22:05 - CrossLoop
            2006-03-07 à 05:53:00 - CyberLink
            2007-08-30 à 21:58:01 - DVD Shrink
            2007-12-22 à 00:42:19 - Elaborate Bytes
            2007-06-16 à 15:48:13 - Emoticons-plus.com
            2008-05-13 à 15:19:34 - eMule
            2008-05-23 à 15:59:50 - Enigma Software Group
            2007-04-13 à 07:25:26 - eoRezo
            2008-04-24 à 10:40:54 - Fichiers communs
            2007-09-05 à 00:15:40 - Google
            2008-07-12 à 08:05:59 - Grisoft
            2006-03-07 à 06:18:15 - Hewlett-Packard
            2006-03-07 à 05:52:09 - HP
            2008-04-20 à 13:45:02 - IncrediMail
            2008-07-12 à 02:33:32 - InstallShield Installation Information
            2008-06-11 à 11:48:20 - Internet Explorer
            2008-04-16 à 10:36:38 - Java
            2008-05-26 à 11:22:56 - JCA2000
            2008-05-17 à 14:52:14 - KaraFun
            2008-05-08 à 11:08:29 - Kaspersky Lab
            2006-10-11 à 14:32:42 - Kings Mahjongg
            2006-10-11 à 14:39:06 - Larousse
            2008-07-12 à 09:34:32 - Lopxp
            2008-01-12 à 22:46:55 - Macrogaming
            2007-05-23 à 17:51:45 - Magentic
            2008-06-30 à 08:56:09 - Maxthon
            2006-03-07 à 05:35:12 - Messenger
            2008-03-24 à 22:13:52 - Micro Application
            2007-05-09 à 05:38:07 - Microsoft CAPICOM 2.1.0.2
            2005-10-26 à 15:36:16 - microsoft frontpage
            2006-03-07 à 05:55:37 - Microsoft Office
            2006-03-07 à 05:55:40 - Microsoft Works
            2008-05-10 à 13:57:02 - MioNet
            2005-10-26 à 15:36:22 - Movie Maker
            2008-04-24 à 10:13:33 - MSECACHE
            2006-10-13 à 20:32:51 - MSN
            2005-10-26 à 15:36:32 - MSN Gaming Zone
            2006-11-14 à 08:16:57 - MSXML 4.0
            2007-09-04 à 08:37:15 - Nero
            2005-10-26 à 15:36:44 - NetMeeting
            2005-10-26 à 15:36:44 - Online Services
            2008-07-03 à 14:59:26 - Orange
            2007-06-13 à 05:19:59 - Outlook Express
            2006-10-10 à 08:33:35 - Philips
            2007-07-03 à 15:29:10 - QuickTime
            2006-03-07 à 05:49:13 - Real
            2007-04-13 à 13:25:41 - Realtek
            2006-10-10 à 09:13:44 - ScanSoft
            2006-03-07 à 06:05:43 - Services en ligne
            2006-10-11 à 14:46:52 - Sierra On-Line
            2007-10-07 à 20:57:51 - Skype
            2006-03-07 à 05:51:03 - Sonic
            2008-07-12 à 08:18:16 - Spybot - Search & Destroy
            2008-04-12 à 17:23:25 - Symantec
            2008-07-02 à 14:04:48 - TELE2
            2006-10-16 à 09:40:14 - Ubisoft
            2007-07-23 à 15:34:19 - UltraFXP
            2005-10-20 à 12:06:02 - Uninstall Information
            2007-01-07 à 12:21:20 - VirginMega
            2007-09-08 à 21:59:54 - VSO
            2008-04-24 à 10:13:56 - Windows Installer Clean Up
            2008-04-12 à 18:42:46 - Windows Live
            2007-12-17 à 21:53:03 - Windows Live Toolbar
            2007-04-20 à 12:52:16 - Windows Media Connect 2
            2007-04-20 à 12:52:14 - Windows Media Player
            2005-10-26 à 15:36:54 - Windows NT
            2005-10-20 à 12:05:52 - WindowsUpdate
            2008-05-08 à 00:41:51 - WinIFixer
            2005-10-26 à 15:37:08 - xerox
            2008-07-12 à 02:44:38 - Yahoo!

            ========== Tâches planifiées

            Scheduled scanning task.job: C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\fsav.exe /HARD /POLICY /SCHED /NOBREAK /REPORT=C:\PROGRA~1\Tele2\PACKSE~1\ANTI-V~1\report.txt
            Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            *.megalopeople.com
            www.skyrock.com
            mes2amours1.skyrock.com
            dylan95260.skyrock.com
            www.vivezheureux.com
            natmiox87.skyrock.com
            espaceclient.orange.fr
            dadoune25170.skyrock.com
            labelleauxyeuxnoire87.skyrock.com
            *.fr.msn.com
            acces.direction-x.com
            enigmeschristophe.free.fr
            www.lesindependants.org
            lilijoyce.skyrock.com
            *.zylom.com
            *.pornogratuit.org
            profile.myspace.com

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Documents and Settings\Compaq_Propriétaire\Application Data\Dupeaudiomedia

            +- Registre : Aucune suggestion.

            - Fin du rapport -
            1. OK

              1 Télécharge
              CCleaner.
              http://www.filehippo.com/download_ccleaner.html
              Installe le dans un répertoire dédié.
              (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

              AVG Anti-Spyware
              http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
              https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

              Tu l'installes.
              Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

              2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
              Démarre l'ordinateur.
              Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
              En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
              http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
              https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

              3 Lance le nettoyage avec CCleaner.
              Tutorial ici:
              https://kerio.probb.fr/t242-tuto-ccleaner-v-2
              https://www.malekal.com/tutoriel-ccleaner/
              http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

              4 Lance Lance AVG Anti-Spyware
              Clique sur le bouton Analyse (de la barre d'outils)
              Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
              Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
              A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
              Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

              5 Redémarre normalement et poste le rapport d'AVG Anti-Spyware avec un rapport

              6 F - Hijackthis - Outil de diagnostic et réparation
              télécharge HijackThis ici:
              http://telechargement.zebulon.fr/138-hijackthis-1991.html
              https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis

              Dézippe le dans un dossier prévu à cet effet.
              Par exemple C:\hijackthis < Enregistre le bien dans c : !
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/Hijenr.gif
              Lance le puis:
              clique sur "do a system scan and save logfile" (cf démo)
              faire un copier coller du log entier sur le forum
              Démo : (Merci a Balltrap34 pour cette réalisation)
              http://pageperso.aol.fr/balltrap34/demohijack.htm
              http://www.tutoriaux-excalibur.com/hijackthis.htm
              https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

              Bon courage

              A+
              1. re coucou voila le rapport avg

                AVG Anti-Spyware - Rapport d'analyse
                ---------------------------------------------------------

                + Créé à: 17:16:30 12/07/2008

                + Résultat de l'analyse:

                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP473\A0104057.exe -> Not-A-Virus.Downloader.Win32.ImLoader.e : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113259.exe -> Not-A-Virus.Downloader.Win32.ImLoader.f : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\Compaq_Propriétaire\Application Data\Sun\Java\Deployment\cache\6.0\51\25d09bb3-36e0ea1d -> Not-A-Virus.ExploitByteVerify : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP492\A0108367.exe -> Not-A-Virus.PUP.WinFixer.f : Nettoyé et sauvegardé (mise en quarantaine).
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA2B0MA1.txt -> TrackingCookie.247realmedia : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA669RK7.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAKX5E7Y.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CALXH9MO.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAMJ5SQH.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAY1QT9O.txt -> TrackingCookie.2o7 : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAU2K5B2.txt -> TrackingCookie.Adjuggler : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CA2CPQH5.txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CABANMMU.txt -> TrackingCookie.Estat : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAWS1ZU1.txt -> TrackingCookie.Etracker : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CASDDST6.txt -> TrackingCookie.Real : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@CAPE544J.txt -> TrackingCookie.Serving-sys : Nettoyé.
                C:\Documents and Settings\Compaq_Propriétaire\Cookies\compaq_propriétaire@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP493\A0111408.0xe -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111464.0ll -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111465.0xe -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP494\A0111467.0ll -> Trojan.Vapsup.exw : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP510\A0113020.0ll -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113256.0xe -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).
                C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP513\A0113257.0ll -> Trojan.Vapsup.frz : Nettoyé et sauvegardé (mise en quarantaine).

                Fin du rapport
                1. et voila le scan hijackthis

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 17:40:40, on 12/07/2008
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                  C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                  C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  C:\Program Files\Messenger\msmsgs.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\IncrediMail\bin\IMApp.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                  C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                  C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                  C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                  C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                  C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                  C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                  C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                  C:\HP\KBD\KBD.EXE
                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  c:\windows\system\hpsysdrv.exe
                  C:\hijackthis\HijackThis.exe

                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - C:\WINDOWS\system32\khfGxUkJ.dll (file missing)
                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                  O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - C:\WINDOWS\system32\vtUnKdDT.dll (file missing)
                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                  O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                  O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                  O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                  O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                  O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                  O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                  O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                  O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                  O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                  O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                  O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                  O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                  O4 - HKCU\..\Run: [kfuje] c:\documents and settings\compaq_propriétaire\local settings\application data\kfuje.exe kfuje
                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                  O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                  O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                  O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                  O4 - Global Startup: TrayMin300.exe.lnk = ?
                  O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                  O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                  O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                  O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                  O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
                  O9 - Extra 'Tools' menuitem: Stop Pub - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\JCA2000\StopPub\StopPub.exe
                  O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20070501/qtinstall.info.apple.com/qtactivex/qtplugin.cab
                  O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                  O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                  O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                  O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                  O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                  O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O20 - Winlogon Notify: khfGxUkJ - khfGxUkJ.dll (file missing)
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                  O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                  O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                  O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                  O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                  O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                  O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                  O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                  O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                  O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                  O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                  O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                  O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                  O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                  1. coucou , mon ordi va beaucoup mieux merci beaucoup !!! par contre est ce que je peux enlevé les logiciels téléchargé ( psybot , avg , ccleaner , lopxp , hijackthis ) merci bonne journée
                    1. Salut

                      A faire dans l'ordre

                      Tu as des traces de Norton, va sur ce lien pour le désinstaller correctement
                      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

                      Toolbar: Windows Live Toolbar ► inutile, supprime le par ajout/supp des programmes
                      Toolbar: Easy-WebPrint ► inutile, supprime le par ajout/supp des programmes

                      Mets ta console JAVA à jour
                      https://www.java.com/fr/download/manual.jsp

                      1/ Télécharge et installe CCleaner
                      (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                      http://www.clubic.com/lancer-le-telechargement-20932-0-ccleaner-crap-cleaner-.html

                      2/ 2/ Télécharge AVG
                      https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware
                      http://www.commentcamarche.net/telecharger/avg anti spyware 218 avis opinions.php3#avis

                      Lance AVG Anti-Spyware et clique sur le bouton Mise à jour.
                      Tu fermes

                      3/ Redémarre en mode sans échec
                      (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier
                      jusqu'à ce que le menu des options avancées de Windows apparaisse
                      puis avec les touches fléchées du clavier, sélectionner Mode sans échec
                      puis appuyer sur la touche Entrée...)
                      Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime
                      les consignes qui suivent.
                      http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                      https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                      4/ Lance HijackThis
                      puis --> Do a system scan only
                      coche les lignes indiquées ci-dessous
                      puis --> Fix checked
                      puis oui à la question de confirmation

                      O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll (file missing)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                      O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - C:\WINDOWS\system32\khfGxUkJ.dll (file missing)
                      O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - C:\WINDOWS\system32\vtUnKdDT.dll (file missing
                      O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                      O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
                      O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
                      O4 - HKCU\..\Run: [kfuje] c:\documents and settings\compaq_propriétaire\local settings\application data\kfuje.exe kfuje
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - Global Startup: TrayMin300.exe.lnk = ?
                      O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
                      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
                      O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} (VirginMega DownloadManager) - https://www.virginmega.fr/DownloadManager/Release/Prod/DownMan.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O20 - Winlogon Notify: khfGxUkJ - khfGxUkJ.dll (file missing)


                      5/ Assure-toi que tu as accès aux fichiers cachés.
                      (Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
                      "Afficher les fichiers et dossiers cachés" ->coché
                      "Masquer les extensions des fichiers dont le type est connu" ->décoché)

                      7/ Lance CCleaner puis bouton Analyse
                      ensuite Bouton Lancer le Nettoyage

                      8/ Lance AVG
                      Lance AVG Anti-Spyware
                      Clique sur le bouton Analyse (de la barre d'outils)
                      Puis sur l'onglets Comment réagir, clique sur Actions recommandées.
                      Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
                      /!\ Si un fichier est infecté en fin d'analyse /!\
                      choisis l'option " Appliquer toutes les actions " en bas.
                      Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
                      Enregistre ce fichier texte sur ton bureau.
                      Copie/colle le rapport

                      9/ Redémarre normalement

                      Fais un clic droit sur ce lien :
                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                      Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                      Une fois l'installation terminée, le fix s'exécutera automatiquement.
                      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                      Laisse-toi guider. Au menu principal, choisis 1 et valides.
                      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
                      Patiente jusqu'au message :
                      *** Analyse Termine le ..... ***
                      Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                      Copie-colle l'intégralité dans une réponse.

                      Referme le blocnote.
                      Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                      TUTO :: http://www.malekal.com/Adware.Magic_Control.php

                      et poste un nouveau rapport HijackThis.

                      ++++++++++

                      1. voici le rapport hijackthis

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 02:16:30, on 14/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\Program Files\IncrediMail\bin\IMApp.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                        C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                        C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                        C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                        C:\Program Files\Internet Explorer\IEXPLORE.EXE
                        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                        C:\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
                        O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                        O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                        O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll (file missing)
                        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} -
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                        O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                        O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
                        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                    2. Search Navipromo version 3.6.0 commencé le 14/07/2008 à 2:01:17,71

                      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                      !!! Postez ce rapport sur le forum pour le faire analyser !!!
                      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                      Outil exécuté depuis C:\Program Files\navilog1
                      Session actuelle : "Compaq_Propriétaire"

                      Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                      Microsoft Windows XP [version 5.1.2600]
                      Internet Explorer : 7.0.5730.11
                      Système de fichiers : NTFS

                      Recherche executé en mode normal

                      *** Recherche Programmes installés ***

                      Favorit

                      *** Recherche dossiers dans "C:\WINDOWS" ***

                      *** Recherche dossiers dans "C:\Program Files" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Recherche dossiers dans "c:\docume~1\alluse~1\menud~1\progra~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

                      *** Recherche dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

                      *** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

                      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                      pour + d'infos : http://www.gmer.net

                      Aucun Fichier trouvé

                      *** Recherche avec GenericNaviSearch ***
                      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                      !!! A vérifier impérativement avant toute suppression manuelle !!!

                      * Recherche dans "C:\WINDOWS\system32" *

                      Fichiers trouvés :

                      sdzqgfp.exe trouvé !
                      sdzqgfp.exe trouvé !
                      soffckt.exe trouvé !
                      sdzqgfp.exe trouvé !
                      soffckt.exe trouvé !

                      * Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

                      *** Recherche fichiers ***

                      C:\WINDOWS\pack.epk trouvé !

