Impossible de suprimmer le trojan !! [RESOLU] - Sécurité - Virus
Ceci répond-il à votre question ? Oui | Non
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Impossible de suprimmer le trojan !! [RESOLU]
 
Profil : IDNaute
Plus d'informations

bonjour  
 
voila jai découvert un trojan grace a kaspersky a cette endroit :
 
c:\windows\system32\cmcfg3.dll
 
il me dit sa:
 
cheval de troie:
Trojan.Win32.BHO.agz
 
Mais il impossible de le suprimer !! jai éssayer en mode sans échec mais sa ne marche pas donc jai telecharger unlocker mes rien a faire il veut pas d'effacer.
 
si vous savier comment faire ?? je vous remercie


Message édité par joe-77 le 02-01-2008 à 21:48:05

---------------
_K8N Serie AI  _2800+ O/C 2.4ghz
_7600 GT 256 mo DDR AGP 8x
_1792 Go kingston  _maxtor 120 GO_
Liens

Profil : Helper
Plus d'informations

Salut,

 

Utilise le programme suivant :
http://www.sendspace.com/file/fl1fpr
Poste le rapport en fin de suppression.

 

Télécharge puis installe Hijackthis (Trend Micro).
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2


Message édité par Angeldark le 31-12-2007 à 13:49:03

---------------
Prévention & Protection|Les logiciels gratuits|L'homme  du FLCCF
Profil : IDNaute
Plus d'informations


 
voila le raport kill.cmd [/#c60038]:
 
C:\WINDOWS\system32\cmcfg3.dll - Trouve !
 
Et voila le raport Hijackthis:
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:46:03, on 31/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
I:\program files\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Avant Browser\avant.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Ultimate Edition
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O1 - Hosts: 66.249.93.99 www.google.fr
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AB2C9408-C7D6-42A2-8851-4D05FDC73CEB} - C:\WINDOWS\system32\cmcfg3.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Steam] "i:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [burn long] C:\DOCUME~1\joe\APPLIC~1\INSIDE~1\Default Owns Bolt.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Poker\Titan Poker\casino.exe
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
 
--
End of file - 7806 bytes


Message édité par joe-77 le 31-12-2007 à 19:54:38

---------------
_K8N Serie AI  _2800+ O/C 2.4ghz
_7600 GT 256 mo DDR AGP 8x
_1792 Go kingston  _maxtor 120 GO_
Profil : Helper
Plus d'informations

Re,
 
Télécharge Lop S&D.exe sur ton Bureau.

  • Double-clique dessus pour lancer l'installation
  • Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
  • Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
  • Patiente jusqu'à la fin du scan
  • Poste le rapport généré (C:\lopR.txt)

                       
(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)


---------------
Prévention & Protection|Les logiciels gratuits|L'homme  du FLCCF
Profil : IDNaute
Plus d'informations

Voila mon rapport :
 
 
   [#c60038]-----------------------------[  Lop S&D 2.0.2.b ]---------------------------
 
   Microsoft Windows XP [version 5.1.2600] [ OS : Windows_NT ]
 
   "C:\Program Files\Lop SD"  
 
   [ 01/01/2008 | 20:17:31,09 ] [ C156FA7ABCBB40A ]  
 
 
   -------------[ Listing des dossiers dans Application Data ]------------  
 
   C:\Documents and Settings\All Users\APPLIC~1\Kaspersky Lab  
   C:\Documents and Settings\All Users\APPLIC~1\Messenger Plus!  
   C:\Documents and Settings\All Users\APPLIC~1\Spybot - Search & Destroy  
   C:\Documents and Settings\All Users\APPLIC~1\Kaspersky Lab Setup Files  
   C:\Documents and Settings\All Users\APPLIC~1\avg7  
   C:\Documents and Settings\All Users\APPLIC~1\Apple Computer  
   C:\Documents and Settings\All Users\APPLIC~1\Apple  
   C:\Documents and Settings\All Users\APPLIC~1\CenerTCPMessenger  
   C:\Documents and Settings\All Users\APPLIC~1\nView_Profiles  
   C:\Documents and Settings\All Users\APPLIC~1\desktop.ini  
   C:\Documents and Settings\All Users\APPLIC~1\NVIDIA  
   C:\Documents and Settings\All Users\APPLIC~1\WindowsLiveInstaller  
   C:\Documents and Settings\All Users\APPLIC~1\WLInstaller  
   C:\Documents and Settings\All Users\APPLIC~1\Windows Genuine Advantage  
   C:\Documents and Settings\All Users\APPLIC~1\Microsoft  
 
   C:\Documents and Settings\Default User\APPLIC~1\desktop.ini  
   C:\Documents and Settings\Default User\APPLIC~1\Microsoft  
 
   C:\Documents and Settings\joe\APPLIC~1\Microsoft  
   C:\Documents and Settings\joe\APPLIC~1\AVG7  
   C:\Documents and Settings\joe\APPLIC~1\teamspeak2  
   C:\Documents and Settings\joe\APPLIC~1\Apple Computer  
   C:\Documents and Settings\joe\APPLIC~1\BitTorrent  
   C:\Documents and Settings\joe\APPLIC~1\FrostWire  
   C:\Documents and Settings\joe\APPLIC~1\Media Player Classic  
   C:\Documents and Settings\joe\APPLIC~1\Mozilla  
   C:\Documents and Settings\joe\APPLIC~1\Participatory Culture Foundation  
   C:\Documents and Settings\joe\APPLIC~1\LimeWire  
   C:\Documents and Settings\joe\APPLIC~1\Newsbin  
   C:\Documents and Settings\joe\APPLIC~1\Ahead  
   C:\Documents and Settings\joe\APPLIC~1\Nero  
   C:\Documents and Settings\joe\APPLIC~1\Lavasoft  
   C:\Documents and Settings\joe\APPLIC~1\UnH Solutions  
   C:\Documents and Settings\joe\APPLIC~1\WinRAR  
   C:\Documents and Settings\joe\APPLIC~1\Avant Profiles  
   C:\Documents and Settings\joe\APPLIC~1\Macromedia  
   C:\Documents and Settings\joe\APPLIC~1\desktop.ini  
   C:\Documents and Settings\joe\APPLIC~1\Xentient  
   C:\Documents and Settings\joe\APPLIC~1\Styler  
   C:\Documents and Settings\joe\APPLIC~1\Identities  
 
