Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  LOGICIELS


|||-  

Problème Explorer.exe (hé oui ^^"")

 

2 utilisateurs anonymes et 35 utilisateurs inconnus
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page
Auteur
 Sujet :

Problème Explorer.exe (hé oui ^^"")

Prévenir les modérateurs en cas d'abus 
YoOsHi
yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 12/12/2007 à 14:21:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila ça fait 5 jours que jessaye de régler ce problème en cherchant sur des forum d'aide ,et la ça commence a me pompé  :/  !  Tout d'abord j'ai une erreur au démarrage: EXPLORER.EXE Pas de disque
 et ensuite j'ai un bug de explorer.exe dont le processus se ferme et reviens ou parfois ne revien pas; ce qui fait disparaitre ma barre de tache et les icones   :sweat: ...  

 Sinon j'ai mis le resultat de HijackThis au cas où !  Merci d'avance =)

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 13:50:18, on 12/12/2007
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\WINDOWS\System32\nvsvc32.ex​e
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\WINDOWS\System32\RUNDLL32.E​XE
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\PROGRA~1\MICROS~3\wcescomm.​exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINDOWS\System32\imapi.exe
 C:\Program Files\WinRAR\WinRAR.exe
 C:\DOCUME~1\chau\LOCALS~1\Temp​\Rar$EX00.547\HijackThis.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://home.free.fr/
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://ent.sina.union123.com/indexx.htm
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\u​serinit.exe,C:\WINDOWS\System3​2\idaw64.exe,C:\WINDOWS\System​32\ndetect.exe,
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,​NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.d​ll,NvTaskbarInit
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm​.exe"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dLink.htm
 O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dVideo.htm
 O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dAllLink.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C2935​9DB100E} - C:\Program Files\BitComet\tools\BitCometB​HO_1.1.7.4.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O14 - IERESET.INF: START_PAGE_URL=http://home.fre​e.fr/
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-37162​2FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050D​A18DE71} - http://software-dl.real.com/20 [...] 601_fr.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46​475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b56907.cab
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.ex​e
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe

 --
 End of file - 7159 bytes

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 12/12/2007 à 20:17:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello:
 Relance HijackThis > Do a system scan only > coche ces lignes: ensuite valides sur
 Fix checked
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://ent.sina.union123.com/indexx.htm

 ensuite fait une analyse ici:

 Fait un scan ici : F-Secure

 > Cliquer sur le bouton "Start scanning" > accepter l'installation du moteur de recherche "OLS-3.1.0" ainsi que de l'ActiveX.
 Attendre 10 secondes pour que le bouton "Accept" apparaisse > Sélectionner "Full System Scan" > Laisser faire ...
 A la fin du scan récupérer le rapport et le poster.

 :salut:

(Publicité)
yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 13/12/2007 à 18:51:12  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok merci je vais faire ça  ;)  !

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 14/12/2007 à 18:48:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci pour ton aide j'ai pu detecter beaucoup de spywares grace a ton logiciel =). Voila le resultat mais j'ai toujours mon probleme avec explorer.exe rien a changé =/ sinon si ta autre chose à me preoposer je suis prenant. Merci encore

 Result: 32 malware found
 Tracking Cookie (spyware)
 • System (Disinfected)
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 • System
 Trojan-Downloader.Win32.Small.​fqe (virus)
 • C:\WINDOWS\SYSTEM32\REGAPI32.D​LL (Renamed & Submitted)
 Trojan.Win32.Inject.fm (virus)
 • C:\WINDOWS\TEMP\1320701613.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\1378948018.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\1585609484.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\195453245.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\658577227.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\673255966.EXE (Renamed & Submitted)
 • C:\WINDOWS\TEMP\733511138.EXE (Renamed & Submitted)
 • C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\9OXYRXEF\M2_​18_09_07_1[1].EXE (Renamed & Submitted)
 W32/Malware.BHKQ (virus)
 • C:\WINDOWS\SYSTEM32\BASSMOD.DL​L (Submitted)
 W32/Rootkit.AVX (virus)
 • C:\WINDOWS\SYSTEM32\DRIVERS\VD​EQ34.SYS (Submitted)
 
 Statistics
 Scanned:
 • Files: 30557
 • System: 4338
 • Not scanned: 3
 Actions:
 • Disinfected: 1
 • Renamed: 9
 • Deleted: 0
 • None: 22
 • Submitted: 11
 Files not scanned:
 • C:\PAGEFILE.SYS
 • C:\WINDOWS\SYSTEM32\DRIVERS\SP​TD.SYS
 • C:\WINDOWS\SYSTEM32\CONFIG\DEF​AULT
 
 Options
 Scanning engines:
 • F-Secure Libra: 2.4.2, 2007-12-13
 • F-Secure AVP: 7.0.171, 2007-12-13
 • F-Secure Orion: 1.2.37, 2007-12-13
 • F-Secure Blacklight: 1.0.64
 • F-Secure Draco: 1.0.35, 0597-150-72
 • F-Secure Pegasus: 1.19.0, 2007-11-10
 Scanning options:
 • Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
 • Use Advanced heuristics

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/12/2007 à 20:09:46  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
fait ceci.
 1- Télécharge Ccleaner : tuto + téléchargement la :            
 http://www.clubic.com/telechar [...] eaner.html

 Fait un nettoyage comme cela :

 **Décoche la case dans Options –avancé- Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures

  Recocher  cette case une fois le premier nettoyage effectué

 1-Élimine  les fichiers temporaires et les traces ( onglet nettoyeur ) que vous laissez en naviguant sur Internet ou bien en ouvrant simplement des fichiers avec n'importe quel logiciel sous Windows : le Lecteur Windows Media, Emule, Office, Nero, Adobe Reader, etc.

 2-Nettoyées  le Registre de Windows, (onglet  registre)  l'endroit où est stockée toute la configuration du système peut également être à l'origine d'un ralentissement de votre système. Certaines clés erronées et non valides l'alourdissent.
 Acceptes toujours la première sauvegarde du registre que tu mets dans un dossier choisi par toi même


 2-Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
 http://cybertrash.pl/images/ta [...] oveIt.html

 Double-clique sur OTMoveIt.exe pour le lancer.
 Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.

 C:\WINDOWS\SYSTEM32\REGAPI32.D​LL
 C:\WINDOWS\TEMP\1320701613.EXE
 C:\WINDOWS\TEMP\1378948018.EXE
 C:\WINDOWS\TEMP\1585609484.EXE
 C:\WINDOWS\TEMP\195453245.EXE
 C:\WINDOWS\TEMP\658577227.EXE
 C:\WINDOWS\TEMP\673255966.EXE
 C:\WINDOWS\TEMP\733511138.EXE
 C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\9OXYRXEF


 Clique sur MoveIt! Pour lancer la suppression.
 Le résultat apparaitra dans le cadre Results.
 Clique sur Exit pour fermer.
 Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

 Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
 Si c'est le cas accepte par Yes.


 puis cela :

 Vas sur le site http://virusscan.jotti.org/
 - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
 C:\WINDOWS\SYSTEM32\BASSMOD.DL​L

 idem pour celui-ci :  C:\WINDOWS\SYSTEM32\DRIVERS\VD​EQ34.SYS
 - Clic sur submit toujours en haut à droite
 - Le scan va se lancer, ça va prendre un petit instant
 - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici - ATTENTION de bien prendre le résultat du scan de ton fichier (le nom du fichier apparaît en haut) et non le scan fait avant le tiens!
 Aide : http://www.malekal.com/scan_Av [...] ocId662799


 ensuite cela :


 1- Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
 Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
 Cela va créer un dossier clean.
 Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
 Double-clique sur clean.cmd  Cela va ouvrir une fenêtre noire.
 Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
 Clean va travailler.
 Un rapport Va être généré, colle le contenu entier ici


 :salut:


(Publicité)
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 14/12/2007 à 20:12:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ps: Il ne faudras pas oublier une fois le pc ok :bien:

 qu'il faudrat que tu le mettes à jour. SP2

 :salut:

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 15/12/2007 à 00:38:14  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:hello: Merci pour ta réponse aussi rapide ! ^^ J'ai fait tout ce que tu m'as conseiller et voila le rapport de OTMoveIt :

 File/Folder C:\WINDOWS\SYSTEM32\REGAPI32.D​LL not found.
 File/Folder C:\WINDOWS\TEMP\1320701613.EXE not found.
 File/Folder C:\WINDOWS\TEMP\1378948018.EXE not found.
 File/Folder C:\WINDOWS\TEMP\1585609484.EXE not found.
 File/Folder C:\WINDOWS\TEMP\195453245.EXE not found.
 File/Folder C:\WINDOWS\TEMP\658577227.EXE not found.
 File/Folder C:\WINDOWS\TEMP\673255966.EXE not found.
 File/Folder C:\WINDOWS\TEMP\733511138.EXE not found.
 C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\9OXYRXEF moved successfully.
 
 Created on 12/15/2007 00:02:47


 Pour le scan des fichiers J'ai pa trouvé VDEQ34.SYS , il a peut etre du etre effacé lors d'un nettoyage avec un des logiciels que j'ai utiliser. Sinon pour BASSMOD.DLL , ton site a trouver de quoi il s'agissait:

 A-Squared  Found nothing
 AntiVir  Found nothing
 ArcaVir  Found nothing
 Avast  Found nothing
 AVG Antivirus  Found nothing
 BitDefender  Found nothing
 ClamAV  Found nothing
 CPsecure  Found nothing
 Dr.Web  Found nothing
 F-Prot Antivirus  Found nothing
 F-Secure Anti-Virus  Found nothing
 Fortinet  Found nothing
 Ikarus  Found nothing
 Kaspersky Anti-Virus  Found nothing
 NOD32  Found nothing
 Norman Virus Control  Found W32/Malware.BHKQ  
 Panda Antivirus  Found nothing
 Rising Antivirus  Found nothing
 Sophos Antivirus  Found nothing
 VirusBuster  Found nothing
 VBA32  Found nothing

 et Enfin pour le rapport de clean je crois que c'est celui la :

 15/12/2007 a  0:18:32,46
 
 *** Recherche des fichiers dans C:
 
 *** Recherche des fichiers dans C:\WINDOWS\
 
 *** Recherche des fichiers dans C:\WINDOWS\system32
 C:\WINDOWS\system32\ot.ico FOUND
 C:\WINDOWS\system32\index.dat FOUND
 C:\WINDOWS\system32\components​\flx1.dll FOUND
 C:\WINDOWS\system32\components​\flx2.dll FOUND
 C:\WINDOWS\system32\components​\flx3.dll FOUND
 C:\WINDOWS\system32\components​\flx4.dll FOUND
 C:\WINDOWS\system32\components​\flx5.dll FOUND
 C:\WINDOWS\system32\components​\flx6.dll FOUND
 C:\WINDOWS\system32\components​\flx7.dll FOUND
 C:\WINDOWS\system32\components​\flx8.dll FOUND
 C:\WINDOWS\system32\components​\flx9.dll FOUND
 C:\WINDOWS\system32\components​\flx10.dll FOUND
 C:\WINDOWS\system32\components​\flx11.dll FOUND
 C:\WINDOWS\system32\components​\flx12.dll FOUND
 C:\WINDOWS\system32\components​\flx13.dll FOUND
 C:\WINDOWS\system32\components​\flx14.dll FOUND
 C:\WINDOWS\system32\components​\flx15.dll FOUND
 C:\WINDOWS\system32\components​\flx16.dll FOUND
 C:\WINDOWS\system32\components​\flx17.dll FOUND
 C:\WINDOWS\system32\components​\flx18.dll FOUND
 C:\WINDOWS\system32\components​\flx19.dll FOUND
 C:\WINDOWS\system32\components​\flx20.dll FOUND
 C:\WINDOWS\system32\components​\flx21.dll FOUND
 C:\WINDOWS\system32\components​\flx22.dll FOUND
 C:\WINDOWS\system32\components​\flx23.dll FOUND
 C:\WINDOWS\system32\components​\flx24.dll FOUND
 C:\WINDOWS\system32\components​\flx25.dll FOUND
 C:\WINDOWS\system32\components​\flx26.dll FOUND
 C:\WINDOWS\system32\components​\flx27.dll FOUND
 C:\WINDOWS\system32\components​\flx28.dll FOUND
 C:\WINDOWS\system32\components​\flx29.dll FOUND
 C:\WINDOWS\system32\components​\flx30.dll FOUND
 "C:\Documents and Settings\chau\Application Data\ezpinst.exe" FOUND
 
 *** Recherche des fichiers dans C:\Program Files
 "C:\Program Files\DivX\Google\Firefox\ffin​staller.exe" FOUND


yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 15/12/2007 à 00:40:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
En tout cas je souhaite te remercier pour ton aide ! :)

(Publicité)
La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 15/12/2007 à 09:01:55  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour BASSMOD.DLL on le garde car seul 1 site le trouve Malware donc pas de betises.

 Par contre clean a bien travailler donc fait ceci:

 Redémarre ton PC en mode sans échec
 Double-clique sur clean. Cela va ouvrir une fenêtre noire.
 Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
 Clean va travailler.
 Un rapport Va être généré, envoie le moi dans ta prochaine réponse

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 15/12/2007 à 12:23:49  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Sinon je voulais te dire que mon erreur au démarrage :" Explorer.exe Pas de disque dans le lecteur A" , s'est envolé  :)  mais me reste encore le problème des icones et de la barre des taches qui disparaissent.  :/    

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 15/12/2007 à 12:33:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
:bien: pour explorer déja.
 mets le rapport de clean et on verra pour la suite.

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  

(Publicité)
yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 15/12/2007 à 12:33:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Finalement j'ai rien dit les 2 problèmes persistent  :sweat:  ...
 Je vais faire ce que tu m'as dit, mais c'est vraiment chiant quand la fenetre explorer.exe (genre mes documents)se ferme avant que je lance un logiciel ^^" faut que je soit rapide.

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 15/12/2007 à 13:18:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Pour explorer.exe
 Regarde ici peux être une similitude.

 http://forum.telecharger.01net [...] ges-1.html

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 15/12/2007 à 23:39:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok je vais voir ça , sinon j'ai le rapport de clean pour la phase 2 du nettoyage :

 Script execute en mode sans echec
 Rapport clean par Malekal_morte - http://www.malekal.com
 Script execute en mode sans echec 15/12/2007 a 12:46:52,35

 Microsoft Windows XP [version 5.1.2600]
 
 *** Suppression des fichiers dans C:
 
 *** Suppression des fichiers dans C:\WINDOWS\
 
 *** Suppression des fichiers dans C:\WINDOWS\system32
 
 *** Suppression des fichiers dans C:\Program Files
 
 *** Suppression des clefs du registre effectuee..
 *** Fin du rapport !


 Je sais pa si il est erroné parce que j'ai fait un premier nettoyage mais il s'est coupé entre temps ( j'ai eu une panne de courant , vraiment pa de chance) et je lai relancer et voila le rapport .

 voila merci .

(Publicité)
yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 00:40:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ah oui aussi depuis j'ai un petit problème d'affichage par exemple lorsque je fait clic froit sur mon bureau ou sur nimporte où, la petite fenetre s'affiche tres mal: la fenettre est noir et il faut que je passe la souris dessus pour voir les textes ^^''! Enfin c'est tres bizar , si tu connais une solution à ce probleme comme t'a l'air calé en informatique ^^ je suis pas contre.

 Merci et a+

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 11:22:24  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ton rapport clean  me parait bizzare.

 fait ceci STP

 Télécharger la dernière version du fix (le fichier contient la version anglaise et française):
 http://siri.urz.free.fr/Fix/SmitfraudFix.exe

 Double clique sur SmitfraudFix.exe qui vas créer un fichier appelé SmitfraudFix
 Clique sur ce dossier et :
 Double cliquer sur smitfraudfix.cmd
 Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
 . Le rapport se trouve à la racine du disque système C:\rapport.txt


 :salut:

Chasseur de travaux
  1. homepage
dos2000
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 16/12/2007 à 11:51:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
sujet déplacé

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 12:16:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Sayait je vien de faire ce que tu m'as indiquer, voici le rapport :

 SmitFraudFix v2.269

 Rapport fait à 12:13:11,12, 16/12/2007
 Executé à partir de C:\Documents and Settings\chau\Bureau\Smitfraud​Fix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » Process

 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\WINDOWS\System32\RUNDLL32.E​XE
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\PROGRA~1\MICROS~3\wcescomm.​exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Program Files\BitComet\BitComet.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\WINDOWS\system32\cmd.exe

  » » » » » » » » » » » » » » » » » » » » » » » » hosts

 Fichier hosts corrompu !

 127.0.0.1 legal-at-spybot.info
 127.0.0.1 www.legal-at-spybot.info

  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32

 C:\WINDOWS\system32\components​\flx?.dll PRESENT !
 C:\WINDOWS\system32\components​\flx??.dll PRESENT !
 C:\WINDOWS\system32\components​\flx???.dll PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\chau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\chau\Application Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\chau\Favoris


  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau
 
 [HKEY_CURRENT_USER\Software\Mic​rosoft\Internet Explorer\Desktop\Components\0]
 "Source"="About:Home"
 "SubscribedURL"="About:Home"
 "FriendlyName"="Ma page d'accueil"
 

  » » » » » » » » » » » » » » » » » » » » » » » » IEDFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!


  » » » » » » » » » » » » » » » » » » » » » » » » Sharedtaskscheduler
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » AppInit_DLLs
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Windows]


  » » » » » » » » » » » » » » » » » » » » » » » » Winlogon.System
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows NT\CurrentVersion\Winlogon]
 "System"=""


  » » » » » » » » » » » » » » » » » » » » » » » » Rustock



  » » » » » » » » » » » » » » » » » » » » » » » » DNS

 Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
 DNS Server Search Order: 212.27.54.252
 DNS Server Search Order: 212.27.53.252

 HKLM\SYSTEM\CCS\Services\Tcpip​\..\{19C28A13-26DE-4640-BA62-5​7FA68FD4086}: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS1\Services\Tcpip​\..\{19C28A13-26DE-4640-BA62-5​7FA68FD4086}: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS2\Services\Tcpip​\..\{19C28A13-26DE-4640-BA62-5​7FA68FD4086}: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS3\Services\Tcpip​\..\{19C28A13-26DE-4640-BA62-5​7FA68FD4086}: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CCS\Services\Tcpip​\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS1\Services\Tcpip​\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS2\Services\Tcpip​\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
 HKLM\SYSTEM\CS3\Services\Tcpip​\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


  » » » » » » » » » » » » » » » » » » » » » » » » Recherche infection wininet.dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin


 Voila ! ^^ Apres, je dois proceder au nettoyage  c'est ça? J'attend ta réponse avant d'agir  :hello:  !

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 13:13:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oui nettoyage comme cela

 o Redémarrer l'ordinateur en mode sans échec (au démarrage de l'ordinateur, tapoter F8)
 o Double cliquer Smitfraudfix.cmd
 o Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.
 o A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.
 o Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.
 o Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

 http://www.cool-smiley.com/smi​ley/noel/c098.gif

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 15:42:35  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OK j'ai fait ça  ;) et en voici le rapport :

 SmitFraudFix v2.269

 Rapport fait à 14:05:13,03, 16/12/2007
 Executé à partir de C:\Documents and Settings\chau\Mes documents\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Le type du système de fichiers est NTFS
 Fix executé en mode sans echec

  » » » » » » » » » » » » » » » » » » » » » » » » SharedTaskScheduler Avant SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » hosts