                      *** Recherche clés spécifiques dans le Registre ***

                      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                      *** Module de Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Recherche nouveaux fichiers Instant Access :

                      2)Recherche Heuristique :

                      * Dans "C:\WINDOWS\system32" :

                      blrwftnoh.dat trouvé !
                      blrwftnoh_nav.dat trouvé !
                      blrwftnoh_navps.dat trouvé !
                      hliisdciip.dat trouvé !
                      hliisdciip_nav.dat trouvé !
                      hliisdciip_navps.dat trouvé !
                      ialcokhgb.dat trouvé !
                      ialcokhgb_nav.dat trouvé !
                      ialcokhgb_navps.dat trouvé !
                      lxaxutolr.dat trouvé !
                      lxaxutolr_nav.dat trouvé !
                      lxaxutolr_navps.dat trouvé !
                      nsjeexobdl.dat trouvé !
                      nsjeexobdl_nav.dat trouvé !
                      nsjeexobdl_navps.dat trouvé !
                      oeynmtc.dat trouvé !
                      oeynmtc_nav.dat trouvé !
                      oeynmtc_navps.dat trouvé !
                      oybaxn.dat trouvé !
                      oybaxn_nav.dat trouvé !
                      oybaxn_navps.dat trouvé !
                      qoqmsob.dat trouvé !
                      qoqmsob_nav.dat trouvé !
                      qoqmsob_navps.dat trouvé !
                      rdgjwb.dat trouvé !
                      rdgjwb_nav.dat trouvé !
                      rdgjwb_navps.dat trouvé !
                      rijpstzkr.dat trouvé !
                      rijpstzkr_nav.dat trouvé !
                      rijpstzkr_navps.dat trouvé !
                      rojkjhtm.dat trouvé !
                      rojkjhtm_nav.dat trouvé !
                      rojkjhtm_navps.dat trouvé !
                      rsyyoylj.dat trouvé !
                      rsyyoylj_nav.dat trouvé !
                      rsyyoylj_navps.dat trouvé !
                      slcoxzc.dat trouvé !
                      slcoxzc_nav.dat trouvé !
                      slcoxzc_navps.dat trouvé !
                      tyqysutvqt.dat trouvé !
                      tyqysutvqt_nav.dat trouvé !
                      tyqysutvqt_navps.dat trouvé !
                      uzwzuz.dat trouvé !
                      uzwzuz_nav.dat trouvé !
                      uzwzuz_navps.dat trouvé !
                      vauuusm.dat trouvé !
                      vauuusm_nav.dat trouvé !
                      vauuusm_navps.dat trouvé !
                      wqsnwm.dat trouvé !
                      wqsnwm_nav.dat trouvé !
                      wqsnwm_navps.dat trouvé !
                      xxelhwttep.dat trouvé !
                      xxelhwttep_nav.dat trouvé !
                      xxelhwttep_navps.dat trouvé !
                      yhgmifpbd.dat trouvé !
                      yhgmifpbd_nav.dat trouvé !
                      yhgmifpbd_navps.dat trouvé !
                      zelkkb.dat trouvé !
                      zelkkb_nav.dat trouvé !
                      zelkkb_navps.dat trouvé !
                      zyjmec.dat trouvé !
                      zyjmec_nav.dat trouvé !
                      zyjmec_navps.dat trouvé !

                      * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :

                      kfuje.dat trouvé !
                      kfuje_nav.dat trouvé !
                      kfuje_navps.dat trouvé !

                      3)Recherche Certificats :

                      Certificat Egroup trouvé !
                      Certificat Electronic-Group trouvé !
                      Certificat OOO-Favorit trouvé !
                      Certificat Sunny-Day-Design-Ltd absent !

                      4)Recherche fichiers connus :

                      C:\WINDOWS\system32\rYadgMoq.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
                      C:\WINDOWS\system32\TDdKnUtv.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

                      *** Analyse terminée le 14/07/2008 à 2:05:14,93 ***
                      1. Re

                        Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                        Au menu principal, choisis 2 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        Le fix va t'informer qu'il va alors redémarrer ton PC
                        Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                        Appuies sur une touche comme demandé.
                        (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                        Au redémarrage de ton PC, choisis ta session habituelle.

                        Patiente jusqu'au message :
                        *** Nettoyage Termine le ..... ***
                        Le bloc-notes va s'ouvrir.
                        Sauvegarde le rapport de manière à le retrouver
                        Referme le bloc-notes. Ton bureau va réapparaitre

                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                        Tape explorer et valide. Celà te fera apparaitre ton bureau.

                        Postes le rapport içi.

                        Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                        - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                        electronic-group
                        egroup
                        Montorgueil
                        VIP
                        "Sunny Day Design Ltd"
                        Tu les supprimes.


                        1. coucou voila le rapport , par contre je peux plus voir les vidéos youtube c'est normale ? bonne journée

                          Clean Navipromo version 3.6.0 commencé le 15/07/2008 à 11:38:28,25

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "Compaq_Propriétaire"

                          Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : NTFS

                          Mode suppression automatique
                          avec prise en charge résultats Catchme et GNS

                          Nettoyage exécuté au redémarrage de l'ordinateur

                          *** fsbl1.txt non trouvé ***
                          (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                          *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                          * Suppression dans "C:\WINDOWS\System32" *

                          sdzqgfp.exe trouvé !
                          Copie sdzqgfp.exe réalisée avec succès !
                          sdzqgfp.exe supprimé !

                          soffckt.exe trouvé !
                          Copie soffckt.exe réalisée avec succès !
                          soffckt.exe supprimé !

                          * Suppression dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

                          *** Suppression dossiers dans "C:\WINDOWS" ***

                          *** Suppression dossiers dans "C:\Program Files" ***

                          *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Suppression dossiers dans "c:\docume~1\alluse~1\menud~1\progra~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***

                          *** Suppression dossiers dans "C:\DOCUME~1\COMPAQ~2\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***

                          *** Suppression dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***

                          *** Suppression fichiers ***

                          C:\WINDOWS\pack.epk supprimé !

                          *** Suppression fichiers temporaires ***

                          Nettoyage contenu C:\WINDOWS\Temp effectué !
                          Nettoyage contenu C:\Documents and Settings\Compaq_Propri‚taire\locals~1\Temp effectué !

                          *** Traitement Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                          2)Recherche, création sauvegardes et suppression Heuristique :

                          * Dans "C:\WINDOWS\system32" *

                          blrwftnoh.dat trouvé !
                          Copie blrwftnoh.dat réalisée avec succès !
                          blrwftnoh.dat supprimé !

                          hliisdciip.dat trouvé !
                          Copie hliisdciip.dat réalisée avec succès !
                          hliisdciip.dat supprimé !

                          ialcokhgb.dat trouvé !
                          Copie ialcokhgb.dat réalisée avec succès !
                          ialcokhgb.dat supprimé !

                          lxaxutolr.dat trouvé !
                          Copie lxaxutolr.dat réalisée avec succès !
                          lxaxutolr.dat supprimé !

                          nsjeexobdl.dat trouvé !
                          Copie nsjeexobdl.dat réalisée avec succès !
                          nsjeexobdl.dat supprimé !

                          oeynmtc.dat trouvé !
                          Copie oeynmtc.dat réalisée avec succès !
                          oeynmtc.dat supprimé !

                          oybaxn.dat trouvé !
                          Copie oybaxn.dat réalisée avec succès !
                          oybaxn.dat supprimé !

                          qoqmsob.dat trouvé !
                          Copie qoqmsob.dat réalisée avec succès !
                          qoqmsob.dat supprimé !

                          rdgjwb.dat trouvé !
                          Copie rdgjwb.dat réalisée avec succès !
                          rdgjwb.dat supprimé !

                          rijpstzkr.dat trouvé !
                          Copie rijpstzkr.dat réalisée avec succès !
                          rijpstzkr.dat supprimé !

                          rojkjhtm.dat trouvé !
                          Copie rojkjhtm.dat réalisée avec succès !
                          rojkjhtm.dat supprimé !

                          rsyyoylj.dat trouvé !
                          Copie rsyyoylj.dat réalisée avec succès !
                          rsyyoylj.dat supprimé !

                          slcoxzc.dat trouvé !
                          Copie slcoxzc.dat réalisée avec succès !
                          slcoxzc.dat supprimé !

                          tyqysutvqt.dat trouvé !
                          Copie tyqysutvqt.dat réalisée avec succès !
                          tyqysutvqt.dat supprimé !

                          uzwzuz.dat trouvé !
                          Copie uzwzuz.dat réalisée avec succès !
                          uzwzuz.dat supprimé !

                          vauuusm.dat trouvé !
                          Copie vauuusm.dat réalisée avec succès !
                          vauuusm.dat supprimé !

                          wqsnwm.dat trouvé !
                          Copie wqsnwm.dat réalisée avec succès !
                          wqsnwm.dat supprimé !

                          xxelhwttep.dat trouvé !
                          Copie xxelhwttep.dat réalisée avec succès !
                          xxelhwttep.dat supprimé !

                          yhgmifpbd.dat trouvé !
                          Copie yhgmifpbd.dat réalisée avec succès !
                          yhgmifpbd.dat supprimé !

                          zelkkb.dat trouvé !
                          Copie zelkkb.dat réalisée avec succès !
                          zelkkb.dat supprimé !

                          zyjmec.dat trouvé !
                          Copie zyjmec.dat réalisée avec succès !
                          zyjmec.dat supprimé !

                          blrwftnoh_nav.dat trouvé !
                          Copie blrwftnoh_nav.dat réalisée avec succès !
                          blrwftnoh_nav.dat supprimé !

                          hliisdciip_nav.dat trouvé !
                          Copie hliisdciip_nav.dat réalisée avec succès !
                          hliisdciip_nav.dat supprimé !

                          ialcokhgb_nav.dat trouvé !
                          Copie ialcokhgb_nav.dat réalisée avec succès !
                          ialcokhgb_nav.dat supprimé !

                          lxaxutolr_nav.dat trouvé !
                          Copie lxaxutolr_nav.dat réalisée avec succès !
                          lxaxutolr_nav.dat supprimé !

                          nsjeexobdl_nav.dat trouvé !
                          Copie nsjeexobdl_nav.dat réalisée avec succès !
                          nsjeexobdl_nav.dat supprimé !

                          oeynmtc_nav.dat trouvé !
                          Copie oeynmtc_nav.dat réalisée avec succès !
                          oeynmtc_nav.dat supprimé !

                          oybaxn_nav.dat trouvé !
                          Copie oybaxn_nav.dat réalisée avec succès !
                          oybaxn_nav.dat supprimé !

                          qoqmsob_nav.dat trouvé !
                          Copie qoqmsob_nav.dat réalisée avec succès !
                          qoqmsob_nav.dat supprimé !

                          rdgjwb_nav.dat trouvé !
                          Copie rdgjwb_nav.dat réalisée avec succès !
                          rdgjwb_nav.dat supprimé !

                          rijpstzkr_nav.dat trouvé !
                          Copie rijpstzkr_nav.dat réalisée avec succès !
                          rijpstzkr_nav.dat supprimé !

                          rojkjhtm_nav.dat trouvé !
                          Copie rojkjhtm_nav.dat réalisée avec succès !
                          rojkjhtm_nav.dat supprimé !

                          rsyyoylj_nav.dat trouvé !
                          Copie rsyyoylj_nav.dat réalisée avec succès !
                          rsyyoylj_nav.dat supprimé !

                          slcoxzc_nav.dat trouvé !
                          Copie slcoxzc_nav.dat réalisée avec succès !
                          slcoxzc_nav.dat supprimé !

                          tyqysutvqt_nav.dat trouvé !
                          Copie tyqysutvqt_nav.dat réalisée avec succès !
                          tyqysutvqt_nav.dat supprimé !

                          uzwzuz_nav.dat trouvé !
                          Copie uzwzuz_nav.dat réalisée avec succès !
                          uzwzuz_nav.dat supprimé !

                          vauuusm_nav.dat trouvé !
                          Copie vauuusm_nav.dat réalisée avec succès !
                          vauuusm_nav.dat supprimé !

                          wqsnwm_nav.dat trouvé !
                          Copie wqsnwm_nav.dat réalisée avec succès !
                          wqsnwm_nav.dat supprimé !

                          xxelhwttep_nav.dat trouvé !
                          Copie xxelhwttep_nav.dat réalisée avec succès !
                          xxelhwttep_nav.dat supprimé !

                          yhgmifpbd_nav.dat trouvé !
                          Copie yhgmifpbd_nav.dat réalisée avec succès !
                          yhgmifpbd_nav.dat supprimé !

                          zelkkb_nav.dat trouvé !
                          Copie zelkkb_nav.dat réalisée avec succès !
                          zelkkb_nav.dat supprimé !

                          zyjmec_nav.dat trouvé !
                          Copie zyjmec_nav.dat réalisée avec succès !
                          zyjmec_nav.dat supprimé !

                          blrwftnoh_navps.dat trouvé !
                          Copie blrwftnoh_navps.dat réalisée avec succès !
                          blrwftnoh_navps.dat supprimé !

                          hliisdciip_navps.dat trouvé !
                          Copie hliisdciip_navps.dat réalisée avec succès !
                          hliisdciip_navps.dat supprimé !

                          ialcokhgb_navps.dat trouvé !
                          Copie ialcokhgb_navps.dat réalisée avec succès !
                          ialcokhgb_navps.dat supprimé !

                          lxaxutolr_navps.dat trouvé !
                          Copie lxaxutolr_navps.dat réalisée avec succès !
                          lxaxutolr_navps.dat supprimé !

                          nsjeexobdl_navps.dat trouvé !
                          Copie nsjeexobdl_navps.dat réalisée avec succès !
                          nsjeexobdl_navps.dat supprimé !

                          oeynmtc_navps.dat trouvé !
                          Copie oeynmtc_navps.dat réalisée avec succès !
                          oeynmtc_navps.dat supprimé !

                          oybaxn_navps.dat trouvé !
                          Copie oybaxn_navps.dat réalisée avec succès !
                          oybaxn_navps.dat supprimé !

                          qoqmsob_navps.dat trouvé !
                          Copie qoqmsob_navps.dat réalisée avec succès !
                          qoqmsob_navps.dat supprimé !

                          rdgjwb_navps.dat trouvé !
                          Copie rdgjwb_navps.dat réalisée avec succès !
                          rdgjwb_navps.dat supprimé !

                          rijpstzkr_navps.dat trouvé !
                          Copie rijpstzkr_navps.dat réalisée avec succès !
                          rijpstzkr_navps.dat supprimé !

                          rojkjhtm_navps.dat trouvé !
                          Copie rojkjhtm_navps.dat réalisée avec succès !
                          rojkjhtm_navps.dat supprimé !

                          rsyyoylj_navps.dat trouvé !
                          Copie rsyyoylj_navps.dat réalisée avec succès !
                          rsyyoylj_navps.dat supprimé !

                          slcoxzc_navps.dat trouvé !
                          Copie slcoxzc_navps.dat réalisée avec succès !
                          slcoxzc_navps.dat supprimé !

                          tyqysutvqt_navps.dat trouvé !
                          Copie tyqysutvqt_navps.dat réalisée avec succès !
                          tyqysutvqt_navps.dat supprimé !

                          uzwzuz_navps.dat trouvé !
                          Copie uzwzuz_navps.dat réalisée avec succès !
                          uzwzuz_navps.dat supprimé !

                          vauuusm_navps.dat trouvé !
                          Copie vauuusm_navps.dat réalisée avec succès !
                          vauuusm_navps.dat supprimé !

                          wqsnwm_navps.dat trouvé !
                          Copie wqsnwm_navps.dat réalisée avec succès !
                          wqsnwm_navps.dat supprimé !

                          xxelhwttep_navps.dat trouvé !
                          Copie xxelhwttep_navps.dat réalisée avec succès !
                          xxelhwttep_navps.dat supprimé !

                          yhgmifpbd_navps.dat trouvé !
                          Copie yhgmifpbd_navps.dat réalisée avec succès !
                          yhgmifpbd_navps.dat supprimé !

                          zelkkb_navps.dat trouvé !
                          Copie zelkkb_navps.dat réalisée avec succès !
                          zelkkb_navps.dat supprimé !