   C:\Documents and Settings\LocalService\APPLIC~1\Microsoft  
   C:\Documents and Settings\LocalService\APPLIC~1\AVG7  
 
   C:\Documents and Settings\NetworkService\APPLIC~1\Microsoft  
   C:\Documents and Settings\NetworkService\APPLIC~1\AVG7  
 
   ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
 
   [31/12/2007 23:00][--ah-----]C:\WINDOWS\tasks\A9C0666D91C01AFD.job  
   [01/01/2008 20:10][--ah-----]C:\WINDOWS\tasks\SA.DAT  
   [28/08/2004 14:00][-r-h-----]C:\WINDOWS\tasks\desktop.ini  
 
   ---------------[ Listing des dossiers dans C:\Program Files ]--------------
 
   C:\Program Files\Ad-Aware  
   C:\Program Files\Adssite Games Collection  
   C:\Program Files\Alwil Software  
   C:\Program Files\AMD  
   C:\Program Files\Apple Software Update  
   C:\Program Files\AskSBar  
   C:\Program Files\AusLogics Disk Defrag  
   C:\Program Files\Avant Browser  
   C:\Program Files\BitComet  
   C:\Program Files\BitTorrent  
   C:\Program Files\Cener Development  
   C:\Program Files\Circle Developement  
   C:\Program Files\Compare It!  
   C:\Program Files\ComPlus Applications  
   C:\Program Files\Crux Calculator v5  
   C:\Program Files\Everest  
   C:\Program Files\Fichiers communs  
   C:\Program Files\Foreignword  
   C:\Program Files\FoxitReader  
   C:\Program Files\FrostWire  
   C:\Program Files\Grisoft  
   C:\Program Files\Hercules  
   C:\Program Files\IE Privacy Keeper  
   C:\Program Files\Internet Explorer  
   C:\Program Files\iPod  
   C:\Program Files\iTunes  
   C:\Program Files\Java  
   C:\Program Files\Kaspersky Lab  
   C:\Program Files\K-Lite Codec Pack  
   C:\Program Files\LimeWire  
   C:\Program Files\Lop SD  
   C:\Program Files\Messenger Plus! Live  
   C:\Program Files\microsoft frontpage  
   C:\Program Files\movie maker  
   C:\Program Files\msn gaming zone  
   C:\Program Files\MSN Messenger  
   C:\Program Files\MSXML 4.0  
   C:\Program Files\MSXML 6.0  
   C:\Program Files\Nero  
   C:\Program Files\Nero Portable 8.1.1.0  
   C:\Program Files\netmeeting  
   C:\Program Files\NewsBin  
   C:\Program Files\Occtpt  
   C:\Program Files\Outlook Express  
   C:\Program Files\Paint.NET  
   C:\Program Files\Participatory Culture Foundation  
   C:\Program Files\PKR  
   C:\Program Files\Prophet Soft  
   C:\Program Files\QuickTime  
   C:\Program Files\SAGEM  
   C:\Program Files\Soft4Ever  
   C:\Program Files\Spybot  
   C:\Program Files\Spybot - Search & Destroy  
   C:\Program Files\Styler  
   C:\Program Files\Teamspeak2_RC2  
   C:\Program Files\Trend Micro  
   C:\Program Files\TweakRAM  
   C:\Program Files\UberIcon  
   C:\Program Files\Unlocker  
   C:\Program Files\Windows Live  
   C:\Program Files\Windows Media Connect 2  
   C:\Program Files\Windows Media Player  
   C:\Program Files\windows nt  
   C:\Program Files\Windows Sidebar  
   C:\Program Files\WinRAR  
   C:\Program Files\xerox  
   
   ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
   
   C:\Program Files\Fichiers communs\Ahead  
   C:\Program Files\Fichiers communs\Apple  
   C:\Program Files\Fichiers communs\InstallShield  
   C:\Program Files\Fichiers communs\Java  
   C:\Program Files\Fichiers communs\Logitech  
   C:\Program Files\Fichiers communs\Microsoft Shared  
   C:\Program Files\Fichiers communs\MSSoap  
   C:\Program Files\Fichiers communs\ODBC  
   C:\Program Files\Fichiers communs\Services  
   C:\Program Files\Fichiers communs\SpeechEngines  
   C:\Program Files\Fichiers communs\System  
 
   ----------------------[ Recherche avec S_Lop ]---------------------
 
   C:\DOCUME~1\joe\LOCALS~1\Temp\bisB.exe  
   Aucun fichier / dossier Lop trouvé !  
 
   -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
 
   C:\WINDOWS\Tasks\A9C0666D91C01AFD.job
 
   ----------------------[ Verification du Registre ]----------------------
 
   ..... OK !  
 