 127.0.0.1 007guard.com
 127.0.0.1 www.007guard.com
 127.0.0.1 008i.com
 127.0.0.1 008k.com
 127.0.0.1 www.008k.com
 127.0.0.1 00hq.com
 127.0.0.1 www.00hq.com
 127.0.0.1 010402.com
 127.0.0.1 032439.com
 127.0.0.1 www.032439.com
 127.0.0.1 1001-search.info
 127.0.0.1 www.1001-search.info
 127.0.0.1 100888290cs.com
 127.0.0.1 www.100888290cs.com
 127.0.0.1 10sek.com
 127.0.0.1 www.10sek.com
 127.0.0.1 123topsearch.com
 127.0.0.1 www.123topsearch.com
 127.0.0.1 132.com
 127.0.0.1 www.132.com
 127.0.0.1 136136.net
 127.0.0.1 www.136136.net
 127.0.0.1 139mm.com
 127.0.0.1 www.139mm.com
 127.0.0.1 163ns.com
 127.0.0.1 www.163ns.com
 127.0.0.1 171203.com
 127.0.0.1 17-plus.com
 127.0.0.1 1800searchonline.com
 127.0.0.1 www.1800searchonline.com
 127.0.0.1 180searchassistant.com
 127.0.0.1 www.180searchassistant.com
 127.0.0.1 180solutions.com
 127.0.0.1 www.180solutions.com
 127.0.0.1 181.365soft.info
 127.0.0.1 www.181.365soft.info
 127.0.0.1 1987324.com
 127.0.0.1 www.1987324.com
 127.0.0.1 1-domains-registrations.com
 127.0.0.1 www.1-domains-registrations.co
 127.0.0.1 1stantivirus.com
 127.0.0.1 www.1stantivirus.com
 127.0.0.1 1stpagehere.com
 127.0.0.1 www.1stpagehere.com
 127.0.0.1 1stsearchportal.com
 127.0.0.1 www.1stsearchportal.com
 127.0.0.1 2.82211.net
 127.0.0.1 www.2006ooo.com
 127.0.0.1 2007-download.com
 127.0.0.1 www.2007-download.com
 127.0.0.1 2020search.com
 127.0.0.1 www.2020search.com
 127.0.0.1 20x2p.com
 127.0.0.1 24.365soft.info
 127.0.0.1 www.24.365soft.info
 127.0.0.1 24-7pharmacy.info
 127.0.0.1 www.24-7pharmacy.info
 127.0.0.1 24-7searching-and-more.com
 127.0.0.1 www.24-7searching-and-more.com
 127.0.0.1 2every.net
 127.0.0.1 www.2every.net
 127.0.0.1 2ndpower.com
 127.0.0.1 2search.com
 127.0.0.1 www.2search.com
 127.0.0.1 2search.org
 127.0.0.1 www.2search.org
 127.0.0.1 2squared.com
 127.0.0.1 www.2squared.com
 127.0.0.1 3322.org
 127.0.0.1 www.3322.org
 127.0.0.1 365soft.info
 127.0.0.1 36site.com
 127.0.0.1 www.36site.com
 127.0.0.1 3721.com
 127.0.0.1 39-93.com
 127.0.0.1 3abetterinternet.com
 127.0.0.1 www.3abetterinternet.com
 127.0.0.1 3bay.it
 127.0.0.1 www.3bay.it
 127.0.0.1 3ebay.it
 127.0.0.1 www.3ebay.it
 127.0.0.1 404dns.com
 127.0.0.1 www.404dns.com
 127.0.0.1 4199.com
 127.0.0.1 www.4199.com
 127.0.0.1 4corn.net
 127.0.0.1 www.4corn.net
 127.0.0.1 4ebay.it
 127.0.0.1 www.4ebay.it
 127.0.0.1 4klm.com
 127.0.0.1 4repubblica.it
 127.0.0.1 www.4repubblica.it
 127.0.0.1 4softget.com
 127.0.0.1 www.4softget.com
 127.0.0.1 5iscali.it
 127.0.0.1 www.5iscali.it
 127.0.0.1 5repubblica.it
 127.0.0.1 www.5repubblica.it
 127.0.0.1 5starvideos.com
 127.0.0.1 www.5starvideos.com
 127.0.0.1 5tiscali.it
 127.0.0.1 www.5tiscali.it
 127.0.0.1 5zgmu7o20kt5d8yq.com
 127.0.0.1 www.5zgmu7o20kt5d8yq.com
 127.0.0.1 6iscali.it
 127.0.0.1 www.6iscali.it
 127.0.0.1 6sek.com
 127.0.0.1 www.6sek.com
 127.0.0.1 6tiscali.it
 127.0.0.1 www.6tiscali.it
 127.0.0.1 7322.com
 127.0.0.1 www.7322.com
 127.0.0.1 75tz.com
 127.0.0.1 777search.com
 127.0.0.1 www.777search.com
 127.0.0.1 777top.com
 127.0.0.1 www.777top.com
 127.0.0.1 7939.com
 127.0.0.1 www.7939.com
 127.0.0.1 7search.com
 127.0.0.1 www.7search.com
 127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.c​om
 127.0.0.1 82211.net
 127.0.0.1 8866.org
 127.0.0.1 888.com
 127.0.0.1 www.888.com
 127.0.0.1 8ad.com
 127.0.0.1 www.8ad.com
 127.0.0.1 9505.com
 127.0.0.1 www.9505.com
 127.0.0.1 971searchbox.com
 127.0.0.1 www.971searchbox.com
 127.0.0.1 a.bestmanage.org
 127.0.0.1 aaawebfinder.com
 127.0.0.1 www.aaawebfinder.com
 127.0.0.1 aavc.com
 127.0.0.1 abc-find.info
 127.0.0.1 www.abc-find.info
 127.0.0.1 abetterinternet.com
 127.0.0.1 www.abetterinternet.com
 127.0.0.1 abnetsoft.info
 127.0.0.1 www.abnetsoft.info
 127.0.0.1 aboutclicker.com
 127.0.0.1 www.aboutclicker.com
 127.0.0.1 abrp.net
 127.0.0.1 www.abrp.net
 127.0.0.1 absolutee.com
 127.0.0.1 www.absolutee.com
 127.0.0.1 abyssmedia.com
 127.0.0.1 www.abyssmedia.com
 127.0.0.1 ac66.cn
 127.0.0.1 www.ac66.cn
 127.0.0.1 access.Navinetwork.com
 127.0.0.1 access.rapid-pass.net
 127.0.0.1 accessactivexvideo.com
 127.0.0.1 www.accessactivexvideo.com
 127.0.0.1 accessclips.com
 127.0.0.1 www.accessclips.com
 127.0.0.1 access-dvd.com
 127.0.0.1 www.access-dvd.com
 127.0.0.1 accesskeygenerator.com
 127.0.0.1 www.accesskeygenerator.com
 127.0.0.1 accessorygeeks.com
 127.0.0.1 www.accessorygeeks.com
 127.0.0.1 accessthefuture.net
 127.0.0.1 www.accessthefuture.net
 127.0.0.1 accessvid.net
 127.0.0.1 www.accessvid.net
 127.0.0.1 acemedic.com
 127.0.0.1 www.acemedic.com
 127.0.0.1 ace-webmaster.com
 127.0.0.1 www.ace-webmaster.com
 127.0.0.1 acjp.com
 127.0.0.1 acrobat-2007.com
 127.0.0.1 www.acrobat-2007.com
 127.0.0.1 acrobat-8.com
 127.0.0.1 www.acrobat-8.com
 127.0.0.1 acrobat-center.com
 127.0.0.1 www.acrobat-center.com
 127.0.0.1 acrobat-hq.com
 127.0.0.1 www.acrobat-hq.com
 127.0.0.1 acrobatreader-8.com
 127.0.0.1 www.acrobatreader-8.com
 127.0.0.1 acrobat-reader-8.de
 127.0.0.1 www.acrobat-reader-8.de
 127.0.0.1 acrobat-stop.com
 127.0.0.1 www.acrobat-stop.com
 127.0.0.1 actionbreastcancer.org
 127.0.0.1 www.actionbreastcancer.org
 127.0.0.1 activesearcher.info
 127.0.0.1 www.activesearcher.info
 127.0.0.1 activexaccessobject.com
 127.0.0.1 www.activexaccessobject.com
 127.0.0.1 activexaccessvideo.com
 127.0.0.1 www.activexaccessvideo.com
 127.0.0.1 activexemedia.com
 127.0.0.1 www.activexemedia.com
 127.0.0.1 activexmediaobject.com
 127.0.0.1 www.activexmediaobject.com
 127.0.0.1 activexmediapro.com
 127.0.0.1 www.activexmediapro.com
 127.0.0.1 activexmediasite.com
 127.0.0.1 www.activexmediasite.com
 127.0.0.1 activexmediasoftware.com
 127.0.0.1 www.activexmediasoftware.com
 127.0.0.1 activexmediasource.com
 127.0.0.1 www.activexmediasource.com
 127.0.0.1 activexmediatool.com
 127.0.0.1 www.activexmediatool.com
 127.0.0.1 activexmediatour.com
 127.0.0.1 www.activexmediatour.com
 127.0.0.1 activexsoftwares.com
 127.0.0.1 www.activexsoftwares.com
 127.0.0.1 activexsource.com
 127.0.0.1 www.activexsource.com
 127.0.0.1 activexupdate.com
 127.0.0.1 www.activexupdate.com
 127.0.0.1 activexvideo.com
 127.0.0.1 www.activexvideo.com
 127.0.0.1 activexvideotool.com
 127.0.0.1 www.activexvideotool.com
 127.0.0.1 ad.marketingsector.com
 127.0.0.1 www.ad.marketingsector.com
 127.0.0.1 ad.mokead.com
 127.0.0.1 www.ad.mokead.com
 127.0.0.1 ad.yieldmanager.com
 127.0.0.1 www.ad.yieldmanager.com
 127.0.0.1 ad25.com
 127.0.0.1 ad45.com
 127.0.0.1 ad77.com
 127.0.0.1 ad86.com
 127.0.0.1 adamsupportgroup.org
 127.0.0.1 www.adamsupportgroup.org
 127.0.0.1 adarmor.com
 127.0.0.1 www.adarmor.com
 127.0.0.1 adasearch.com
 127.0.0.1 www.adasearch.com
 127.0.0.1 adaware.cc
 127.0.0.1 adawarenow.com
 127.0.0.1 www.adawarenow.com
 127.0.0.1 addictivetechnologies.com
 127.0.0.1 www.addictivetechnologies.com
 127.0.0.1 addictivetechnologies.net
 127.0.0.1 www.addictivetechnologies.net
 127.0.0.1 add-manager.com
 127.0.0.1 www.add-manager.com
 127.0.0.1 adgate.info
 127.0.0.1 www.adgate.info
 127.0.0.1 adipics.com
 127.0.0.1 www.adipics.com
 127.0.0.1 admin2cash.biz
 127.0.0.1 www.admin2cash.biz
 127.0.0.1 adnet-plus.com
 127.0.0.1 adobe-download-now.com
 127.0.0.1 adobe-downloads.com
 127.0.0.1 www.adobe-downloads.com
 127.0.0.1 adobe-reader-8.fr
 127.0.0.1 www.adobe-reader-8.fr
 127.0.0.1 adprotect.com
 127.0.0.1 www.adprotect.com
 127.0.0.1 ads.centralmedia.ws
 127.0.0.1 ads.k8l.info
 127.0.0.1 ads.kmpads.com
 127.0.0.1 ads.marketingsector.com
 127.0.0.1 ads.searchingbooth.com
 127.0.0.1 ads.z-quest.com
 127.0.0.1 ads183.com
 127.0.0.1 www.ads183.com
 127.0.0.1 adscontex.com
 127.0.0.1 www.adscontex.com
 127.0.0.1 adservices1.enhance.com
 127.0.0.1 www.adservices1.enhance.com
 127.0.0.1 adservs.com
 127.0.0.1 adsextend.net
 127.0.0.1 www.adsextend.net
 127.0.0.1 adshttp.com
 127.0.0.1 www.adshttp.com
 127.0.0.1 adsonwww.com
 127.0.0.1 www.adsonwww.com
 127.0.0.1 adspics.com
 127.0.0.1 www.adspics.com
 127.0.0.1 adtrak.net
 127.0.0.1 www.adtrak.net
 127.0.0.1 adtrgt
 127.0.0.1 adulttds.com
 127.0.0.1 www.adulttds.com
 127.0.0.1 adultzoneworld.com
 127.0.0.1 www.adultzoneworld.com
 127.0.0.1 advcash.biz
 127.0.0.1 www.advcash.biz
 127.0.0.1 advert.exaccess.ru
 127.0.0.1 advertisemoney.info
 127.0.0.1 www.advertisemoney.info
 127.0.0.1 advertising.paltalk.com
 127.0.0.1 advertising-money.info
 127.0.0.1 www.advertising-money.info
 127.0.0.1 ad-ware.cc
 127.0.0.1 ad-w-a-r-e.com
 127.0.0.1 www.ad-w-a-r-e.com
 127.0.0.1 a-d-w-a-r-e.com
 127.0.0.1 www.a-d-w-a-r-e.com
 127.0.0.1 adwarebazooka.com
 127.0.0.1 www.adwarebazooka.com
 127.0.0.1 adwarefinder.com
 127.0.0.1 www.adwarefinder.com
 127.0.0.1 adwareprotectionsite.com
 127.0.0.1 www.adwareprotectionsite.com
 127.0.0.1 adwarepunisher.com
 127.0.0.1 www.adwarepunisher.com
 127.0.0.1 aflgate.com
 127.0.0.1 www.aflgate.com
 127.0.0.1 africaspromise.org
 127.0.0.1 agava.com
 127.0.0.1 agava.ru
 127.0.0.1 agentstudio.com
 127.0.0.1 aginegialle.it
 127.0.0.1 www.aginegialle.it
 127.0.0.1 www.aifind.info
 127.0.0.1 aifind.info
 127.0.0.1 airtleworld.com
 127.0.0.1 www.airtleworld.com
 127.0.0.1 aitalia.it
 127.0.0.1 www.aitalia.it
 127.0.0.1 akamai.downloadv3.com
 127.0.0.1 aklitalia.it
 127.0.0.1 www.aklitalia.it
 127.0.0.1 akril.com
 127.0.0.1 alcatel.ws
 127.0.0.1 alfacleaner.com
 127.0.0.1 www.alfacleaner.com
 127.0.0.1 alfa-search.com
 127.0.0.1 alialia.it
 127.0.0.1 www.alialia.it
 127.0.0.1 aliotalia.it
 127.0.0.1 www.aliotalia.it
 127.0.0.1 alirtalia.it
 127.0.0.1 www.alirtalia.it
 127.0.0.1 alitaia.it
 127.0.0.1 www.alitaia.it
 127.0.0.1 alitaklia.it
 127.0.0.1 www.alitaklia.it
 127.0.0.1 alitala.it
 127.0.0.1 www.alitala.it
 127.0.0.1 alitali.it
 127.0.0.1 www.alitali.it
 127.0.0.1 alitaliaq.it
 127.0.0.1 www.alitaliaq.it
 127.0.0.1 alitalias.it
 127.0.0.1 www.alitalias.it
 127.0.0.1 alitaliaz.it
 127.0.0.1 www.alitaliaz.it
 127.0.0.1 alitalioa.it
 127.0.0.1 www.alitalioa.it
 127.0.0.1 alitalisa.it
 127.0.0.1 www.alitalisa.it
 127.0.0.1 alitaliua.it
 127.0.0.1 www.alitaliua.it
 127.0.0.1 alitalkia.it
 127.0.0.1 www.alitalkia.it
 127.0.0.1 alitaloia.it
 127.0.0.1 www.alitaloia.it
 127.0.0.1 alitaluia.it
 127.0.0.1 www.alitaluia.it
 127.0.0.1 alitaslia.it
 127.0.0.1 www.alitaslia.it
 127.0.0.1 alitlia.it
 127.0.0.1 www.alitlia.it
 127.0.0.1 alitralia.it
 127.0.0.1 www.alitralia.it
 127.0.0.1 alitsalia.it
 127.0.0.1 www.alitsalia.it
 127.0.0.1 aliutalia.it
 127.0.0.1 www.aliutalia.it
 127.0.0.1 ALL1COUNT.NET
 127.0.0.1 www.ALL1COUNT.NET
 127.0.0.1 all4internet.com
 127.0.0.1 www.all4internet.com
 127.0.0.1 allabtcars.com
 127.0.0.1 allabtjeeps.com
 127.0.0.1 all-bittorrent.com
 127.0.0.1 www.all-bittorrent.com
 127.0.0.1 www.allcybersearch.com
 127.0.0.1 allcybersearch.com
 127.0.0.1 alldnserrors.com
 127.0.0.1 www.alldnserrors.com
 127.0.0.1 all-downloads-now.com
 127.0.0.1 www.all-downloads-now.com
 127.0.0.1 all-edonkey.com
 127.0.0.1 www.all-edonkey.com
 127.0.0.1 allforadult.com
 127.0.0.1 allhyperlinks.com
 127.0.0.1 alliesecurity.com
 127.0.0.1 www.alliesecurity.com
 127.0.0.1 all-inet.com
 127.0.0.1 allinternetbusiness.com
 127.0.0.1 all-limewire.com
 127.0.0.1 www.all-limewire.com
 127.0.0.1 allmegabucks.com
 127.0.0.1 www.allmegabucks.com
 127.0.0.1 allprotections.com
 127.0.0.1 www.allprotections.com
 127.0.0.1 allresultz.net
 127.0.0.1 www.allresultz.net
 127.0.0.1 allsecuritynotes.com
 127.0.0.1 www.allsecuritynotes.com
 127.0.0.1 allsecuritysite.com
 127.0.0.1 www.allsecuritysite.com
 127.0.0.1 alltruesoftware.com
 127.0.0.1 www.alltruesoftware.com
 127.0.0.1 allvideoactivex.com
 127.0.0.1 www.allvideoactivex.com
 127.0.0.1 almanah.biz
 127.0.0.1 www.almanah.biz
 127.0.0.1 almarvideos.com
 127.0.0.1 aloitalia.it
 127.0.0.1 www.aloitalia.it
 127.0.0.1 aluitalia.it
 127.0.0.1 www.aluitalia.it
 127.0.0.1 amaena.com
 127.0.0.1 www.amaena.com
 127.0.0.1 amandamountains.com
 127.0.0.1 amediasoftware.com
 127.0.0.1 www.amediasoftware.com
 127.0.0.1 amediasource.com
 127.0.0.1 www.amediasource.com
 127.0.0.1 americancarbargains.com
 127.0.0.1 www.americancarbargains.com
 127.0.0.1 amigeek.com
 127.0.0.1 amisbusiness.com
 127.0.0.1 ampmsearch.com
 127.0.0.1 www.ampmsearch.com
 127.0.0.1 andromedical.com
 127.0.0.1 www.andromedical.co
 127.0.0.1 anin.org
 127.0.0.1 anjpn-avxiz.biz
 127.0.0.1 www.anjpn-avxiz.biz
 127.0.0.1 anjpnzqav.biz
 127.0.0.1 www.anjpnzqav.biz
 127.0.0.1 anjpn-zqav.biz
 127.0.0.1 www.anjpn-zqav.biz
 127.0.0.1 annaromeo.com
 127.0.0.1 antiddos.us
 127.0.0.1 www.antiddos.us
 127.0.0.1 Antiespiadorado.com
 127.0.0.1 www.Antiespiadorado.com
 127.0.0.1 Antiespionspack.com
 127.0.0.1 www.Antiespionspack.com
 127.0.0.1 Antigusanos2008.com
 127.0.0.1 www.Antigusanos2008.com
 127.0.0.1 Antispionage.com
 127.0.0.1 www.Antispionage.com
 127.0.0.1 Antispionagepro.com
 127.0.0.1 www.Antispionagepro.com
 127.0.0.1 antispydns.biz
 127.0.0.1 www.antispydns.biz
 127.0.0.1 antispylab.com
 127.0.0.1 www.antispylab.com
 127.0.0.1 antispysolutions.com
 127.0.0.1 www.antispysolutions.com
 127.0.0.1 antispyware.com
 127.0.0.1 www.antispyware.com
 127.0.0.1 antispywarebot.com
 127.0.0.1 www.antispywarebot.com
 127.0.0.1 antispywarebox.com
 127.0.0.1 www.antispywarebox.com
 127.0.0.1 antispywaredownloads.com
 127.0.0.1 www.antispywaredownloads.com
 127.0.0.1 Antispywaresuite.com
 127.0.0.1 www.Antispywaresuite.com
 127.0.0.1 Antispyweb.net
 127.0.0.1 www.Antispyweb.net
 127.0.0.1 Antiver2008.com
 127.0.0.1 www.Antiver2008.com
 127.0.0.1 antivermins.com
 127.0.0.1 www.antivermins.com
 127.0.0.1 anti-vermins.com
 127.0.0.1 www.anti-vermins.com
 127.0.0.1 antivir2007.com
 127.0.0.1 www.antivir2007.com
 127.0.0.1 antivirgear.com
 127.0.0.1 www.antivirgear.com
 127.0.0.1 antivirus.fastfreedownload.com
 127.0.0.1 www.antivirus.fastfreedownload​.com
 127.0.0.1 antivirusgolden.com
 127.0.0.1 www.antivirusgolden.com
 127.0.0.1 antivirus-hq.net
 127.0.0.1 www.antivirus-hq.net
 127.0.0.1 anti-virus-pro.com
 127.0.0.1 www.anti-virus-pro.com
 127.0.0.1 antivirusprotector.com
 127.0.0.1 www.antivirusprotector.com
 127.0.0.1 antivirussecuritypro.com
 127.0.0.1 www.antivirussecuritypro.com
 127.0.0.1 antivirus-stop.com
 127.0.0.1 www.antivirus-stop.com
 127.0.0.1 Antiworm2008.com
 127.0.0.1 www.Antiworm2008.com
 127.0.0.1 Antiwurm2008.com
 127.0.0.1 www.Antiwurm2008.com
 127.0.0.1 antrocity.com
 127.0.0.1 anyofus.com
 127.0.0.1 www.anyofus.com
 127.0.0.1 anysn.seproger.com
 127.0.0.1 www.anysn.seproger.com
 127.0.0.1 anything4health.com
 127.0.0.1 apicpreview.com
 127.0.0.1 www.apicpreview.com
 127.0.0.1 apmebf.com
 127.0.0.1 www.apmebf.com
 127.0.0.1 appealcircuit.com
 127.0.0.1 www.appealcircuit.com
 127.0.0.1 approvedlinks.com
 127.0.0.1 www.approvedlinks.com
 127.0.0.1 apps.deskwizz.com
 127.0.0.1 apps.webservicehost.com
 127.0.0.1 aprotectedpage.com
 127.0.0.1 www.aprotectedpage.com
 127.0.0.1 apsua.com
 127.0.0.1 ares-freebie.com
 127.0.0.1 www.ares-freebie.com
 127.0.0.1 arespro2007.com
 127.0.0.1 www.arespro2007.com
 127.0.0.1 aresultra.com
 127.0.0.1 www.aresultra.com
 127.0.0.1 ares-usa.com
 127.0.0.1 www.ares-usa.com
 127.0.0.1 arheo.com
 127.0.0.1 arizonaweb.org
 127.0.0.1 armitageinn.com
 127.0.0.1 arquivojpgs.smtp.ru
 127.0.0.1 www.arquivojpgs.smtp.ru
 127.0.0.1 artachnid.com
 127.0.0.1 art-func.com
 127.0.0.1 asafebrowser.com
 127.0.0.1 www.asafebrowser.com
 127.0.0.1 asafetynotice.com
 127.0.0.1 www.asafetynotice.com
 127.0.0.1 asafetypage.com
 127.0.0.1 www.asafetypage.com
 127.0.0.1 asdbiz.biz
 127.0.0.1 www.asdbiz.biz
 127.0.0.1 asdeykuddq.com
 127.0.0.1 www.asdeykuddq.com
 127.0.0.1 asecurebar.com
 127.0.0.1 www.asecurebar.com
 127.0.0.1 asecureboard.com
 127.0.0.1 www.asecureboard.com
 127.0.0.1 asecurevalue.com
 127.0.0.1 www.asecurevalue.com
 127.0.0.1 asecurityissue.com
 127.0.0.1 www.asecurityissue.com
 127.0.0.1 asecuritynotice.com
 127.0.0.1 www.asecuritynotice.com
 127.0.0.1 asecuritypaper.com
 127.0.0.1 www.asecuritypaper.com
 127.0.0.1 asecuritystuff.com
 127.0.0.1 www.asecuritystuff.com
 127.0.0.1 asidseiupc.com
 127.0.0.1 www.asidseiupc.com
 127.0.0.1 aslitalia.it
 127.0.0.1 www.aslitalia.it
 127.0.0.1 ass-gals.com
 127.0.0.1 assureprotection.com
 127.0.0.1 www.assureprotection.com
 127.0.0.1 asta-killer.com
 127.0.0.1 asupereva.it
 127.0.0.1 www.asupereva.it
 127.0.0.1 athenrye.com
 127.0.0.1 atotalsafety.com
 127.0.0.1 www.atotalsafety.com
 127.0.0.1 atrueprotection.com
 127.0.0.1 www.atrueprotection.com
 127.0.0.1 atruesecurity.com
 127.0.0.1 www.atruesecurity.com
 127.0.0.1 attackware.com
 127.0.0.1 www.attackware.com
 127.0.0.1 attrezzi.biz
 127.0.0.1 www.attrezzi.biz
 127.0.0.1 aulde.net
 127.0.0.1 www.aulde.net
 127.0.0.1 aupereva.it
 127.0.0.1 www.aupereva.it
 127.0.0.1 autocontext.begun.ru
 127.0.0.1 www.autocontext.begun.ru
 127.0.0.1 autoescrowpay.com
 127.0.0.1 avast.free-software-center.com
 127.0.0.1 www.avast.free-software-center​.com
 127.0.0.1 avast-2007.com
 127.0.0.1 www.avast-2007.com
 127.0.0.1 avast-downloads.com
 127.0.0.1 www.avast-downloads.com
 127.0.0.1 avast-hq.com
 127.0.0.1 www.avast-hq.com
 127.0.0.1 avforce.com
 127.0.0.1 www.avforce.com
 127.0.0.1 avg.grab-it-today.net
 127.0.0.1 www.avg.grab-it-today.net
 127.0.0.1 avg.softwarecenterz.com
 127.0.0.1 www.avg.softwarecenterz.com
 127.0.0.1 avg-secure.com
 127.0.0.1 www.avg-secure.com
 127.0.0.1 avian-ads.com
 127.0.0.1 avideosurfer.com
 127.0.0.1 www.avideosurfer.com
 127.0.0.1 aviewersoft.com
 127.0.0.1 www.aviewersoft.com
 127.0.0.1 avpcheckupdate.com
 127.0.0.1 www.avpcheckupdate.com
 127.0.0.1 avxizaaqada.biz
 127.0.0.1 www.avxizaaqada.biz
 127.0.0.1 avxiz-anjpn.biz
 127.0.0.1 www.avxiz-anjpn.biz
 127.0.0.1 avxizueorn.biz
 127.0.0.1 www.avxizueorn.biz
 127.0.0.1 avxiz-ueorn.biz
 127.0.0.1 www.avxiz-ueorn.biz
 127.0.0.1 avxiz-vtvcp.biz
 127.0.0.1 www.avxiz-vtvcp.biz
 127.0.0.1 avxiz-ygco.biz
 127.0.0.1 www.avxiz-ygco.biz
 127.0.0.1 avxiz-zqav.biz
 127.0.0.1 www.avxiz-zqav.biz
 127.0.0.1 awarninglist.com
 127.0.0.1 www.awarninglist.com
 127.0.0.1 awbeta.net-nucleus.com
 127.0.0.1 awesomehomepage.com
 127.0.0.1 www.awesomehomepage.com
 127.0.0.1 awmcash.biz
 127.0.0.1 awmdabest.com
 127.0.0.1 axemediasoftware.com
 127.0.0.1 www.axemediasoftware.com
 127.0.0.1 aximageobject.com
 127.0.0.1 www.aximageobject.com
 127.0.0.1 axmediaproject.com
 127.0.0.1 www.axmediaproject.com
 127.0.0.1 axmediasoftware.com
 127.0.0.1 www.axmediasoftware.com
 127.0.0.1 axmediasolutions.com
 127.0.0.1 www.axmediasolutions.com
 127.0.0.1 axobjectpage.com
 127.0.0.1 www.axobjectpage.com
 127.0.0.1 axobjectsource.com
 127.0.0.1 www.axobjectsource.com
 127.0.0.1 axsoftwaretool.com
 127.0.0.1 www.axsoftwaretool.com
 127.0.0.1 axvideoproject.com
 127.0.0.1 www.axvideoproject.com
 127.0.0.1 axvideosetup.com
 127.0.0.1 www.axvideosetup.com
 127.0.0.1 ayakawamura.com
 127.0.0.1 ayb.dns-look-up.com
 127.0.0.1 ayb.netbios-wait.com
 127.0.0.1 ayumitaniguchi.com
 127.0.0.1 azebar.com
 127.0.0.1 azureusclub.com
 127.0.0.1 www.azureusclub.com
 127.0.0.1 azureus-freebie.com
 127.0.0.1 www.azureus-freebie.com
 127.0.0.1 azzetta.it
 127.0.0.1 www.azzetta.it
 127.0.0.1 b.casalemedia.com
 127.0.0.1 baccarat-other.info
 127.0.0.1 www.baccarat-other.info
 127.0.0.1 Backstripgirls.com
 127.0.0.1 www.Backstripgirls.com
 127.0.0.1 backup.mabou.org
 127.0.0.1 balotierra.com
 127.0.0.1 www.balotierra.com
 127.0.0.1 bannedhost.net
 127.0.0.1 barbudafarms.com
 127.0.0.1 bardownload.com
 127.0.0.1 www.bardownload.com
 127.0.0.1 barnandfence.com
 127.0.0.1 batsearch.com
 127.0.0.1 baygraphicsllc.com
 127.0.0.1 bbbsearch.com
 127.0.0.1 bb-search.com
 127.0.0.1 bearshare.download-me.info
 127.0.0.1 www.bearshare.download-me.info
 127.0.0.1 bearshare.mp3-muzic.com
 127.0.0.1 www.bearshare.mp3-muzic.com
 127.0.0.1 bearshare-download.org
 127.0.0.1 www.bearshare-download.org
 127.0.0.1 bearshare-downloads.net
 127.0.0.1 www.bearshare-downloads.net
 127.0.0.1 bearsharelive.co.uk
 127.0.0.1 www.bearsharelive.co.uk
 127.0.0.1 bearshare-music-downloads.com
 127.0.0.1 www.bearshare-music-downloads.​com
 127.0.0.1 bearsharepro2007.com
 127.0.0.1 www.bearsharepro2007.com
 127.0.0.1 bearshare-usa.com
 127.0.0.1 www.bearshare-usa.com
 127.0.0.1 bedhome.com
 127.0.0.1 bediadance.com
 127.0.0.1 beebappyy.biz
 127.0.0.1 www.beebappyy.biz
 127.0.0.1 begin2search.com
 127.0.0.1 www.begin2search.com
 127.0.0.1 bellabasketsfl.com
 127.0.0.1 bernaolatwin.com
 127.0.0.1 best-counter.com
 127.0.0.1 bestcrawler.com
 127.0.0.1 bestfor.ru
 127.0.0.1 best-hardpics.com
 127.0.0.1 bestmanage.org
 127.0.0.1 www.bestmanage.org
 127.0.0.1 bestmanage0.org
 127.0.0.1 www.bestmanage0.org
 127.0.0.1 bestmanage1.org
 127.0.0.1 www.bestmanage1.org
 127.0.0.1 bestmanage2.org
 127.0.0.1 www.bestmanage2.org
 127.0.0.1 bestmanage3.org
 127.0.0.1 www.bestmanage3.org
 127.0.0.1 bestmanage4.org
 127.0.0.1 www.bestmanage4.org
 127.0.0.1 bestmanage5.org
 127.0.0.1 www.bestmanage5.org
 127.0.0.1 bestmanage6.org
 127.0.0.1 www.bestmanage6.org
 127.0.0.1 bestmanage7.org
 127.0.0.1 www.bestmanage7.org