                          zyjmec_navps.dat trouvé !
                          Copie zyjmec_navps.dat réalisée avec succès !
                          zyjmec_navps.dat supprimé !

                          * Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

                          kfuje.dat trouvé !
                          Copie kfuje.dat réalisée avec succès !
                          kfuje.dat supprimé !

                          kfuje_nav.dat trouvé !
                          Copie kfuje_nav.dat réalisée avec succès !
                          kfuje_nav.dat supprimé !

                          kfuje_navps.dat trouvé !
                          Copie kfuje_navps.dat réalisée avec succès !
                          kfuje_navps.dat supprimé !

                          *** Sauvegarde du Registre vers dossier Safebackup ***

                          sauvegarde du Registre réalisée avec succès !

                          *** Nettoyage Registre ***

                          Nettoyage Registre Ok

                          *** Certificats ***

                          Certificat Egroup supprimé !
                          Certificat Electronic-Group supprimé !
                          Certificat OOO-Favorit supprimé !
                          Certificat Sunny-Day-Design-Ltdt absent !

                          *** Nettoyage terminé le 15/07/2008 à 11:45:26,64 ***
                      2. Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 12:13:44, on 15/07/2008
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\system32\Ati2evxx.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                        C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                        C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                        C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                        C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                        C:\WINDOWS\RTHDCPL.EXE
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                        C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                        C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Messenger\msmsgs.exe
                        C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\Program Files\IncrediMail\bin\IMApp.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\Program Files\Windows Live\Messenger\usnsvc.exe
                        C:\hijackthis\HijackThis.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60337
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                        O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                        O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                        O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                        O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                        O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                        O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                        O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                        O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                        O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                        O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                        O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                        O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                        O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
                        O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216102267481&h=aeb3347f3478b0db1fcd3942b72d011c/&filename=jinstall-6u7-windows-i586-jc.cab
                        O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                        O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                        O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                        O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                        O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                        O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        1. re

                          Télécharge SmitfraudFix
                          Utilitaire de S!Ri: Moe et balltrap34
                          http://siri.urz.free.fr/Fix/SmitfraudFix.php

                          http://www.malekal.com/tutorial_SmitFraudfix.php
                          et télécharge SmitfraudFix.exe.

                          Regarde le tuto

                          Exécute le en choisissant l’option 1,
                          il va générer un rapport
                          Copie/colle le sur le poste stp.

                          Bon courage
                          A++
                          1. SmitFraudFix v2.329

                            Rapport fait à 17:50:04,02, 16/07/2008
                            Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
                            OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                            Le type du système de fichiers est NTFS
                            Fix executé en mode normal

                            »»»»»»»»»»»»»»»»»»»»»»»» Process

                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\IncrediMail\bin\IMApp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                            C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Windows Live\Messenger\usnsvc.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\IncrediMail\bin\IncMail.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
                            C:\WINDOWS\system32\cmd.exe

                            »»»»»»»»»»»»»»»»»»»»»»»» hosts

                            Fichier hosts corrompu !

                            127.0.0.1 www.legal-at-spybot.info
                            127.0.0.1 legal-at-spybot.info

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Compaq_Propri‚taire\Application Data

                            »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\COMPAQ~1\Favoris

                            »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                            »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                            »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                            »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                            "Source"="About:Home"
                            "SubscribedURL"="About:Home"
                            "FriendlyName"="Ma page d'accueil"

                            »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            IEDFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            VACFix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            404Fix
                            Credits: Malware Analysis & Diagnostic
                            Code: S!Ri

                            »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            SrchSTS.exe by S!Ri
                            Search SharedTaskScheduler's .dll

                            »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                            "AppInit_DLLs"=""
                            "LoadAppInit_DLLs"=dword:00000001

                            »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                            !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                            "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                            "System"=""

                            »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                            »»»»»»»»»»»»»»»»»»»»»»»» DNS

                            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 15.243.128.51
                            DNS Server Search Order: 15.243.160.51

                            Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
                            DNS Server Search Order: 192.168.1.254

                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{BB417E73-601B-4ADD-9449-043871B0697C}: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
                            HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
                            HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

                            »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                            »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        2. Démarre en mode sans échec :
                          Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                          Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                          Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                          (Si F8 ne marche pas utilise la touche F5).

                          http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
                          https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

                          ----------------------------------------------------------------------------
                          Relance le programme Smitfraud,
                          Cette fois choisit l’option 2, répond oui a tous ;
                          Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

                          + un log Hijackthis en Mode Normal

                          1. voila le rapport hijackthis

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 18:52:33, on 16/07/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\RTHDCPL.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            C:\Program Files\IncrediMail\bin\IMApp.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\FSGK32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FSMB32.EXE
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\Common\FCH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Common\FAMEH32.EXE
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsqh.exe
                            C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            C:\Program Files\Tele2\Pack Securite\FSGUI\fsguidll.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fssm32.exe
                            C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsus.exe
                            C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsav32.exe
                            C:\Program Files\Internet Explorer\IEXPLORE.EXE
                            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                            C:\hijackthis\HijackThis.exe

                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60337
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60337
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O2 - BHO: (no name) - {7BF35B6F-822C-4030-B347-B68760697E2F} - (no file)
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: (no name) - {AB930224-69E3-4936-8504-34EF0A082017} - (no file)
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: (no name) - {9BBD1381-809E-4207-B9CC-949B471878AD} - (no file)
                            O3 - Toolbar: (no name) - {AE7C2D7A-58B4-4DDD-904F-E089A9514E0F} - (no file)
                            O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Pack Securite\Common\FSM32.EXE" /splash
                            O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
                            O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
                            O4 - Startup: IMVU.lnk = C:\Program Files\IMVU\IMVUClient.exe
                            O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                            O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} -
                            O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} -
                            O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} -
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
                            O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} -
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
                            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
                            O16 - DPF: {87AF076E-D86D-4E87-ADDD-F05804E1F150} -
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216102267481&h=aeb3347f3478b0db1fcd3942b72d011c/&filename=jinstall-6u7-windows-i586-jc.cab
                            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} -
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} -
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
                            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
                            O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
                            O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Anti-Virus\fsgk32st.exe
                            O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FSAUA\program\fsaua.exe
                            O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\FWES\Program\fsdfwd.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Tele2\Pack Securite\Common\FSMA32.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                            O23 - Service: MioNet Service (MioNet) - Unknown owner - C:\Program Files\MioNet\MioNetManager.exe
                            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                            O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
                        3. re coucou

                          SmitFraudFix v2.329

                          Rapport fait à 18:29:44,40, 16/07/2008
                          Executé à partir de C:\Documents and Settings\Compaq_Propri‚taire\Bureau\SmitfraudFix
                          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                          Le type du système de fichiers est NTFS
                          Fix executé en mode sans echec

                          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                          SrchSTS.exe by S!Ri
                          Search SharedTaskScheduler's .dll

                          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                          »»»»»»»»»»»»»»»»»»»»»»»» hosts