   --------------------[ Verification du fichier Hosts ]---------------------
 
   Fichier Hosts MODIFIE
 
   127.0.0.1       localhost
   ::1             localhost
   127.0.0.1       rad.msn.com
   127.0.0.1       rad.live.com
   127.0.0.1       ads1.msn.com
   127.0.0.1      adfarm.mediaplex.com
   66.249.93.99    www.google.fr
   # ********************************************************#
   # ------------------Updated: 07-31-07---------------------#
   # ********************************************************#
   #start of lines added by WinHelp2002
   # [Misc A - Z]
   127.0.0.1  ad.a8.net
   127.0.0.1  asy.a8ww.net
   127.0.0.1  www.aaa-livedoor.net #[Trojan-PSW.Win32.Maran.ei]
   127.0.0.1  www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
   127.0.0.1  abc-search.info
   127.0.0.1  abloga.info #[Spamdexing]
   127.0.0.1  www.abx4.com #[Adware.ABXToolbar]
   127.0.0.1  www.acezip.net #[Win32/Adware.180Solutions]
   127.0.0.1  phpadsnew.abac.com
   127.0.0.1  a.abnad.net
   127.0.0.1  b.abnad.net
   127.0.0.1  c.abnad.net #[IE-SpyAd]
   127.0.0.1  d.abnad.net
   127.0.0.1  e.abnad.net
   127.0.0.1  t.abnad.net
   127.0.0.1  adv.abv.bg
   127.0.0.1  bimg.abv.bg
   127.0.0.1  www2.a-counter.kiev.ua
   127.0.0.1  accuserveadsystem.com
   127.0.0.1  www.accuserveadsystem.com
   127.0.0.1  gtcc1.acecounter.com
   127.0.0.1  gtp1.acecounter.com
   127.0.0.1  acestats.com
   127.0.0.1  www.acestats.com
   127.0.0.1  ads.active.com
   127.0.0.1  am1.activemeter.com
   127.0.0.1  www.activemeter.com
   127.0.0.1  ads.activepower.net
   127.0.0.1  at.ad2click.nl
   127.0.0.1  cms.ad2click.nl
   127.0.0.1  banner.ad.nu
   127.0.0.1  ad-up.com
   127.0.0.1  www.ad-up.com
   127.0.0.1  www.adagencypro.com
   127.0.0.1  adbest.com #[IE-SpyAd]
   127.0.0.1  ad.adbest.com
   127.0.0.1  ad.pop1.adbn.ru
   127.0.0.1  adserv.adbonus.com #[IE-SpyAd]
   127.0.0.1  www.adbonus.com
   127.0.0.1  james.adbutler.de #[Tenebril.TrackingCookie]
   127.0.0.1  www.adbutler.de #[SunBelt.AdButler.de]
   127.0.0.1  adcp.adcentriconline.com
   127.0.0.1  bell.adcentriconline.com #[Wildcard DNS]
   127.0.0.1  media.adcentriconline.com #[IE-SpyAd]
   127.0.0.1  adcomplete.com #[IE-SpyAd]
   127.0.0.1  www.adcomplete.com
   127.0.0.1  www.adcopy.info
   127.0.0.1  axa.addcontrol.net #[Ewido.TrackingCookie.Addcontrol]
   127.0.0.1  ads.addynamix.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  e13.media.addynamix.com
   127.0.0.1  www.adeos.eu
   127.0.0.1  adcode.adengage.com
   127.0.0.1  stats2.adengage.com
   127.0.0.1  www.adengage.com
   127.0.0.1  pt.server1.adexit.com
   127.0.0.1  www.adexit.com #[IE-SpyAd]
   127.0.0.1  www.ad4ever.com #[IE-SpyAd]
   127.0.0.1  track.adform.net
   127.0.0.1  www.adfusion.com
   127.0.0.1  harvest.adgardener.com
   127.0.0.1  harvest8.adgardener.com
   127.0.0.1  harvest11.adgardener.com
   127.0.0.1  harvest12.adgardener.com
   127.0.0.1  harvest13.adgardener.com
   127.0.0.1  harvest163.adgardener.com
   127.0.0.1  seeds.adgardener.com
   127.0.0.1  www.adgroups.net
   127.0.0.1  www.ad-groups.com #[Ban Man Pro Banner Code]
   127.0.0.1  www.adgauge.com
   127.0.0.1  host1.adhese.be #[Adhese Datamine Tag]
   127.0.0.1  host2.adhese.be
   127.0.0.1  host3.adhese.be #[ad.be.doubleclick.net]
   127.0.0.1  host4.adhese.be
   127.0.0.1  ssl3.adhost.com #[IE-SpyAd]
   127.0.0.1  www2.adhost.com
   127.0.0.1  ads.adhostingsolutions.com
   127.0.0.1  www.adimpact.com
   127.0.0.1  www.adinventoryrecorder.com
   127.0.0.1  adfarm1.adition.com
   127.0.0.1  imagesrv.adition.com
   127.0.0.1  ad.adition.net
   127.0.0.1  adsearch.adkontekst.pl
   127.0.0.1  community.adlandpro.com #[Ad-Aware Tracking Cookie]
   127.0.0.1  pk.adlandpro.com
   127.0.0.1  te.adlandpro.com #[IE-SpyAd]
   127.0.0.1  trafficex.adlandpro.com
   127.0.0.1  www.adlandpro.com #[Ad-Aware Tracking Cookie]
   127.0.0.1  engine.adland.ru
   127.0.0.1  publicidad.adlead.com
   127.0.0.1  ad.adlegend.com #[affects Webroot AlertNet]
   127.0.0.1  media.adlegend.com
   127.0.0.1  www.adlimg03.com
   127.0.0.1  classic.adlink.de #[IE-SpyAd]
   127.0.0.1  regio.adlink.de
   127.0.0.1  west.adlink.de
   127.0.0.1  rc.de.adlink.net
   127.0.0.1  tr.de.adlink.net