 127.0.0.1 bestmanage8.org
 127.0.0.1 www.bestmanage8.org
 127.0.0.1 bestmanage9.org
 127.0.0.1 www.bestmanage9.org
 127.0.0.1 bestsafetyguide.net
 127.0.0.1 www.bestsafetyguide.net
 127.0.0.1 best-spyware.info
 127.0.0.1 www.best-spyware.info
 127.0.0.1 best-targeted-traffic.com
 127.0.0.1 www.best-targeted-traffic.com
 127.0.0.1 best-voyeur.info
 127.0.0.1 www.best-voyeur.info
 127.0.0.1 bestweblinks.com
 127.0.0.1 best-winning-casino.com
 127.0.0.1 bettersearch.biz
 127.0.0.1 www.bettersearch.biz
 127.0.0.1 bgazzetta.it
 127.0.0.1 www.bgazzetta.it
 127.0.0.1 bgoogle.it
 127.0.0.1 www.bgoogle.it
 127.0.0.1 bigtrafficnetwork.com
 127.0.0.1 www.bigtrafficnetwork.com
 127.0.0.1 bigwww.com
 127.0.0.1 www.bigwww.com
 127.0.0.1 bin.errorprotector.com
 127.0.0.1 bins.media-motor.net
 127.0.0.1 bins2.media-motor.net
 127.0.0.1 bis.180solutions.com
 127.0.0.1 bitchesonline.net
 127.0.0.1 bitcomet-freebie.com
 127.0.0.1 www.bitcomet-freebie.com
 127.0.0.1 biz.biz
 127.0.0.1 blackblues00.com
 127.0.0.1 www.blackblues00.com
 127.0.0.1 blackhats.tc
 127.0.0.1 www.blackhats.tc
 127.0.0.1 blackhawksoftware.com
 127.0.0.1 www.blackhawksoftware.com
 127.0.0.1 blackjack-free.net
 127.0.0.1 blazefind.com
 127.0.0.1 blender.xu.pl
 127.0.0.1 blondetgp.com
 127.0.0.1 blue-elefant.com
 127.0.0.1 www.blue-elefant.com
 127.0.0.1 bm.theaimonline.com
 127.0.0.1 www.bm.theaimonline.com
 127.0.0.1 bnmgate.com
 127.0.0.1 www.bnmgate.com
 127.0.0.1 bodaciousbabette.com
 127.0.0.1 bonzi.com
 127.0.0.1 www.bonzi.com
 127.0.0.1 boobdoll.com
 127.0.0.1 boobsandtits.com
 127.0.0.1 boobsclub.com
 127.0.0.1 bookedspace.com
 127.0.0.1 www.bookedspace.com
 127.0.0.1 boom.com.vn
 127.0.0.1 www.boom.com.vn
 127.0.0.1 boredlife.com
 127.0.0.1 bowlofogumbo.com
 127.0.0.1 bpfq02.com
 127.0.0.1 www.bpfq02.com
 127.0.0.1 bqgate.com
 127.0.0.1 www.bqgate.com
 127.0.0.1 br.errorsafe.com
 127.0.0.1 br.winantivirus.com
 127.0.0.1 br.winfixer.com
 127.0.0.1 bradcoem.org
 127.0.0.1 braincodec.com
 127.0.0.1 www.braincodec.com
 127.0.0.1 brandiyoung.com
 127.0.0.1 bravesentry.com
 127.0.0.1 www.bravesentry.com
 127.0.0.1 breenten.biz
 127.0.0.1 www.breenten.biz
 127.0.0.1 brodbfm.net
 127.0.0.1 www.brodbfm.net
 127.0.0.1 brookeburn.com
 127.0.0.1 browserwise.com
 127.0.0.1 www.browserwise.com
 127.0.0.1 bucps.com
 127.0.0.1 buhartes.info
 127.0.0.1 buldog-stats.com
 127.0.0.1 bullseye-network.com
 127.0.0.1 www.bullseye-network.com
 127.0.0.1 burgerkingbigscreen.com
 127.0.0.1 burnsrecyclinginc.com
 127.0.0.1 www.burnsrecyclinginc.com
 127.0.0.1 buscards.net
 127.0.0.1 bustyrussell.com
 127.0.0.1 busysearch.net
 127.0.0.1 www.busysearch.net
 127.0.0.1 buttejazz.org
 127.0.0.1 buy-find.info
 127.0.0.1 www.buy-find.info
 127.0.0.1 buyselldomain.net
 127.0.0.1 buytraff.biz
 127.0.0.1 www.buytraff.biz
 127.0.0.1 buz.ru
 127.0.0.1 bvirgilio.it
 127.0.0.1 www.bvirgilio.it
 127.0.0.1 c.centralmedia.ws
 127.0.0.1 c.enhance.com
 127.0.0.1 www.c.enhance.com
 127.0.0.1 c.goclick.com
 127.0.0.1 c4tdownload.com
 127.0.0.1 www.c4tdownload.com
 127.0.0.1 c5.www4free.info
 127.0.0.1 www.c5.www4free.info
 127.0.0.1 cache.surfaccuracy.com
 127.0.0.1 www.cache.surfaccuracy.com
 127.0.0.1 cache.ysbweb.com
 127.0.0.1 calcioturris.com
 127.0.0.1 calendaralerts.net
 127.0.0.1 www.calendaralerts.net
 127.0.0.1 cameouk.co.uk
 127.0.0.1 www.cameouk.co.uk
 127.0.0.1 cameup.com
 127.0.0.1 camouflageclothingonline.net
 127.0.0.1 www.camouflageclothingonline.n​et
 127.0.0.1 camup.net
 127.0.0.1 canberracricketcoaching.com
 127.0.0.1 candycantaloupes.com
 127.0.0.1 canidetect.org
 127.0.0.1 www.canidetect.org
 127.0.0.1 cantfind.com
 127.0.0.1 www.cantfind.com
 127.0.0.1 careers.dulcineasystems.net
 127.0.0.1 carsands.com
 127.0.0.1 carsrentals.net
 127.0.0.1 cartoes.uol.com.br
 127.0.0.1 casalemedia.com
 127.0.0.1 www.casalemedia.com
 127.0.0.1 cashdeluxe.net
 127.0.0.1 www.cashdeluxe.net
 127.0.0.1 cashengines.com
 127.0.0.1 www.cashengines.com
 127.0.0.1 cashsearch.biz
 127.0.0.1 cashsurfers.com
 127.0.0.1 www.cashsurfers.com
 127.0.0.1 CashUnlim.com
 127.0.0.1 www.CashUnlim.com
 127.0.0.1 casino.com.free.game.pogo.grat​isdownloads.nl
 127.0.0.1 casino2win.net
 127.0.0.1 casino-gambling-1.net
 127.0.0.1 casino-gambling-2.net
 127.0.0.1 casinomidas.net
 127.0.0.1 casinonline.net
 127.0.0.1 casino-onlines.net
 127.0.0.1 castingsamateur.com
 127.0.0.1 www.castingsamateur.com
 127.0.0.1 catallogue.com
 127.0.0.1 catch-dc.info
 127.0.0.1 www.catch-dc.info
 127.0.0.1 categories.mygeek.com
 127.0.0.1 catsss.da.ru
 127.0.0.1 caxa.ru
 127.0.0.1 cc.panet.org
 127.0.0.1 ccecaedbebfcaf.com
 127.0.0.1 www.ccecaedbebfcaf.com
 127.0.0.1 cclebali.org
 127.0.0.1 ccorriere.it
 127.0.0.1 www.ccorriere.it
 127.0.0.1 cdegate.com
 127.0.0.1 www.cdegate.com
 127.0.0.1 cdn.drivecleaner.com
 127.0.0.1 cdn.errorsafe.com
 127.0.0.1 cdn.movies-etc.com
 127.0.0.1 cdn.winsoftware.com
 127.0.0.1 cdn2.movies-etc.com
 127.0.0.1 cdorriere.it
 127.0.0.1 www.cdorriere.it
 127.0.0.1 ceewawires.org
 127.0.0.1 centralmedia.ws
 127.0.0.1 certumgroup.com
 127.0.0.1 cforriere.it
 127.0.0.1 www.cforriere.it
 127.0.0.1 check.jupitersatellites.biz
 127.0.0.1 www.check.jupitersatellites.bi​z
 127.0.0.1 checkin100.com
 127.0.0.1 www.checkin100.com
 127.0.0.1 checkssecurity.com
 127.0.0.1 www.checkssecurity.com
 127.0.0.1 chelancatering.com
 127.0.0.1 chenshijituan.com
 127.0.0.1 www.chenshijituan.com
 127.0.0.1 childrenvilla.com
 127.0.0.1 chips-4-free.com
 127.0.0.1 chrisswasey.com
 127.0.0.1 chriswallace.net
 127.0.0.1 cia-trjn.myvnc.com
 127.0.0.1 www.cia-trjn.myvnc.com
 127.0.0.1 ciorriere.it
 127.0.0.1 www.ciorriere.it
 127.0.0.1 cirriere.it
 127.0.0.1 www.cirriere.it
 127.0.0.1 ckick4thumbs.com
 127.0.0.1 cl55.biz
 127.0.0.1 clackamasliteraryreview.com
 127.0.0.1 cleansoftwares.com
 127.0.0.1 www.cleansoftwares.com
 127.0.0.1 clearsearch.cc
 127.0.0.1 clearsearch.net
 127.0.0.1 clickaire.com
 127.0.0.1 click-codec.com
 127.0.0.1 www.click-codec.com
 127.0.0.1 clickhere4search.com
 127.0.0.1 www.clickhere4search.com
 127.0.0.1 click-now.net
 127.0.0.1 clickspring.net
 127.0.0.1 www.clickspring.net
 127.0.0.1 click-to-download.com
 127.0.0.1 www.click-to-download.com
 127.0.0.1 clicktomakeasearch.com
 127.0.0.1 www.clicktomakeasearch.com
 127.0.0.1 clickyestoenter.net
 127.0.0.1 client.exeupdate.com
 127.0.0.1 client.myadultexplorer.com
 127.0.0.1 cliks.org
 127.0.0.1 www.cliks.org
 127.0.0.1 clorriere.it
 127.0.0.1 www.clorriere.it
 127.0.0.1 clrsch.com
 127.0.0.1 clubxxxvideo.com
 127.0.0.1 www.clubxxxvideo.com
 127.0.0.1 clusif.free.fr
 127.0.0.1 cmtapestry.com
 127.0.0.1 cnetadd.com
 127.0.0.1 www.cnetadd.com
 127.0.0.1 cnzz.com
 127.0.0.1 www.cnzz.com
 127.0.0.1 code.ignphrases.com
 127.0.0.1 codec.ninoa.com
 127.0.0.1 codecdvd.net
 127.0.0.1 www.codecdvd.net
 127.0.0.1 codec-fun.com
 127.0.0.1 www.codec-fun.com
 127.0.0.1 codecsoft.net
 127.0.0.1 www.codecsoft.net
 127.0.0.1 codrriere.it
 127.0.0.1 www.codrriere.it
 127.0.0.1 coeriere.it
 127.0.0.1 www.coeriere.it
 127.0.0.1 coerriere.it
 127.0.0.1 www.coerriere.it
 127.0.0.1 cofrriere.it
 127.0.0.1 www.cofrriere.it
 127.0.0.1 cogrriere.it
 127.0.0.1 www.cogrriere.it
 127.0.0.1 coirriere.it
 127.0.0.1 www.coirriere.it
 127.0.0.1 command.adservs.com
 127.0.0.1 www.commonname.com
 127.0.0.1 computerpcgames.net
 127.0.0.1 www.computerpcgames.net
 127.0.0.1 computerrecover.com
 127.0.0.1 www.computerrecover.com
 127.0.0.1 config.180solutions.com
 127.0.0.1 content.dollarrevenue.com
 127.0.0.1 www.content.dollarrevenue.com
 127.0.0.1 content.ireit.com
 127.0.0.1 www.content.ireit.com
 127.0.0.1 content.onerateld.com
 127.0.0.1 contentmatch.net
 127.0.0.1 www.contentmatch.net
 127.0.0.1 contra-virus.com
 127.0.0.1 www.contra-virus.com
 127.0.0.1 controlmeh.com
 127.0.0.1 www.controlmeh.com
 127.0.0.1 cool.ne.jp
 127.0.0.1 cool.ne.jp
 127.0.0.1 cooldeskalert.com
 127.0.0.1 www.cooldeskalert.com
 127.0.0.1 coolfetishsite.com
 127.0.0.1 coolfreehost.com
 127.0.0.1 coolfreepage.com
 127.0.0.1 coolfreepages.com
 127.0.0.1 cool-homepage.co
 127.0.0.1 cool-homepage.com
 127.0.0.1 coolmoneysearch.com
 127.0.0.1 cool-search.net
 127.0.0.1 cool-search.netfartpost.com
 127.0.0.1 coolsearcher.info
 127.0.0.1 coolservecorp.net
 127.0.0.1 www.coolservecorp.net
 127.0.0.1 coolwebsearch.com
 127.0.0.1 www.coolwebsearch.com
 127.0.0.1 cool-web-search.com
 127.0.0.1 coolwebsearsh.com
 127.0.0.1 coolwwwsearch.com
 127.0.0.1 www.coolwwwsearch.com
 127.0.0.1 cool-xxx.net
 127.0.0.1 coorriere.it
 127.0.0.1 www.coorriere.it
 127.0.0.1 copmtraine.com
 127.0.0.1 coprriere.it
 127.0.0.1 www.coprriere.it
 127.0.0.1 core.psyche-evolution.com
 127.0.0.1 www.core.psyche-evolution.com
 127.0.0.1 coreiere.it
 127.0.0.1 www.coreiere.it
 127.0.0.1 coreriere.it
 127.0.0.1 www.coreriere.it
 127.0.0.1 corrdiere.it
 127.0.0.1 www.corrdiere.it
 127.0.0.1 correiere.it
 127.0.0.1 www.correiere.it
 127.0.0.1 corrfiere.it
 127.0.0.1 www.corrfiere.it
 127.0.0.1 corrgiere.it
 127.0.0.1 www.corrgiere.it
 127.0.0.1 corridere.it
 127.0.0.1 www.corridere.it
 127.0.0.1 corriedre.it
 127.0.0.1 www.corriedre.it
 127.0.0.1 corriee.it
 127.0.0.1 www.corriee.it
 127.0.0.1 corrieere.it
 127.0.0.1 www.corrieere.it
 127.0.0.1 corriefre.it
 127.0.0.1 www.corriefre.it
 127.0.0.1 corriegre.it
 127.0.0.1 www.corriegre.it
 127.0.0.1 corrierde.it
 127.0.0.1 www.corrierde.it
 127.0.0.1 corriered.it
 127.0.0.1 www.corriered.it
 127.0.0.1 corrieree.it
 127.0.0.1 www.corrieree.it
 127.0.0.1 corrieref.it
 127.0.0.1 www.corrieref.it
 127.0.0.1 corrierer.it
 127.0.0.1 www.corrierer.it
 127.0.0.1 corrieres.it
 127.0.0.1 www.corrieres.it
 127.0.0.1 corrierew.it
 127.0.0.1 www.corrierew.it
 127.0.0.1 corrierfe.it
 127.0.0.1 www.corrierfe.it
 127.0.0.1 corrierge.it
 127.0.0.1 www.corrierge.it
 127.0.0.1 corrierr.it
 127.0.0.1 www.corrierr.it
 127.0.0.1 corrierre.it
 127.0.0.1 www.corrierre.it
 127.0.0.1 corrierse.it
 127.0.0.1 www.corrierse.it
 127.0.0.1 corrierte.it
 127.0.0.1 www.corrierte.it
 127.0.0.1 corrierw.it
 127.0.0.1 www.corrierw.it
 127.0.0.1 corrierwe.it
 127.0.0.1 www.corrierwe.it
 127.0.0.1 corriesre.it
 127.0.0.1 www.corriesre.it
 127.0.0.1 corriete.it
 127.0.0.1 www.corriete.it
 127.0.0.1 corrietre.it
 127.0.0.1 www.corrietre.it
 127.0.0.1 corriewre.it
 127.0.0.1 www.corriewre.it
 127.0.0.1 corrifere.it
 127.0.0.1 www.corrifere.it
 127.0.0.1 corriiere.it
 127.0.0.1 www.corriiere.it
 127.0.0.1 corrilere.it
 127.0.0.1 www.corrilere.it
 127.0.0.1 corrioere.it
 127.0.0.1 www.corrioere.it
 127.0.0.1 corrire.it
 127.0.0.1 www.corrire.it
 127.0.0.1 corrirere.it
 127.0.0.1 www.corrirere.it
 127.0.0.1 corrirre.it
 127.0.0.1 www.corrirre.it
 127.0.0.1 corrisere.it
 127.0.0.1 www.corrisere.it
 127.0.0.1 corriuere.it
 127.0.0.1 www.corriuere.it
 127.0.0.1 corriwere.it
 127.0.0.1 www.corriwere.it
 127.0.0.1 corriwre.it
 127.0.0.1 www.corriwre.it
 127.0.0.1 corrliere.it
 127.0.0.1 www.corrliere.it
 127.0.0.1 corroere.it
 127.0.0.1 www.corroere.it
 127.0.0.1 corroiere.it
 127.0.0.1 www.corroiere.it
 127.0.0.1 corrriere.it
 127.0.0.1 www.corrriere.it
 127.0.0.1 corrtiere.it
 127.0.0.1 www.corrtiere.it
 127.0.0.1 corruere.it
 127.0.0.1 www.corruere.it
 127.0.0.1 corruiere.it
 127.0.0.1 www.corruiere.it
 127.0.0.1 cortiere.it
 127.0.0.1 www.cortiere.it
 127.0.0.1 cortriere.it
 127.0.0.1 www.cortriere.it
 127.0.0.1 costrike.com
 127.0.0.1 www.costrike.com
 127.0.0.1 cotriere.it
 127.0.0.1 www.cotriere.it
 127.0.0.1 cotrriere.it
 127.0.0.1 www.cotrriere.it
 127.0.0.1 couldnotfind.com
 127.0.0.1 count.cc
 127.0.0.1 count.hitscount.net
 127.0.0.1 count-all.com
 127.0.0.1 countdutycall.info
 127.0.0.1 www.countdutycall.info
 127.0.0.1 cporriere.it
 127.0.0.1 www.cporriere.it
 127.0.0.1 cprriere.it
 127.0.0.1 www.cprriere.it
 127.0.0.1 cpvfeed.com
 127.0.0.1 cracks.me.uk
 127.0.0.1 cracks4all.com
 127.0.0.1 www.cracks4all.com
 127.0.0.1 crapsgold.info
 127.0.0.1 www.crapsgold.info
 127.0.0.1 Crazygirls-world.com
 127.0.0.1 crazywinnings.com
 127.0.0.1 www.crazywinnings.com
 127.0.0.1 creamedcutties.com
 127.0.0.1 createaccesskey.com
 127.0.0.1 www.createaccesskey.com
 127.0.0.1 creditsearchonline.com
 127.0.0.1 crestring.com
 127.0.0.1 crooder.com
 127.0.0.1 crriere.it
 127.0.0.1 www.crriere.it
 127.0.0.1 crystalysmedia.com
 127.0.0.1 www.crystalysmedia.com
 127.0.0.1 csx.adservs.com
 127.0.0.1 www.csx.adservs.com
 127.0.0.1 cts.180solutions.com
 127.0.0.1 cuisinartoven.com
 127.0.0.1 www.cuisinartoven.com
 127.0.0.1 curedc.info
 127.0.0.1 www.curedc.info
 127.0.0.1 curepcsolutions.com
 127.0.0.1 www.curepcsolutions.com
 127.0.0.1 curvedspaces.com
 127.0.0.1 cutadult.com
 127.0.0.1 www.cutadult.com
 127.0.0.1 cvirgilio.it
 127.0.0.1 www.cvirgilio.it
 127.0.0.1 cvorriere.it
 127.0.0.1 www.cvorriere.it
 127.0.0.1 cvs.jps.ru
 127.0.0.1 cvsymphony.com
 127.0.0.1 cxorriere.it
 127.0.0.1 www.cxorriere.it
 127.0.0.1 cyberrape.com
 127.0.0.1 www.cyberrape.com
 127.0.0.1 cydom.com
 127.0.0.1 cydoor.com
 127.0.0.1 www.cydoor.com
 127.0.0.1 dailytoolbar.com
 127.0.0.1 www.dailytoolbar.com
 127.0.0.1 dancingbabycd.com
 127.0.0.1 data-hoster.com
 127.0.0.1 www.data-hoster.com
 127.0.0.1 datanotary.com
 127.0.0.1 datareco.com
 127.0.0.1 dating-galaxy.info
 127.0.0.1 www.dating-galaxy.info
 127.0.0.1 dating-search.net
 127.0.0.1 davemarshall.org
 127.0.0.1 db105.com
 127.0.0.1 dbdecicated.com
 127.0.0.1 www.dbdecicated.com
 127.0.0.1 dbxcompany.com
 127.0.0.1 www.dbxcompany.com
 127.0.0.1 dcdl.dmcast.com
 127.0.0.1 dcfitusa.com
 127.0.0.1 dcorriere.it
 127.0.0.1 www.dcorriere.it
 127.0.0.1 dcurtis.com
 127.0.0.1 www.dcurtis.com
 127.0.0.1 dcww.dmcast.com
 127.0.0.1 de.ag
 127.0.0.1 de.drivecleaner.com
 127.0.0.1 de.errorsafe.com
 127.0.0.1 de.winantivirus.com
 127.0.0.1 de98.remsys.org
 127.0.0.1 debay.it
 127.0.0.1 www.debay.it
 127.0.0.1 dedmazay.3322.org
 127.0.0.1 dedsearch.com
 127.0.0.1 www.dedsearch.com
 127.0.0.1 defaultsearch.net
 127.0.0.1 Defensaantimalware.com
 127.0.0.1 www.Defensaantimalware.com
 127.0.0.1 deja-rue.com
 127.0.0.1 www.deja-rue.com
 127.0.0.1 derklaif.biz
 127.0.0.1 www.derklaif.biz
 127.0.0.1 derrari.it
 127.0.0.1 www.derrari.it
 127.0.0.1 desarrollocreativo.com
 127.0.0.1 deskbar.worldtostart.com
 127.0.0.1 www.deskbar.worldtostart.com
 127.0.0.1 deskwizz.com
 127.0.0.1 www.deskwizz.com
 127.0.0.1 dev.ntcor.com
 127.0.0.1 develip.com
 127.0.0.1 dewis.spb.ru
 127.0.0.1 dewis.us
 127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4​ldf809jow4wj2304lfd0sf9fsd0a2t​4ld.biz
 127.0.0.1 dgbusiness.com
 127.0.0.1 www.dgbusiness.com
 127.0.0.1 dialer2004.com
 127.0.0.1 dialerclub.com
 127.0.0.1 www.dialerclub.com
 127.0.0.1 dialer-shop.com
 127.0.0.1 www.dialer-shop.com
 127.0.0.1 dialoff.com
 127.0.0.1 www.dialoff.com
 127.0.0.1 did.i-used.cc
 127.0.0.1 www.did.i-used.cc
 127.0.0.1 dietpills4free.com
 127.0.0.1 dietpussy.com
 127.0.0.1 digikeygen.com
 127.0.0.1 www.digikeygen.com
 127.0.0.1 digistreamsa.com
 127.0.0.1 digitalcoders.net
 127.0.0.1 www.digitalcoders.net
 127.0.0.1 www.digitalfan.com
 127.0.0.1 dionforvalleycouncil.org
 127.0.0.1 directdvdpro.com
 127.0.0.1 www.directdvdpro.com
 127.0.0.1 directporta.info
 127.0.0.1 www.directporta.info
 127.0.0.1 directsearchzone.com
 127.0.0.1 www.directsearchzone.com
 127.0.0.1 dist.checkin100.com
 127.0.0.1 dl.ad-ware.cc
 127.0.0.1 dl.malwarewipe.com
 127.0.0.1 dl.targetsaver.com
 127.0.0.1 www.dl.targetsaver.com
 127.0.0.1 dl.web-nexus.net
 127.0.0.1 dl1.antivermins.com
 127.0.0.1 dl1.antivirgear.com
 127.0.0.1 dl1.spydawn.com
 127.0.0.1 dl1.virusprotectpro.com
 127.0.0.1 dl10.spyfalcon.com
 127.0.0.1 dl16.spyfalcon.com
 127.0.0.1 dl2.spyfalcon.com
 127.0.0.1 dl2.spyheal.com
 127.0.0.1 dl2.spywarestrike.com
 127.0.0.1 dl3.spyfalcon.com
 127.0.0.1 dl3.spyheal.com
 127.0.0.1 dl3.spywarestrike.com
 127.0.0.1 dl4.spyfalcon.com
 127.0.0.1 dl4.spywarestrike.com
 127.0.0.1 dl5.spyfalcon.com
 127.0.0.1 dl5.spywarestrike.com
 127.0.0.1 dl6.spywarestrike.com
 127.0.0.1 dl7.spywarestrike.com
 127.0.0.1 dl8.spyheal.com
 127.0.0.1 dl8.spywarestrike.com
 127.0.0.1 dl9.spyfalcon.com
 127.0.0.1 dmcast.com
 127.0.0.1 www.dmcast.com
 127.0.0.1 dnaads.com
 127.0.0.1 www.dnaads.com
 127.0.0.1 dnl.mabou.org
 127.0.0.1 dns-look-up.com
 127.0.0.1 www.dns-look-up.com
 127.0.0.1 doctorwaldron.com
 127.0.0.1 doggyaction.com
 127.0.0.1 dogproblemswebsite.com
 127.0.0.1 www.dogproblemswebsite.com
 127.0.0.1 doktorxxx.com
 127.0.0.1 dollarrevenue.com
 127.0.0.1 domaincar.com
 127.0.0.1 www.domaincar.com
 127.0.0.1 domains2003.net
 127.0.0.1 domains-for-you-online.com
 127.0.0.1 domain-your-registration.com
 127.0.0.1 domkrat.com
 127.0.0.1 dotcomtoolbar.com
 127.0.0.1 www.dotcomtoolbar.com
 127.0.0.1 down.136136.net
 127.0.0.1 download.abetterinternet.com
 127.0.0.1 download.antispywarebot.com
 127.0.0.1 www.download.antispywarebot.co​m
 127.0.0.1 download.bardownload.com
 127.0.0.1 www.download.bardownload.com
 127.0.0.1 download.bravesentry.com
 127.0.0.1 www.download.bravesentry.com
 127.0.0.1 download.cdn.drivecleaner.com
 127.0.0.1 download.cdn.errorsafe.com
 127.0.0.1 download.cdn.winsoftware.com
 127.0.0.1 download.errorsafe.com
 127.0.0.1 download.jupitersatellites.biz
 127.0.0.1 www.download.jupitersatellites​.biz
 127.0.0.1 download.searchtabs.net
 127.0.0.1 download.secureyournet.biz
 127.0.0.1 www.download.secureyournet.biz
 127.0.0.1 download.spyonthis.net
 127.0.0.1 download.spy-shredder.com
 127.0.0.1 download.systemdoctor.com
 127.0.0.1 download.winantispyware.com
 127.0.0.1 download.winantivirus.com
 127.0.0.1 download.windrivecleaner.com
 127.0.0.1 download.winfixer.com
 127.0.0.1 download10.spywarequake.com
 127.0.0.1 download11.spywarequake.com
 127.0.0.1 download12.spywarequake.com
 127.0.0.1 download13.spywarequake.com
 127.0.0.1 download15.spywarequake.com
 127.0.0.1 download2.spywarequake.com
 127.0.0.1 download-2007.com
 127.0.0.1 www.download-2007.com
 127.0.0.1 download3.spyaxe.com
 127.0.0.1 download3.spywarequake.com
 127.0.0.1 download4.spyaxe.com
 127.0.0.1 download4.spywarequake.com
 127.0.0.1 download5.spyaxe.com
 127.0.0.1 download5.spywarequake.com
 127.0.0.1 download6.spyaxe.com
 127.0.0.1 download7.spywarequake.com
 127.0.0.1 download8.spywarequake.com
 127.0.0.1 download9.spywarequake.com
 127.0.0.1 download-ad-aware.com
 127.0.0.1 www.download-ad-aware.com
 127.0.0.1 download-all-4-free.com
 127.0.0.1 www.download-all-4-free.com
 127.0.0.1 download-all-area.com
 127.0.0.1 www.download-all-area.com
 127.0.0.1 download-antivir.com
 127.0.0.1 www.download-antivir.com
 127.0.0.1 downloadanysong.com
 127.0.0.1 www.downloadanysong.com
 127.0.0.1 download-avast.com
 127.0.0.1 www.download-avast.com
 127.0.0.1 downloadcorporation.com
 127.0.0.1 www.downloadcorporation.com
 127.0.0.1 download-dvdshrink.com
 127.0.0.1 www.download-dvdshrink.com
 127.0.0.1 download-for-free.net
 127.0.0.1 www.download-for-free.net
 127.0.0.1 downloadfreesoft.com
 127.0.0.1 www.downloadfreesoft.com
 127.0.0.1 downloadfreeway.com
 127.0.0.1 www.downloadfreeway.com
 127.0.0.1 downloadimesh.com
 127.0.0.1 www.downloadimesh.com
 127.0.0.1 download-itunes-now.com
 127.0.0.1 www.download-itunes-now.com
 127.0.0.1 download-limewire.org
 127.0.0.1 www.download-limewire.org
 127.0.0.1 downloadlost.tv
 127.0.0.1 www.downloadlost.tv
 127.0.0.1 downloadmax.net
 127.0.0.1 www.downloadmax.net
 127.0.0.1 download-mcafee.com
 127.0.0.1 www.download-mcafee.com
 127.0.0.1 download-me.info
 127.0.0.1 downloadmediaax.com
 127.0.0.1 www.downloadmediaax.com
 127.0.0.1 downloadpics.net
 127.0.0.1 www.downloadpics.net
 127.0.0.1 download-real-player.com
 127.0.0.1 www.download-real-player.com
 127.0.0.1 downloads.180solutions.com
 127.0.0.1 downloads.adaware.cc
 127.0.0.1 downloadservicearea.com
 127.0.0.1 www.downloadservicearea.com
 127.0.0.1 downloads-free.org
 127.0.0.1 www.downloads-free.org
 127.0.0.1 downloadsglobe.com
 127.0.0.1 www.downloadsglobe.com
 127.0.0.1 download-this.us
 127.0.0.1 www.download-this.us
 127.0.0.1 download-trillian.com
 127.0.0.1 www.download-trillian.com
 127.0.0.1 downloadv3.com
 127.0.0.1 www.downloadv3.com
 127.0.0.1 downloadvax.com
 127.0.0.1 www.downloadvax.com
 127.0.0.1 download-windvd.com
 127.0.0.1 www.download-windvd.com
 127.0.0.1 download-winrar.com
 127.0.0.1 www.download-winrar.com
 127.0.0.1 downloadwizard.com
 127.0.0.1 downloadzcenter.com
 127.0.0.1 downloadzcentral.com
 127.0.0.1 downloadzfree.com
 127.0.0.1 www.downloadzfree.com
 127.0.0.1 downloadznow.net
 127.0.0.1 download-zone-free.com
 127.0.0.1 www.download-zone-free.com
 127.0.0.1 download-zone-free.net
 127.0.0.1 www.download-zone-free.net
 127.0.0.1 dp-host.com
 127.0.0.1 dr.mcboo.com
 127.0.0.1 dr.webhancer.com
 127.0.0.1 www.dr.webhancer.com
 127.0.0.1 dr2.webhancer.com
 127.0.0.1 www.dr2.webhancer.com
 127.0.0.1 dr38.mcboo.com
 127.0.0.1 dr47.mcboo.com
 127.0.0.1 drepubblica.it
 127.0.0.1 www.drepubblica.it
 127.0.0.1 drivecleaner.com
 127.0.0.1 drivecleaner.com
 127.0.0.1 www.drivecleaner.com
 127.0.0.1 drivecleanr.com
 127.0.0.1 www.drivecleanr.com
 127.0.0.1 drocherway.com