                          127.0.0.1 localhost
                          127.0.0.1 bin.errorprotector.com ## added by CiD
                          127.0.0.1 br.errorsafe.com ## added by CiD
                          127.0.0.1 br.winantivirus.com ## added by CiD
                          127.0.0.1 br.winfixer.com ## added by CiD
                          127.0.0.1 cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 cdn.errorsafe.com ## added by CiD
                          127.0.0.1 cdn.winsoftware.com ## added by CiD
                          127.0.0.1 de.errorsafe.com ## added by CiD
                          127.0.0.1 de.winantivirus.com ## added by CiD
                          127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                          127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                          127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                          127.0.0.1 download.errorsafe.com ## added by CiD
                          127.0.0.1 download.systemdoctor.com ## added by CiD
                          127.0.0.1 download.winantispyware.com ## added by CiD
                          127.0.0.1 download.windrivecleaner.com ## added by CiD
                          127.0.0.1 download.winfixer.com ## added by CiD
                          127.0.0.1 drivecleaner.com ## added by CiD
                          127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                          127.0.0.1 errorprotector.com ## added by CiD
                          127.0.0.1 errorsafe.com ## added by CiD
                          127.0.0.1 es.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winantivirus.com ## added by CiD
                          127.0.0.1 fr.winfixer.com ## added by CiD
                          127.0.0.1 go.drivecleaner.com ## added by CiD
                          127.0.0.1 go.errorsafe.com ## added by CiD
                          127.0.0.1 go.winantispyware.com ## added by CiD
                          127.0.0.1 go.winantivirus.com ## added by CiD
                          127.0.0.1 hk.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.errorsafe.com ## added by CiD
                          127.0.0.1 instlog.winantivirus.com ## added by CiD
                          127.0.0.1 instlog.winfixer.com ## added by CiD
                          127.0.0.1 jsp.drivecleaner.com ## added by CiD
                          127.0.0.1 kb.errorsafe.com ## added by CiD
                          127.0.0.1 kb.winantivirus.com ## added by CiD
                          127.0.0.1 nl.errorsafe.com ## added by CiD
                          127.0.0.1 se.errorsafe.com ## added by CiD
                          127.0.0.1 secure.drivecleaner.com ## added by CiD
                          127.0.0.1 secure.errorsafe.com ## added by CiD
                          127.0.0.1 secure.winantispam.com ## added by CiD
                          127.0.0.1 secure.winantispy.com ## added by CiD
                          127.0.0.1 secure.winantivirus.com ## added by CiD
                          127.0.0.1 support.winantivirus.com ## added by CiD
                          127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                          127.0.0.1 ulog.winantivirus.com ## added by CiD
                          127.0.0.1 utils.errorsafe.com ## added by CiD
                          127.0.0.1 utils.winantivirus.com ## added by CiD
                          127.0.0.1 utils.winfixer.com ## added by CiD
                          127.0.0.1 winantispyware.com ## added by CiD
                          127.0.0.1 winantivirus.com ## added by CiD
                          127.0.0.1 winfixer.com ## added by CiD
                          127.0.0.1 winfixer2006.com ## added by CiD
                          127.0.0.1 winsoftware.com ## added by CiD
                          127.0.0.1 www.drivecleaner.com ## added by CiD
                          127.0.0.1 www.errorprotector.com ## added by CiD
                          127.0.0.1 www.errorsafe.com ## added by CiD
                          127.0.0.1 www.systemdoctor.com ## added by CiD
                          127.0.0.1 www.utils.winfixer.com ## added by CiD
                          127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
                          127.0.0.1 www.win-virus-pro.com ## added by CiD
                          127.0.0.1 www.winantispam.com ## added by CiD
                          127.0.0.1 www.winantispy.com ## added by CiD
                          127.0.0.1 www.winantispyware.com ## added by CiD
                          127.0.0.1 www.winantivirus.com ## added by CiD
                          127.0.0.1 www.winantiviruspro.com ## added by CiD
                          127.0.0.1 www.windrivecleaner.com ## added by CiD
                          127.0.0.1 www.windrivesafe.com ## added by CiD
                          127.0.0.1 www.winfixer.com ## added by CiD
                          127.0.0.1 www.winfixer2006.com ## added by CiD
                          127.0.0.1 www.winsoftware.com ## added by CiD
                          127.0.0.1 www.007guard.com
                          127.0.0.1 007guard.com
                          127.0.0.1 008i.com
                          127.0.0.1 www.008k.com
                          127.0.0.1 008k.com
                          127.0.0.1 www.00hq.com
                          127.0.0.1 00hq.com
                          127.0.0.1 010402.com
                          127.0.0.1 www.032439.com
                          127.0.0.1 032439.com
                          127.0.0.1 www.1001-search.info
                          127.0.0.1 1001-search.info
                          127.0.0.1 www.100888290cs.com
                          127.0.0.1 100888290cs.com
                          127.0.0.1 www.100sexlinks.com
                          127.0.0.1 100sexlinks.com
                          127.0.0.1 www.10sek.com
                          127.0.0.1 10sek.com
                          127.0.0.1 www.123topsearch.com
                          127.0.0.1 123topsearch.com
                          127.0.0.1 www.132.com
                          127.0.0.1 132.com
                          127.0.0.1 www.136136.net
                          127.0.0.1 136136.net
                          127.0.0.1 www.139mm.com
                          127.0.0.1 139mm.com
                          127.0.0.1 www.163ns.com
                          127.0.0.1 163ns.com
                          127.0.0.1 171203.com
                          127.0.0.1 17-plus.com
                          127.0.0.1 www.1800searchonline.com
                          127.0.0.1 1800searchonline.com
                          127.0.0.1 www.180searchassistant.com
                          127.0.0.1 180searchassistant.com
                          127.0.0.1 www.180solutions.com
                          127.0.0.1 180solutions.com
                          127.0.0.1 www.181.365soft.info
                          127.0.0.1 181.365soft.info
                          127.0.0.1 www.1987324.com
                          127.0.0.1 1987324.com
                          127.0.0.1 www.1-domains-registrations.com
                          127.0.0.1 1-domains-registrations.com
                          127.0.0.1 www.1-extreme.biz
                          127.0.0.1 1-extreme.biz
                          127.0.0.1 www.1sexparty.com
                          127.0.0.1 1sexparty.com
                          127.0.0.1 www.1stantivirus.com
                          127.0.0.1 1stantivirus.com
                          127.0.0.1 www.1stpagehere.com
                          127.0.0.1 1stpagehere.com
                          127.0.0.1 www.1stsearchportal.com
                          127.0.0.1 1stsearchportal.com
                          127.0.0.1 2.82211.net
                          127.0.0.1 www.2006ooo.com
                          127.0.0.1 2006ooo.com
                          127.0.0.1 www.2007-download.com
                          127.0.0.1 2007-download.com
                          127.0.0.1 www.2020search.com
                          127.0.0.1 2020search.com
                          127.0.0.1 20x2p.com
                          127.0.0.1 www.24.365soft.info
                          127.0.0.1 24.365soft.info
                          127.0.0.1 www.24-7pharmacy.info
                          127.0.0.1 24-7pharmacy.info
                          127.0.0.1 www.24-7searching-and-more.com
                          127.0.0.1 24-7searching-and-more.com
                          127.0.0.1 www.24teen.com
                          127.0.0.1 24teen.com
                          127.0.0.1 www.2every.net
                          127.0.0.1 2every.net
                          127.0.0.1 2ndpower.com
                          127.0.0.1 www.2search.com
                          127.0.0.1 2search.com
                          127.0.0.1 www.2search.org
                          127.0.0.1 2search.org
                          127.0.0.1 www.2squared.com
                          127.0.0.1 2squared.com
                          127.0.0.1 www.3322.org
                          127.0.0.1 3322.org
                          127.0.0.1 365soft.info
                          127.0.0.1 www.36site.com
                          127.0.0.1 36site.com
                          127.0.0.1 3721.com
                          127.0.0.1 39-93.com
                          127.0.0.1 www.3abetterinternet.com
                          127.0.0.1 3abetterinternet.com
                          127.0.0.1 www.3bay.it
                          127.0.0.1 3bay.it
                          127.0.0.1 www.3ebay.it
                          127.0.0.1 3ebay.it
                          127.0.0.1 www.3xclipsonline.com
                          127.0.0.1 3xclipsonline.com
                          127.0.0.1 www.3xcurves.com
                          127.0.0.1 3xcurves.com
                          127.0.0.1 www.3xfestival.com
                          127.0.0.1 3xfestival.com
                          127.0.0.1 www.3x-festival.com
                          127.0.0.1 3x-festival.com
                          127.0.0.1 www.3x-galls.com
                          127.0.0.1 3x-galls.com
                          127.0.0.1 www.3xmiracle.com
                          127.0.0.1 3xmiracle.com
                          127.0.0.1 www.3xmoviesblog.com
                          127.0.0.1 3xmoviesblog.com
                          127.0.0.1 www.404dns.com
                          127.0.0.1 404dns.com
                          127.0.0.1 www.4199.com
                          127.0.0.1 4199.com
                          127.0.0.1 www.4corn.net
                          127.0.0.1 4corn.net
                          127.0.0.1 www.4ebay.it
                          127.0.0.1 4ebay.it
                          127.0.0.1 4klm.com
                          127.0.0.1 www.4mpg.com
                          127.0.0.1 4mpg.com
                          127.0.0.1 www.4repubblica.it
                          127.0.0.1 4repubblica.it
                          127.0.0.1 www.4softget.com
                          127.0.0.1 4softget.com
                          127.0.0.1 www.59cn.cn
                          127.0.0.1 59cn.cn
                          127.0.0.1 www.5iscali.it
                          127.0.0.1 5iscali.it
                          127.0.0.1 www.5repubblica.it
                          127.0.0.1 5repubblica.it
                          127.0.0.1 www.5starvideos.com
                          127.0.0.1 5starvideos.com
                          127.0.0.1 www.5tiscali.it
                          127.0.0.1 5tiscali.it
                          127.0.0.1 www.5zgmu7o20kt5d8yq.com
                          127.0.0.1 5zgmu7o20kt5d8yq.com
                          127.0.0.1 www.680180.net
                          127.0.0.1 680180.net
                          127.0.0.1 www.6iscali.it
                          127.0.0.1 6iscali.it
                          127.0.0.1 www.6njaga.com
                          127.0.0.1 6njaga.com
                          127.0.0.1 www.6sek.com
                          127.0.0.1 6sek.com
                          127.0.0.1 www.6tiscali.it
                          127.0.0.1 6tiscali.it
                          127.0.0.1 www.70-music.com
                          127.0.0.1 70-music.com
                          127.0.0.1 www.7322.com
                          127.0.0.1 7322.com
                          127.0.0.1 www.745970.com
                          127.0.0.1 745970.com
                          127.0.0.1 75tz.com
                          127.0.0.1 www.777search.com
                          127.0.0.1 777search.com
                          127.0.0.1 www.777top.com
                          127.0.0.1 777top.com
                          127.0.0.1 www.7939.com
                          127.0.0.1 7939.com
                          127.0.0.1 www.7search.com
                          127.0.0.1 7search.com
                          127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
                          127.0.0.1 www.80-music.com
                          127.0.0.1 80-music.com
                          127.0.0.1 82211.net
                          127.0.0.1 8866.org
                          127.0.0.1 www.88vcd.com
                          127.0.0.1 88vcd.com
                          127.0.0.1 www.8ad.com
                          127.0.0.1 8ad.com
                          127.0.0.1 www.90-music.com
                          127.0.0.1 90-music.com
                          127.0.0.1 www.9505.com
                          127.0.0.1 9505.com
                          127.0.0.1 www.971searchbox.com
                          127.0.0.1 971searchbox.com
                          127.0.0.1 9mmporn.com
                          127.0.0.1 a.bestmanage.org
                          127.0.0.1 www.aaabesthomepage.com
                          127.0.0.1 aaabesthomepage.com
                          127.0.0.1 aaasexypics.com
                          127.0.0.1 www.aaawebfinder.com
                          127.0.0.1 aaawebfinder.com
                          127.0.0.1 www.aaqadarsztriv.com
                          127.0.0.1 aaqadarsztriv.com
                          127.0.0.1 www.aaqada-rsztriv.com
                          127.0.0.1 aaqada-rsztriv.com
                          127.0.0.1 www.aaqadaueorn.com
                          127.0.0.1 aaqadaueorn.com
                          127.0.0.1 www.aaqada-ueorn.com
                          127.0.0.1 aaqada-ueorn.com
                          127.0.0.1 www.aaqada-ygco.com
                          127.0.0.1 aaqada-ygco.com
                          127.0.0.1 www.aaqada-ymct.com
                          127.0.0.1 aaqada-ymct.com
                          127.0.0.1 www.aav2008.com
                          127.0.0.1 aav2008.com
                          127.0.0.1 aavc.com
                          127.0.0.1 www.abccodec.com
                          127.0.0.1 abccodec.com
                          127.0.0.1 www.abcdperformance.com
                          127.0.0.1 abcdperformance.com
                          127.0.0.1 www.abc-find.info
                          127.0.0.1 abc-find.info
                          127.0.0.1 www.abcsearch.com
                          127.0.0.1 abcsearch.com
                          127.0.0.1 www.abetterinternet.com
                          127.0.0.1 abetterinternet.com
                          127.0.0.1 www.abnetsoft.info
                          127.0.0.1 abnetsoft.info
                          127.0.0.1 www.about-adult.net
                          127.0.0.1 about-adult.net
                          127.0.0.1 www.aboutclicker.com
                          127.0.0.1 aboutclicker.com
                          127.0.0.1 www.abrp.net
                          127.0.0.1 abrp.net
                          127.0.0.1 www.absolutee.com
                          127.0.0.1 absolutee.com
                          127.0.0.1 www.abyssmedia.com
                          127.0.0.1 abyssmedia.com
                          127.0.0.1 www.ac66.cn
                          127.0.0.1 ac66.cn
                          127.0.0.1 access.navinetwork.com
                          127.0.0.1 access.rapid-pass.net
                          127.0.0.1 www.accessactivexvideo.com
                          127.0.0.1 accessactivexvideo.com
                          127.0.0.1 www.accessclips.com
                          127.0.0.1 accessclips.com
                          127.0.0.1 www.access-dvd.com
                          127.0.0.1 access-dvd.com
                          127.0.0.1 www.accesskeygenerator.com
                          127.0.0.1 accesskeygenerator.com
                          127.0.0.1 www.accessthefuture.net
                          127.0.0.1 accessthefuture.net
                          127.0.0.1 www.accessvid.net
                          127.0.0.1 accessvid.net
                          127.0.0.1 www.acemedic.com
                          127.0.0.1 acemedic.com
                          127.0.0.1 www.ace-webmaster.com
                          127.0.0.1 ace-webmaster.com
                          127.0.0.1 acjp.com
                          127.0.0.1 www.acrobat-2007.com
                          127.0.0.1 acrobat-2007.com
                          127.0.0.1 www.acrobat-8.com
                          127.0.0.1 acrobat-8.com
                          127.0.0.1 www.acrobat-center.com
                          127.0.0.1 acrobat-center.com
                          127.0.0.1 www.acrobat-hq.com
                          127.0.0.1 acrobat-hq.com
                          127.0.0.1 www.acrobatreader-8.com
                          127.0.0.1 acrobatreader-8.com
                          127.0.0.1 www.acrobat-reader-8.de
                          127.0.0.1 acrobat-reader-8.de
                          127.0.0.1 www.acrobat-stop.com
                          127.0.0.1 acrobat-stop.com
                          127.0.0.1 www.actionbreastcancer.org
                          127.0.0.1 actionbreastcancer.org
                          127.0.0.1 www.activesearcher.info
                          127.0.0.1 activesearcher.info
                          127.0.0.1 www.activexaccessobject.com
                          127.0.0.1 activexaccessobject.com
                          127.0.0.1 www.activexaccessvideo.com
                          127.0.0.1 activexaccessvideo.com
                          127.0.0.1 www.activexemedia.com
                          127.0.0.1 activexemedia.com
                          127.0.0.1 www.activexmediaobject.com
                          127.0.0.1 activexmediaobject.com
                          127.0.0.1 www.activexmediapro.com
                          127.0.0.1 activexmediapro.com
                          127.0.0.1 www.activexmediasite.com
                          127.0.0.1 activexmediasite.com
                          127.0.0.1 www.activexmediasoftware.com
                          127.0.0.1 activexmediasoftware.com
                          127.0.0.1 www.activexmediasource.com
                          127.0.0.1 activexmediasource.com
                          127.0.0.1 www.activexmediatool.com
                          127.0.0.1 activexmediatool.com
                          127.0.0.1 www.activexmediatour.com
                          127.0.0.1 activexmediatour.com
                          127.0.0.1 www.activexsoftwares.com
                          127.0.0.1 activexsoftwares.com
                          127.0.0.1 www.activexsource.com
                          127.0.0.1 activexsource.com
                          127.0.0.1 www.activexupdate.com
                          127.0.0.1 activexupdate.com
                          127.0.0.1 www.activexvideo.com