   127.0.0.1  www.adminder.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  rms.admeta.com #[admeta.basefarm.net]
   127.0.0.1  ads.admodus.com
   127.0.0.1  ad.adnet.biz
   127.0.0.1  engine.adnet.ru
   127.0.0.1  ad2.adnetinteractive.com
   127.0.0.1  ad.adnetwork.com.br
   127.0.0.1  www.adnetworkonline.com
   127.0.0.1  s1.ad.adocean.pl #[Ewido.Spyware.Cookie.Adocean]
   127.0.0.1  s2.ad.adocean.pl
   127.0.0.1  s1.centrumcz.adocean.pl
   127.0.0.1  s1.czgde.adocean.pl
   127.0.0.1  s1.skgde.adocean.pl
   127.0.0.1  ad01.adonspot.com #[IE-SpyAd]
   127.0.0.1  ad02.adonspot.com
   127.0.0.1  isohunt.adonspot.com
   127.0.0.1  ab.adpro.com.ua
   127.0.0.1  ac.adpro.com.ua
   127.0.0.1  system.adquick.nl
   127.0.0.1  www.adquest.nl
   127.0.0.1  adreactor.com
   127.0.0.1  adserver.adreactor.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  adx.adrenaline.cz
   127.0.0.1  www.adsforindians.com
   127.0.0.1  ad.adrefer.net
   127.0.0.1  www.adreporting.com #[SunBelt.Adreporting.com]
   127.0.0.1  gambling911.adrevolver.com
   127.0.0.1  media.adrevolver.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  track.adrevolver.com #[McAfee.Cookie-Adrevolver]
   127.0.0.1  cntr.adrime.com
   127.0.0.1  images.adrime.com
   127.0.0.1  ad.adriver.ru
   127.0.0.1  www.adrotate.net
   127.0.0.1  serv.ad-rotator.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  ad.ads8.com
   127.0.0.1  vip.ads8.com
   127.0.0.1  www.ads183.com
   127.0.0.1  antevenio.flux.ads-click.com
   127.0.0.1  ad.ads.dk #[IE-SpyAd]
   127.0.0.1  tdkads.ads.dk
   127.0.0.1  adservercentral.com
   127.0.0.1  banners.adservercentral.com
   127.0.0.1  www.adservercentral.com #[SunBelt.adservercentral.com]
   127.0.0.1  adservicedomain.info
   127.0.0.1  adsfac.net #[Facilitate Tracking Code][IE-SpyAd]
   127.0.0.1  images.adshuffle.com
   127.0.0.1  this.content.served.by.adshuffle.com
   127.0.0.1  ad-soft.net #[regfreeze.net][IE-SpyAd]
   127.0.0.1  adsaway.com #[HTML/TrojanDownloader.Agent.BP trojan]
   127.0.0.1  www.adsaway.com #[Google.Warning]
   127.0.0.1  www.adshot.de
   127.0.0.1  allchix.adsmax.com
   127.0.0.1  www2.adsmax.com
   127.0.0.1  www.adsodainteractive.com
   127.0.0.1  37.adsonar.com
   127.0.0.1  ads.adsonar.com
   127.0.0.1  foxnews.adsonar.com
   127.0.0.1  js.adsonar.com
   127.0.0.1  redir.adsonar.com
   127.0.0.1  www.adspace.be
   127.0.0.1  g.adspeed.net
   127.0.0.1  serv.adspeed.com
   127.0.0.1  ads.adsponse.de
   127.0.0.1  www.adsprve1.com #[IE-SpyAd]
   127.0.0.1  adserve.adster.com
   127.0.0.1  images.adster.com
   127.0.0.1  adsvert.com
   127.0.0.1  o.adtargeter.com
   127.0.0.1  ads.adtiger.de
   127.0.0.1  www.adtiger.de
   127.0.0.1  ads.adgoto.com
   127.0.0.1  adsrv.admindshare.com
   127.0.0.1  adtology.com
   127.0.0.1  adtology2.com
   127.0.0.1  ad.adtoma.com
   127.0.0.1  downldcl.adtoolsinc.com
   127.0.0.1  www.adtoolsinc.com #[IE-SpyAd]
   127.0.0.1  www.adtrade.net
   127.0.0.1  www.adtrader.com #[IE-SpyAd]
   127.0.0.1  netshelter.adtrix.com
   127.0.0.1  ads.advancedpcmedia.com
   127.0.0.1  survey.advantageresearch.com #[IE-SpyAd]
   127.0.0.1  ad.adver.com.tw
   127.0.0.1  www.adventideas.com #[Adcycle]
   127.0.0.1  www.adversal.com
   127.0.0.1  www.adversalservers.com
   127.0.0.1  austria1.adverserve.net #[Ad-Aware.Tracking Cookie]
   127.0.0.1  ads.advertise.net #[IE-SpyAd]
   127.0.0.1  www.advertisingspaces.net
   127.0.0.1  www.advertisingstats.com #[IE-SpyAd]
   127.0.0.1  advertisingpurchase.com
   127.0.0.1  ad.adverticum.net
   127.0.0.1  img.adverticum.net
   127.0.0.1  imgs.adverticum.net
   127.0.0.1  ads.advertisingz.com
   127.0.0.1  ad.advertstream.com
   127.0.0.1  adviva.com #[IE-SpyAd]
   127.0.0.1  www.adviva.com
   127.0.0.1  ads.adviva.net #[Panda.Spyware:Cookie/Adviva]
   127.0.0.1  de.ads.adviva.net
   127.0.0.1  adstats.adviva.net
   127.0.0.1  www.traf.advscripts.com
   127.0.0.1  ad.adworx.at
   127.0.0.1  www.ad-z.de
   127.0.0.1  banners.adzones.com
   127.0.0.1  clicks.adzones.com
   127.0.0.1  feeds.adzones.com
   127.0.0.1  www.adzones.com
   127.0.0.1  aeoworld.de
   127.0.0.1  www.aeoworld.de #[W32/WMF-exploit]
   127.0.0.1  banners.affilimatch.de
   127.0.0.1  tracker.affistats.com #[IE-SpyAd][msvrl.dll]