 127.0.0.1 dropspam.com
 127.0.0.1 www.dropspam.com
 127.0.0.1 drug-sources-exposed.com
 127.0.0.1 drvvv.com
 127.0.0.1 dsupereva.it
 127.0.0.1 www.dsupereva.it
 127.0.0.1 dtlproduct.com
 127.0.0.1 www.dtlproduct.com
 127.0.0.1 dudu.com
 127.0.0.1 www.dudu.com
 127.0.0.1 dulcineasystems.net
 127.0.0.1 dumpserv.com
 127.0.0.1 duolaimi.net
 127.0.0.1 dvdaccess.net
 127.0.0.1 www.dvdaccess.net
 127.0.0.1 dvdbank.org
 127.0.0.1 dvdcodec.net
 127.0.0.1 www.dvdcodec.net
 127.0.0.1 dvdsmovies.net
 127.0.0.1 www.dvdsmovies.net
 127.0.0.1 dvdsvideos.net
 127.0.0.1 www.dvdsvideos.net
 127.0.0.1 dvdtocdsite.com
 127.0.0.1 www.dvdtocdsite.com
 127.0.0.1 dynamique.drivecleaner.com
 127.0.0.1 e3bay.it
 127.0.0.1 www.e3bay.it
 127.0.0.1 e4bay.it
 127.0.0.1 www.e4bay.it
 127.0.0.1 earthllnk.net
 127.0.0.1 www.earthllnk.net
 127.0.0.1 eases.net
 127.0.0.1 easyantispy.com
 127.0.0.1 easybestdeals.com
 127.0.0.1 www.easybestdeals.com
 127.0.0.1 easycategories.com
 127.0.0.1 easymp3musicnow.com
 127.0.0.1 www.easymp3musicnow.com
 127.0.0.1 easy-pharmacy.info
 127.0.0.1 www.easy-pharmacy.info
 127.0.0.1 easy-search.net
 127.0.0.1 easysearch4you.com
 127.0.0.1 www.easysearch4you.com
 127.0.0.1 easysearchingtips.com
 127.0.0.1 easyspyware.com
 127.0.0.1 www.easyspyware.com
 127.0.0.1 easywww.info
 127.0.0.1 www.easywww.info
 127.0.0.1 eba6y.it
 127.0.0.1 www.eba6y.it
 127.0.0.1 eba7y.it
 127.0.0.1 www.eba7y.it
 127.0.0.1 ebaay.it
 127.0.0.1 www.ebaay.it
 127.0.0.1 ebagy.it
 127.0.0.1 www.ebagy.it
 127.0.0.1 ebahy.it
 127.0.0.1 www.ebahy.it
 127.0.0.1 ebajy.it
 127.0.0.1 www.ebajy.it
 127.0.0.1 ebaqy.it
 127.0.0.1 www.ebaqy.it
 127.0.0.1 ebasy.it
 127.0.0.1 www.ebasy.it
 127.0.0.1 ebaty.it
 127.0.0.1 www.ebaty.it
 127.0.0.1 ebauy.it
 127.0.0.1 www.ebauy.it
 127.0.0.1 ebav.com
 127.0.0.1 ebaw.com
 127.0.0.1 ebawy.it
 127.0.0.1 www.ebawy.it
 127.0.0.1 ebaxy.it
 127.0.0.1 www.ebaxy.it
 127.0.0.1 ebay6.it
 127.0.0.1 www.ebay6.it
 127.0.0.1 ebay7.it
 127.0.0.1 www.ebay7.it
 127.0.0.1 ebayg.it
 127.0.0.1 www.ebayg.it
 127.0.0.1 ebayh.it
 127.0.0.1 www.ebayh.it
 127.0.0.1 ebayj.it
 127.0.0.1 www.ebayj.it
 127.0.0.1 ebayt.it
 127.0.0.1 www.ebayt.it
 127.0.0.1 ebayu.it
 127.0.0.1 www.ebayu.it
 127.0.0.1 ebazy.it
 127.0.0.1 www.ebazy.it
 127.0.0.1 ebch.com
 127.0.0.1 ebdv.com
 127.0.0.1 ebdw.com
 127.0.0.1 ebestfind.org
 127.0.0.1 www.ebestfind.org
 127.0.0.1 ebgo.com
 127.0.0.1 ebhay.it
 127.0.0.1 www.ebhay.it
 127.0.0.1 ebjp.com
 127.0.0.1 ebkb.com
 127.0.0.1 ebkn.com
 127.0.0.1 ebky.com
 127.0.0.1 eblv.com
 127.0.0.1 ebmu.com
 127.0.0.1 ebnay.it
 127.0.0.1 www.ebnay.it
 127.0.0.1 ebqay.it
 127.0.0.1 www.ebqay.it
 127.0.0.1 ebsay.it
 127.0.0.1 www.ebsay.it
 127.0.0.1 ebsy.it
 127.0.0.1 www.ebsy.it
 127.0.0.1 ebvay.it
 127.0.0.1 www.ebvay.it
 127.0.0.1 ebvr.com
 127.0.0.1 ebway.it
 127.0.0.1 www.ebway.it
 127.0.0.1 ebxay.it
 127.0.0.1 www.ebxay.it
 127.0.0.1 ebzay.it
 127.0.0.1 www.ebzay.it
 127.0.0.1 ecmh.com
 127.0.0.1 ecmp.com
 127.0.0.1 ecosrioplatenses.org
 127.0.0.1 ecpm.com
 127.0.0.1 ecwz.com
 127.0.0.1 ecyb.com
 127.0.0.1 edbay.it
 127.0.0.1 www.edbay.it
 127.0.0.1 edhq.com
 127.0.0.1 edietprogram.com
 127.0.0.1 www.edietprogram.com
 127.0.0.1 edty.com
 127.0.0.1 eduy.com
 127.0.0.1 eebay.it
 127.0.0.1 www.eebay.it
 127.0.0.1 eeev.com
 127.0.0.1 eepubblica.it
 127.0.0.1 www.eepubblica.it
 127.0.0.1 efbay.it
 127.0.0.1 www.efbay.it
 127.0.0.1 egbay.it
 127.0.0.1 www.egbay.it
 127.0.0.1 ehbay.it
 127.0.0.1 www.ehbay.it
 127.0.0.1 eikokoike.com
 127.0.0.1 elitecodec.com
 127.0.0.1 www.elitecodec.com
 127.0.0.1 elitemediagroup.net
 127.0.0.1 www.elitemediagroup.net
 127.0.0.1 e-localad.com
 127.0.0.1 emailicon.org
 127.0.0.1 www.emailicon.org
 127.0.0.1 emch.com
 127.0.0.1 emcodec.com
 127.0.0.1 www.emcodec.com
 127.0.0.1 emediacodec.com
 127.0.0.1 www.emediacodec.com
 127.0.0.1 emjcd.com
 127.0.0.1 www.emjcd.com
 127.0.0.1 emule.mp3-muzic.com
 127.0.0.1 www.emule.mp3-muzic.com
 127.0.0.1 emuledownloadhome.com
 127.0.0.1 www.emuledownloadhome.com
 127.0.0.1 emule-freebie.com
 127.0.0.1 www.emule-freebie.com
 127.0.0.1 enay.it
 127.0.0.1 www.enay.it
 127.0.0.1 enbay.it
 127.0.0.1 www.enbay.it
 127.0.0.1 energy-factor.com
 127.0.0.1 www.energy-factor.com
 127.0.0.1 engineplay.com
 127.0.0.1 www.engineplay.com
 127.0.0.1 engine-ticket.com
 127.0.0.1 www.engine-ticket.com
 127.0.0.1 enhance.com
 127.0.0.1 www.enhance.com
 127.0.0.1 enhancevideos.com
 127.0.0.1 www.enhancevideos.com
 127.0.0.1 enitinvest.net
 127.0.0.1 enjoywebsurf.com
 127.0.0.1 entertainsite.net
 127.0.0.1 www.entertainsite.net
 127.0.0.1 enterthesearch.com
 127.0.0.1 www.enterthesearch.com
 127.0.0.1 e-plus.cc
 127.0.0.1 eprotectionline.com
 127.0.0.1 www.eprotectionline.com
 127.0.0.1 eprotectpage.com
 127.0.0.1 www.eprotectpage.com
 127.0.0.1 erbay.it
 127.0.0.1 www.erbay.it
 127.0.0.1 erepubblica.it
 127.0.0.1 www.erepubblica.it
 127.0.0.1 ergosites.com
 127.0.0.1 erossoalice.it
 127.0.0.1 www.erossoalice.it
 127.0.0.1 errari.it
 127.0.0.1 www.errari.it
 127.0.0.1 error404site.com
 127.0.0.1 www.error404site.com
 127.0.0.1 error404site.net
 127.0.0.1 www.error404site.net
 127.0.0.1 errorkiller.com
 127.0.0.1 www.errorkiller.com
 127.0.0.1 errorprotector.com
 127.0.0.1 www.errorprotector.com
 127.0.0.1 errorsafe.com
 127.0.0.1 www.errorsafe.com
 127.0.0.1 errorsdns.com
 127.0.0.1 www.errorsdns.com
 127.0.0.1 ert0003.e76.163ns.com
 127.0.0.1 ertikadeswiokinganfujas.com
 127.0.0.1 www.ertikadeswiokinganfujas.co​m
 127.0.0.1 es.winantivirus.com
 127.0.0.1 es0-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es1-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es2-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es3-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es4-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es5-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es6-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es7-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es8-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 es9-www.5zgmu7o20kt5d8yq.com
 127.0.0.1 esafetylist.com
 127.0.0.1 www.esafetylist.com
 127.0.0.1 esafetypage.com
 127.0.0.1 www.esafetypage.com
 127.0.0.1 esbay.it
 127.0.0.1 www.esbay.it
 127.0.0.1 esearch2005.com
 127.0.0.1 www.esearch2005.com
 127.0.0.1 esecuritynote.com
 127.0.0.1 www.esecuritynote.com
 127.0.0.1 esecuritypage.com
 127.0.0.1 www.esecuritypage.com
 127.0.0.1 esupereva.it
 127.0.0.1 www.esupereva.it
 127.0.0.1 etomi.all-downloads-now.com
 127.0.0.1 www.etomi.all-downloads-now.co​m
 127.0.0.1 eupdatepage.com
 127.0.0.1 www.eupdatepage.com
 127.0.0.1 euuu.com
 127.0.0.1 evbay.it
 127.0.0.1 www.evbay.it
 127.0.0.1 evidence-detector.biz
 127.0.0.1 evilspidercomics.com
 127.0.0.1 evko.biz
 127.0.0.1 www.evko.biz
 127.0.0.1 ewbay.it
 127.0.0.1 www.ewbay.it
 127.0.0.1 ewebsearch.net
 127.0.0.1 e-websitesolutions.com
 127.0.0.1 ewizard.cc
 127.0.0.1 exaccess.ru
 127.0.0.1 www.exaccess.ru
 127.0.0.1 excellentsckin.com
 127.0.0.1 exeupdate.com
 127.0.0.1 www.exeupdate.com
 127.0.0.1 exflow.org
 127.0.0.1 www.exflow.org
 127.0.0.1 exit.megago.com
 127.0.0.1 expandvideo.com
 127.0.0.1 www.expandvideo.com
 127.0.0.1 exportplay.com
 127.0.0.1 www.exportplay.com
 127.0.0.1 extremepaidsurveys.com
 127.0.0.1 www.extremepaidsurveys.com
 127.0.0.1 extremeseek.net
 127.0.0.1 eza1netsearch.com
 127.0.0.1 www.eza1netsearch.com
 127.0.0.1 ezcybersearch.com
 127.0.0.1 www.ezcybersearch.com
 127.0.0.1 ez-searching.com
 127.0.0.1 ezwebsearching.com
 127.0.0.1 www.ezwebsearching.com
 127.0.0.1 f1.bestmanage.org
 127.0.0.1 f1.truth-is-out-there.org
 127.0.0.1 f1organizer.com
 127.0.0.1 www.f1organizer.com
 127.0.0.1 f2.bestmanage.org
 127.0.0.1 f2.truth-is-out-there.org
 127.0.0.1 f3.bestmanage.org
 127.0.0.1 f3.truth-is-out-there.org
 127.0.0.1 f4.bestmanage.org
 127.0.0.1 f4.truth-is-out-there.org
 127.0.0.1 f5.bestmanage.org
 127.0.0.1 f5.truth-is-out-there.org
 127.0.0.1 f6.bestmanage.org
 127.0.0.1 f7.bestmanage.org
 127.0.0.1 f7.truth-is-out-there.org
 127.0.0.1 f8.bestmanage.org
 127.0.0.1 f8.truth-is-out-there.org
 127.0.0.1 f9.bestmanage.org
 127.0.0.1 f9.truth-is-out-there.org
 127.0.0.1 fairsearcher.com
 127.0.0.1 www.fairsearcher.com
 127.0.0.1 faithstevens.com
 127.0.0.1 fantasiewelten.com
 127.0.0.1 farmacept32.phpnet.us
 127.0.0.1 farmsteadbandb.com
 127.0.0.1 farse.com
 127.0.0.1 fartpost.com
 127.0.0.1 fastfreedownload.com
 127.0.0.1 fastmetasearch.com
 127.0.0.1 www.fastmetasearch.com
 127.0.0.1 fastssearch.com
 127.0.0.1 www.fastssearch.com
 127.0.0.1 fastwebfinder.com
 127.0.0.1 fazzetta.it
 127.0.0.1 www.fazzetta.it
 127.0.0.1 fcorriere.it
 127.0.0.1 www.fcorriere.it
 127.0.0.1 featured-results.com
 127.0.0.1 febay.it
 127.0.0.1 www.febay.it
 127.0.0.1 feed.dedsearch.com
 127.0.0.1 feeds.2search.com
 127.0.0.1 www.feeds.2search.com
 127.0.0.1 feeds2.2search.org
 127.0.0.1 www.feeds2.2search.org
 127.0.0.1 ferraeri.it
 127.0.0.1 www.ferraeri.it
 127.0.0.1 ferrai.it
 127.0.0.1 www.ferrai.it
 127.0.0.1 ferrarei.it
 127.0.0.1 www.ferrarei.it
 127.0.0.1 ferrarti.it
 127.0.0.1 www.ferrarti.it
 127.0.0.1 ferrasri.it
 127.0.0.1 www.ferrasri.it
 127.0.0.1 ferratri.it
 127.0.0.1 www.ferratri.it
 127.0.0.1 ferreari.it
 127.0.0.1 www.ferreari.it
 127.0.0.1 ferrri.it
 127.0.0.1 www.ferrri.it
 127.0.0.1 ferrsari.it
 127.0.0.1 www.ferrsari.it
 127.0.0.1 ferrtari.it
 127.0.0.1 www.ferrtari.it
 127.0.0.1 fetrrari.it
 127.0.0.1 www.fetrrari.it
 127.0.0.1 fgazzetta.it
 127.0.0.1 www.fgazzetta.it
 127.0.0.1 fgoogle.it
 127.0.0.1 www.fgoogle.it
 127.0.0.1 fhg.panet.org
 127.0.0.1 fhgate.com
 127.0.0.1 www.fhgate.com
 127.0.0.1 fickenisgeil.de
 127.0.0.1 file.unionsms.net
 127.0.0.1 filestore.com
 127.0.0.1 www.filestore.com
 127.0.0.1 Filtrodetrojan.com
 127.0.0.1 www.Filtrodetrojan.com
 127.0.0.1 finalfantasyactionfigures.com
 127.0.0.1 www.finalfantasyactionfigures.​com
 127.0.0.1 finance-loans.com
 127.0.0.1 find4u.net
 127.0.0.1 find-52.com
 127.0.0.1 www.find-52.com
 127.0.0.1 findanyshow.org
 127.0.0.1 www.findanyshow.org
 127.0.0.1 find-find-777.net
 127.0.0.1 www.find-find-777.net
 127.0.0.1 find-itnow.com
 127.0.0.1 findit-now.com
 127.0.0.1 findloss.com
 127.0.0.1 findthesite.com
 127.0.0.1 findthewebsiteyouneed.com
 127.0.0.1 www.findthewebsiteyouneed.com
 127.0.0.1 find-uk-health.co.uk
 127.0.0.1 findwapsite.org
 127.0.0.1 www.findwapsite.org
 127.0.0.1 findwhatevernow.com
 127.0.0.1 www.findwhatevernow.com
 127.0.0.1 fined.biz
 127.0.0.1 fine-search.net
 127.0.0.1 fionasteel.com
 127.0.0.1 firefoxdownload-now.com
 127.0.0.1 www.firefoxdownload-now.com
 127.0.0.1 firehunt.com
 127.0.0.1 www.firehunt.com
 127.0.0.1 firgilio.it
 127.0.0.1 www.firgilio.it
 127.0.0.1 firstbookmark.net
 127.0.0.1 firstgoodsearch.com
 127.0.0.1 www.firstgoodsearch.com
 127.0.0.1 fitness-free.com
 127.0.0.1 fixerantispy.com
 127.0.0.1 www.fixerantispy.com
 127.0.0.1 fjsynebcod.com
 127.0.0.1 www.fjsynebcod.com
 127.0.0.1 flashdollars.com
 127.0.0.1 www.flashdollars.com
 127.0.0.1 flashflashmx.3322.org
 127.0.0.1 floorsovertexas.com
 127.0.0.1 www.floorsovertexas.com
 127.0.0.1 floproject.com
 127.0.0.1 www.floproject.com
 127.0.0.1 flrxtools.greatnuke.com
 127.0.0.1 flrx-tools.net
 127.0.0.1 www.flrx-tools.net
 127.0.0.1 fn777.greatbahamas.com
 127.0.0.1 www.fn777.greatbahamas.com
 127.0.0.1 foodvacations.net
 127.0.0.1 forex.jps.ru
 127.0.0.1 forexcredit.com
 127.0.0.1 forexcredit.ru
 127.0.0.1 formingfusions.com
 127.0.0.1 forsythfire.net
 127.0.0.1 forthline.com
 127.0.0.1 foxmin.com
 127.0.0.1 www.foxmin.com
 127.0.0.1 fp.gad-network.com
 127.0.0.1 fr.drivecleaner.com
 127.0.0.1 www.fr.drivecleaner.com
 127.0.0.1 fr.winantivirus.com
 127.0.0.1 fr.winfixer.com
 127.0.0.1 frame.crazywinnings.com
 127.0.0.1 free64all.com
 127.0.0.1 free-adobe-download-support.co​m
 127.0.0.1 www.free-adobe-download-suppor​t.com
 127.0.0.1 free-avg.org
 127.0.0.1 www.free-avg.org
 127.0.0.1 free-avg-download.com
 127.0.0.1 www.free-avg-download.com
 127.0.0.1 free-bearshares.com
 127.0.0.1 www.free-bearshares.com
 127.0.0.1 freebookmark.net
 127.0.0.1 freebookmarks.net
 127.0.0.1 freecat.biz
 127.0.0.1 www.freecat.biz
 127.0.0.1 freecategories.com
 127.0.0.1 free-chipes.com
 127.0.0.1 freecj.com
 127.0.0.1 freecoolhost.com
 127.0.0.1 freedownloadhq.com
 127.0.0.1 www.freedownloadhq.com
 127.0.0.1 freedownloadpage.com
 127.0.0.1 www.freedownloadpage.com
 127.0.0.1 free-download-place.com
 127.0.0.1 www.free-download-place.com
 127.0.0.1 free-download-support.com
 127.0.0.1 www.free-download-support.com
 127.0.0.1 freedownloadzone.com
 127.0.0.1 www.freedownloadzone.com
 127.0.0.1 free-hit.com
 127.0.0.1 freehqmovies.com
 127.0.0.1 freeimageheaven.com
 127.0.0.1 www.freeimageheaven.com
 127.0.0.1 freemp3access.com
 127.0.0.1 www.freemp3access.com
 127.0.0.1 free-music-network.com
 127.0.0.1 www.free-music-network.com
 127.0.0.1 free-program-download.com
 127.0.0.1 www.free-program-download.com
 127.0.0.1 freerbhost.com
 127.0.0.1 freescratchandwin.com
 127.0.0.1 freeshemalepics.net
 127.0.0.1 free-software-center.com
 127.0.0.1 www.free-software-center.com
 127.0.0.1 free-spybot.com
 127.0.0.1 www.free-spybot.com
 127.0.0.1 freeunlimitedskype.com
 127.0.0.1 www.freeunlimitedskype.com
 127.0.0.1 freeyaho.com
 127.0.0.1 fregat.drocherway.com
 127.0.0.1 frepubblica.it
 127.0.0.1 www.frepubblica.it
 127.0.0.1 freshseek.com
 127.0.0.1 freshteensite.com
 127.0.0.1 fric.cn
 127.0.0.1 frrari.it
 127.0.0.1 www.frrari.it
 127.0.0.1 frrrari.it
 127.0.0.1 www.frrrari.it
 127.0.0.1 ftiscali.it
 127.0.0.1 www.ftiscali.it
 127.0.0.1 ftrenitalia.it
 127.0.0.1 www.ftrenitalia.it
 127.0.0.1 ftuttogratis.it
 127.0.0.1 www.ftuttogratis.it
 127.0.0.1 full-search.net
 127.0.0.1 fullsoftwaredownloadz.com
 127.0.0.1 www.fullsoftwaredownloadz.com
 127.0.0.1 full-tgp.net
 127.0.0.1 funcodec.com
 127.0.0.1 www.funcodec.com
 127.0.0.1 funny-girls.com
 127.0.0.1 funnysuperxxx.com
 127.0.0.1 www.funnysuperxxx.com
 127.0.0.1 fun-photo.com
 127.0.0.1 www.fun-photo.com
 127.0.0.1 fvirgilio.it
 127.0.0.1 www.fvirgilio.it
 127.0.0.1 fwrrari.it
 127.0.0.1 www.fwrrari.it
 127.0.0.1 g0oogle.it
 127.0.0.1 www.g0oogle.it
 127.0.0.1 g9oogle.it
 127.0.0.1 www.g9oogle.it
 127.0.0.1 ga31.com
 127.0.0.1 gaazzetta.it
 127.0.0.1 www.gaazzetta.it
 127.0.0.1 gabrielscott.com
 127.0.0.1 Gad-network.com
 127.0.0.1 www.gad-network.com
 127.0.0.1 www.Gad-network.com
 127.0.0.1 galleryclick.net
 127.0.0.1 www.galleryclick.net
 127.0.0.1 gallerypictures.net
 127.0.0.1 www.gallerypictures.net
 127.0.0.1 galpostgirls.com
 127.0.0.1 gals-for-free.com
 127.0.0.1 gambling-online4you.com
 127.0.0.1 game4all.biz
 127.0.0.1 www.game4all.biz
 127.0.0.1 games.de.ag
 127.0.0.1 www.games.de.ag
 127.0.0.1 games.uzoogle.com
 127.0.0.1 Games-desktop.com
 127.0.0.1 www.Games-desktop.com
 127.0.0.1 www.games-desktop.com
 127.0.0.1 gameterror.net
 127.0.0.1 gaqzzetta.it
 127.0.0.1 www.gaqzzetta.it
 127.0.0.1 gaszzetta.it
 127.0.0.1 www.gaszzetta.it
 127.0.0.1 gaxzetta.it
 127.0.0.1 www.gaxzetta.it
 127.0.0.1 gaxzzetta.it
 127.0.0.1 www.gaxzzetta.it
 127.0.0.1 gazxetta.it
 127.0.0.1 www.gazxetta.it
 127.0.0.1 gazxzetta.it
 127.0.0.1 www.gazxzetta.it
 127.0.0.1 gazzaetta.it
 127.0.0.1 www.gazzaetta.it
 127.0.0.1 gazzdetta.it
 127.0.0.1 www.gazzdetta.it
 127.0.0.1 gazzedtta.it
 127.0.0.1 www.gazzedtta.it
 127.0.0.1 gazzeetta.it
 127.0.0.1 www.gazzeetta.it
 127.0.0.1 gazzeftta.it
 127.0.0.1 www.gazzeftta.it
 127.0.0.1 gazzegtta.it
 127.0.0.1 www.gazzegtta.it
 127.0.0.1 gazzehtta.it
 127.0.0.1 www.gazzehtta.it
 127.0.0.1 gazzerta.it
 127.0.0.1 www.gazzerta.it
 127.0.0.1 gazzertta.it
 127.0.0.1 www.gazzertta.it
 127.0.0.1 gazzestta.it
 127.0.0.1 www.gazzestta.it
 127.0.0.1 gazzetra.it
 127.0.0.1 www.gazzetra.it
 127.0.0.1 gazzett.it
 127.0.0.1 www.gazzett.it
 127.0.0.1 gazzettaa.it
 127.0.0.1 www.gazzettaa.it
 127.0.0.1 gazzettaq.it
 127.0.0.1 www.gazzettaq.it
 127.0.0.1 gazzettas.it
 127.0.0.1 www.gazzettas.it
 127.0.0.1 gazzettaz.it
 127.0.0.1 www.gazzettaz.it
 127.0.0.1 gazzettfa.it
 127.0.0.1 www.gazzettfa.it
 127.0.0.1 gazzettga.it
 127.0.0.1 www.gazzettga.it
 127.0.0.1 gazzettha.it
 127.0.0.1 www.gazzettha.it
 127.0.0.1 gazzettqa.it
 127.0.0.1 www.gazzettqa.it
 127.0.0.1 gazzettra.it
 127.0.0.1 www.gazzettra.it
 127.0.0.1 gazzetts.it
 127.0.0.1 www.gazzetts.it
 127.0.0.1 gazzettsa.it
 127.0.0.1 www.gazzettsa.it
 127.0.0.1 gazzettya.it
 127.0.0.1 www.gazzettya.it
 127.0.0.1 gazzettza.it
 127.0.0.1 www.gazzettza.it
 127.0.0.1 gazzetya.it
 127.0.0.1 www.gazzetya.it
 127.0.0.1 gazzetyta.it
 127.0.0.1 www.gazzetyta.it
 127.0.0.1 gazzeyta.it
 127.0.0.1 www.gazzeyta.it
 127.0.0.1 gazzeytta.it
 127.0.0.1 www.gazzeytta.it
 127.0.0.1 gazzfetta.it
 127.0.0.1 www.gazzfetta.it
 127.0.0.1 gazzretta.it
 127.0.0.1 www.gazzretta.it
 127.0.0.1 gazzrtta.it
 127.0.0.1 www.gazzrtta.it
 127.0.0.1 gazzsetta.it
 127.0.0.1 www.gazzsetta.it
 127.0.0.1 gazztta.it
 127.0.0.1 www.gazztta.it
 127.0.0.1 gazzwetta.it
 127.0.0.1 www.gazzwetta.it
 127.0.0.1 gazzwtta.it
 127.0.0.1 www.gazzwtta.it
 127.0.0.1 gazzxetta.it
 127.0.0.1 www.gazzxetta.it
 127.0.0.1 gbazzetta.it
 127.0.0.1 www.gbazzetta.it
 127.0.0.1 gboogle.it
 127.0.0.1 www.gboogle.it
 127.0.0.1 geil-de.info
 127.0.0.1 www.geil-de.info
 127.0.0.1 generalsmeltingofcanada.com
 127.0.0.1 generateskey.com
 127.0.0.1 www.generateskey.com
 127.0.0.1 germany.rub.to
 127.0.0.1 gerrari.it
 127.0.0.1 www.gerrari.it
 127.0.0.1 get.adwarebazooka.com
 127.0.0.1 get.hitvirus.com
 127.0.0.1 www.get-access.host.sk
 127.0.0.1 getanysoftware.com
 127.0.0.1 www.getanysoftware.com
 127.0.0.1 getbestloanrate.info
 127.0.0.1 www.getbestloanrate.info
 127.0.0.1 getdvdshrink2007.com
 127.0.0.1 www.getdvdshrink2007.com
 127.0.0.1 geteens.com
 127.0.0.1 getfound.com
 127.0.0.1 www.getfound.com
 127.0.0.1 getimageactivex.com
 127.0.0.1 www.getimageactivex.com
 127.0.0.1 get-ipod-music.com
 127.0.0.1 www.get-ipod-music.com
 127.0.0.1 getmirar.com
 127.0.0.1 get-mp3-onlined.com
 127.0.0.1 www.get-mp3-onlined.com
 127.0.0.1 getpatytoday.info
 127.0.0.1 www.getpatytoday.info
 127.0.0.1 getphotosets.com
 127.0.0.1 www.getphotosets.com
 127.0.0.1 get-realplayer.com
 127.0.0.1 www.get-realplayer.com
 127.0.0.1 get-spybot.com
 127.0.0.1 www.get-spybot.com
 127.0.0.1 getvaxobject.com
 127.0.0.1 www.getvaxobject.com
 127.0.0.1 getvideosource.com
 127.0.0.1 www.getvideosource.com
 127.0.0.1 get-winrar.com
 127.0.0.1 www.get-winrar.com
 127.0.0.1 gfazzetta.it
 127.0.0.1 www.gfazzetta.it
 127.0.0.1 gfoogle.it
 127.0.0.1 www.gfoogle.it
 127.0.0.1 gfxgraphics.net
 127.0.0.1 www.gfxgraphics.net
 127.0.0.1 ggazzetta.it
 127.0.0.1 www.ggazzetta.it
 127.0.0.1 ghazzetta.it
 127.0.0.1 www.ghazzetta.it
 127.0.0.1 ghoogle.it
 127.0.0.1 www.ghoogle.it
 127.0.0.1 giangho.biz
 127.0.0.1 www.giangho.biz
 127.0.0.1 gigaz.info
 127.0.0.1 www.gigaz.info
 127.0.0.1 gimmezamore.com
 127.0.0.1 gimnasiaer.com
 127.0.0.1 giogle.it
 127.0.0.1 www.giogle.it
 127.0.0.1 gioogle.it
 127.0.0.1 www.gioogle.it
 127.0.0.1 girgilio.it
 127.0.0.1 www.girgilio.it
 127.0.0.1 girls4rent.net
 127.0.0.1 giscali.it
 127.0.0.1 www.giscali.it
 127.0.0.1 givecnt.info
 127.0.0.1 www.givecnt.info
 127.0.0.1 gkoogle.it
 127.0.0.1 www.gkoogle.it
 127.0.0.1 gl.secdep.info
 127.0.0.1 www.gl.secdep.info
 127.0.0.1 glbdf.org
 127.0.0.1 globalefinder.com
 127.0.0.1 www.globalefinder.com
 127.0.0.1 global-finder.com
 127.0.0.1 globalwebsearch.com
 127.0.0.1 globe-finder.cc
 127.0.0.1 globe-finder.com
 127.0.0.1 globesearch.com
 127.0.0.1 www.globesearch.com
 127.0.0.1 glogle.it
 127.0.0.1 www.glogle.it
 127.0.0.1 go.drivecleaner.com
 127.0.0.1 go.errorsafe.com
 127.0.0.1 go.systemdoctor.com
 127.0.0.1 go.winantispyware.com
 127.0.0.1 go.winantivirus.com
 127.0.0.1 go0ogle.it
 127.0.0.1 www.go0ogle.it
 127.0.0.1 go2realsearch.com
 127.0.0.1 www.go2realsearch.com
 127.0.0.1 go2-search.com
 127.0.0.1 go9ogle.it
 127.0.0.1 www.go9ogle.it
 127.0.0.1 goclick.com
 127.0.0.1 www.goclick.com
 127.0.0.1 gocodec.com
 127.0.0.1 www.gocodec.com
 127.0.0.1 gocybersearch.com
 127.0.0.1 www.gocybersearch.com
 127.0.0.1 gohip.com
 127.0.0.1 www.gohip.com
 127.0.0.1 goigle.it
 127.0.0.1 www.goigle.it
 127.0.0.1 goiogle.it
 127.0.0.1 www.goiogle.it
 127.0.0.1 gokogle.it
 127.0.0.1 www.gokogle.it
 127.0.0.1 goldbaccarat.info
 127.0.0.1 goldcodec.com
 127.0.0.1 www.goldcodec.com
 127.0.0.1 gold-craps.info
 127.0.0.1 www.gold-craps.info
 127.0.0.1 Goldenantispy.com
 127.0.0.1 www.Goldenantispy.com
 127.0.0.1 goldenfreehost.com
 127.0.0.1 www.goldenfreehost.com
 127.0.0.1 goldengr.hypermart.net
 127.0.0.1 golftennis.net
 127.0.0.1 golgle.it
 127.0.0.1 www.golgle.it
 127.0.0.1 gologle.it
 127.0.0.1 www.gologle.it
 127.0.0.1 Gomusic.com
 127.0.0.1 www.Gomusic.com
 127.0.0.1 gomyron.com
 127.0.0.1 www.gomyron.com
 127.0.0.1 goo0gle.it
 127.0.0.1 www.goo0gle.it
 127.0.0.1 goo9gle.it
 127.0.0.1 www.goo9gle.it
 127.0.0.1 goobgle.it
 127.0.0.1 www.goobgle.it
 127.0.0.1 gooble.it
 127.0.0.1 www.gooble.it
 127.0.0.1 good-casino.net
 127.0.0.1 www.good-casi