                          127.0.0.1 activexvideo.com
                          127.0.0.1 www.activexvideotool.com
                          127.0.0.1 activexvideotool.com
                          127.0.0.1 www.ad.marketingsector.com
                          127.0.0.1 ad.marketingsector.com
                          127.0.0.1 www.ad.mokead.com
                          127.0.0.1 ad.mokead.com
                          127.0.0.1 ad.oinadserver.com
                          127.0.0.1 ad.outerinfoads.com
                          127.0.0.1 www.ad25.com
                          127.0.0.1 ad25.com
                          127.0.0.1 www.ad45.com
                          127.0.0.1 ad45.com
                          127.0.0.1 www.ad77.com
                          127.0.0.1 ad77.com
                          127.0.0.1 www.ad86.com
                          127.0.0.1 ad86.com
                          127.0.0.1 www.adamsupportgroup.org
                          127.0.0.1 adamsupportgroup.org
                          127.0.0.1 www.adarmor.com
                          127.0.0.1 adarmor.com
                          127.0.0.1 www.adasearch.com
                          127.0.0.1 adasearch.com
                          127.0.0.1 adaware.cc
                          127.0.0.1 www.adawarenow.com
                          127.0.0.1 adawarenow.com
                          127.0.0.1 adchannel.contextplus.net
                          127.0.0.1 www.addetect.com
                          127.0.0.1 addetect.com
                          127.0.0.1 www.add-hhh.info
                          127.0.0.1 add-hhh.info
                          127.0.0.1 www.addictivetechnologies.com
                          127.0.0.1 addictivetechnologies.com
                          127.0.0.1 www.addictivetechnologies.net
                          127.0.0.1 addictivetechnologies.net
                          127.0.0.1 www.addioerrori.com
                          127.0.0.1 addioerrori.com
                          127.0.0.1 www.add-manager.com
                          127.0.0.1 add-manager.com
                          127.0.0.1 www.adgate.info
                          127.0.0.1 adgate.info
                          127.0.0.1 www.adintelligence.net
                          127.0.0.1 adintelligence.net
                          127.0.0.1 www.adioserrores.com
                          127.0.0.1 adioserrores.com
                          127.0.0.1 www.adipics.com
                          127.0.0.1 adipics.com
                          127.0.0.1 www.adlogix.com
                          127.0.0.1 adlogix.com
                          127.0.0.1 www.admin2cash.biz
                          127.0.0.1 admin2cash.biz
                          127.0.0.1 adnet-plus.com
                          127.0.0.1 www.adnetserver.com
                          127.0.0.1 adnetserver.com
                          127.0.0.1 adobe-download-now.com
                          127.0.0.1 www.adobe-downloads.com
                          127.0.0.1 adobe-downloads.com
                          127.0.0.1 www.adobe-reader-8.fr
                          127.0.0.1 adobe-reader-8.fr
                          127.0.0.1 www.adprotect.com
                          127.0.0.1 adprotect.com
                          127.0.0.1 ads.centralmedia.ws
                          127.0.0.1 ads.k8l.info
                          127.0.0.1 ads.kmpads.com
                          127.0.0.1 ads.kw.revenue.net
                          127.0.0.1 ads.marketingsector.com
                          127.0.0.1 ads.searchingbooth.com
                          127.0.0.1 ads.z-quest.com
                          127.0.0.1 ads1.revenue.net
                          127.0.0.1 www.ads183.com
                          127.0.0.1 ads183.com
                          127.0.0.1 www.adscontex.com
                          127.0.0.1 adscontex.com
                          127.0.0.1 www.adservices1.enhance.com
                          127.0.0.1 adservices1.enhance.com
                          127.0.0.1 adservs.com
                          127.0.0.1 www.adsextend.net
                          127.0.0.1 adsextend.net
                          127.0.0.1 www.adshttp.com
                          127.0.0.1 adshttp.com
                          127.0.0.1 www.adsniffer.com
                          127.0.0.1 adsniffer.com
                          127.0.0.1 www.adsonwww.com
                          127.0.0.1 adsonwww.com
                          127.0.0.1 www.adspics.com
                          127.0.0.1 adspics.com
                          127.0.0.1 www.adsrevenue.net
                          127.0.0.1 adsrevenue.net
                          127.0.0.1 www.adtrak.net
                          127.0.0.1 adtrak.net
                          127.0.0.1 adtrgt.com
                          127.0.0.1 www.adult18codec.com
                          127.0.0.1 adult18codec.com
                          127.0.0.1 www.adult777search.info
                          127.0.0.1 adult777search.info
                          127.0.0.1 www.adultan.com
                          127.0.0.1 adultan.com
                          127.0.0.1 www.adultcodec-2008.com
                          127.0.0.1 adultcodec-2008.com
                          127.0.0.1 www.adultcodecstars.com
                          127.0.0.1 adultcodecstars.com
                          127.0.0.1 www.adult-engine-search.com
                          127.0.0.1 adult-engine-search.com
                          127.0.0.1 www.adult-erotic-guide.net
                          127.0.0.1 adult-erotic-guide.net
                          127.0.0.1 www.adultfilmsite.com
                          127.0.0.1 adultfilmsite.com
                          127.0.0.1 www.adult-friends-finder.net
                          127.0.0.1 adult-friends-finder.net
                          127.0.0.1 adultgambling.org
                          127.0.0.1 adult-host.org
                          127.0.0.1 www.adulthyperlinks.com
                          127.0.0.1 adulthyperlinks.com
                          127.0.0.1 www.adultmovieplus.com
                          127.0.0.1 adultmovieplus.com
                          127.0.0.1 www.adult-mpg.net
                          127.0.0.1 adult-mpg.net
                          127.0.0.1 adult-personal.us
                          127.0.0.1 adultsgames.net
                          127.0.0.1 www.adultsonlyvids.com
                          127.0.0.1 adultsonlyvids.com
                          127.0.0.1 www.adultsper.com
                          127.0.0.1 adultsper.com
                          127.0.0.1 www.adulttds.com
                          127.0.0.1 adulttds.com
                          127.0.0.1 www.adultzoneworld.com
                          127.0.0.1 adultzoneworld.com
                          127.0.0.1 www.advancedcleaner.com
                          127.0.0.1 advancedcleaner.com
                          127.0.0.1 www.advcash.biz
                          127.0.0.1 advcash.biz
                          127.0.0.1 advert.exaccess.ru
                          127.0.0.1 www.advertisemoney.info
                          127.0.0.1 advertisemoney.info
                          127.0.0.1 advertising.paltalk.com
                          127.0.0.1 www.advertising-money.info
                          127.0.0.1 advertising-money.info
                          127.0.0.1 ad-ware.cc
                          127.0.0.1 www.ad-w-a-r-e.com
                          127.0.0.1 ad-w-a-r-e.com
                          127.0.0.1 www.a-d-w-a-r-e.com
                          127.0.0.1 a-d-w-a-r-e.com
                          127.0.0.1 www.adware.pro
                          127.0.0.1 adware.pro
                          127.0.0.1 www.adwarealert.com
                          127.0.0.1 adwarealert.com
                          127.0.0.1 www.ad-warealert.com
                          127.0.0.1 ad-warealert.com
                          127.0.0.1 www.adwarearrest.com
                          127.0.0.1 adwarearrest.com
                          127.0.0.1 www.adwarebazooka.com
                          127.0.0.1 adwarebazooka.com
                          127.0.0.1 www.adwarecommander.com
                          127.0.0.1 adwarecommander.com
                          127.0.0.1 www.adwarefinder.com
                          127.0.0.1 adwarefinder.com
                          127.0.0.1 www.adwaregold.com
                          127.0.0.1 adwaregold.com
                          127.0.0.1 www.adwarepatrol.com
                          127.0.0.1 adwarepatrol.com
                          127.0.0.1 www.adwareplatinum.com
                          127.0.0.1 adwareplatinum.com
                          127.0.0.1 www.adwareprotectionsite.com
                          127.0.0.1 adwareprotectionsite.com
                          127.0.0.1 www.adwarepunisher.com
                          127.0.0.1 adwarepunisher.com
                          127.0.0.1 www.adwareremover.ws
                          127.0.0.1 adwareremover.ws
                          127.0.0.1 www.adwaresafety.com
                          127.0.0.1 adwaresafety.com
                          127.0.0.1 www.adwarexp.com
                          127.0.0.1 adwarexp.com
                          127.0.0.1 affiliate.idownload.com
                          127.0.0.1 www.aflgate.com
                          127.0.0.1 aflgate.com
                          127.0.0.1 africaspromise.org
                          127.0.0.1 agava.com
                          127.0.0.1 agava.ru
                          127.0.0.1 agentstudio.com
                          127.0.0.1 www.ageofconans.net
                          127.0.0.1 ageofconans.net
                          127.0.0.1 www.aginegialle.it
                          127.0.0.1 aginegialle.it
                          127.0.0.1 www.ahnenforschung.de
                          127.0.0.1 ahnenforschung.de
                          127.0.0.1 www.aifind.info
                          127.0.0.1 aifind.info
                          127.0.0.1 www.airtleworld.com
                          127.0.0.1 airtleworld.com
                          127.0.0.1 www.aitalia.it
                          127.0.0.1 aitalia.it
                          127.0.0.1 akamai.downloadv3.com
                          127.0.0.1 www.aklitalia.it
                          127.0.0.1 aklitalia.it
                          127.0.0.1 akril.com
                          127.0.0.1 alcatel.ws
                          127.0.0.1 www.alertspy.com
                          127.0.0.1 alertspy.com
                          127.0.0.1 www.alfacleaner.com
                          127.0.0.1 alfacleaner.com
                          127.0.0.1 alfa-search.com
                          127.0.0.1 www.alialia.it
                          127.0.0.1 alialia.it
                          127.0.0.1 www.aliotalia.it
                          127.0.0.1 aliotalia.it
                          127.0.0.1 www.alirtalia.it
                          127.0.0.1 alirtalia.it
                          127.0.0.1 www.alitaia.it
                          127.0.0.1 alitaia.it
                          127.0.0.1 www.alitaklia.it
                          127.0.0.1 alitaklia.it
                          127.0.0.1 www.alitala.it
                          127.0.0.1 alitala.it
                          127.0.0.1 www.alitali.it
                          127.0.0.1 alitali.it
                          127.0.0.1 www.alitaliaq.it
                          127.0.0.1 alitaliaq.it
                          127.0.0.1 www.alitalias.it
                          127.0.0.1 alitalias.it
                          127.0.0.1 www.alitaliaz.it
                          127.0.0.1 alitaliaz.it
                          127.0.0.1 www.alitalioa.it
                          127.0.0.1 alitalioa.it
                          127.0.0.1 www.alitalisa.it
                          127.0.0.1 alitalisa.it
                          127.0.0.1 www.alitaliua.it
                          127.0.0.1 alitaliua.it
                          127.0.0.1 www.alitalkia.it
                          127.0.0.1 alitalkia.it
                          127.0.0.1 www.alitaloia.it
                          127.0.0.1 alitaloia.it
                          127.0.0.1 www.alitaluia.it
                          127.0.0.1 alitaluia.it
                          127.0.0.1 www.alitaslia.it
                          127.0.0.1 alitaslia.it
                          127.0.0.1 www.alitlia.it
                          127.0.0.1 alitlia.it
                          127.0.0.1 www.alitralia.it
                          127.0.0.1 alitralia.it
                          127.0.0.1 www.alitsalia.it
                          127.0.0.1 alitsalia.it
                          127.0.0.1 www.aliutalia.it
                          127.0.0.1 aliutalia.it
                          127.0.0.1 www.all1count.net
                          127.0.0.1 all1count.net
                          127.0.0.1 www.all4internet.com
                          127.0.0.1 all4internet.com
                          127.0.0.1 allabtcars.com
                          127.0.0.1 allabtjeeps.com
                          127.0.0.1 www.all-bittorrent.com
                          127.0.0.1 all-bittorrent.com
                          127.0.0.1 www.allcollisions.com
                          127.0.0.1 allcollisions.com
                          127.0.0.1 www.allcybersearch.com
                          127.0.0.1 allcybersearch.com
                          127.0.0.1 www.alldnserrors.com
                          127.0.0.1 alldnserrors.com
                          127.0.0.1 www.all-downloads-now.com
                          127.0.0.1 all-downloads-now.com
                          127.0.0.1 www.all-edonkey.com
                          127.0.0.1 all-edonkey.com
                          127.0.0.1 www.allertaminacce.com
                          127.0.0.1 allertaminacce.com
                          127.0.0.1 allforadult.com
                          127.0.0.1 allhyperlinks.com
                          127.0.0.1 www.alliesecurity.com
                          127.0.0.1 alliesecurity.com
                          127.0.0.1 all-inet.com
                          127.0.0.1 allinternetbusiness.com
                          127.0.0.1 www.all-limewire.com
                          127.0.0.1 all-limewire.com
                          127.0.0.1 www.allmegabucks.com
                          127.0.0.1 allmegabucks.com
                          127.0.0.1 www.allprotections.com
                          127.0.0.1 allprotections.com
                          127.0.0.1 www.allresultz.net
                          127.0.0.1 allresultz.net
                          127.0.0.1 www.allsearch.us
                          127.0.0.1 allsearch.us
                          127.0.0.1 www.allsecuritynotes.com
                          127.0.0.1 allsecuritynotes.com
                          127.0.0.1 www.allsecuritysite.com
                          127.0.0.1 allsecuritysite.com
                          127.0.0.1 www.allstarsvideos.net
                          127.0.0.1 allstarsvideos.net
                          127.0.0.1 www.alltiettantivirus.com
                          127.0.0.1 alltiettantivirus.com
                          127.0.0.1 www.alltruesoftware.com
                          127.0.0.1 alltruesoftware.com
                          127.0.0.1 www.allvideoactivex.com
                          127.0.0.1 allvideoactivex.com
                          127.0.0.1 www.almanah.biz
                          127.0.0.1 almanah.biz
                          127.0.0.1 almarvideos.com
                          127.0.0.1 www.aloitalia.it
                          127.0.0.1 aloitalia.it
                          127.0.0.1 www.aluitalia.it
                          127.0.0.1 aluitalia.it
                          127.0.0.1 www.amaena.com
                          127.0.0.1 amaena.com
                          127.0.0.1 amandamountains.com
                          127.0.0.1 www.amateurliveshow.com
                          127.0.0.1 amateurliveshow.com
                          127.0.0.1 www.amediasoftware.com
                          127.0.0.1 amediasoftware.com
                          127.0.0.1 www.amediasource.com
                          127.0.0.1 amediasource.com
                          127.0.0.1 www.americanautobargains.com
                          127.0.0.1 americanautobargains.com
                          127.0.0.1 www.americancarbargains.com
                          127.0.0.1 americancarbargains.com
                          127.0.0.1 american-teens.net
                          127.0.0.1 amigeek.com
                          127.0.0.1 www.amigobore.com
                          127.0.0.1 amigobore.com
                          127.0.0.1 amisbusiness.com
                          127.0.0.1 www.ampmsearch.com
                          127.0.0.1 ampmsearch.com
                          127.0.0.1 www.analcord.com
                          127.0.0.1 analcord.com
                          127.0.0.1 analmovi.com
                          127.0.0.1 www.anarchylolita.com
                          127.0.0.1 anarchylolita.com
                          127.0.0.1 anarchyporn.com
                          127.0.0.1 www.andromedical.com
                          127.0.0.1 andromedical.com
                          127.0.0.1 www.animepornmag.com
                          127.0.0.1 animepornmag.com
                          127.0.0.1 anin.org
                          127.0.0.1 www.anjpn-avxiz.biz
                          127.0.0.1 anjpn-avxiz.biz
                          127.0.0.1 www.anjpnzqav.biz
                          127.0.0.1 anjpnzqav.biz
                          127.0.0.1 www.anjpn-zqav.biz
                          127.0.0.1 anjpn-zqav.biz
                          127.0.0.1 annaromeo.com
                          127.0.0.1 www.antiddos.us
                          127.0.0.1 antiddos.us
                          127.0.0.1 www.antiespiadorado.com
                          127.0.0.1 antiespiadorado.com
                          127.0.0.1 www.antiespionspack.com
                          127.0.0.1 antiespionspack.com
                          127.0.0.1 www.antigusanos2008.com
                          127.0.0.1 antigusanos2008.com
                          127.0.0.1 www.antispamassistant.com
                          127.0.0.1 antispamassistant.com
                          127.0.0.1 www.antispamdeluxe.com
                          127.0.0.1 antispamdeluxe.com
                          127.0.0.1 www.antispionage.com
                          127.0.0.1 antispionage.com
                          127.0.0.1 www.antispionagepro.com
                          127.0.0.1 antispionagepro.com
                          127.0.0.1 www.antispyadvanced.com
                          127.0.0.1 antispyadvanced.com
                          127.0.0.1 www.antispycheck.com
                          127.0.0.1 antispycheck.com
                          127.0.0.1 www.antispydns.biz
                          127.0.0.1 antispydns.biz
                          127.0.0.1 www.antispykit.com
                          127.0.0.1 antispykit.com
                          127.0.0.1 www.antispylab.com
                          127.0.0.1 antispylab.com
                          127.0.0.1 www.antispyshield.com
                          127.0.0.1 antispyshield.com
                          127.0.0.1 www.antispysolutions.com
                          127.0.0.1 antispysolutions.com
                          127.0.0.1 www.antispyware.com
                          127.0.0.1 antispyware.com
                          127.0.0.1 www.antispywareboot.com
                          127.0.0.1 antispywareboot.com