   127.0.0.1  adz.afterdawn.net
   127.0.0.1  ad.afy11.net
   127.0.0.1  stats.agent.co.il
   127.0.0.1  agentmediagroup.com #[Javascript.Exploit]
   127.0.0.1  www.agentmediagroup.com
   127.0.0.1  rmbannerserver.agestado.com.br
   127.0.0.1  stats.agentinteractive.com
   127.0.0.1  api.aggregateknowledge.com
   127.0.0.1  aams1.aim4media.com
   127.0.0.1  artwork.aim4media.com
   127.0.0.1  www.aim4media.com #[SunBelt.Adserver.aim4media]
   127.0.0.1  adlik.akavita.com
   127.0.0.1  adlik2.akavita.com
   127.0.0.1  adserver.akqa.net #[Ad-Aware Tracking Cookie]
   127.0.0.1  www.alaqiq.net #[Javascript.Exploit]
   127.0.0.1  download.alexa.com #[Trackware.Alexa][SPYW_ALEXA.A]
   127.0.0.1  download.china.alibaba.com #[Adware.AlibabaTB][AdWare.ToolBar.Alibabar.b]
   127.0.0.1  tracking.allposters.com
   127.0.0.1  ad.allstar.cz
   127.0.0.1  bokee.allyes.com
   127.0.0.1  demoafp.allyes.com
   127.0.0.1  eastmoney.allyes.com
   127.0.0.1  smarttrade.allyes.com
   127.0.0.1  taobaoafp.allyes.com
   127.0.0.1  tom.allyes.com
   127.0.0.1  uuseeafp.allyes.com
   127.0.0.1  www.almondnetworks.com
   127.0.0.1  www.almoso3h.com #[Trojan-PSW.Win32.VB.cl]
   127.0.0.1  www.alsaloumainvestment.com #[Win32/SpamTool.Gadina]
   127.0.0.1  ad.altervista.org
   127.0.0.1  marx2.altervista.org
   127.0.0.1  pqwaker.altervista.org
   127.0.0.1  bantam.ai.net #[IE-SpyAd]
   127.0.0.1  fiona.ai.net
   127.0.0.1  adimg.alice.it
   127.0.0.1  adv.alice.it
   127.0.0.1  count1.altastat.com
   127.0.0.1  altmedia101.com
   127.0.0.1  www.alldep.com #[Spamdexing]
   127.0.0.1  adserver.alt.com
   127.0.0.1  c0.amazingcounters.com
   127.0.0.1  c1.amazingcounters.com
   127.0.0.1  c2.amazingcounters.com
   127.0.0.1  c3.amazingcounters.com
   127.0.0.1  c4.amazingcounters.com
   127.0.0.1  c5.amazingcounters.com
   127.0.0.1  c6.amazingcounters.com
   127.0.0.1  c7.amazingcounters.com
   127.0.0.1  c8.amazingcounters.com
   127.0.0.1  www.amazingcounters.com
   127.0.0.1  banner.ambercoastcasino.com
   127.0.0.1  ads.amdmb.com
   127.0.0.1  whos.amung.us #[WebBug]
   127.0.0.1  advert.ananzi.co.za
   127.0.0.1  advert2.ananzi.co.za
   127.0.0.1  adserver.ancestry.com #[RealMedia]
   127.0.0.1  adserver04.ancestry.com #[RealMedia]
   127.0.0.1  andishecenter.com #[VBS/Envary.A]
   127.0.0.1  www.andyhoppe.com
   127.0.0.1  angpeu.info #[Win32/TrojanDownloader.Ani.Gen]
   127.0.0.1  ads.angryape.com
   127.0.0.1  banners.ads.angryape.com
   127.0.0.1  www.antarasystems.com
   127.0.0.1  www.anticlown.com
   127.0.0.1  ads.antionline.com
   127.0.0.1  junior.apk.net
   127.0.0.1  www.arcadebanners.com
   127.0.0.1  www.arcadebannerexchange.com
   127.0.0.1  ard114.info #[Spamdexing]
   127.0.0.1  areabuyreal.com
   127.0.0.1  act.areabuyreal.com #[Win32/TrojanDownloader.Zlob]
   127.0.0.1  click.areabuyreal.com #[WildCard DNS]
   127.0.0.1  www.areabuyreal.com
   127.0.0.1  demiurge.arstechnica.com
   127.0.0.1  artsklimited.info #[Win32/Padodor.NAQ]
   127.0.0.1  banner.arttoday.com
   127.0.0.1  ads.asia1.com.sg
   127.0.0.1  asimpleinternet.com #[Tenebril.SpecialOffers]
   127.0.0.1  www.asimpleinternet.com
   127.0.0.1  ads.ask.com #[sv-click.looksmart.com]
   127.0.0.1  www.askyaya.com #[SunBelt.AskYaya]
   127.0.0.1  ads.aspalliance.com
   127.0.0.1  ads.associatedcontent.com
   127.0.0.1  dist.atlas-ia.com #[ADW_ATLAST.A]
   127.0.0.1  www.atlas-ia.com #[Adware.OfferAgent][Adware-Atlas]
   127.0.0.1  elitegaming.ath.cx #[Adware.AdSupport]
   127.0.0.1  www.elitegaming.ath.cx
   127.0.0.1  ads.auctionads.com
   127.0.0.1  audiogalaxy.com
   127.0.0.1  www.audiogalaxy.com
   127.0.0.1  auto-search.org #[VicMan Search]
   127.0.0.1  ads.auctioncity.co.nz
   127.0.0.1  www.autosurfpro.com #[IE-SpyAd]
   127.0.0.1  ads.autotrader.co.za
   127.0.0.1  adserving.autotrader.com #[SunBelt.AdServing.AutoTrader.com]
   127.0.0.1  www.axill.com
   127.0.0.1  images.axill.in
   127.0.0.1  www.axill.in
   127.0.0.1  axload.to #[Adware.Webprefix][Trojan.Downloader.6588.E]
   127.0.0.1  valid.axload.to
   127.0.0.1  ayiosamvrosios.com #[Javascript.Exploit]
   127.0.0.1  www.azads.net #[IE-SpyAd]
   127.0.0.1  azresults.com #[Spamdexing]
   127.0.0.1  www.azresults.com