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 15:56:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok fait cela

 Télécharge GenProc de (Narco4 & jean-chretien1) sur ton Bureau.
 Dé zippe le dossier: clic droit dessus > Extraire ici ou Tout Extrait.
 Ouvre le dossier jaune GenProc sur ton Bureau > double-clique sur GenProc.bat
  Suis les instructions ...
 Poste ici le rapport qui sera généré.

 Lien + tuto  pour GenProc: http://www.alt-shift-return.or [...] HowTo.html

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 16:50:54  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
je poste quel rapport de quel logiciel ?

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 16:57:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Poste moi la rapport de GenProc

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 16:59:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Le voici:
 # Etape 2/
 
 * Double-clique VundoFix.exe afin de le lancer
 Clique sur le bouton Scan for Vundo
 Lorsque le scan est complété, clique sur le bouton "Remove Vundo"
 Une invite te demandera si tu veux supprimer les fichiers, clique YES
 Après avoir cliqué Yes, le Bureau disparaîtra un moment lors de la suppression des fichiers
 Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

 Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo

 * Double clique combofix.exe.
 Tape sur la touche Y (Yes) pour démarrer le scan.
 Lorsque le scan sera complété, un rapport apparaîtra
 
 # Etape 3/
 
 Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
 
 # Etape 4/

 Redémarre normalement et poste :
 - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/por [...] ckThis.exe ;
 - Le contenu du rapport situé dans C:\vundofix.txt ;
 - Le contenu du rapport situé dans C:\Combofix.txt ;


 Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:01:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
escuse moi ya ça avant


 Rapport GenProc 0.72 [1] effectué le 16/12/2007 à 16:07:43,12 - SystemRoot = C:\WINDOWS

 Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
 
 # Etape 1/ Télécharge :  
 
 - VundoFix.exe  (par Atribune) http://www.atribune.org/ccount/click.php?id=4 sur ton Bureau

 - combofix.exe (par sUBs) http://download.bleepingcomput [...] mboFix.exe sur ton Bureau
 
 
 ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/tech [...] x?mfr=true (choisis ta session courante "chau" ) *****

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:03:03  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Je Fais ce qu'il me dise ?  :sarcastic:

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 17:07:00  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
OUI STP

 et dans l'ordre.   [://!\\kevin//!\\:1]

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:50:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici le rapport VundoFix :

 VundoFix V6.7.6

 Checking Java version...

 Java version is 1.5.0.3
 Old versions of java are exploitable and should be removed.

 Java version is 1.5.0.8
 Old versions of java are exploitable and should be removed.

 Scan started at 17:18:52 16/12/2007

 Listing files found while scanning....

 C:\windows\system32\jkklk.dll
 C:\windows\system32\klkkj.ini
 C:\windows\system32\klkkj.ini2

 Beginning removal...

 Attempting to delete C:\windows\system32\jkklk.dll
 C:\windows\system32\jkklk.dll Has been deleted!

 Attempting to delete C:\windows\system32\klkkj.ini
 C:\windows\system32\klkkj.ini Has been deleted!

 Attempting to delete C:\windows\system32\klkkj.ini2
 C:\windows\system32\klkkj.ini2 Has been deleted!

 Performing Repairs to the registry.
 Done!

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:51:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Maintenant le rapport ComboFix:

 ComboFix 07-12-16.3 - Administrateur 2007-12-16 17:32:18.1 - NTFSx86 MINIMAL
 Microsoft Windows XP Professionnel  5.1.2600.1.1252.1.1036.18.387 [GMT 1:00]
 Running from: C:\Documents and Settings\chau\Mes documents\ComboFix.exe
 .

 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .

 C:\_desktop.ini
 C:\Autorun\_desktop.ini
 C:\Extras\_desktop.ini
 C:\Mes téléchargements\_desktop.ini
 C:\MICKNEWWOWTRO\_desktop.ini
 C:\NVIDIA\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\_deskt​op.ini
 C:\NVIDIA\nForceWin2KXP\8.22\_​desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\A​udioDrv\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\A​udioUtl\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\E​thernet\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\E​thernet\NAM\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\Win2K\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\Win2K\legacy\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\Win2K\raidtool\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\Win2K\sata_ide\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\Win2K\sataraid\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\WinXP\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\WinXP\legacy\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\WinXP\raidtool\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\WinXP\sata_ide\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\I​DE\WinXP\sataraid\_desktop.ini
 C:\NVIDIA\nForceWin2KXP\8.22\S​MBus\_desktop.ini
 C:\Program Files\_desktop.ini
 C:\Program Files\Adobe\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Esl\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Help\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Help\ENU\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Help\FRA\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Browser\_desktop.in​i
 C:\Program Files\Adobe\Acrobat 7.0\Reader\HowTo\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\HowTo\ENU\_desktop.​ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\HowTo\ENU\Images\_d​esktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\HowTo\FRA\_desktop.​ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\HowTo\FRA\Images\_d​esktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Javascripts\_deskto​p.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Legal\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Legal\Adobe Reader\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Legal\Adobe Reader\7.0.0\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Legal\Adobe Reader\7.0.0\fr_FR\_desktop.in​i
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Messages\_desktop.i​ni
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Messages\ENU\_deskt​op.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Messages\FRA\_deskt​op.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Optional\_desktop.i​ni
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\_desktop.i​ni
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\AcroForm\_​desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\AcroForm\P​MP\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annotation​s\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annotation​s\Stamps\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annotation​s\Stamps\ENU\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Annotation​s\Stamps\FRA\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\ImageViewe​r\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\ImageViewe​r\en_US\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\ImageViewe​r\fr_FR\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Multimedia​\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\Multimedia​\MPP\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\Howto\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\Howto\images\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\OLS\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\OLS\Locale\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\OLS\Locale\ENU\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\OLS\Locale\FRA\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\PictureTas​ks\Templates\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\VDKHome\_d​esktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\VDKHome\EN​U\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins\VDKHome\FR​A\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\plug_ins3d\_desktop​.ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\SPPlugins\_desktop.​ini
 C:\Program Files\Adobe\Acrobat 7.0\Reader\Updater\_desktop.in​i
 C:\Program Files\Adobe\Acrobat 7.0\Reader\WebSearch\_desktop.​ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\CMap\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Font\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Font\PFM\_desktop​.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Linguistics\_desk​top.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Linguistics\Langu​ageNames\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Linguistics\Provi​ders\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Resource\Linguistics\Provi​ders\Proximity\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\ENU\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig\FRA\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\_desktop.ini
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\ENU\_desktop.i​ni
 C:\Program Files\Adobe\Acrobat 7.0\Setup Files\RdrBig708\FRA\_desktop.i​ni
 C:\Program Files\Ahead\_desktop.ini
 C:\Program Files\Ahead\CoverDesigner\_des​ktop.ini
 C:\Program Files\Ahead\CoverDesigner\Temp​lates\_desktop.ini
 C:\Program Files\Ahead\ImageDrive\_deskto​p.ini
 C:\Program Files\Ahead\Nero BackItUp\_desktop.ini
 C:\Program Files\Ahead\Nero SoundTrax\_desktop.ini
 C:\Program Files\Ahead\Nero StartSmart\_desktop.ini
 C:\Program Files\Ahead\Nero Toolkit\_desktop.ini
 C:\Program Files\Ahead\Nero Wave Editor\_desktop.ini
 C:\Program Files\Ahead\Nero Wave Editor\Presets\_desktop.ini
 C:\Program Files\Ahead\Nero\_desktop.ini
 C:\Program Files\Ahead\Nero\CDI\_desktop.​ini
 C:\Program Files\Ahead\Nero\Uninstall\_de​sktop.ini
 C:\Program Files\Ahead\WMPBurn\_desktop.i​ni
 C:\Program Files\Analog Devices\_desktop.ini
 C:\Program Files\Analog Devices\SoundMAX\_desktop.ini
 C:\Program Files\Analog Devices\SoundMAX\Demo\_desktop​.ini
 C:\Program Files\Analog Devices\SoundMAX\Logs\_desktop​.ini
 C:\Program Files\Analog Devices\SoundMAX\Test\_desktop​.ini
 C:\Program Files\BitComet\_desktop.ini
 C:\Program Files\BitComet\codec\_desktop.​ini
 C:\Program Files\BitComet\Downloads\_desk​top.ini
 C:\Program Files\BitComet\fav\_desktop.in​i
 C:\Program Files\BitComet\fav\ad\_desktop​.ini
 C:\Program Files\BitComet\lang\_desktop.i​ni
 C:\Program Files\BitComet\rules\_desktop.​ini
 C:\Program Files\BitComet\Torrents\_deskt​op.ini
 C:\Program Files\Fichiers communs\_desktop.ini
 C:\Program Files\Fichiers communs\{20780~1
 C:\Program Files\Fichiers communs\{30780~1
 C:\Program Files\Fichiers communs\Adobe\_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\_desktop​.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​ICU\_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​Mappings\_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​Mappings\Adobe\_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​Mappings\Mac\_desktop.ini
 C:\Program Files\Fichiers communs\Adobe\TypeSpt\Unicode\​Mappings\win\_desktop.ini
 C:\Program Files\Fichiers communs\Ahead\_desktop.ini
 C:\Program Files\Fichiers communs\Ahead\AudioPlugins\_de​sktop.ini
 C:\Program Files\Fichiers communs\Ahead\DSFilter\_deskto​p.ini
 C:\Program Files\Fichiers communs\Ahead\Lib\_desktop.ini
 C:\Program Files\Fichiers communs\Designer\_desktop.ini
 C:\Program Files\Fichiers communs\EPSON\_desktop.ini
 C:\Program Files\Fichiers communs\EPSON\EBAPI\_desktop.i​ni
 C:\Program Files\Fichiers communs\InstallShield\_desktop​.ini
 C:\Program Files\Fichiers communs\InstallShield\Driver\_​desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Driver\1​0\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Driver\1​0\Intel 32\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\engine\_​desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\engine\6​\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\engine\6​\Intel 32\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\IScript\​_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Professi​onal\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Professi​onal\RunTime\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Professi​onal\RunTime\10\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Professi​onal\RunTime\10\01\_desktop.ini
 C:\Program Files\Fichiers communs\InstallShield\Professi​onal\RunTime\10\01\Intel32\_desktop.ini
 C:\Program Files\Fichiers communs\Logitech\_desktop.ini
 C:\Program Files\Fichiers communs\Logitech\CdlsHand\_des​ktop.ini
 C:\Program Files\Fichiers communs\Logitech\Scrolling\_de​sktop.ini
 C:\Program Files\Fichiers communs\Logitech\WebColct\_des​ktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\CDO\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\DAO\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Dashboard Components\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Dashboard Components\10\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Euro\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Grphflt\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSClientDataMgr\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSDesigners7\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\MSDesigners7\Resources\​_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSDesigners7\Resources\​1036\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSInfo\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSORun\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\Bin\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\MSSearch\Common\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Office10\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Office10\1036\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Papier à lettres\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Proof\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Proof\1033\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Proof\1036\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Reference Titles\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Smart Tag\Lists\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Speech\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Speech\1036\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\TextConv\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Axis\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\bars\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\blank\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\blends\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\blitz\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\capsules\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Cascade\_desktop​.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\checkers\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Edge\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\expeditn\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\factory\_desktop​.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\global\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\nature\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Network\_desktop​.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Pixel\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\poetic\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Profile\_desktop​.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Refined\_desktop​.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\sandston\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\sumipntg\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\topo\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\Watermar\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Themes\willow\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\VBA\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\VBA\VBA6\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\VBA\VBA6\1036\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\VGX\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Visual Database Tools\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Visual Database Tools\1036\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\1036\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\1033\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\1036\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\1036\WebView\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\1036\WebView\Images\_d​esktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\_vti_ad​m\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\_vti_bin\_vti_au​t\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admcgi\_desktop.​ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admcgi\scripts\_​desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admisapi\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\admisapi\scripts​\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bin\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bin\1036\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bots\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\bots\vinavbar\_d​esktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\_vti_adm\_​desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\isapi\_vti_aut\_​desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\40\servsupp\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\bin\_desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\bin\1036\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\bots\_desktop.in​i
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\bots\vinavbar\_d​esktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\isapi\_desktop.i​ni
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\isapi\_vti_adm\_​desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\isapi\_vti_aut\_​desktop.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\web server extensions\50\servsupp\_deskto​p.ini
 C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\_desktop.ini
 C:\Program Files\Fichiers communs\MSSoap\_desktop.ini
 C:\Program Files\Fichiers communs\MSSoap\Binaries\_deskt​op.ini
 C:\Program Files\Fichiers communs\MSSoap\Binaries\Resour​ces\_desktop.ini
 C:\Program Files\Fichiers communs\MSSoap\Binaries\Resour​ces\1036\_desktop.ini
 C:\Program Files\Fichiers communs\ODBC\_desktop.ini
 C:\Program Files\Fichiers communs\ODBC\Data Sources\_desktop.ini
 C:\Program Files\Fichiers communs\Real\_desktop.ini
 C:\Program Files\Fichiers communs\Real\Codecs\_desktop.i​ni
 C:\Program Files\Fichiers communs\Real\Common\_desktop.i​ni
 C:\Program Files\Fichiers communs\Real\GToolbar\_desktop​.ini
 C:\Program Files\Fichiers communs\Real\Plugins\_desktop.​ini
 C:\Program Files\Fichiers communs\Real\Plugins\ExtResour​ces\_desktop.ini
 C:\Program Files\Fichiers communs\Real\RCAPlugins\_deskt​op.ini
 C:\Program Files\Fichiers communs\Real\Update_OB\_deskto​p.ini
 C:\Program Files\Fichiers communs\Real\Update_OB\lang\_d​esktop.ini
 C:\Program Files\Fichiers communs\Real\Update_OB\UI\_des​ktop.ini
 C:\Program Files\Fichiers communs\Real\Update_OB\UI\Imag​es\_desktop.ini
 C:\Program Files\Fichiers communs\Real\Update_OB\UI\loc\​_desktop.ini
 C:\Program Files\Fichiers communs\Real\Visualizations\_d​esktop.ini
 C:\Program Files\Fichiers communs\Services\_desktop.ini
 C:\Program Files\Fichiers communs\SpeechEngines\_desktop​.ini
 C:\Program Files\Fichiers communs\SpeechEngines\Microsof​t\_desktop.ini
 C:\Program Files\Fichiers communs\SpeechEngines\Microsof​t\Lexicon\_desktop.ini
 C:\Program Files\Fichiers communs\SpeechEngines\Microsof​t\Lexicon\1033\_desktop.ini
 C:\Program Files\Fichiers communs\SpeechEngines\Microsof​t\TTS\_desktop.ini
 C:\Program Files\Fichiers communs\SpeechEngines\Microsof​t\TTS\1033\_desktop.ini
 C:\Program Files\Fichiers communs\xing shared\_desktop.ini
 C:\Program Files\Fichiers communs\xing shared\mpeg encode\_desktop.ini
 C:\Program Files\Internet Explorer\_desktop.ini
 C:\Program Files\Internet Explorer\Connection Wizard\_desktop.ini
 C:\Program Files\Internet Explorer\PLUGINS\_desktop.ini
 C:\Program Files\Internet Explorer\SIGNUP\_desktop.ini
 C:\Program Files\Internet Explorer\Uninstall Information\_desktop.ini
 C:\Program Files\Internet Explorer\W2K\_desktop.ini
 C:\Program Files\Java Web Start\_desktop.ini
 C:\Program Files\Java Web Start\resources\_desktop.ini
 C:\Program Files\Java\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\_deskt​op.ini
 C:\Program Files\Java\j2re1.4.1_01\bin\_d​esktop.ini
 C:\Program Files\Java\j2re1.4.1_01\bin\cl​ient\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\_d​esktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\ap​plet\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\cm​m\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\ex​t\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\fo​nts\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\i3​86\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\im​\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\im​ages\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\im​ages\cursors\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\se​curity\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Africa\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\America\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\America\Indiana\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\America\Kentucky\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\America\North_Dakota\_desktop​.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Antarctica\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Asia\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Atlantic\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Australia\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Etc\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Europe\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Indian\_desktop.ini
 C:\Program Files\Java\j2re1.4.1_01\lib\zi​\Pacific\_desktop.ini
 C:\Program Files\Logitech\_desktop.ini
 C:\Program Files\Logitech\iTouch\_desktop​.ini
 C:\Program Files\Logitech\iTouch\Drivers\​_desktop.ini
 C:\Program Files\Logitech\iTouch\Drivers\​Clean\_desktop.ini
 C:\Program Files\Logitech\iTouch\First_Bu​tton_Use\_desktop.ini
 C:\Program Files\Logitech\iTouch\First_Bu​tton_Use\HTML\_desktop.ini
 C:\Program Files\Logitech\iTouch\First_Bu​tton_Use\Images\_desktop.ini
 C:\Program Files\Logitech\MouseWare\_desk​top.ini
 C:\Program Files\Logitech\MouseWare\Drive​rs\_desktop.ini
 C:\Program Files\Logitech\MouseWare\Drive​rs\Win2k_XP\_desktop.ini
 C:\Program Files\Logitech\MouseWare\help\​_desktop.ini
 C:\Program Files\Logitech\MouseWare\point​ers\_desktop.ini
 C:\Program Files\Microsoft Office\_desktop.ini
 C:\Program Files\Microsoft Office\media\_desktop.ini
 C:\Program Files\Microsoft Office\media\cagcat\_desktop.i​ni
 C:\Program Files\Microsoft Office\media\cagcat\1036\_desk​top.ini
 C:\Program Files\Microsoft Office\media\cagcat10\_desktop​.ini
 C:\Program Files\Microsoft Office\media\cagcat10\1036\_de​sktop.ini
 C:\Program Files\Microsoft Office\media\office10\_desktop​.ini
 C:\Program Files\Microsoft Office\media\office10\1036\_de​sktop.ini
 C:\Program Files\Microsoft Office\media\office10\autoshap​\_desktop.ini
 C:\Program Files\Microsoft Office\media\office10\bullets\​_desktop.ini
 C:\Program Files\Microsoft Office\media\office10\lines\_d​esktop.ini
 C:\Program Files\Microsoft Office\Office10\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\_desktop.​ini
 C:\Program Files\Microsoft Office\Office10\1033\botstyle\​_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\webcomp\_​desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\webcomp\b​central\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\webcomp\e​xpedia\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\webcomp\m​sn\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1033\webcomp\m​snbc\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1036\_desktop.​ini
 C:\Program Files\Microsoft Office\Office10\1036\botstyle\​_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1036\DataServi​ces\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\1036\webcomp\_​desktop.ini
 C:\Program Files\Microsoft Office\Office10\AccessWeb\_des​ktop.ini
 C:\Program Files\Microsoft Office\Office10\Addins\_deskto​p.ini
 C:\Program Files\Microsoft Office\Office10\Bitmaps\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\Bitmaps\Dbwiz\​_desktop.ini
 C:\Program Files\Microsoft Office\Office10\Bitmaps\Styles​\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\bots\_desktop.​ini
 C:\Program Files\Microsoft Office\Office10\bots\fpcount\_​desktop.ini
 C:\Program Files\Microsoft Office\Office10\Convert\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\Convert\1036\_​desktop.ini
 C:\Program Files\Microsoft Office\Office10\forms\_desktop​.ini
 C:\Program Files\Microsoft Office\Office10\forms\1036\_de​sktop.ini
 C:\Program Files\Microsoft Office\Office10\fpclass\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\HTML\_desktop.​ini
 C:\Program Files\Microsoft Office\Office10\images\_deskto​p.ini
 C:\Program Files\Microsoft Office\Office10\Macrolib\_desk​top.ini
 C:\Program Files\Microsoft Office\Office10\Migration\_des​ktop.ini
 C:\Program Files\Microsoft Office\Office10\Queries\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\Samples\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\Shortcut Bar\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\Shortcut Bar\Office\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\Startup\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\VS Runtime\_desktop.ini
 C:\Program Files\Microsoft Office\Office10\Xlators\_deskt​op.ini
 C:\Program Files\Microsoft Office\Office10\XLStart\_deskt​op.ini
 C:\Program Files\Microsoft Office\Templates\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\_desktop​.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\_des​ktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\arcs​.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\bars​.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\bloc​ks.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\blue​prnt.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\caps​ules.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\down​town.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\expe​ditn.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\high​way.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\neon​.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\norm​al.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\poet​ic.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\stre​et.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\css\swee​ts.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\DocLibs\​_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\DocLibs\​doclib1.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\DocLibs\​doclib2.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\_​desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\b​antoc.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\f​ooter.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\f​ootnote.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\h​eader.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\h​orzsplt.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\n​avwtoc.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\t​hreelev.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\t​oc.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\t​opdown.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Frames\v​ertsplt.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\_d​esktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\1c​enter.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\1c​heads.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\1c​left.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\1c​right.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\2c​even.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\2c​menul.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\2c​menur.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\2c​stagr.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\3c​2stagl.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\3c​even.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\3c​menuc.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\3c​menul.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\3c​sidbar.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\4c​center.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\4c​stagc.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\4c​stagl.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\bi​blio.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\co​nfirm.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\fa​q.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\fe​edback.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\gu​estbk.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\no​rmal.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\ph​oto.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\re​guser.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\se​arch.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\to​c.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Pages\vt​iform.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\_de​sktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\alb​um.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\alb​um.wiz\horizontal\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\alb​um.wiz\montage\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\alb​um.wiz\slideshow\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\alb​um.wiz\vertical\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\cus​tsupp.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\cus​tsupp.tem\images\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\emp​ty.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\msi​mport.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\nor​mal.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\one​t.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\per​sonal.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\per​sonal.tem\images\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\pro​ject.tem\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\pro​ject.tem\images\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\vti​db.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\vti​disc.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\1036\Webs\vti​pres.wiz\_desktop.ini
 C:\Program Files\Microsoft Office\Templates\3084\_desktop​.ini
 C:\Program Files\Microsoft Office\Templates\Presentation Designs\_desktop.ini
 C:\Program Files\MSN Messenger\_desktop.ini
 C:\Program Files\MSN Messenger\1033\_desktop.ini
 C:\Program Files\MSN\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\_deskto​p.ini
 C:\Program Files\MSN\MSNCoreFiles\1036\_d​esktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Markets​\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Markets​\20\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Markets​\36\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Markets​\40\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Markets​\71\_desktop.ini
 C:\Program Files\MSN\MSNCoreFiles\Setup\_​desktop.ini
 C:\Program Files\Outlook Express\_desktop.ini
 C:\Program Files\Real\_desktop.ini
 C:\Program Files\Real\RealPlayer\_desktop​.ini
 C:\Program Files\Real\RealPlayer\CDBurnin​g\_desktop.ini
 C:\Program Files\Real\RealPlayer\Devices\​_desktop.ini
 C:\Program Files\Real\RealPlayer\Firstrun​\_desktop.ini
 C:\Program Files\Real\RealPlayer\Firstrun​\localguide_files\_desktop.ini
 C:\Program Files\Real\RealPlayer\lang\_de​sktop.ini
 C:\Program Files\Real\RealPlayer\library\​_desktop.ini
 C:\Program Files\Real\RealPlayer\Netscape​6\_desktop.ini
 C:\Program Files\Real\RealPlayer\plugins\​_desktop.ini
 C:\Program Files\Real\RealPlayer\Producer​\_desktop.ini
 C:\Program Files\Real\RealPlayer\Producer​\Plugins\_desktop.ini
 C:\Program Files\Real\RealPlayer\Producer​\Tools\_desktop.ini
 C:\Program Files\Real\RealPlayer\rpplugin​s\_desktop.ini
 C:\Program Files\Real\RealPlayer\Setup\_d​esktop.ini
 C:\Program Files\Real\RealPlayer\Setup\ac​cesspoints\_desktop.ini
 C:\Program Files\Real\RealPlayer\template​s\_desktop.ini
 C:\Program Files\Services en ligne\_desktop.ini
 C:\Program Files\Skype\_desktop.ini
 C:\Program Files\Skype\Phone\_desktop.ini
 C:\Program Files\THQ\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Badges\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Banners\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\BugReport\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\BugReport\French\_desktop.​ini
 C:\Program Files\THQ\Dawn Of War\Drivers\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Engine\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Engine\Data\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Engine\Locale\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Engine\Locale\French\_desk​top.ini
 C:\Program Files\THQ\Dawn Of War\Engine\Movies\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\GraphicsOptions\_desktop.i​ni
 C:\Program Files\THQ\Dawn Of War\GraphicsOptions\Data\_desk​top.ini
 C:\Program Files\THQ\Dawn Of War\GraphicsOptions\Locale\_de​sktop.ini
 C:\Program Files\THQ\Dawn Of War\GraphicsOptions\Locale\Fre​nch\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Logfiles\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Patch\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Playback\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\_desktop​.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\_de​sktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\Mul​tiplayer\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\Mul​tiplayer\SaveGames\_desktop.in​i
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\Sch​emes\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\sin​gleplayer\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\sin​gleplayer\campaign\_desktop.in​i
 C:\Program Files\THQ\Dawn Of War\Profiles\Profile1\w40k\sin​gleplayer\campaign\state1\_des​ktop.ini
 C:\Program Files\THQ\Dawn Of War\ScreenShots\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\Stats\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\W40k\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\W40k\Data\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\W40k\Locale\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\W40k\Locale\French\_deskto​p.ini
 C:\Program Files\THQ\Dawn Of War\W40k\Movies\_desktop.ini
 C:\Program Files\THQ\Dawn Of War\W40k\Movies\DOWMissions\_d​esktop.ini
 C:\Program Files\ToniArts\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\_de​sktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Hel​ps\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Hel​ps\French\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Hel​ps\Greek\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Hel​ps\Russian\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Lan​guages\_desktop.ini
 C:\Program Files\ToniArts\EasyCleaner\Und​o\_desktop.ini
 C:\Program Files\Uninstall Information\_desktop.ini
 C:\Program Files\Uninstall Information\mupdate\_desktop.i​ni
 C:\Program Files\Uninstall Information\oeupdate\_desktop.​ini
 C:\Program Files\Windows Media Player\_desktop.ini
 C:\Program Files\Windows Media Player\Icons\_desktop.ini
 C:\Program Files\Windows Media Player\Skins\_desktop.ini
 C:\Program Files\Windows Media Player\Visualizations\_desktop​.ini
 C:\Program Files\WinRAR\_desktop.ini
 C:\Program Files\WinRAR\Formats\_desktop.​ini
 C:\Program Files\xerox\_desktop.ini
 C:\Program Files\xerox\nwwia\_desktop.ini
 C:\Program Files\Zone Labs\_desktop.ini
 C:\Program Files\Zone Labs\ZoneAlarm\_desktop.ini
 C:\Program Files\Zone Labs\ZoneAlarm\Aide\_desktop.i​ni
 C:\Program Files\Zone Labs\ZoneAlarm\images\_desktop​.ini
 C:\Program Files\Zone Labs\ZoneAlarm\MailFrontier\_d​esktop.ini
 C:\Program Files\Zone Labs\ZoneAlarm\repair\_desktop​.ini
 C:\RECYCLER\_desktop.ini
 C:\RECYCLER\S-1-5-21-122094566​2-57989841-839522115-1003\_des​ktop.ini
 C:\WINDOWS\system32\components
 C:\WINDOWS\system32\delme.bat
 C:\WINDOWS\system32\drivers\sy​mavc32.sys
 C:\WINDOWS\system32\drivers\VD​EQ34.sys
 C:\WINDOWS\system32\iesysicon.​ico
 C:\WINDOWS\system32\mit.bat
 C:\WINDOWS\system32\mt_32.dll
 C:\WINDOWS\system32\plus32.ocx
 C:\WINPENJR\_desktop.ini
 C:\WINPENJR\BACKUP\_desktop.in​i
 C:\WINPENJR\ttsdata\_desktop.i​ni
 C:\WINPENJR\win32\_desktop.ini
 C:\WUTemp\_desktop.ini

 .
 ((((((((((((((((((((((((((((((​(((((((((   Drivers/Services   ))))))))))))))))))))))))))))))​)))))))))))))))))))

 .
 -------\LEGACY_FCI
 -------\LEGACY_JSEFUSF
 -------\LEGACY_MSUPDATE
 -------\LEGACY_QQD.SYS
 -------\LEGACY_VDEQ34
 -------\jsefusf
 -------\nm
 -------\qqd.sys


 (((((((((((((((((((((((((((((   Fichiers cr‚‚s 2007-11-16 to 2007-12-16  ))))))))))))))))))))))))))))))​))))))
 .