                          127.0.0.1 www.antispywarebot.com
                          127.0.0.1 antispywarebot.com
                          127.0.0.1 www.antispywarebox.com
                          127.0.0.1 antispywarebox.com
                          127.0.0.1 www.antispywaredownloads.com
                          127.0.0.1 antispywaredownloads.com
                          127.0.0.1 www.antispywaresuite.com
                          127.0.0.1 antispywaresuite.com
                          127.0.0.1 www.antispywareupdates.net
                          127.0.0.1 antispywareupdates.net
                          127.0.0.1 www.antispywarexp.com
                          127.0.0.1 antispywarexp.com
                          127.0.0.1 www.antispyweb.net
                          127.0.0.1 antispyweb.net
                          127.0.0.1 www.antiver2008.com
                          127.0.0.1 antiver2008.com
                          127.0.0.1 www.antivermins.com
                          127.0.0.1 antivermins.com
                          127.0.0.1 www.anti-vermins.com
                          127.0.0.1 anti-vermins.com
                          127.0.0.1 www.antivir2007.com
                          127.0.0.1 antivir2007.com
                          127.0.0.1 www.antivirgear.com
                          127.0.0.1 antivirgear.com
                          127.0.0.1 www.antivirprotect.com
                          127.0.0.1 antivirprotect.com
                          127.0.0.1 www.antivirus.fastfreedownload.com
                          127.0.0.1 antivirus.fastfreedownload.com
                          127.0.0.1 www.antivirus2008pro.com
                          127.0.0.1 antivirus2008pro.com
                          127.0.0.1 www.antivirus-2008pro.com
                          127.0.0.1 antivirus-2008pro.com
                          127.0.0.1 www.antivirus-2008-pro.com
                          127.0.0.1 antivirus-2008-pro.com
                          127.0.0.1 www.antivirus2008pro.info
                          127.0.0.1 antivirus2008pro.info
                          127.0.0.1 www.antivirus-2008pro.info
                          127.0.0.1 antivirus-2008pro.info
                          127.0.0.1 www.antivirus-2008-pro.info
                          127.0.0.1 antivirus-2008-pro.info
                          127.0.0.1 www.antivirus2008pro.net
                          127.0.0.1 antivirus2008pro.net
                          127.0.0.1 www.antivirus-2008pro.net
                          127.0.0.1 antivirus-2008pro.net
                          127.0.0.1 www.antivirus-2008-pro.net
                          127.0.0.1 antivirus-2008-pro.net
                          127.0.0.1 www.antivirus2008pro.org
                          127.0.0.1 antivirus2008pro.org
                          127.0.0.1 www.antivirus-2008pro.org
                          127.0.0.1 antivirus-2008pro.org
                          127.0.0.1 www.antivirus-2008-pro.org
                          127.0.0.1 antivirus-2008-pro.org
                          127.0.0.1 www.antivirus2008x.com
                          127.0.0.1 antivirus2008x.com
                          127.0.0.1 www.antivirusadvance.com
                          127.0.0.1 antivirusadvance.com
                          127.0.0.1 www.antivirusaskeladd.com
                          127.0.0.1 antivirusaskeladd.com
                          127.0.0.1 www.antivirus-database.com
                          127.0.0.1 antivirus-database.com
                          127.0.0.1 www.antivirusgereedschap.com
                          127.0.0.1 antivirusgereedschap.com
                          127.0.0.1 www.antivirusgolden.com
                          127.0.0.1 antivirusgolden.com
                          127.0.0.1 www.antivirus-hq.net
                          127.0.0.1 antivirus-hq.net
                          127.0.0.1 www.antiviruspcsuite.com
                          127.0.0.1 antiviruspcsuite.com
                          127.0.0.1 www.antiviruspremium.com
                          127.0.0.1 antiviruspremium.com
                          127.0.0.1 www.anti-virus-pro.com
                          127.0.0.1 anti-virus-pro.com
                          127.0.0.1 www.antivirusprotector.com
                          127.0.0.1 antivirusprotector.com
                          127.0.0.1 www.antivirus-scanner.com
                          127.0.0.1 antivirus-scanner.com
                          127.0.0.1 www.antivirusscherm.com
                          127.0.0.1 antivirusscherm.com
                          127.0.0.1 www.antivirussecuritypro.com
                          127.0.0.1 antivirussecuritypro.com
                          127.0.0.1 www.antivirus-stop.com
                          127.0.0.1 antivirus-stop.com
                          127.0.0.1 www.antivirussuite.com
                          127.0.0.1 antivirussuite.com
                          127.0.0.1 www.antiworm2008.com
                          127.0.0.1 antiworm2008.com
                          127.0.0.1 www.antiwurm2008.com
                          127.0.0.1 antiwurm2008.com
                          127.0.0.1 antrocity.com
                          127.0.0.1 www.anyofus.com
                          127.0.0.1 anyofus.com
                          127.0.0.1 www.anysafereviews.com
                          127.0.0.1 anysafereviews.com
                          127.0.0.1 www.anysn.seproger.com
                          127.0.0.1 anysn.seproger.com
                          127.0.0.1 anything4health.com
                          127.0.0.1 www.apicpreview.com
                          127.0.0.1 apicpreview.com
                          127.0.0.1 www.appealcircuit.com
                          127.0.0.1 appealcircuit.com
                          127.0.0.1 www.approvedlinks.com
                          127.0.0.1 approvedlinks.com
                          127.0.0.1 apps.deskwizz.com
                          127.0.0.1 apps.webservicehost.com
                          127.0.0.1 www.aprotectedpage.com
                          127.0.0.1 aprotectedpage.com
                          127.0.0.1 apsua.com
                          127.0.0.1 www.archivioadulti.com
                          127.0.0.1 archivioadulti.com
                          127.0.0.1 www.archiviosex.net
                          127.0.0.1 archiviosex.net
                          127.0.0.1 aregay.com
                          127.0.0.1 www.ares.click-new-download.com
                          127.0.0.1 ares.click-new-download.com
                          127.0.0.1 www.ares-freebie.com
                          127.0.0.1 ares-freebie.com
                          127.0.0.1 www.arespro2007.com
                          127.0.0.1 arespro2007.com
                          127.0.0.1 www.aresultra.com
                          127.0.0.1 aresultra.com
                          127.0.0.1 www.ares-usa.com
                          127.0.0.1 ares-usa.com
                          127.0.0.1 arheo.com
                          127.0.0.1 arizonaweb.org
                          127.0.0.1 armitageinn.com
                          127.0.0.1 www.arquivojpgs.smtp.ru
                          127.0.0.1 arquivojpgs.smtp.ru
                          127.0.0.1 artachnid.com
                          127.0.0.1 art-func.com
                          127.0.0.1 art-xxx.com
                          127.0.0.1 www.asafebrowser.com
                          127.0.0.1 asafebrowser.com
                          127.0.0.1 www.asafetyalways.com
                          127.0.0.1 asafetyalways.com
                          127.0.0.1 www.asafetynote.com
                          127.0.0.1 asafetynote.com
                          127.0.0.1 www.asafetynotice.com
                          127.0.0.1 asafetynotice.com
                          127.0.0.1 www.asafetypage.com
                          127.0.0.1 asafetypage.com
                          127.0.0.1 www.asdbiz.biz
                          127.0.0.1 asdbiz.biz
                          127.0.0.1 www.asdeykuddq.com
                          127.0.0.1 asdeykuddq.com
                          127.0.0.1 www.asecurebar.com
                          127.0.0.1 asecurebar.com
                          127.0.0.1 www.asecureboard.com
                          127.0.0.1 asecureboard.com
                          127.0.0.1 www.asecurevalue.com
                          127.0.0.1 asecurevalue.com
                          127.0.0.1 www.asecurityissue.com
                          127.0.0.1 asecurityissue.com
                          127.0.0.1 www.asecuritynotice.com
                          127.0.0.1 asecuritynotice.com
                          127.0.0.1 www.asecuritypaper.com
                          127.0.0.1 asecuritypaper.com
                          127.0.0.1 www.asecuritystuff.com
                          127.0.0.1 asecuritystuff.com
                          127.0.0.1 www.asfadaptation.com
                          127.0.0.1 asfadaptation.com
                          127.0.0.1 asiankingkong.com
                          127.0.0.1 www.asianpornmag.com
                          127.0.0.1 asianpornmag.com
                          127.0.0.1 www.asiantoolbar.com
                          127.0.0.1 asiantoolbar.com
                          127.0.0.1 www.asidseiupc.com
                          127.0.0.1 asidseiupc.com
                          127.0.0.1 www.aslitalia.it
                          127.0.0.1 aslitalia.it
                          127.0.0.1 ass-gals.com
                          127.0.0.1 www.assureprotection.com
                          127.0.0.1 assureprotection.com
                          127.0.0.1 asta-killer.com
                          127.0.0.1 www.astrologie-server.com
                          127.0.0.1 astrologie-server.com
                          127.0.0.1 www.asupereva.it
                          127.0.0.1 asupereva.it
                          127.0.0.1 www.ataprogram.com
                          127.0.0.1 ataprogram.com
                          127.0.0.1 athenrye.com
                          127.0.0.1 www.atotalsafety.com
                          127.0.0.1 atotalsafety.com
                          127.0.0.1 www.atrueprotection.com
                          127.0.0.1 atrueprotection.com
                          127.0.0.1 www.atruesecurity.com
                          127.0.0.1 atruesecurity.com
                          127.0.0.1 www.attackware.com
                          127.0.0.1 attackware.com
                          127.0.0.1 www.attrezzi.biz
                          127.0.0.1 attrezzi.biz
                          127.0.0.1 www.aucunsvirus.com
                          127.0.0.1 aucunsvirus.com
                          127.0.0.1 www.aulde.net
                          127.0.0.1 aulde.net
                          127.0.0.1 www.aupereva.it
                          127.0.0.1 aupereva.it
                          127.0.0.1 www.autobargains.org
                          127.0.0.1 autobargains.org
                          127.0.0.1 www.autobargainsnetwork.com
                          127.0.0.1 autobargainsnetwork.com
                          127.0.0.1 www.autocontext.begun.ru
                          127.0.0.1 autocontext.begun.ru
                          127.0.0.1 autoescrowpay.com
                          127.0.0.1 www.avadvance.com
                          127.0.0.1 avadvance.com
                          127.0.0.1 www.avast.free-software-center.com
                          127.0.0.1 avast.free-software-center.com
                          127.0.0.1 www.avast-2007.com
                          127.0.0.1 avast-2007.com
                          127.0.0.1 www.avast-downloads.com
                          127.0.0.1 avast-downloads.com
                          127.0.0.1 www.avast-hq.com
                          127.0.0.1 avast-hq.com
                          127.0.0.1 www.avforce.com
                          127.0.0.1 avforce.com
                          127.0.0.1 www.avg.grab-it-today.net
                          127.0.0.1 avg.grab-it-today.net
                          127.0.0.1 www.avg.softwarecenterz.com
                          127.0.0.1 avg.softwarecenterz.com
                          127.0.0.1 www.avg-secure.com
                          127.0.0.1 avg-secure.com
                          127.0.0.1 www.aviadaptation.com
                          127.0.0.1 aviadaptation.com
                          127.0.0.1 avian-ads.com
                          127.0.0.1 www.avicoupler.com
                          127.0.0.1 avicoupler.com
                          127.0.0.1 www.avideoaxaccess.com
                          127.0.0.1 avideoaxaccess.com
                          127.0.0.1 www.avideosurfer.com
                          127.0.0.1 avideosurfer.com
                          127.0.0.1 www.avidirection.com
                          127.0.0.1 avidirection.com
                          127.0.0.1 www.aviewersoft.com
                          127.0.0.1 aviewersoft.com
                          127.0.0.1 www.aviexecution.com
                          127.0.0.1 aviexecution.com
                          127.0.0.1 www.avihelper.com
                          127.0.0.1 avihelper.com
                          127.0.0.1 www.aviinstrument.com
                          127.0.0.1 aviinstrument.com
                          127.0.0.1 www.avitool.com
                          127.0.0.1 avitool.com
                          127.0.0.1 www.avpcheckupdate.com
                          127.0.0.1 avpcheckupdate.com
                          127.0.0.1 www.avsmanufacture.com
                          127.0.0.1 avsmanufacture.com
                          127.0.0.1 www.avsystemcare.com
                          127.0.0.1 avsystemcare.com
                          127.0.0.1 www.avxizaaqada.biz
                          127.0.0.1 avxizaaqada.biz
                          127.0.0.1 www.avxiz-anjpn.biz
                          127.0.0.1 avxiz-anjpn.biz
                          127.0.0.1 www.avxizueorn.biz
                          127.0.0.1 avxizueorn.biz
                          127.0.0.1 www.avxiz-ueorn.biz
                          127.0.0.1 avxiz-ueorn.biz
                          127.0.0.1 www.avxiz-vtvcp.biz
                          127.0.0.1 avxiz-vtvcp.biz
                          127.0.0.1 www.avxiz-ygco.biz
                          127.0.0.1 avxiz-ygco.biz
                          127.0.0.1 www.avxiz-zqav.biz
                          127.0.0.1 avxiz-zqav.biz
                          127.0.0.1 www.awarenesstech.com
                          127.0.0.1 awarenesstech.com
                          127.0.0.1 www.awarninglist.com
                          127.0.0.1 awarninglist.com
                          127.0.0.1 awbeta.net-nucleus.com
                          127.0.0.1 www.awesomehomepage.com
                          127.0.0.1 awesomehomepage.com
                          127.0.0.1 awmcash.biz
                          127.0.0.1 awmdabest.com
                          127.0.0.1 www.axemediasoftware.com
                          127.0.0.1 axemediasoftware.com
                          127.0.0.1 www.aximageobject.com
                          127.0.0.1 aximageobject.com
                          127.0.0.1 www.axmediaproject.com
                          127.0.0.1 axmediaproject.com
                          127.0.0.1 www.axmediasoftware.com
                          127.0.0.1 axmediasoftware.com
                          127.0.0.1 www.axmediasolutions.com
                          127.0.0.1 axmediasolutions.com
                          127.0.0.1 www.axobjectpage.com
                          127.0.0.1 axobjectpage.com
                          127.0.0.1 www.axobjectsource.com
                          127.0.0.1 axobjectsource.com
                          127.0.0.1 www.axsoftwaretool.com
                          127.0.0.1 axsoftwaretool.com
                          127.0.0.1 www.axvideoproject.com
                          127.0.0.1 axvideoproject.com
                          127.0.0.1 www.axvideosetup.com
                          127.0.0.1 axvideosetup.com
                          127.0.0.1 ayakawamura.com
                          127.0.0.1 ayb.dns-look-up.com
                          127.0.0.1 ayb.netbios-wait.com
                          127.0.0.1 ayumitaniguchi.com
                          127.0.0.1 azebar.com
                          127.0.0.1 www.azureusclub.com
                          127.0.0.1 azureusclub.com
                          127.0.0.1 www.azureus-freebie.com
                          127.0.0.1 azureus-freebie.com
                          127.0.0.1 www.azzetta.it
                          127.0.0.1 azzetta.it
                          127.0.0.1 b.casalemedia.com
                          127.0.0.1 b122.mcboo.com
                          127.0.0.1 www.babe.k-lined.com
                          127.0.0.1 babe.k-lined.com
                          127.0.0.1 www.babe.the-killer.bz
                          127.0.0.1 babe.the-killer.bz
                          127.0.0.1 www.babenet.com
                          127.0.0.1 babenet.com
                          127.0.0.1 www.babespornmag.com
                          127.0.0.1 babespornmag.com
                          127.0.0.1 www.babeweb.de
                          127.0.0.1 babeweb.de
                          127.0.0.1 www.baccarat-other.info
                          127.0.0.1 baccarat-other.info
                          127.0.0.1 www.backstripgirls.com
                          127.0.0.1 backstripgirls.com
                          127.0.0.1 backup.mabou.org
                          127.0.0.1 www.baiduqqsina.cn
                          127.0.0.1 baiduqqsina.cn
                          127.0.0.1 www.balotierra.com
                          127.0.0.1 balotierra.com
                          127.0.0.1 bannedhost.net
                          127.0.0.1 barbudafarms.com
                          127.0.0.1 www.bardownload.com
                          127.0.0.1 bardownload.com
                          127.0.0.1 barnandfence.com
                          127.0.0.1 batsearch.com
                          127.0.0.1 baygraphicsllc.com
                          127.0.0.1 bb.wudiliuliang.com
                          127.0.0.1 bbbsearch.com
                          127.0.0.1 bb-search.com
                          127.0.0.1 www.bcnproduction.com
                          127.0.0.1 bcnproduction.com
                          127.0.0.1 bdsmlibrary.net
                          127.0.0.1 www.bdsmpornmag.com
                          127.0.0.1 bdsmpornmag.com
                          127.0.0.1 www.bealent.com
                          127.0.0.1 bealent.com
                          127.0.0.1 www.bearshare.click-new-download.com
                          127.0.0.1 bearshare.click-new-download.com
                          127.0.0.1 www.bearshare.download-me.info
                          127.0.0.1 bearshare.download-me.info
                          127.0.0.1 www.bearshare.mp3-muzic.com
                          127.0.0.1 bearshare.mp3-muzic.com
                          127.0.0.1 www.bearshare-download.org
                          127.0.0.1 bearshare-download.org
                          127.0.0.1 www.bearshare-downloads.net
                          127.0.0.1 bearshare-downloads.net
                          127.0.0.1 www.bearsharelive.co.uk
                          127.0.0.1 bearsharelive.co.uk
                          127.0.0.1 www.bearshare-music-downloads.com
                          127.0.0.1 bearshare-music-downloads.com
                          127.0.0.1 www.bearsharepro2007.com
                          127.0.0.1 bearsharepro2007.com
                          127.0.0.1 www.bearshare-usa.com