   127.0.0.1  azsearch.org
   # [B]
   127.0.0.1  babla.info #[Spamdexing]
   127.0.0.1  adserver1.backbeatmedia.com
   127.0.0.1  adserver1-images.backbeatmedia.com
   127.0.0.1  bullseye.backbeatmedia.com
   127.0.0.1  www.badhyip.org #[Google.Warning]
   127.0.0.1  ads.badische-zeitung.de
   127.0.0.1  bar.baidu.com #[Win32/Adware.Toolbar.Baidu][Sophos.JS/BDHelper-A]
   127.0.0.1  ad.baiso.com.cn #[Trojan.Baiso][ADSPY/BaiduBar.P]
   127.0.0.1  balticaffiliate.com #[Spamdexing]
   127.0.0.1  www.baltictop.com
   127.0.0.1  adsrv.bankrate.com
   127.0.0.1  click.banneradv.com
   127.0.0.1  adserver.banneradministration.com
   127.0.0.1  www.bannerbox.cn
   127.0.0.1  bannerboxes.com #[BannerBoxes Ad Code]
   127.0.0.1  clicks.bannerboxes.com
   127.0.0.1  feeds.bannerboxes.com
   127.0.0.1  www.bannerboxes.com
   127.0.0.1  bannerbg.com
   127.0.0.1  www.banner-exchange.nl
   127.0.0.1  ad.bannerhost.ru
   127.0.0.1  banners.bannerlandia.com.ar
   127.0.0.1  www.bannermanagement.nl
   127.0.0.1  www.bannerout.com
   127.0.0.1  www.banneroverdrive.com
   127.0.0.1  www.bannerpromotion.it
   127.0.0.1  www.banner-mania.com
   127.0.0.1  www.bannerspace.com
   127.0.0.1  www3.bannerspace.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  www5.bannerspace.com
   127.0.0.1  www6.bannerspace.com
   127.0.0.1  www7.bannerspace.com #[Tenebril.Tracking Cookie]
   127.0.0.1  www.bannerswap.ca
   127.0.0.1  ads.vg.basefarm.net #[RealMedia]
   127.0.0.1  media.baventures.com
   127.0.0.1  ads.baz.ch
   127.0.0.1  ad2.bbmedia.cz
   127.0.0.1  bbeplayer.com #[WebBug]
   127.0.0.1  bc0.cn #[ANI.Exploit]
   127.0.0.1  www.beachtrash.com #[MHTMLRedir.Exploit]
   127.0.0.1  autocontext.begun.ru
   127.0.0.1  adlogger.bertgeens.be
   127.0.0.1  www.belstat.be
   127.0.0.1  www.belstat.com
   127.0.0.1  www.belstat.nl
   127.0.0.1  oas.benchmark.fr #[RealMedia]
   127.0.0.1  bengilani.com #[VBS/Envary.A]
   127.0.0.1  bestinfosearch.com
   127.0.0.1  www.bestinfosearch.com #[Malicious.Links]
   127.0.0.1  bestinshowjewelry.com #[HTML/TrojanDownloader.Agent.BP]
   127.0.0.1  webtrends.besite.be
   127.0.0.1  www.besttoolbars.net #[ADW_TBARWIN32.A]
   127.0.0.1  bestzarplata.info
   127.0.0.1  www.bestzarplata.info #[Javascript.Exploit.makemelaugh][server down?]
   127.0.0.1  ads.betanews.com
   127.0.0.1  banner.betfred.com
   127.0.0.1  download.baigoo.com #[AdWare.Win32.Baigoo.a][Trackware.Baigoo]
   127.0.0.1  big4top.com
   127.0.0.1  www.big4top.com #[IFrame.Exploit]
   127.0.0.1  ad0.bigmir.net
   127.0.0.1  ad1.bigmir.net
   127.0.0.1  ad4.bigmir.net
   127.0.0.1  ad5.bigmir.net
   127.0.0.1  ad6.bigmir.net
   127.0.0.1  ad7.bigmir.net
   127.0.0.1  adi.bigmir.net
   127.0.0.1  c.bigmir.net #[SecuritySpace.WebBug]
   127.0.0.1  i.bigmir.net
   127.0.0.1  bigtracker.com
   127.0.0.1  bighits.net
   127.0.0.1  bigticker.bighits.net
   127.0.0.1  bounty.bighits.net
   127.0.0.1  www.bighits.net
   127.0.0.1  counter.bigli.ru
   127.0.0.1  banex.bikers-engine.com
   127.0.0.1  ad2.billboard.cz
   127.0.0.1  adserver.bizhat.com
   127.0.0.1  counter.bizland.com
   127.0.0.1  dc.bizjournals.com
   127.0.0.1  webads.bizservers.com
   127.0.0.1  blackhatcrew.ru
   127.0.0.1  www.black-hole.co.uk
   127.0.0.1  ads2.blastro.com
   127.0.0.1  ads3.blastro.com
   127.0.0.1  ads4.blastro.com
   127.0.0.1  blaze-search.com
   127.0.0.1  ads.blick.ch
   127.0.0.1  streamstats1.blinkx.com
   127.0.0.1  ads.blizzard.com
   127.0.0.1  blogadswap.com
   127.0.0.1  tracker.blogbeat.net
   127.0.0.1  ads.blogdrive.com
   127.0.0.1  banners.blogexplosion.com
   127.0.0.1  counter.blogexplosion.com
   127.0.0.1  blogtextlinks.blogexplosion.com
   127.0.0.1  rentblog.blogexplosion.com
   127.0.0.1  mapstats.blogflux.com
   127.0.0.1  www.blogpatrol.com
   127.0.0.1  pcbutts1-therealtruth.blogspot.com
   127.0.0.1  t.blogreaderproject.com #[WebBug]
   127.0.0.1  ads1.prod.bluetape.com
   127.0.0.1  blogmark.bokee.com #[Adware.BocaiToolbar]
   127.0.0.1  count.blogscout.de
   127.0.0.1  track.blogcounter.de
   127.0.0.1  www.blogcounter.de
   127.0.0.1  adserver.bluewin.ch
   127.0.0.1  ads.boardtracker.com
   127.0.0.1  ranks.boardtracker.com
   127.0.0.1  adimage.bokee.com