 2007-12-16 17:18 . 2007-12-16 17:18 <REP> d-------- C:\VundoFix Backups
 2007-12-16 16:07 . 2007-12-16 16:07 117 --a------ C:\Documents
 2007-12-16 12:13 . 2007-12-16 14:05 2,604 --a------ C:\WINDOWS\system32\tmp.reg
 2007-12-16 12:12 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.ex​e
 2007-12-16 12:12 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2007-12-16 12:12 . 2007-12-13 19:40 77,824 --a------ C:\WINDOWS\system32\IEDFix.exe
 2007-12-16 12:12 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2007-12-16 12:12 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2007-12-16 12:12 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
 2007-12-16 12:08 . 2007-10-04 18:16 356,352 --a------ C:\WINDOWS\system32\NVUNINST.E​XE
 2007-12-14 23:52 . 2007-12-16 16:59 9,728 --ahs---- C:\WINDOWS\Thumbs.db
 2007-12-14 23:51 . 2007-12-14 23:51 <REP> d-------- C:\Program Files\CCleaner
 2007-12-12 13:56 . 2007-12-12 13:56 <REP> d-------- C:\Program Files\jv16 PowerTools
 2007-12-11 23:35 . 2007-12-11 23:35 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
 2007-12-11 23:35 . 2007-12-11 23:35 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
 2007-12-11 23:35 . 2007-12-11 23:35 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
 2007-12-11 23:34 . 2007-12-11 23:34 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.d​ll
 2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dl​l
 2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dl​l
 2007-12-11 23:32 . 2007-12-11 23:32 352,401 --a------ C:\WINDOWS\system32\DivXMedia.​ax
 2007-12-11 23:32 . 2007-12-11 23:32 156,992 --a------ C:\WINDOWS\system32\DivXCodecV​ersionChecker.exe
 2007-12-11 23:32 . 2007-12-11 23:32 12,288 --a------ C:\WINDOWS\system32\DivXWMPExt​Type.dll
 2007-12-11 23:32 . 2007-12-11 23:32 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
 2007-12-11 23:32 . 2007-12-11 23:32 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
 2007-12-09 22:58 . 2007-12-09 22:58 29 --a------ C:\WINDOWS\system32\essiowwf.t​mp
 2007-12-09 18:37 . 2007-12-09 18:37 <REP> d-------- C:\Ma musique
 2007-12-09 15:38 . 2007-12-09 15:38 <REP> d--h----- C:\WINDOWS\system32\GroupPolic​y
 2007-11-28 14:17 . 2007-11-28 14:54 <REP> d-------- C:\Documents and Settings\chau\Application Data\Hamachi
 2007-11-28 14:17 . 2007-11-28 14:17 25,280 --a------ C:\WINDOWS\system32\drivers\ha​machi.sys

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2007-12-16 16:36 --------- d-----w C:\Program Files\ToniArts
 2007-12-16 16:36 --------- d-----w C:\Program Files\THQ
 2007-12-16 16:36 --------- d-----w C:\Program Files\Skype
 2007-12-16 16:36 --------- d-----w C:\Program Files\Services en ligne
 2007-12-16 16:36 --------- d-----w C:\Program Files\Real
 2007-12-16 16:36 --------- d-----w C:\Program Files\MSN Messenger
 2007-12-16 16:35 --------- d-----w C:\Program Files\Logitech
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java Web Start
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\xing shared
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\Real
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Logitech
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\EPSON
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Ahead
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Adobe
 2007-12-16 16:34 --------- d-----w C:\Program Files\BitComet
 2007-12-16 16:34 --------- d-----w C:\Program Files\Analog Devices
 2007-12-16 16:34 --------- d-----w C:\Program Files\Ahead
 2007-12-16 16:04 --------- d-----w C:\Program Files\HomePlayer1.5.1.2
 2007-12-15 23:21 --------- d-----w C:\Program Files\DivX
 2007-12-08 12:46 --------- d-----w C:\Program Files\Eternal Dream
 2007-12-06 19:31 --------- d-----w C:\Documents and Settings\chau\Application Data\AdobeUM
 2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-12-02 20:32 --------- d-----w C:\Program Files\Steam
 2007-12-02 20:14 --------- d-----w C:\Program Files\Starcraft
 2007-11-30 19:55 --------- d-----w C:\Documents and Settings\chau\Application Data\Skype
 2007-11-14 16:04 --------- d-----w C:\Program Files\WolfRo
 2007-11-14 14:50 --------- d-----w C:\Program Files\PhotoFiltre
 2007-11-09 21:02 --------- d-----w C:\Program Files\GUILD WARS
 2007-11-08 14:52 --------- d-----w C:\Program Files\EPSON
 2007-11-08 14:40 --------- d--h--w C:\Program Files\InstallShield Installation Information
 2007-11-03 16:18 --------- d-----w C:\Program Files\LittleFighter2
 2007-10-28 10:15 7,152,399 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
 2007-06-24 18:09 105,938 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_06_23_15_3​4_16_small.dmp.zip
 2007-05-14 20:39 24,504 ----a-w C:\Documents and Settings\chau\Application Data\GDIPFONTCACHEV1.DAT
 2007-04-23 07:53 96,374 ----a-w C:\Documents and Settings\All Users\Application Data\firstlsp.reg.dat
 2007-04-02 07:27 100,247 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_04_01_18_0​2_19_small.dmp.zip
 2007-03-20 10:07 113,407 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_03_19_21_1​7_31_small.dmp.zip
 2007-01-27 18:48 47,360 ----a-w C:\Documents and Settings\chau\Application Data\pcouffin.sys
 2007-01-20 11:31 101,648 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_19_23_1​8_15_small.dmp.zip
 2007-01-12 21:34 94,810 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_15_3​3_49_small.dmp.zip
 2007-01-12 21:34 102,896 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_17_0​0_02_small.dmp.zip
 2007-01-12 10:16 17,610,197 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_11_15_4​6_19_full.dmp.zip
 2007-01-09 09:40 101,682 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_09_00_1​0_17_small.dmp.zip
 2007-01-05 21:19 98,690 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_20_4​8_22_small.dmp.zip
 2007-01-05 13:53 101,264 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_13_0​5_22_small.dmp.zip
 2007-02-02 20:24 56 --sh--r C:\WINDOWS\system32\F36DF43BD8​.sys
 2007-02-02 20:24 10,856 --sha-w C:\WINDOWS\system32\KGyGaAvL.s​ys
 2006-11-17 19:38 587,399 --sh--w C:\WINDOWS\system32\xybeg.bak1
 2006-12-15 16:17 605,091 --sh--w C:\WINDOWS\system32\xybeg.bak2
 .

 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{99BE6CC9-B56E-4D0E-979F-19A6C749A7EF}]
    C:\WINDOWS\System32\jkklk.dll

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "CTFMON.EXE"="C:\WINDOWS\Syste​m32\CTFMON.EXE" [2002-08-29 10:45]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "Logitech Utility"="Logi_MwX.Exe" [2002-11-08 10:50 C:\WINDOWS\LOGI_MWX.EXE]
 "SunJavaUpdateSched"="C:\Progr​am Files\Java\jre1.5.0_08\bin\jus​ched.exe" [2006-07-26 02:03]
 "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2007-12-04 14:00]
 "EPSON Stylus C62 Series"="C:\WINDOWS\System32\s​pool\DRIVERS\W32X86\3\E_S10IC2​.exe" [2002-04-10 04:04]
 "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe" [2007-05-18 13:30]

 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\Run]
 "CTFMON.EXE"="C:\WINDOWS\Syste​m32\CTFMON.EXE" [2002-08-29 10:45]
 "Rout111"="serv454.exe" []

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\winlogon\notify\gebyx]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^​Lancement rapide d'Adobe Reader.lnk]
 path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\​Lancement rapide d'Adobe Reader.lnk
 backup=C:\WINDOWS\pss\Lancemen​t rapide d'Adobe Reader.lnkCommon Startup
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DAEM​ON Tools]
    C:\Program Files\DAEMON Tools\daemon.exe -lang 1033
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\ebvojmj.dll]
    C:\WINDOWS\System32\rundll32.e​xe C:\WINDOWS\System32\ebvojmj.dl​l,wrmuwod
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\eejehfl.dll]
    C:\WINDOWS\System32\rundll32.e​xe C:\WINDOWS\System32\eejehfl.dl​l,cqcuzze
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\EPSO​N Stylus C62 Series]
    C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C62 Series /O6 USB001 /M Stylus C62
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
    C:\WINDOWS\IME\imjp8_1\IMJPMIG​.EXE /Spoil /RemAdvDef /Migration32
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Micr​osoft Update]
    dlld.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\NeroFilterCheck]
 2001-07-09 09:50 155648 --a------ C:\WINDOWS\system32\NeroCheck.​exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002A]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002ASync]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
    C:\Program Files\QuickTime\qttask.exe -atboottime
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
 2006-07-26 02:03 49263 --a------ C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe  -osboot
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\updateMgr]
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_8 -reboot 1
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\WMC_AutoUpdate]
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\zBro​wser Launcher]
 2004-03-18 08:33 892928 --a------ C:\Program Files\Logitech\iTouch\iTouch.e​xe

 R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\System32\Dri​vers\LCcFltr.Sys
 S0 NVDual;NVDual;C:\WINDOWS\Syste​m32\DRIVERS\nvDual.sys
 S3 SE2Bbus;Sony Ericsson Device 043 Driver driver (WDM);C:\WINDOWS\System32\DRIV​ERS\SE2Bbus.sys
 S3 SE2Bmdfl;Sony Ericsson Device 043 USB WMC Modem Filter;C:\WINDOWS\System32\DRI​VERS\SE2Bmdfl.sys
 S3 SE2Bmdm;Sony Ericsson Device 043 USB WMC Modem Driver;C:\WINDOWS\System32\DRI​VERS\SE2Bmdm.sys
 S3 se2Bnd5;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (NDIS);C:\WINDOWS\System32\DRI​VERS\se2Bnd5.sys
 S3 se2Bunic;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (WDM);C:\WINDOWS\System32\DRIV​ERS\se2Bunic.sys

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\svchost]
 mysee2 REG_MULTI_SZ    Mysee2_Runtime

 .
 ******************************​******************************​**************

 catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2007-12-16 17:39:29
 Windows 5.1.2600 Service Pack 1 NTFS

 scanning hidden processes ...

 scanning hidden autostart entries ...

 scanning hidden files ...

 scan completed successfully
 hidden files: 0

 ******************************​******************************​**************
 .
 Completion time: 2007-12-16 17:40:55 - machine was rebooted

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:52:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
ET enfin le rapport Hijackthis :

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:47:39, on 16/12/2007
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\PROGRA~1\MICROS~3\wcescomm.​exe
 C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\Documents and Settings\chau\Mes documents\Guillaume\HiJackThis​.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79B​FDFEA60} - C:\Program Files\BitComet\tools\BitCometB​HO_1.1.7.4.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: (no name) - {99BE6CC9-B56E-4D0E-979F-19A6C​749A7EF} - C:\WINDOWS\System32\jkklk.dll (file missing)
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm​.exe"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dLink.htm
 O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dVideo.htm
 O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dAllLink.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C2935​9DB100E} - C:\Program Files\BitComet\tools\BitCometB​HO_1.1.7.4.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O14 - IERESET.INF: START_PAGE_URL=http://home.fre​e.fr/
 O16 - DPF: {0B79F48A-E8D6-11DB-9283-E2505​6D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-37162​2FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050D​A18DE71} - http://software-dl.real.com/20 [...] 601_fr.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46​475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b56907.cab
 O20 - Winlogon Notify: gebyx - C:\WINDOWS\
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe

 --
 End of file - 7084 bytes

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 17:57:28  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
En tous cas, un Tres Grand merci à toi  :clap: , mon problème a l'air d'etre résolu, mon pc refonctionne sans erreur de explorer.exe !

 Je n'oublierai pas la grance aide que tu m'as fournis  :salut: !

 Si il y a d'autre chose que je dois modifié, je suis tout ouie ! :)

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 18:25:48  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
fait ceci.

 1- Fait une sauvegarde du registre avec Erunt

 http://www.zebulon.fr/dossiers [...] istre.html




 2-Ouvrir un dossier, n'importe lequel. Aller dans :
 Outils/Options des dossiers/Affichage et
 - cocher "afficher les dossiers et fichiers cachés",
 - décocher "masquer les extensions des fichiers dont le type est connu".
 - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
 "appliquer" et "ok"



 Crée un nouveau document texte: clic droit sur le Bureau > Nouveau > Document Texte. Ouvre-le et copier-coller dedans de ce qui est en citation ci-dessous, (copie tout d'un trait):

 REGEDIT4

 [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{99BE6CC9-B56E-4D0E-979F-19A6C749A7EF}]
 [-HKEY_LOCAL_MACHINE\software\m​icrosoft\windows nt\currentversion\winlogon\notify\gebyx]
 [-HKEY_LOCAL_MACHINE\software\m​icrosoft\shared tools\msconfig\startupreg\ebvojmj.dll]
 [-HKEY_LOCAL_MACHINE\software\m​icrosoft\shared tools\msconfig\startupreg\eejehfl.dll]


 > Fichier > Enregistrer sous:
 dans: sur le Bureau
 Nom du fichier: fix.reg   [:jean-chretien1:2]
 Type de fichier: "tous les fichiers"
 Clique sur Enregistrer.
 Double clique sur fix.reg qui est sur ton Bureau > tu obtiendras un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au Registre?"
 Clique sur "oui" > c'est tout!



 3-/ Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

 File::
 C:\WINDOWS\system32\xybeg.bak1
 C:\WINDOWS\system32\xybeg.bak2
 C:\WINDOWS\System32\jkklk.dll
 C:\WINDOWS\System32\ebvojmj.dl​l,wrmuwod
 C:\WINDOWS\System32\eejehfl.dl​l,cqcuzze



 Enregistre ce fichier sous le nom CFScript.txt


 Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture:

 http://img530.imageshack.us/im​g530/9531/cfscriptcy6.gif

 Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
 Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
 Ne touche à rien tant que le scan n'est pas terminé.
 Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis.

 Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 http://www.cool-smiley.com/smi​ley/noel/c098.gif

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 18:41:57  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et voici le rapport  =)  :

 ComboFix 07-12-16.3 - chau 2007-12-16 18:37:21.2 - NTFSx86
 Microsoft Windows XP Professionnel  5.1.2600.1.1252.1.1036.18.315 [GMT 1:00]
 Running from: C:\Documents and Settings\chau\Mes documents\Guillaume\Mes programmes\ComboFix.exe
 Command switches used :: C:\Documents and Settings\chau\Bureau\CFScript.​txt
 * Created a new restore point

 FILE
 C:\WINDOWS\System32\ebvojmj.dl​l,wrmuwod
 C:\WINDOWS\System32\eejehfl.dl​l,cqcuzze
 C:\WINDOWS\System32\jkklk.dll
 C:\WINDOWS\system32\xybeg.bak1
 C:\WINDOWS\system32\xybeg.bak2
 .

 ((((((((((((((((((((((((((((((​((((((   Autres suppressions   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .

 C:\WINDOWS\system32\xybeg.bak1
 C:\WINDOWS\system32\xybeg.bak2

 .
 (((((((((((((((((((((((((((((   Fichiers créés 2007-11-16 to 2007-12-16  ))))))))))))))))))))))))))))))​))))))
 .

 2007-12-16 18:30 . 2007-12-16 18:30 <REP> d-------- C:\Erunt
 2007-12-16 17:18 . 2007-12-16 17:18 <REP> d-------- C:\VundoFix Backups
 2007-12-16 16:07 . 2007-12-16 16:07 117 --a------ C:\Documents
 2007-12-16 12:13 . 2007-12-16 14:05 2,604 --a------ C:\WINDOWS\system32\tmp.reg
 2007-12-16 12:12 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.ex​e
 2007-12-16 12:12 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2007-12-16 12:12 . 2007-12-13 19:40 77,824 --a------ C:\WINDOWS\system32\IEDFix.exe
 2007-12-16 12:12 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2007-12-16 12:12 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2007-12-16 12:12 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
 2007-12-16 12:08 . 2007-10-04 18:16 356,352 --a------ C:\WINDOWS\system32\NVUNINST.E​XE
 2007-12-14 23:52 . 2007-12-16 17:49 9,728 --ahs---- C:\WINDOWS\Thumbs.db
 2007-12-14 23:51 . 2007-12-14 23:51 <REP> d-------- C:\Program Files\CCleaner
 2007-12-12 13:56 . 2007-12-12 13:56 <REP> d-------- C:\Program Files\jv16 PowerTools
 2007-12-11 23:35 . 2007-12-11 23:35 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
 2007-12-11 23:35 . 2007-12-11 23:35 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
 2007-12-11 23:35 . 2007-12-11 23:35 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
 2007-12-11 23:34 . 2007-12-11 23:34 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.d​ll
 2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dl​l
 2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dl​l
 2007-12-11 23:32 . 2007-12-11 23:32 352,401 --a------ C:\WINDOWS\system32\DivXMedia.​ax
 2007-12-11 23:32 . 2007-12-11 23:32 156,992 --a------ C:\WINDOWS\system32\DivXCodecV​ersionChecker.exe
 2007-12-11 23:32 . 2007-12-11 23:32 12,288 --a------ C:\WINDOWS\system32\DivXWMPExt​Type.dll
 2007-12-11 23:32 . 2007-12-11 23:32 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
 2007-12-11 23:32 . 2007-12-11 23:32 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
 2007-12-09 22:58 . 2007-12-09 22:58 29 --a------ C:\WINDOWS\system32\essiowwf.t​mp
 2007-12-09 18:37 . 2007-12-09 18:37 <REP> d-------- C:\Ma musique
 2007-12-09 15:38 . 2007-12-09 15:38 <REP> d--h----- C:\WINDOWS\system32\GroupPolic​y
 2007-11-28 14:17 . 2007-11-28 14:54 <REP> d-------- C:\Documents and Settings\chau\Application Data\Hamachi
 2007-11-28 14:17 . 2007-11-28 14:17 25,280 --a------ C:\WINDOWS\system32\drivers\ha​machi.sys

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2007-12-16 16:36 --------- d-----w C:\Program Files\ToniArts
 2007-12-16 16:36 --------- d-----w C:\Program Files\THQ
 2007-12-16 16:36 --------- d-----w C:\Program Files\Skype
 2007-12-16 16:36 --------- d-----w C:\Program Files\Services en ligne
 2007-12-16 16:36 --------- d-----w C:\Program Files\Real
 2007-12-16 16:36 --------- d-----w C:\Program Files\MSN Messenger
 2007-12-16 16:35 --------- d-----w C:\Program Files\Logitech
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java Web Start
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\xing shared
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\Real
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Logitech
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\EPSON
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Ahead
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Adobe
 2007-12-16 16:34 --------- d-----w C:\Program Files\BitComet
 2007-12-16 16:34 --------- d-----w C:\Program Files\Analog Devices
 2007-12-16 16:34 --------- d-----w C:\Program Files\Ahead
 2007-12-16 16:04 --------- d-----w C:\Program Files\HomePlayer1.5.1.2
 2007-12-15 23:21 --------- d-----w C:\Program Files\DivX
 2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.​dll
 2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.​dll
 2007-12-11 22:33 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
 2007-12-11 22:33 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.​dll
 2007-12-11 22:33 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
 2007-12-11 22:33 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.d​ll
 2007-12-11 22:33 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
 2007-12-11 22:33 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.d​ll
 2007-12-11 22:33 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
 2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
 2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
 2007-12-11 22:33 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
 2007-12-08 12:46 --------- d-----w C:\Program Files\Eternal Dream
 2007-12-06 19:31 --------- d-----w C:\Documents and Settings\chau\Application Data\AdobeUM
 2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.ex​e
 2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.sc​r
 2007-12-02 20:32 --------- d-----w C:\Program Files\Steam
 2007-12-02 20:14 --------- d-----w C:\Program Files\Starcraft
 2007-11-30 19:55 --------- d-----w C:\Documents and Settings\chau\Application Data\Skype
 2007-11-14 16:04 --------- d-----w C:\Program Files\WolfRo
 2007-11-14 14:50 --------- d-----w C:\Program Files\PhotoFiltre
 2007-11-09 21:02 --------- d-----w C:\Program Files\GUILD WARS
 2007-11-08 14:52 --------- d-----w C:\Program Files\EPSON
 2007-11-08 14:40 --------- d--h--w C:\Program Files\InstallShield Installation Information
 2007-11-03 16:18 --------- d-----w C:\Program Files\LittleFighter2
 2007-10-28 10:15 7,152,399 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
 2007-10-06 14:05 12,800 ----a-w C:\WINDOWS\system32\svchost.ex​e
 2007-06-24 18:09 105,938 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_06_23_15_3​4_16_small.dmp.zip
 2007-05-14 20:39 24,504 ----a-w C:\Documents and Settings\chau\Application Data\GDIPFONTCACHEV1.DAT
 2007-04-23 07:53 96,374 ----a-w C:\Documents and Settings\All Users\Application Data\firstlsp.reg.dat
 2007-04-02 07:27 100,247 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_04_01_18_0​2_19_small.dmp.zip
 2007-03-20 10:07 113,407 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_03_19_21_1​7_31_small.dmp.zip
 2007-01-27 18:48 47,360 ----a-w C:\Documents and Settings\chau\Application Data\pcouffin.sys
 2007-01-20 11:31 101,648 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_19_23_1​8_15_small.dmp.zip
 2007-01-12 21:34 94,810 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_15_3​3_49_small.dmp.zip
 2007-01-12 21:34 102,896 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_17_0​0_02_small.dmp.zip
 2007-01-12 10:16 17,610,197 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_11_15_4​6_19_full.dmp.zip
 2007-01-09 09:40 101,682 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_09_00_1​0_17_small.dmp.zip
 2007-01-05 21:19 98,690 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_20_4​8_22_small.dmp.zip
 2007-01-05 13:53 101,264 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_13_0​5_22_small.dmp.zip
 2007-02-02 20:24 56 --sh--r C:\WINDOWS\system32\F36DF43BD8​.sys
 2007-02-02 20:24 10,856 --sha-w C:\WINDOWS\system32\KGyGaAvL.s​ys
 .