                          127.0.0.1 bearshare-usa.com
                          127.0.0.1 bedhome.com
                          127.0.0.1 bediadance.com
                          127.0.0.1 www.beebappyy.biz
                          127.0.0.1 beebappyy.biz
                          127.0.0.1 www.begin2search.com
                          127.0.0.1 begin2search.com
                          127.0.0.1 bellabasketsfl.com
                          127.0.0.1 bernaolatwin.com
                          127.0.0.1 www.berufe-jobs.de
                          127.0.0.1 berufe-jobs.de
                          127.0.0.1 www.berufe-server.de
                          127.0.0.1 berufe-server.de
                          127.0.0.1 www.berufe-welt.de
                          127.0.0.1 berufe-welt.de
                          127.0.0.1 www.berufs-wahl.de
                          127.0.0.1 berufs-wahl.de
                          127.0.0.1 www.beruijindegunhadesun.com
                          127.0.0.1 beruijindegunhadesun.com
                          127.0.0.1 www.best3xclips.com
                          127.0.0.1 best3xclips.com
                          127.0.0.1 www.bestadults.com
                          127.0.0.1 bestadults.com
                          127.0.0.1 best-counter.com
                          127.0.0.1 bestcrawler.com
                          127.0.0.1 www.bestdailyvids.com
                          127.0.0.1 bestdailyvids.com
                          127.0.0.1 bestfor.ru
                          127.0.0.1 www.bestfuckvids.com
                          127.0.0.1 bestfuckvids.com
                          127.0.0.1 best-hardpics.com
                          127.0.0.1 www.bestmanage.org
                          127.0.0.1 bestmanage.org
                          127.0.0.1 www.bestmanage0.org
                          127.0.0.1 bestmanage0.org
                          127.0.0.1 www.bestmanage1.org
                          127.0.0.1 bestmanage1.org
                          127.0.0.1 www.bestmanage2.org
                          127.0.0.1 bestmanage2.org
                          127.0.0.1 www.bestmanage3.org
                          127.0.0.1 bestmanage3.org
                          127.0.0.1 www.bestmanage4.org
                          127.0.0.1 bestmanage4.org
                          127.0.0.1 www.bestmanage5.org
                          127.0.0.1 bestmanage5.org
                          127.0.0.1 www.bestmanage6.org
                          127.0.0.1 bestmanage6.org
                          127.0.0.1 www.bestmanage7.org
                          127.0.0.1 bestmanage7.org
                          127.0.0.1 www.bestmanage8.org
                          127.0.0.1 bestmanage8.org
                          127.0.0.1 www.bestmanage9.org
                          127.0.0.1 bestmanage9.org
                          127.0.0.1 www.bestmovszone.com
                          127.0.0.1 bestmovszone.com
                          127.0.0.1 www.bestoffersnetworks.com
                          127.0.0.1 bestoffersnetworks.com
                          127.0.0.1 www.best-porncollection.com
                          127.0.0.1 best-porncollection.com
                          127.0.0.1 bestporngate.com
                          127.0.0.1 www.bestsafetyguide.net
                          127.0.0.1 bestsafetyguide.net
                          127.0.0.1 www.bestsearch.cc
                          127.0.0.1 bestsearch.cc
                          127.0.0.1 www.bestsearchworld.info
                          127.0.0.1 bestsearchworld.info
                          127.0.0.1 www.best-spyware.info
                          127.0.0.1 best-spyware.info
                          127.0.0.1 www.best-targeted-traffic.com
                          127.0.0.1 best-targeted-traffic.com
                          127.0.0.1 www.best-voyeur.info
                          127.0.0.1 best-voyeur.info
                          127.0.0.1 bestweblinks.com
                          127.0.0.1 best-winning-casino.com
                          127.0.0.1 www.bestworldgirls-for-u.net
                          127.0.0.1 bestworldgirls-for-u.net
                          127.0.0.1 www.bestxclips.com
                          127.0.0.1 bestxclips.com
                          127.0.0.1 bestxporno.com
                          127.0.0.1 www.bestxxxmpegs.com
                          127.0.0.1 bestxxxmpegs.com
                          127.0.0.1 www.bettersearch.biz
                          127.0.0.1 bettersearch.biz
                          127.0.0.1 www.bgazzetta.it
                          127.0.0.1 bgazzetta.it
                          127.0.0.1 www.bgoogle.it
                          127.0.0.1 bgoogle.it
                          127.0.0.1 www.bigcodecadult.com
                          127.0.0.1 bigcodecadult.com
                          127.0.0.1 www.bigcodecadult2008.com
                          127.0.0.1 bigcodecadult2008.com
                          127.0.0.1 www.bigcodecadult2008-17.com
                          127.0.0.1 bigcodecadult2008-17.com
                          127.0.0.1 www.bighot18adult2008.com
                          127.0.0.1 bighot18adult2008.com
                          127.0.0.1 www.bighot18-adult2008.com
                          127.0.0.1 bighot18-adult2008.com
                          127.0.0.1 www.bighot18codec2008.com
                          127.0.0.1 bighot18codec2008.com
                          127.0.0.1 www.bighot18-codec2008.com
                          127.0.0.1 bighot18-codec2008.com
                          127.0.0.1 www.bigtrafficnetwork.com
                          127.0.0.1 bigtrafficnetwork.com
                          127.0.0.1 www.bigwww.com
                          127.0.0.1 bigwww.com
                          127.0.0.1 www.bill.de
                          127.0.0.1 bill.de
                          127.0.0.1 bins.media-motor.net
                          127.0.0.1 bins2.media-motor.net
                          127.0.0.1 bis.180solutions.com
                          127.0.0.1 bitchesonline.net
                          127.0.0.1 www.bitcomet-freebie.com
                          127.0.0.1 bitcomet-freebie.com
                          127.0.0.1 www.bittorrent.click-new-download.com
                          127.0.0.1 bittorrent.click-new-download.com
                          127.0.0.1 biz.biz
                          127.0.0.1 www.bkvcompany.com
                          127.0.0.1 bkvcompany.com
                          127.0.0.1 www.blackblues00.com
                          127.0.0.1 blackblues00.com
                          127.0.0.1 www.blackcodec.com
                          127.0.0.1 blackcodec.com
                          127.0.0.1 www.black-codec.com
                          127.0.0.1 black-codec.com
                          127.0.0.1 www.blackcodec.net
                          127.0.0.1 blackcodec.net
                          127.0.0.1 www.blackhats.tc
                          127.0.0.1 blackhats.tc
                          127.0.0.1 www.blackhawksoftware.com
                          127.0.0.1 blackhawksoftware.com
                          127.0.0.1 blackjack-free.net
                          127.0.0.1 www.blacklegion.info
                          127.0.0.1 blacklegion.info
                          127.0.0.1 blazefind.com
                          127.0.0.1 blender.xu.pl
                          127.0.0.1 www.blockcheckercontrol.com
                          127.0.0.1 blockcheckercontrol.com
                          127.0.0.1 blondetgp.com
                          127.0.0.1 www.blue-elefant.com
                          127.0.0.1 blue-elefant.com
                          127.0.0.1 www.bm.theaimonline.com
                          127.0.0.1 bm.theaimonline.com
                          127.0.0.1 www.bnmgate.com
                          127.0.0.1 bnmgate.com
                          127.0.0.1 bodaciousbabette.com
                          127.0.0.1 www.bonzi.com
                          127.0.0.1 bonzi.com
                          127.0.0.1 boobdoll.com
                          127.0.0.1 boobsandtits.com
                          127.0.0.1 boobsclub.com
                          127.0.0.1 www.bookedspace.com
                          127.0.0.1 bookedspace.com
                          127.0.0.1 www.boom.com.vn
                          127.0.0.1 boom.com.vn
                          127.0.0.1 www.boomgirltv.com
                          127.0.0.1 boomgirltv.com
                          127.0.0.1 boredlife.com
                          127.0.0.1 bowlofogumbo.com
                          127.0.0.1 www.bpfq02.com
                          127.0.0.1 bpfq02.com
                          127.0.0.1 www.bqgate.com
                          127.0.0.1 bqgate.com
                          127.0.0.1 bradcoem.org
                          127.0.0.1 www.braincodec.com
                          127.0.0.1 braincodec.com
                          127.0.0.1 www.brakecodec.com
                          127.0.0.1 brakecodec.com
                          127.0.0.1 brandiyoung.com
                          127.0.0.1 www.bravesentry.com
                          127.0.0.1 bravesentry.com
                          127.0.0.1 www.breenten.biz
                          127.0.0.1 breenten.biz
                          127.0.0.1 www.brodbfm.net
                          127.0.0.1 brodbfm.net
                          127.0.0.1 brookeburn.com
                          127.0.0.1 www.browserwise.com
                          127.0.0.1 browserwise.com
                          127.0.0.1 bsa.safetydownload.com
                          127.0.0.1 www.bsplaycodec.com
                          127.0.0.1 bsplaycodec.com
                          127.0.0.1 bucps.com
                          127.0.0.1 buhartes.info
                          127.0.0.1 buldog-stats.com
                          127.0.0.1 www.bullseye-network.com
                          127.0.0.1 bullseye-network.com
                          127.0.0.1 burgerkingbigscreen.com
                          127.0.0.1 www.burningsite.com
                          127.0.0.1 burningsite.com
                          127.0.0.1 www.burnsrecyclinginc.com
                          127.0.0.1 burnsrecyclinginc.com
                          127.0.0.1 buscards.net
                          127.0.0.1 bustyrussell.com
                          127.0.0.1 www.busysearch.net
                          127.0.0.1 busysearch.net
                          127.0.0.1 buttejazz.org
                          127.0.0.1 www.buy-find.info
                          127.0.0.1 buy-find.info
                          127.0.0.1 buyselldomain.net
                          127.0.0.1 www.buytraff.biz
                          127.0.0.1 buytraff.biz
                          127.0.0.1 buz.ru
                          127.0.0.1 www.bvdtechinque.com
                          127.0.0.1 bvdtechinque.com
                          127.0.0.1 www.bvirgilio.it
                          127.0.0.1 bvirgilio.it
                          127.0.0.1 www.bye-spyware.com
                          127.0.0.1 bye-spyware.com
                          127.0.0.1 c.centralmedia.ws
                          127.0.0.1 www.c.enhance.com
                          127.0.0.1 c.enhance.com
                          127.0.0.1 c.goclick.com
                          127.0.0.1 www.c4tdownload.com
                          127.0.0.1 c4tdownload.com
                          127.0.0.1 www.c5.www4free.info
                          127.0.0.1 c5.www4free.info
                          127.0.0.1 www.cache.surfaccuracy.com
                          127.0.0.1 cache.surfaccuracy.com
                          127.0.0.1 cache.ysbweb.com
                          127.0.0.1 www.cadesfinjeriokas.com
                          127.0.0.1 cadesfinjeriokas.com
                          127.0.0.1 calcioturris.com
                          127.0.0.1 www.calendaralerts.net
                          127.0.0.1 calendaralerts.net
                          127.0.0.1 www.callinghome.biz
                          127.0.0.1 callinghome.biz
                          127.0.0.1 www.cameouk.co.uk
                          127.0.0.1 cameouk.co.uk
                          127.0.0.1 cameup.com
                          127.0.0.1 www.camouflageclothingonline.net
                          127.0.0.1 camouflageclothingonline.net
                          127.0.0.1 campaigns.outerinfo.net
                          127.0.0.1 camup.net
                          127.0.0.1 canberracricketcoaching.com
                          127.0.0.1 candycantaloupes.com
                          127.0.0.1 www.canidetect.org
                          127.0.0.1 canidetect.org
                          127.0.0.1 www.cantfind.com
                          127.0.0.1 cantfind.com
                          127.0.0.1 careers.dulcineasystems.net
                          127.0.0.1 carsands.com
                          127.0.0.1 carsrentals.net
                          127.0.0.1 cartoes.uol.com.br
                          127.0.0.1 www.casalemedia.com
                          127.0.0.1 casalemedia.com
                          127.0.0.1 www.cashdeluxe.net
                          127.0.0.1 cashdeluxe.net
                          127.0.0.1 www.cashengines.com
                          127.0.0.1 cashengines.com
                          127.0.0.1 cashsearch.biz
                          127.0.0.1 www.cashsurfers.com
                          127.0.0.1 cashsurfers.com
                          127.0.0.1 www.cashunlim.com
                          127.0.0.1 cashunlim.com
                          127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
                          127.0.0.1 casino2win.net
                          127.0.0.1 casino-gambling-1.net
                          127.0.0.1 casino-gambling-2.net
                          127.0.0.1 casinomidas.net
                          127.0.0.1 casinonline.net
                          127.0.0.1 casino-onlines.net
                          127.0.0.1 www.castingsamateur.com
                          127.0.0.1 castingsamateur.com
                          127.0.0.1 catallogue.com
                          127.0.0.1 www.catch-dc.info
                          127.0.0.1 catch-dc.info
                          127.0.0.1 categories.mygeek.com
                          127.0.0.1 catsss.da.ru
                          127.0.0.1 caxa.ru
                          127.0.0.1 cazygirls-world.com
                          127.0.0.1 cc.panet.org
                          127.0.0.1 www.ccecaedbebfcaf.com
                          127.0.0.1 ccecaedbebfcaf.com
                          127.0.0.1 cclebali.org
                          127.0.0.1 www.ccorriere.it
                          127.0.0.1 ccorriere.it
                          127.0.0.1 www.cdcopysite.com
                          127.0.0.1 cdcopysite.com
                          127.0.0.1 www.cdegate.com
                          127.0.0.1 cdegate.com
                          127.0.0.1 cdn.movies-etc.com
                          127.0.0.1 cdn2.movies-etc.com
                          127.0.0.1 www.cdorriere.it
                          127.0.0.1 cdorriere.it
                          127.0.0.1 ceewawires.org
                          127.0.0.1 centralmedia.ws
                          127.0.0.1 certumgroup.com
                          127.0.0.1 www.cforriere.it
                          127.0.0.1 cforriere.it
                          127.0.0.1 www.check.jupitersatellites.biz
                          127.0.0.1 check.jupitersatellites.biz
                          127.0.0.1 www.checkin100.com
                          127.0.0.1 checkin100.com
                          127.0.0.1 www.checkssecurity.com
                          127.0.0.1 checkssecurity.com
                          127.0.0.1 chelancatering.com
                          127.0.0.1 www.chenshijituan.com
                          127.0.0.1 chenshijituan.com
                          127.0.0.1 childrenvilla.com
                          127.0.0.1 www.chilly3xvids.com
                          127.0.0.1 chilly3xvids.com
                          127.0.0.1 www.chillymovs.com
                          127.0.0.1 chillymovs.com
                          127.0.0.1 chips-4-free.com
                          127.0.0.1 chrisswasey.com
                          127.0.0.1 chriswallace.net
                          127.0.0.1 www.cia-trjn.myvnc.com
                          127.0.0.1 cia-trjn.myvnc.com
                          127.0.0.1 www.cinemadownload.com
                          127.0.0.1 cinemadownload.com
                          127.0.0.1 www.ciorriere.it
                          127.0.0.1 ciorriere.it
                          127.0.0.1 www.cirriere.it
                          127.0.0.1 cirriere.it
                          127.0.0.1 www.citycodec.com
                          127.0.0.1 citycodec.com
                          127.0.0.1 ckick4thumbs.com
                          127.0.0.1 cl55.biz
                          127.0.0.1 clackamasliteraryreview.com
                          127.0.0.1 www.clckm.com
                          127.0.0.1 clckm.com
                          127.0.0.1 www.cleancodec.com
                          127.0.0.1 cleancodec.com
                          127.0.0.1 www.cleansoftwares.com
                          127.0.0.1 cleansoftwares.com
                          127.0.0.1 clearsearch.cc
                          127.0.0.1 clearsearch.net
                          127.0.0.1 clickaire.com
                          127.0.0.1 www.click-codec.com
                          127.0.0.1 click-codec.com
                          127.0.0.1 www.clickhere4search.com
                          127.0.0.1 clickhere4search.com
                          127.0.0.1 www.click-new-download.com
                          127.0.0.1 click-new-download.com
                          127.0.0.1 click-now.net
                          127.0.0.1 www.clickspring.net
                          127.0.0.1 clickspring.net
                          127.0.0.1 www.click-to-download.com
                          127.0.0.1 click-to-download.com
                          127.0.0.1 www.clicktomakeasearch.com
                          127.0.0.1 clicktomakeasearch.com
                          127.0.0.1 clickyestoenter.net
                          127.0.0.1 client.exeupdate.com
                          127.0.0.1 client.myadultexplorer.com
                          127.0.0.1 www.cliks.org
                          127.0.0.1 cliks.org
                          127.0.0.1 www.clipsfestival.com
                          127.0.0.1 clipsfestival.com
                          127.0.0.1 www.clipsreality.com
                          127.0.0.1 clipsreality.com
                          127.0.0.1 www.clorriere.it
                          127.0.0.1 clorriere.it
                          127.0.0.1 clrsch.com
                          127.0.0.1 www.clubxxxvideo.com
                          127.0.0.1 clubxxxvideo.com
                          127.0.0.1 clusif.free.fr
                          127.0.0.1 cmtapestry.com
                          127.0.0.1 www.cnetadd.com
                          127.0.0.1 cnetadd.com
                          127.0.0.1 www.cnomy.com
                          127.0.0.1 cnomy.com
                          127.0.0.1 www.cnzz.com
                          127.0.0.1 cnzz.com
                          127.0.0.1 www.cocktails-ideen.de
                          127.0.0.1 cocktails-ideen.de
                          127.0.0.1 code.ignphrases.com
                          127.0.0.1 codec.ninoa.com
                          127.0.0.1 www.codecadult18.com
                          127.0.0.1 codecadult18.com