   127.0.0.1  ad.bol.bg
   127.0.0.1  adv.bol.bg
   127.0.0.1  ads.bomis.com
   127.0.0.1  banners.bookmaker.com
   127.0.0.1  boolom.com #[Win32/Viking.DA]
   127.0.0.1  ccc.boolans.com #[Adware.Rugo]
   127.0.0.1  err.boom.ru
   127.0.0.1  www.borlander.cn #[Adware.Borlan]
   127.0.0.1  www.borlander.com.cn #[ADSPY/Boran.X.19.C]
   127.0.0.1  astalavista.box.sk #[SiteAdvisor.astalavista.box.sk]
   127.0.0.1  ads.brainiads.com
   127.0.0.1  download.bravesentry.com #[McAfee.BraveSentry]
   127.0.0.1  support.bravesentry.com
   127.0.0.1  www.bravesentry.com #[NOD32.Win32/Adware.SpySheriff.variant]
   127.0.0.1  bans.bride.ru #[IE-SpyAd]
   127.0.0.1  cc.bridgetrack.com
   127.0.0.1  citi.bridgetrack.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  citi.bridgetrack.com.edgesuite.net
   127.0.0.1  rccl.bridgetrack.com #[MVPS.Criteria]
   127.0.0.1  banners.broadwayworld.com
   127.0.0.1  www.browserplugin.com #[HJTH.EroticAccess][wobz.de]
   127.0.0.1  bsdpng.info
   127.0.0.1  btbilgisayarkursu.com #[Win32/TrojanDownloader.Small.AWA]
   127.0.0.1  www.btbilgisayarkursu.com #[Win32/TrojanDownloader.Small.AWA]
   127.0.0.1  www.bulletads.com
   127.0.0.1  redemption.bullseye-media.net
   127.0.0.1  users.bullseye-media.net
   127.0.0.1  www.bullseye-media.net
   127.0.0.1  bunnezone.com #[Win32/Jep.Russ]
   127.0.0.1  burnsrecyclinginc.com #[Win32/TrojanDropper.Agent.NBX]
   127.0.0.1  www.burnsrecyclinginc.com
   127.0.0.1  ad1.bustcash.com
   127.0.0.1  www.buy404s.com
   127.0.0.1  www.buzzclick.com
   127.0.0.1  tr.buzzlogic.com
   127.0.0.1  byet.org #[zedo.com]
   127.0.0.1  byindia.com #[Spamdexing]
   127.0.0.1  www.byip.cn #[Google.Warning]
   127.0.0.1  multi.byulcom.com #[Win32/TrojanDownloader.Small.BIV]
   # [C]
   127.0.0.1  ads.calgarystampede.com
   127.0.0.1  canadianhw.ca #[VBS/Envary.A]
   127.0.0.1  www.canadianhw.ca
   127.0.0.1  images.cashfiesta.com #[AdWare.CashFiesta.a]
   127.0.0.1  www.cashfiesta.com #[McAfee.Adware-CashFiesta]
   127.0.0.1  www.cashfiesta.net
   127.0.0.1  banner.casinoking.com #[AdWare.Win32.Casino.ae]
   127.0.0.1  www.cashventure.com
   127.0.0.1  ads.casino.com
   127.0.0.1  out.catchonlife.com #[lootseek.com]
   127.0.0.1  ad.caradisiac.com
   127.0.0.1  ads.cars.com
   127.0.0.1  blockbuster.com.7.ccg360.com
   127.0.0.1  blockbuster.med.ccg360.com
   127.0.0.1  www.cd321.com
   127.0.0.1  ads.cdfreaks.com #[eTrust.Ads.cdfreaks]
   127.0.0.1  ads.cdrinfo.com
   127.0.0.1  stats.cdrinfo.com #[WebBug]
   127.0.0.1  www.celebritypicturesarchive.com #[Trojan-Downloader.Win32.IstBar.nn]
   127.0.0.1  www.celebrity-pictures-world.com #[Trojan-Downloader.Win32.IstBar.nn]
   127.0.0.1  clicktracker.centrum.cz
   127.0.0.1  mds.centrport.net #[Ad-Aware.Tracking Cookie]
   127.0.0.1  cetrk.com
   127.0.0.1  cesp.be #[HTML/TrojanDownloader.Agent.NAB]
   127.0.0.1  adserver.cducinema.com
   127.0.0.1  counter.cgiworld.net
   127.0.0.1  tracker.cgiworld.net
   127.0.0.1  abc.checkm8.com
   127.0.0.1  rmm1u.checkm8.com
   127.0.0.1  web.checkm8.com #[CHECKM8 AD TAGS]
   127.0.0.1  web2.checkm8.com
   127.0.0.1  ads.checkm8.co.za
   127.0.0.1  ads.chellomedia.com
   127.0.0.1  ads.china.com
   127.0.0.1  www.china3q.com #[Trojan.Startpage.S]
   127.0.0.1  ad.chip.de
   127.0.0.1  www.chsniper.com #[Downloader.Sniper]
   127.0.0.1  ad.cibleclick.com #[eTrust.Cibleclick]
   127.0.0.1  www.cibleclick.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  cindyproject.info #[Spamdexing]
   127.0.0.1  www.classicequipment.com #[Google.Warning]
   127.0.0.1  board.classifieds1000.com
   127.0.0.1  xp.classifieds1000.com
   127.0.0.1  www.classifieds1000.com #[SiteAdvisor.classifieds1000.com]
   127.0.0.1  images.clckm.com
   127.0.0.1  pics.clckm.com #[Parking Service]
   127.0.0.1  cleanfeed.info #[Spamdexing]
   127.0.0.1  ads.clickad.com #[eTrust.Tracking Cookie]
   127.0.0.1  clickbank.net #[Ad-Aware.Tracking Cookie]
   127.0.0.1  hop.clickbank.net #[Adware.Clickbank][Adware.ClickDLoader]
   127.0.0.1  ssl.clickbank.net
   127.0.0.1  zzz.clickbank.net #[Ewido.TrackingCookie.Clickbank]
   127.0.0.1  publishers.clickbooth.com #[directleads.com]
   127.0.0.1  clickboothlnk.com
   127.0.0.1  www.clickboothlnk.com