 (((((((((((((((((((((((((((((   snapshot@2007-12-16_17.39.58.2​1   ))))))))))))))))))))))))))))))​)))))))))))
 .
 - 2007-10-28 04:12:44 62,344 ----a-w C:\WINDOWS\system32\perfc009.d​at
 + 2007-12-16 16:46:45 62,344 ----a-w C:\WINDOWS\system32\perfc009.d​at
 - 2007-10-28 04:12:44 75,266 ----a-w C:\WINDOWS\system32\perfc00C.d​at
 + 2007-12-16 16:46:45 75,266 ----a-w C:\WINDOWS\system32\perfc00C.d​at
 - 2007-10-28 04:12:44 401,064 ----a-w C:\WINDOWS\system32\perfh009.d​at
 + 2007-12-16 16:46:45 401,064 ----a-w C:\WINDOWS\system32\perfh009.d​at
 - 2007-10-28 04:12:44 468,072 ----a-w C:\WINDOWS\system32\perfh00C.d​at
 + 2007-12-16 16:46:45 468,072 ----a-w C:\WINDOWS\system32\perfh00C.d​at
 + 2007-12-16 16:45:36 16,384 ----atw C:\WINDOWS\TEMP\Perflib_Perfda​ta_d0.dat
 .
 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{99BE6CC9-B56E-4D0E-979F-19A6C749A7EF}]
    C:\WINDOWS\System32\jkklk.dll

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "H/PC Connection Agent"="C:\PROGRA~1\MICROS~3\w​cescomm.exe" [2005-11-15 19:21]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "Logitech Utility"="Logi_MwX.Exe" [2002-11-08 10:50 C:\WINDOWS\LOGI_MWX.EXE]
 "SunJavaUpdateSched"="C:\Progr​am Files\Java\jre1.5.0_08\bin\jus​ched.exe" [2006-07-26 02:03]
 "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2007-12-04 14:00]
 "EPSON Stylus C62 Series"="C:\WINDOWS\System32\s​pool\DRIVERS\W32X86\3\E_S10IC2​.exe" [2002-04-10 04:04]
 "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe" [2007-05-18 13:30]

 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\Run]
 "CTFMON.EXE"="C:\WINDOWS\Syste​m32\CTFMON.EXE" [2002-08-29 10:45]
 "Rout111"="serv454.exe" []

 C:\Documents and Settings\chau\Menu D‚marrer\Programmes\D‚marrage\
 ERUNT AutoBackup.lnk - C:\Program Files\ERUNT\AUTOBACK.EXE [2005-10-20 12:04:08]

 C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
 Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]

 [HKEY_CURRENT_USER\software\mic​rosoft\windows\currentversion\​policies\explorer]
 "NoBandCustomize"= 0 (0x0)
 "NoMovingBands"= 0 (0x0)
 "NoCloseDragDropBands"= 0 (0x0)
 "NoToolbarsOnTaskbar"= 0 (0x0)
 "NoToolbarCustomize"= 0 (0x0)

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^​Lancement rapide d'Adobe Reader.lnk]
 path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\​Lancement rapide d'Adobe Reader.lnk
 backup=C:\WINDOWS\pss\Lancemen​t rapide d'Adobe Reader.lnkCommon Startup
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DAEM​ON Tools]
    C:\Program Files\DAEMON Tools\daemon.exe -lang 1033
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\EPSO​N Stylus C62 Series]
    C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C62 Series /O6 USB001 /M Stylus C62
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
    C:\WINDOWS\IME\imjp8_1\IMJPMIG​.EXE /Spoil /RemAdvDef /Migration32
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Micr​osoft Update]
    dlld.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\NeroFilterCheck]
 2001-07-09 09:50 155648 --a------ C:\WINDOWS\system32\NeroCheck.​exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002A]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002ASync]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
    C:\Program Files\QuickTime\qttask.exe -atboottime
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
 2006-07-26 02:03 49263 --a------ C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe  -osboot
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\updateMgr]
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_8 -reboot 1
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\WMC_AutoUpdate]
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\zBro​wser Launcher]
 2004-03-18 08:33 892928 --a------ C:\Program Files\Logitech\iTouch\iTouch.e​xe

 R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\System32\Dri​vers\LCcFltr.Sys
 S0 NVDual;NVDual;C:\WINDOWS\Syste​m32\DRIVERS\nvDual.sys
 S2 MSDisk;Network helper Service;"C:\WINDOWS\System32\i​rdvxc.exe" /service
 S3 SE2Bbus;Sony Ericsson Device 043 Driver driver (WDM);C:\WINDOWS\System32\DRIV​ERS\SE2Bbus.sys
 S3 SE2Bmdfl;Sony Ericsson Device 043 USB WMC Modem Filter;C:\WINDOWS\System32\DRI​VERS\SE2Bmdfl.sys
 S3 SE2Bmdm;Sony Ericsson Device 043 USB WMC Modem Driver;C:\WINDOWS\System32\DRI​VERS\SE2Bmdm.sys
 S3 se2Bnd5;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (NDIS);C:\WINDOWS\System32\DRI​VERS\se2Bnd5.sys
 S3 se2Bunic;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (WDM);C:\WINDOWS\System32\DRIV​ERS\se2Bunic.sys

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\svchost]
 mysee2 REG_MULTI_SZ    Mysee2_Runtime

 *Newly Created Service* - IPNAT
 *Newly Created Service* - PROCEXP90
 .
 ******************************​******************************​**************

 catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2007-12-16 18:39:50
 Windows 5.1.2600 Service Pack 1 NTFS

 scanning hidden processes ...

 scanning hidden autostart entries ...

 scanning hidden files ...

 scan completed successfully
 hidden files: 0

 ******************************​******************************​**************
 .
 Completion time: 2007-12-16 18:40:49
 C:\ComboFix2.txt ... 2007-12-16 17:40

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 19:34:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
refait juste ceci pour une vérification le temps que je regarde ton rapport comboFix

 Relance hijackthis  et clique,  dans la fenêtre suivante, sur Do a system Scan only and Save a Logfile et reposte le rapport
 http://www.cool-smiley.com/smi​ley/noel/c098.gif

yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 19:42:18  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila le rapport, sinon apres ce grand nettoyage mon probleme a disparu mais maintenant je rame enormément ^^"(ex: lorsque que je bouge une fenetre je la vois double un instant..) si ta une idée la dessus ou une solution a me proposer chui pas contre, sinon j'avais penser a un nettoyage du disque + une défragmentation.  :hello:

 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 19:38:17, on 16/12/2007
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 Boot mode: Normal

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\PROGRA~1\MICROS~3\wcescomm.​exe
 C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 C:\Program Files\Logitech\MouseWare\syste​m\em_exec.exe
 C:\PROGRA~1\MICROS~3\rapimgr.e​xe
 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 C:\Program Files\Alwil Software\Avast4\ashServ.exe
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 C:\WINDOWS\System32\svchost.ex​e
 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 C:\WINDOWS\explorer.exe
 C:\Documents and Settings\chau\Mes documents\Guillaume\HiJackThis​.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.google.fr/
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Local Page =
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me =
 O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79B​FDFEA60} - C:\Program Files\BitComet\tools\BitCometB​HO_1.1.7.4.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7​942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF​1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv​.dll
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-51647​60863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: (no name) - {99BE6CC9-B56E-4D0E-979F-19A6C​749A7EF} - (no file)
 O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
 O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\as​hDisp.exe
 O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MICROS~3\wcescomm​.exe"
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
 O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dLink.htm
 O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dVideo.htm
 O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/Ad​dAllLink.htm
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Off​ice10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\System32\msjava.dll
 O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04​FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.​dll
 O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C2935​9DB100E} - C:\Program Files\BitComet\tools\BitCometB​HO_1.1.7.4.dll
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB​36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.​dll
 O14 - IERESET.INF: START_PAGE_URL=http://home.fre​e.fr/
 O16 - DPF: {0B79F48A-E8D6-11DB-9283-E2505​6D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-37162​2FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050D​A18DE71} - http://software-dl.real.com/20 [...] 601_fr.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46​475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b56907.cab
 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.ex​e
 O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
 O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe

 --
 End of file - 7079 bytes

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 16/12/2007 à 19:50:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Refait ceci mais cette fois en mode sans echec STP

 Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

 File::
 C:\WINDOWS\System32\jkklk.dll

 Registry::
 [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{99BE6CC9-B56E-4D0E-979F-19A6C749A7EF}]



 Enregistre ce fichier sous le nom CFScript1.txt


 Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture:

 http://img530.imageshack.us/im​g530/9531/cfscriptcy6.gif

 Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
 Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
 Ne touche à rien tant que le scan n'est pas terminé.
 Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis.

 Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


 ensuite en mode normal cela:

 Télécharge OAD.exe

 2 Lancez OAD.exe en faisant un double clique sur le fichier http://nsm01.casimages.com/img​/2007/12/03//mini_071203073552​60771476414.jpg

 3 saisissez la valeur recherchée marque dlld.exe

 4 Choisissez le type de recherche à effectuer : choisir complète

 5 Laissez le travailler
 6 Affichage du rapport : faire un copier-coller et le poster.

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  


yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 16/12/2007 à 20:42:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voila le rapport de ComboFix sous le mode sans échec :

 ComboFix 07-12-16.3 - Administrateur 2007-12-16 20:00:25.3 - NTFSx86 MINIMAL
 Microsoft Windows XP Professionnel  5.1.2600.1.1252.1.1036.18.385 [GMT 1:00]
 Running from: C:\Documents and Settings\chau\Mes documents\Guillaume\Mes programmes\ComboFix.exe
 Command switches used :: C:\Documents and Settings\chau\Mes documents\Guillaume\Mes programmes\CFScript1.txt

 FILE
 C:\WINDOWS\System32\jkklk.dll
 .

 (((((((((((((((((((((((((((((   Fichiers créés 2007-11-16 to 2007-12-16  ))))))))))))))))))))))))))))))​))))))
 .

 2007-12-16 18:30 . 2007-12-16 18:30 <REP> d-------- C:\Erunt
 2007-12-16 17:18 . 2007-12-16 17:18 <REP> d-------- C:\VundoFix Backups
 2007-12-16 12:13 . 2007-12-16 14:05 2,604 --a------ C:\WINDOWS\system32\tmp.reg
 2007-12-16 12:12 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.ex​e
 2007-12-16 12:12 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.ex​e
 2007-12-16 12:12 . 2007-12-13 19:40 77,824 --a------ C:\WINDOWS\system32\IEDFix.exe
 2007-12-16 12:12 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.ex​e
 2007-12-16 12:12 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.e​xe
 2007-12-16 12:12 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
 2007-12-16 12:08 . 2007-10-04 18:16 356,352 --a------ C:\WINDOWS\system32\NVUNINST.E​XE
 2007-12-14 23:52 . 2007-12-16 18:44 9,728 --ahs---- C:\WINDOWS\Thumbs.db
 2007-12-14 23:51 . 2007-12-14 23:51 <REP> d-------- C:\Program Files\CCleaner
 2007-12-11 23:35 . 2007-12-11 23:35 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
 2007-12-11 23:35 . 2007-12-11 23:35 9,878 --a------ C:\WINDOWS\system32\dsm_fr.qm
 2007-12-11 23:35 . 2007-12-11 23:35 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb
 2007-12-11 23:34 . 2007-12-11 23:34 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.d​ll
 2007-12-11 23:34 . 2007-12-11 23:34 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dl​l
 2007-12-11 23:34 . 2007-12-11 23:34 200,704 --a------ C:\WINDOWS\system32\ssldivx.dl​l
 2007-12-11 23:32 . 2007-12-11 23:32 352,401 --a------ C:\WINDOWS\system32\DivXMedia.​ax
 2007-12-11 23:32 . 2007-12-11 23:32 156,992 --a------ C:\WINDOWS\system32\DivXCodecV​ersionChecker.exe
 2007-12-11 23:32 . 2007-12-11 23:32 12,288 --a------ C:\WINDOWS\system32\DivXWMPExt​Type.dll
 2007-12-11 23:32 . 2007-12-11 23:32 8,835 --a------ C:\WINDOWS\system32\dpufr.qm
 2007-12-11 23:32 . 2007-12-11 23:32 3,162 --a------ C:\WINDOWS\system32\dtu_fr.qm
 2007-12-09 15:38 . 2007-12-09 15:38 <REP> d--h----- C:\WINDOWS\system32\GroupPolic​y
 2007-11-28 14:17 . 2007-11-28 14:54 <REP> d-------- C:\Documents and Settings\chau\Application Data\Hamachi
 2007-11-28 14:17 . 2007-11-28 14:17 25,280 --a------ C:\WINDOWS\system32\drivers\ha​machi.sys

 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2007-12-16 16:36 --------- d-----w C:\Program Files\ToniArts
 2007-12-16 16:36 --------- d-----w C:\Program Files\THQ
 2007-12-16 16:36 --------- d-----w C:\Program Files\Skype
 2007-12-16 16:36 --------- d-----w C:\Program Files\Services en ligne
 2007-12-16 16:36 --------- d-----w C:\Program Files\Real
 2007-12-16 16:36 --------- d-----w C:\Program Files\MSN Messenger
 2007-12-16 16:35 --------- d-----w C:\Program Files\Logitech
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java Web Start
 2007-12-16 16:35 --------- d-----w C:\Program Files\Java
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\xing shared
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\Real
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\ODBC
 2007-12-16 16:35 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Logitech
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\EPSON
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Ahead
 2007-12-16 16:34 --------- d-----w C:\Program Files\Fichiers communs\Adobe
 2007-12-16 16:34 --------- d-----w C:\Program Files\BitComet
 2007-12-16 16:34 --------- d-----w C:\Program Files\Analog Devices
 2007-12-16 16:34 --------- d-----w C:\Program Files\Ahead
 2007-12-16 16:04 --------- d-----w C:\Program Files\HomePlayer1.5.1.2
 2007-12-15 23:21 --------- d-----w C:\Program Files\DivX
 2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.​dll
 2007-12-11 22:33 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.​dll
 2007-12-11 22:33 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
 2007-12-11 22:33 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.​dll
 2007-12-11 22:33 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
 2007-12-11 22:33 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.d​ll
 2007-12-11 22:33 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
 2007-12-11 22:33 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.d​ll
 2007-12-11 22:33 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
 2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
 2007-12-11 22:33 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
 2007-12-11 22:33 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
 2007-12-08 12:46 --------- d-----w C:\Program Files\Eternal Dream
 2007-12-06 19:31 --------- d-----w C:\Documents and Settings\chau\Application Data\AdobeUM
 2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\as​wmon.sys
 2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\as​wmon2.sys
 2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\as​wRdr.sys
 2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\as​wTdi.sys
 2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aa​vmker4.sys
 2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.ex​e
 2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.sc​r
 2007-12-02 20:32 --------- d-----w C:\Program Files\Steam
 2007-12-02 20:14 --------- d-----w C:\Program Files\Starcraft
 2007-11-30 19:55 --------- d-----w C:\Documents and Settings\chau\Application Data\Skype
 2007-11-14 16:04 --------- d-----w C:\Program Files\WolfRo
 2007-11-14 14:50 --------- d-----w C:\Program Files\PhotoFiltre
 2007-11-09 21:02 --------- d-----w C:\Program Files\GUILD WARS
 2007-11-08 14:52 --------- d-----w C:\Program Files\EPSON
 2007-11-08 14:40 --------- d--h--w C:\Program Files\InstallShield Installation Information
 2007-11-03 16:18 --------- d-----w C:\Program Files\LittleFighter2
 2007-10-28 10:15 7,152,399 ----a-w C:\WINDOWS\Internet Logs\tvDebug.zip
 2007-10-06 14:05 12,800 ----a-w C:\WINDOWS\system32\svchost.ex​e
 2007-06-24 18:09 105,938 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_06_23_15_3​4_16_small.dmp.zip
 2007-05-14 20:39 24,504 ----a-w C:\Documents and Settings\chau\Application Data\GDIPFONTCACHEV1.DAT
 2007-04-23 07:53 96,374 ----a-w C:\Documents and Settings\All Users\Application Data\firstlsp.reg.dat
 2007-04-02 07:27 100,247 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_04_01_18_0​2_19_small.dmp.zip
 2007-03-20 10:07 113,407 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_03_19_21_1​7_31_small.dmp.zip
 2007-01-27 18:48 47,360 ----a-w C:\Documents and Settings\chau\Application Data\pcouffin.sys
 2007-01-20 11:31 101,648 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_19_23_1​8_15_small.dmp.zip
 2007-01-12 21:34 94,810 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_15_3​3_49_small.dmp.zip
 2007-01-12 21:34 102,896 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_12_17_0​0_02_small.dmp.zip
 2007-01-12 10:16 17,610,197 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_11_15_4​6_19_full.dmp.zip
 2007-01-09 09:40 101,682 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_09_00_1​0_17_small.dmp.zip
 2007-01-05 21:19 98,690 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_20_4​8_22_small.dmp.zip
 2007-01-05 13:53 101,264 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_01_05_13_0​5_22_small.dmp.zip
 2007-02-02 20:24 56 --sh--r C:\WINDOWS\system32\F36DF43BD8​.sys
 2007-02-02 20:24 10,856 --sha-w C:\WINDOWS\system32\KGyGaAvL.s​ys
 .

 (((((((((((((((((((((((((((((   snapshot@2007-12-16_17.39.58.2​1   ))))))))))))))))))))))))))))))​)))))))))))
 .
 + 2005-10-20 11:02:28 163,328 ----a-w C:\WINDOWS\erdnt\AutoBackup\16​-12-2007\ERDNT.EXE
 + 2007-12-16 18:54:19 7,311,360 ----a-w C:\WINDOWS\erdnt\AutoBackup\16​-12-2007\Users\00000001\ntuser.dat
 + 2007-12-16 18:54:19 1,572,864 ----a-w C:\WINDOWS\erdnt\AutoBackup\16​-12-2007\Users\00000002\UsrClass.dat
 - 2007-10-28 04:12:44 62,344 ----a-w C:\WINDOWS\system32\perfc009.d​at
 + 2007-12-16 16:46:45 62,344 ----a-w C:\WINDOWS\system32\perfc009.d​at
 - 2007-10-28 04:12:44 75,266 ----a-w C:\WINDOWS\system32\perfc00C.d​at
 + 2007-12-16 16:46:45 75,266 ----a-w C:\WINDOWS\system32\perfc00C.d​at
 - 2007-10-28 04:12:44 401,064 ----a-w C:\WINDOWS\system32\perfh009.d​at
 + 2007-12-16 16:46:45 401,064 ----a-w C:\WINDOWS\system32\perfh009.d​at
 - 2007-10-28 04:12:44 468,072 ----a-w C:\WINDOWS\system32\perfh00C.d​at
 + 2007-12-16 16:46:45 468,072 ----a-w C:\WINDOWS\system32\perfh00C.d​at
 .
 ((((((((((((((((((((((((((((((​(((   Point de chargement Reg   ))))))))))))))))))))))))))))))​)))))))))))))))))))
 .
 .
 REGEDIT4
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "CTFMON.EXE"="C:\WINDOWS\Syste​m32\CTFMON.EXE" [2002-08-29 10:45]

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "Logitech Utility"="Logi_MwX.Exe" [2002-11-08 10:50 C:\WINDOWS\LOGI_MWX.EXE]
 "SunJavaUpdateSched"="C:\Progr​am Files\Java\jre1.5.0_08\bin\jus​ched.exe" [2006-07-26 02:03]
 "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
 "avast!"="C:\PROGRA~1\ALWILS~1​\Avast4\ashDisp.exe" [2007-12-04 14:00]
 "EPSON Stylus C62 Series"="C:\WINDOWS\System32\s​pool\DRIVERS\W32X86\3\E_S10IC2​.exe" [2002-04-10 04:04]
 "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe" [2007-05-18 13:30]

 [HKEY_USERS\.DEFAULT\Software\M​icrosoft\Windows\CurrentVersio​n\Run]
 "CTFMON.EXE"="C:\WINDOWS\Syste​m32\CTFMON.EXE" [2002-08-29 10:45]
 "Rout111"="serv454.exe" []

 C:\Documents and Settings\chau\Menu D‚marrer\Programmes\D‚marrage\
 ERUNT AutoBackup.lnk - C:\Program Files\ERUNT\AUTOBACK.EXE [2005-10-20 12:04:08]

 C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
 Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupfolder\C​:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^​Lancement rapide d'Adobe Reader.lnk]
 path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\​Lancement rapide d'Adobe Reader.lnk
 backup=C:\WINDOWS\pss\Lancemen​t rapide d'Adobe Reader.lnkCommon Startup
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\DAEM​ON Tools]
    C:\Program Files\DAEMON Tools\daemon.exe -lang 1033
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\EPSO​N Stylus C62 Series]
    C:\WINDOWS\System32\spool\DRIV​ERS\W32X86\3\E_S10IC2.EXE /P23 EPSON Stylus C62 Series /O6 USB001 /M Stylus C62
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
    C:\WINDOWS\IME\imjp8_1\IMJPMIG​.EXE /Spoil /RemAdvDef /Migration32
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Micr​osoft Update]
    dlld.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\NeroFilterCheck]
 2001-07-09 09:50 155648 --a------ C:\WINDOWS\system32\NeroCheck.​exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002A]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /IMEName
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\PHIME2002ASync]
    C:\WINDOWS\System32\IME\TINTLG​NT\TINTSETP.EXE /SYNC
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\Quic​kTime Task]
    C:\Program Files\QuickTime\qttask.exe -atboottime
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
 2006-07-26 02:03 49263 --a------ C:\Program Files\Java\jre1.5.0_08\bin\jus​ched.exe
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe  -osboot
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\updateMgr]
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.​exe AcRdB7_0_8 -reboot 1
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\WMC_AutoUpdate]
     
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\shared tools\msconfig\startupreg\zBro​wser Launcher]
 2004-03-18 08:33 892928 --a------ C:\Program Files\Logitech\iTouch\iTouch.e​xe

 R3 LCcfltr;Logitech USB Filter Driver;C:\WINDOWS\System32\Dri​vers\LCcFltr.Sys
 S0 NVDual;NVDual;C:\WINDOWS\Syste​m32\DRIVERS\nvDual.sys
 S2 MSDisk;Network helper Service;"C:\WINDOWS\System32\i​rdvxc.exe" /service
 S3 SE2Bbus;Sony Ericsson Device 043 Driver driver (WDM);C:\WINDOWS\System32\DRIV​ERS\SE2Bbus.sys
 S3 SE2Bmdfl;Sony Ericsson Device 043 USB WMC Modem Filter;C:\WINDOWS\System32\DRI​VERS\SE2Bmdfl.sys
 S3 SE2Bmdm;Sony Ericsson Device 043 USB WMC Modem Driver;C:\WINDOWS\System32\DRI​VERS\SE2Bmdm.sys
 S3 se2Bnd5;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (NDIS);C:\WINDOWS\System32\DRI​VERS\se2Bnd5.sys
 S3 se2Bunic;Sony Ericsson Device 043 USB Ethernet Emulation SEMC43 (WDM);C:\WINDOWS\System32\DRIV​ERS\se2Bunic.sys

 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows nt\currentversion\svchost]
 mysee2 REG_MULTI_SZ    Mysee2_Runtime

 .
 ******************************​******************************​**************

 catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
 Rootkit scan 2007-12-16 20:02:41
 Windows 5.1.2600 Service Pack 1 NTFS

 scanning hidden processes ...

 scanning hidden autostart entries ...

 scanning hidden files ...

 scan completed successfully
 hidden files: 0

 ******************************​******************************​**************
 .
 Completion time: 2007-12-16 20:03:31



 Et voila le resultat de OAD :

 16/12/2007 ---- 20:38:19,84

 ------------------------------​----
 §§§§§§ [dlld.exe] §§§§§§
 ------------------------------​----
 [  ] Registre

 -------------- [  ] rapide
 -- Fichier --- [  ] disque systeme
 ------------- [X] complete


 *******************

[Fichier]
 *******************



 *********************

[Même date]
 *********************

 Aucun fichier créé à la même date détecté


 Outil Aide Diagnostic By !aur3n7 Version 1.1
 ------------------------------​----
 §§§§§ Fin Rapport §§§§§
 ------------------------------​----




La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 17/12/2007 à 12:43:29  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bon ok

 Relance HijackThis > Do a system scan only > coche ces lignes: ensuite valides sur
 Fix checked

 O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)


 Fais Démarrer > Exécuter et saisis services.msc puis OK.
 Dans la liste des services cherche celui nommé précisément.
 Network helper Service

 Double-clique dessus.
 Si c'est le cas :
 Dans Etat du service, clique sur Arrêter.
 Dans Type de démarrage, choisis Désactiver.
 Fais OK pour fermer toutes les fenêtres.

 Ensuite ceci.
 Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
 http://cybertrash.pl/images/ta [...] oveIt.html

 Double-clique sur OTMoveIt.exe pour le lancer.
 Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.

 C:\WINDOWS\System32\irdvxc.exe

 Clique sur MoveIt! Pour lancer la suppression.
 Le résultat apparaitra dans le cadre Results.
 Clique sur Exit pour fermer.
 Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

 Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
 Si c'est le cas accepte par Yes.



 pour ta question pour un nettoyage

 donc un bon nettoyage avec Ccleaner et une bonne défragmentation avec cet utilitaire.

 http://www.clubic.com/telechar [...] efrag.html

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  http://www.cool-smiley.com/smi​ley/noel/c153.gif

 PS :Dis moi après comment ca vas.



yooshi
Sur la bonne voie (de 100 à 499 messages postés)
  1. Posté le 17/12/2007 à 22:28:45  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Ok je vais faire ça ^^ sinon pour le rapport de OTMoveIt il a pa pu en créer un, c'est ce qu'il m'a écrit parce que le fichier est introuvable; j'ai pris le resultat :

 File/Folder C:\WINDOWS\System32\irdvxc.exe not found.
 
 Created on 12/17/2007 22:25:35

 Je vais essayer d'utiliser ton logiciel pour défragmenter, sinon faut bien le faire en mode sans échec ?

La Mayenne-son calme -sa verdu
Profil : Equipe sécurité
  1. homepage
bernard53
Membre impliqué (de 20 000 à 29 999 messages postés) Helpeur confirmé Fan Club de Clic-Clic
  1. Posté le 18/12/2007 à 07:15:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Non pour la défragmentation fait la en mode normal. :bien:

 http://www.cool-smiley.com/smi​ley/noel/c098.gif  

 Page :
1  2
Dernière Page
Page Suivante
Page Précédente
Première Page

Aller à :
 

Sujets relatifs
à l'aide ! problème d'espace disque problème affichage favicon !
Problème eurosport player sur pc bordure vertical explorer
probleme de musique sur diaporama open office Probleme DD exFAT a FAT32
Plus de sujets relatifs à : Problème Explorer.exe (hé oui ^^"")

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
probleme rentrer mot passe........virus ?? 15
Nouvelle sous-catégorie : Vista 16
test 0
gestion des fichiers 4
récupérer le son d'un clip vidéo 1