                          127.0.0.1 www.codecbest.com
                          127.0.0.1 codecbest.com
                          127.0.0.1 www.codecbsplay.com
                          127.0.0.1 codecbsplay.com
                          127.0.0.1 www.codecdemo.com
                          127.0.0.1 codecdemo.com
                          127.0.0.1 www.codecdvd.net
                          127.0.0.1 codecdvd.net
                          127.0.0.1 www.codecdvi.com
                          127.0.0.1 codecdvi.com
                          127.0.0.1 www.codec-fun.com
                          127.0.0.1 codec-fun.com
                          127.0.0.1 www.codechard.com
                          127.0.0.1 codechard.com
                          127.0.0.1 www.codechot.net
                          127.0.0.1 codechot.net
                          127.0.0.1 www.codechq.net
                          127.0.0.1 codechq.net
                          127.0.0.1 www.codecmeg.net
                          127.0.0.1 codecmeg.net
                          127.0.0.1 www.codecmega.com
                          127.0.0.1 codecmega.com
                          127.0.0.1 www.codecmega.net
                          127.0.0.1 codecmega.net
                          127.0.0.1 www.codecmoon.com
                          127.0.0.1 codecmoon.com
                          127.0.0.1 www.codecmpg.com
                          127.0.0.1 codecmpg.com
                          127.0.0.1 www.codecnice.net
                          127.0.0.1 codecnice.net
                          127.0.0.1 www.codecnitro.com
                          127.0.0.1 codecnitro.com
                          127.0.0.1 www.codecops.net
                          127.0.0.1 codecops.net
                          127.0.0.1 www.codecplay.com
                          127.0.0.1 codecplay.com
                          127.0.0.1 www.codecpretty.net
                          127.0.0.1 codecpretty.net
                          127.0.0.1 www.codecpro.net
                          127.0.0.1 codecpro.net
                          127.0.0.1 www.codecred.net
                          127.0.0.1 codecred.net
                          127.0.0.1 www.codecsoft.net
                          127.0.0.1 codecsoft.net
                          127.0.0.1 www.codecthe.com
                          127.0.0.1 codecthe.com
                          127.0.0.1 www.codectime.com
                          127.0.0.1 codectime.com
                          127.0.0.1 www.codecultra.net
                          127.0.0.1 codecultra.net
                          127.0.0.1 www.codecvids.com
                          127.0.0.1 codecvids.com
                          127.0.0.1 www.codecvip.com
                          127.0.0.1 codecvip.com
                          127.0.0.1 www.codecviva.com
                          127.0.0.1 codecviva.com
                          127.0.0.1 www.codeczang.net
                          127.0.0.1 codeczang.net
                          127.0.0.1 www.codrriere.it
                          127.0.0.1 codrriere.it
                          127.0.0.1 www.coeriere.it
                          127.0.0.1 coeriere.it
                          127.0.0.1 www.coerriere.it
                          127.0.0.1 coerriere.it
                          127.0.0.1 www.cofrriere.it
                          127.0.0.1 cofrriere.it
                          127.0.0.1 www.cogrriere.it
                          127.0.0.1 cogrriere.it
                          127.0.0.1 www.coirriere.it
                          127.0.0.1 coirriere.it
                          127.0.0.1 command.adservs.com
                          127.0.0.1 www.commonname.com
                          127.0.0.1 commonname.com
                          127.0.0.1 www.computerpcgames.net
                          127.0.0.1 computerpcgames.net
                          127.0.0.1 www.computerrecover.com
                          127.0.0.1 computerrecover.com
                          127.0.0.1 config.180solutions.com
                          127.0.0.1 www.congtouzailai.net
                          127.0.0.1 congtouzailai.net
                          127.0.0.1 www.content.dollarrevenue.com
                          127.0.0.1 content.dollarrevenue.com
                          127.0.0.1 www.content.ireit.com
                          127.0.0.1 content.ireit.com
                          127.0.0.1 content.onerateld.com
                          127.0.0.1 www.contentmatch.net
                          127.0.0.1 contentmatch.net
                          127.0.0.1 www.contextplus.net
                          127.0.0.1 contextplus.net
                          127.0.0.1 www.contra-virus.com
                          127.0.0.1 contra-virus.com
                          127.0.0.1 www.controlmeh.com
                          127.0.0.1 controlmeh.com
                          127.0.0.1 www.convenient-search.com
                          127.0.0.1 convenient-search.com
                          127.0.0.1 www.cookingluck.com
                          127.0.0.1 cookingluck.com
                          127.0.0.1 www.cooldeskalert.com
                          127.0.0.1 cooldeskalert.com
                          127.0.0.1 coolfetishsite.com
                          127.0.0.1 coolfreehost.com
                          127.0.0.1 coolfreepage.com
                          127.0.0.1 coolfreepages.com
                          127.0.0.1 cool-homepage.co
                          127.0.0.1 cool-homepage.com
                          127.0.0.1 coolmoneysearch.com
                          127.0.0.1 www.coolonlinebusiness.com
                          127.0.0.1 coolonlinebusiness.com
                          127.0.0.1 coolpornsearch.com
                          127.0.0.1 cool-search.net
                          127.0.0.1 cool-search.netfartpost.com
                          127.0.0.1 coolsearcher.info
                          127.0.0.1 www.coolservecorp.net
                          127.0.0.1 coolservecorp.net
                          127.0.0.1 www.coolwebsearch.com
                          127.0.0.1 coolwebsearch.com
                          127.0.0.1 cool-web-search.com
                          127.0.0.1 coolwebsearsh.com
                          127.0.0.1 www.coolwwwsearch.com
                          127.0.0.1 coolwwwsearch.com
                          127.0.0.1 cool-xxx.net
                          127.0.0.1 www.coorriere.it
                          127.0.0.1 coorriere.it
                          127.0.0.1 copmtraine.com
                          127.0.0.1 www.coprriere.it
                          127.0.0.1 coprriere.it
                          127.0.0.1 www.core.psyche-evolution.com
                          127.0.0.1 core.psyche-evolution.com
                          127.0.0.1 www.coreiere.it
                          127.0.0.1 coreiere.it
                          127.0.0.1 www.coreriere.it
                          127.0.0.1 coreriere.it
                          127.0.0.1 www.corrdiere.it
                          127.0.0.1 corrdiere.it
                          127.0.0.1 www.correiere.it
                          127.0.0.1 correiere.it
                          127.0.0.1 www.corrfiere.it
                          127.0.0.1 corrfiere.it
                          127.0.0.1 www.corrgiere.it
                          127.0.0.1 corrgiere.it
                          127.0.0.1 www.corridere.it
                          127.0.0.1 corridere.it
                          127.0.0.1 www.corriedre.it
                          127.0.0.1 corriedre.it
                          127.0.0.1 www.corriee.it
                          127.0.0.1 corriee.it
                          127.0.0.1 www.corrieere.it
                          127.0.0.1 corrieere.it
                          127.0.0.1 www.corriefre.it
                          127.0.0.1 corriefre.it
                          127.0.0.1 www.corriegre.it
                          127.0.0.1 corriegre.it
                          127.0.0.1 www.corrierde.it
                          127.0.0.1 corrierde.it
                          127.0.0.1 www.corriered.it
                          127.0.0.1 corriered.it
                          127.0.0.1 www.corrieree.it
                          127.0.0.1 corrieree.it
                          127.0.0.1 www.corrieref.it
                          127.0.0.1 corrieref.it
                          127.0.0.1 www.corrierer.it
                          127.0.0.1 corrierer.it
                          127.0.0.1 www.corrieres.it
                          127.0.0.1 corrieres.it
                          127.0.0.1 www.corrierew.it
                          127.0.0.1 corrierew.it
                          127.0.0.1 www.corrierfe.it
                          127.0.0.1 corrierfe.it
                          127.0.0.1 www.corrierge.it
                          127.0.0.1 corrierge.it
                          127.0.0.1 www.corrierr.it
                          127.0.0.1 corrierr.it
                          127.0.0.1 www.corrierre.it
                          127.0.0.1 corrierre.it
                          127.0.0.1 www.corrierse.it
                          127.0.0.1 corrierse.it
                          127.0.0.1 www.corrierte.it
                          127.0.0.1 corrierte.it
                          127.0.0.1 www.corrierw.it
                          127.0.0.1 corrierw.it
                          127.0.0.1 www.corrierwe.it
                          127.0.0.1 corrierwe.it
                          127.0.0.1 www.corriesre.it
                          127.0.0.1 corriesre.it
                          127.0.0.1 www.corriete.it
                          127.0.0.1 corriete.it
                          127.0.0.1 www.corrietre.it
                          127.0.0.1 corrietre.it
                          127.0.0.1 www.corriewre.it
                          127.0.0.1 corriewre.it
                          127.0.0.1 www.corrifere.it
                          127.0.0.1 corrifere.it
                          127.0.0.1 www.corriiere.it
                          127.0.0.1 corriiere.it
                          127.0.0.1 www.corrilere.it
                          127.0.0.1 corrilere.it
                          127.0.0.1 www.corrioere.it
                          127.0.0.1 corrioere.it
                          127.0.0.1 www.corrire.it
                          127.0.0.1 corrire.it
                          127.0.0.1 www.corrirere.it
                          127.0.0.1 corrirere.it
                          127.0.0.1 www.corrirre.it
                          127.0.0.1 corrirre.it
                          127.0.0.1 www.corrisere.it
                          127.0.0.1 corrisere.it
                          127.0.0.1 www.corriuere.it
                          127.0.0.1 corriuere.it
                          127.0.0.1 www.corriwere.it
                          127.0.0.1 corriwere.it
                          127.0.0.1 www.corriwre.it
                          127.0.0.1 corriwre.it
                          127.0.0.1 www.corrliere.it
                          127.0.0.1 corrliere.it
                          127.0.0.1 www.corroere.it
                          127.0.0.1 corroere.it
                          127.0.0.1 www.corroiere.it
                          127.0.0.1 corroiere.it
                          127.0.0.1 www.corrriere.it
                          127.0.0.1 corrriere.it
                          127.0.0.1 www.corrtiere.it
                          127.0.0.1 corrtiere.it
                          127.0.0.1 www.corruere.it
                          127.0.0.1 corruere.it
                          127.0.0.1 www.corruiere.it
                          127.0.0.1 corruiere.it
                          127.0.0.1 www.cortiere.it
                          127.0.0.1 cortiere.it
                          127.0.0.1 www.cortriere.it
                          127.0.0.1 cortriere.it
                          127.0.0.1 www.costrike.com
                          127.0.0.1 costrike.com
                          127.0.0.1 www.cotriere.it
                          127.0.0.1 cotriere.it
                          127.0.0.1 www.cotrriere.it
                          127.0.0.1 cotrriere.it
                          127.0.0.1 couldnotfind.com
                          127.0.0.1 count.cc
                          127.0.0.1 count.hitscount.net
                          127.0.0.1 count-all.com
                          127.0.0.1 www.countdutycall.info
                          127.0.0.1 countdutycall.info
                          127.0.0.1 counter.sexmaniack.com
                          127.0.0.1 www.courtrecordslookup.com
                          127.0.0.1 courtrecordslookup.com
                          127.0.0.1 www.cporriere.it
                          127.0.0.1 cporriere.it
                          127.0.0.1 www.cprriere.it
                          127.0.0.1 cprriere.it
                          127.0.0.1 cpvfeed.com
                          127.0.0.1 cracks.me.uk
                          127.0.0.1 www.cracks4all.com
                          127.0.0.1 cracks4all.com
                          127.0.0.1 www.crapsgold.info
                          127.0.0.1 crapsgold.info
                          127.0.0.1 www.crazygirls-world.com
                          127.0.0.1 crazygirls-world.com
                          127.0.0.1 www.crazywinnings.com
                          127.0.0.1 crazywinnings.com
                          127.0.0.1 creamedcutties.com
                          127.0.0.1 www.createaccesskey.com
                          127.0.0.1 createaccesskey.com
                          127.0.0.1 www.creatonsoft.com
                          127.0.0.1 creatonsoft.com
                          127.0.0.1 creditsearchonline.com
                          127.0.0.1 crestring.com
                          127.0.0.1 crooder.com
                          127.0.0.1 www.crriere.it
                          127.0.0.1 crriere.it
                          127.0.0.1 www.cryptdrive.com
                          127.0.0.1 cryptdrive.com
                          127.0.0.1 www.crystalysmedia.com
                          127.0.0.1 crystalysmedia.com
                          127.0.0.1 www.csx.adservs.com
                          127.0.0.1 csx.adservs.com
                          127.0.0.1 cts.180solutions.com
                          127.0.0.1 www.cuisinartoven.com
                          127.0.0.1 cuisinartoven.com
                          127.0.0.1 www.curedc.info
                          127.0.0.1 curedc.info
                          127.0.0.1 www.curepcsolutions.com
                          127.0.0.1 curepcsolutions.com
                          127.0.0.1 curvedspaces.com
                          127.0.0.1 www.cutadult.com
                          127.0.0.1 cutadult.com
                          127.0.0.1 www.cutoffspyware.com
                          127.0.0.1 cutoffspyware.com
                          127.0.0.1 www.cvirgilio.it
                          127.0.0.1 cvirgilio.it
                          127.0.0.1 www.cvorriere.it
                          127.0.0.1 cvorriere.it
                          127.0.0.1 cvs.jps.ru
                          127.0.0.1 cvsymphony.com
                          127.0.0.1 www.cxorriere.it
                          127.0.0.1 cxorriere.it
                          127.0.0.1 www.cyberrape.com
                          127.0.0.1 cyberrape.com
                          127.0.0.1 cydom.com
                          127.0.0.1 www.cydoor.com
                          127.0.0.1 cydoor.com
                          127.0.0.1 d34s.qfdfqawd.cn
                          127.0.0.1 www.daily3xlinks.com
                          127.0.0.1 daily3xlinks.com
                          127.0.0.1 www.dailybestclips.com
                          127.0.0.1 dailybestclips.com
                          127.0.0.1 daily-gals.com
                          127.0.0.1 www.dailyhugemovs.com
                          127.0.0.1 dailyhugemovs.com
                          127.0.0.1 www.dailykeys.com
                          127.0.0.1 dailykeys.com
                          127.0.0.1 www.dailypornmag.com
                          127.0.0.1 dailypornmag.com
                          127.0.0.1 dailyteenspic.com
                          127.0.0.1 www.dailytoolbar.com
                          127.0.0.1 dailytoolbar.com
                          127.0.0.1 www.dailyxvids.com
                          127.0.0.1 dailyxvids.com
                          127.0.0.1 dancingbabycd.com
                          127.0.0.1 www.dapsol.com
                          127.0.0.1 dapsol.com
                          127.0.0.1 www.dapsolution.com
                          127.0.0.1 dapsolution.com
                          127.0.0.1 www.data-hoster.com
                          127.0.0.1 data-hoster.com
                          127.0.0.1 datanotary.com
                          127.0.0.1 datareco.com
                          127.0.0.1 www.dateanybabe.com
                          127.0.0.1 dateanybabe.com
                          127.0.0.1 www.dateanychick.com
                          127.0.0.1 dateanychick.com
                          127.0.0.1 www.datingdoctorsite.com
                          127.0.0.1 datingdoctorsite.com
                          127.0.0.1 www.dating-galaxy.info
                          127.0.0.1 dating-galaxy.info
                          127.0.0.1 dating-search.net
                          127.0.0.1 davemarshall.org
                          127.0.0.1 db105.com
                          127.0.0.1 www.dbdecicated.com
                          127.0.0.1 dbdecicated.com
                          127.0.0.1 www.dbxcompany.com
                          127.0.0.1 dbxcompany.com
                          127.0.0.1 dcdl.dmcast.com
                          127.0.0.1 dcfitusa.com
                          127.0.0.1 www.dcorriere.it
                          127.0.0.1 dcorriere.it
                          127.0.0.1 www.dcurtis.com
                          127.0.0.1 dcurtis.com
                          127.0.0.1 dcww.dmcast.com
                          127.0.0.1 de.ag
                          127.0.0.1 de.drivecleaner.com
                          127.0.0.1 de98.remsys.org
                          127.0.0.1 www.debay.it
                          127.0.0.1 debay.it
                          127.0.0.1 www.decknews.com
                          127.0.0.1 decknews.com
                          127.0.0.1 dedmazay.3322.org
                          127.0.0.1 www.dedsearch.com
                          127.0.0.1 dedsearch.com
                          127.0.0.1 defaultsearch.net
                          127.0.0.1 www.defensaantimalware.com
                          127.0.0.1 defensaantimalware.com
                          127.0.0.1 www.deja-rue.com
                          127.0.0.1 deja-rue.com
                          127.0.0.1 www.delficodec.com
                          127.0.0.1 delficodec.com
                          127.0.0.1 www.democodec.com
                          127.0.0.1 democodec
                          1. Télécharge Zeb-Restore

                            http://telechargement.zebulon.fr/zeb-restore.html

                            enregistre ce fichier sur le bureau.

                            -Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
                            -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
                            - Coche la case devant : Réinitialiser Fichier Hosts
                            - Ne coche aucune autre case
                            -Clique sur Restaurer
                            -Redémarre ton PC+++
                            • 1
                            • 2