   127.0.0.1  j.clickdensity.com
   127.0.0.1  r.clickdensity.com
   127.0.0.1  dsml.clickexperts.net
   127.0.0.1  www.clicks2you.com
   127.0.0.1  www.clickmanage.com
   127.0.0.1  clicktopsite.com #[Spamdexing]
   127.0.0.1  clicktracks.com #[McAfee.Cookie-Clicktracks]
   127.0.0.1  stats.clicktracks.com #[Tenebril.Tracking Cookie]
   127.0.0.1  stats1.clicktracks.com # [eTrust.Tracking Cookie]
   127.0.0.1  stats2.clicktracks.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  stats3.clicktracks.com
   127.0.0.1  stats4.clicktracks.com
   127.0.0.1  www.clicktracks.com #[SunBelt.ClickTracks]
   127.0.0.1  www.is1.clixgalore.com
   127.0.0.1  www.clixgalore.com
   127.0.0.1  hit.click2006.com
   127.0.0.1  www2.click-fr.com
   127.0.0.1  www3.click-fr.com
   127.0.0.1  www4.click-fr.com
   127.0.0.1  www.clickhouse.com #[SunBelt.ClickHouse]
   127.0.0.1  www.click-power.com #[Win32/TrojanDownloader.VB.JL][Win32.Virtumonde.by]
   127.0.0.1  www.clicks4u.com #[IE-SpyAd]
   127.0.0.1  www.clicksbroker.com
   127.0.0.1  ad1.clickhype.com #[Ewido.TrackingCookie.Clickhype]
   127.0.0.1  clickoly.com #[Spamdexing]
   127.0.0.1  redirect.clickshield.net
   127.0.0.1  clickthru.net
   127.0.0.1  ads.clickthru.net
   127.0.0.1  icon.clickthru.net
   127.0.0.1  clicktorrent.info
   127.0.0.1  static.clicktorrent.info
   127.0.0.1  www.clicktorrent.info #[phpAds]
   127.0.0.1  www1.clicktorrent.info
   127.0.0.1  norbert_sirot.club.fr #[Trojan-Spy.Win32.Banker.anv]
   127.0.0.1  banner.clubdicecasino.com
   127.0.0.1  adserver.clix.pt
   127.0.0.1  ad.cmfu.com
   127.0.0.1  www.cnstats.com
   127.0.0.1  ad.coas2.co.kr
   127.0.0.1  ads.cobrad.com
   127.0.0.1  collectiveads.net
   127.0.0.1  www.combimedia.nl
   127.0.0.1  bdx.comclick.com
   127.0.0.1  br.comclick.com
   127.0.0.1  ct2.comclick.com #[Tenebril.Tracking Cookie]
   127.0.0.1  fl01.ct2.comclick.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  ihm01.ct2.comclick.com
   127.0.0.1  www.comclick.com #[Ewido.TrackingCookie.Comclick]
   127.0.0.1  members.commissionmonster.com
   127.0.0.1  aa.connextra.com
   127.0.0.1  bb.connextra.com #[a22.g.akamai.net]
   127.0.0.1  cc.connextra.com
   127.0.0.1  dd.connextra.com
   127.0.0.1  ee.connextra.com
   127.0.0.1  ff.connextra.com #[a22.g.akamai.net]
   127.0.0.1  data.connextra.com
   127.0.0.1  linkexchange.consoleunderground.com
   127.0.0.1  www.consoleunderground.com #[Adware.Begin2search]
   127.0.0.1  ads.consumeraffairs.com
   127.0.0.1  ads.contactmusic.com #[AdvertPro]
   127.0.0.1  servedby.contextuad.org
   127.0.0.1  svp.contextuad.org #[SunBelt.ContextuAd]
   127.0.0.1  www.contextualclick.com #[Dynamic keywords analyser]
   127.0.0.1  ads.console.net
   127.0.0.1  su.copylouis.info #[SiteAdvisor.msiesettings.com]
   127.0.0.1  banners.copyscape.com
   127.0.0.1  www.countit.ch
   127.0.0.1  counter.co.kz
   127.0.0.1  www.counter-gratis.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  www.countercentral.com
   127.0.0.1  www.counterguide.com
   127.0.0.1  counter-shop.net
   127.0.0.1  htm-pop-ky.counterstat.net
   127.0.0.1  www.counting4free.com
   127.0.0.1  www.counter.cz
   127.0.0.1  www.counti.de
   127.0.0.1  www.countmypage.com
   127.0.0.1  log1.countomat.com
   127.0.0.1  connectionzone.com
   127.0.0.1  www.couponsandoffers.com #[Adware.TopMoxie]
   127.0.0.1  data.coremetrics.com
   127.0.0.1  test.coremetrics.com #[SpySweeper.Spy.Cookie]
   127.0.0.1  twci.coremetrics.com #[Ad-Aware.Tracking Cookie]
   127.0.0.1  banner.coza.com
   127.0.0.1  www.cpaclicks.com #[Spamdexing]
   127.0.0.1  server.cpmstar.com #[ads.shizmoo.com]
   127.0.0.1  1.cq158.cn #[Win32/Agent.NAW]
   127.0.0.1  cracklab.info #[server down?]
   127.0.0.1  cracks.am #[eTrust.Cracks.am][ADW_CRAMTB.A]
   127.0.0.1  www.cracks.am #[fuck-portal.com][Adware.CramToolbar]
   127.0.0.1  ads.cracked.com
   127.0.0.1  track.cracked.com
   127.0.0.1  www.crackserver.com #[StopBadware.Report]
   127.0.0.1  new.crashextads.co.uk
   127.0.0.1  crawl.ws
   127.0.0.1  cont.crawl.ws #[AdWare.Win32.MegaKiss.b]
   127.0.0.1  www.crawl.ws
   127.0.0.1  counter.credo.ru
   127.0.0.1  www.cridem.org #[Win32/Spy.Banker.AHY]
   127.0.0.1  www.crispads.com
   127.0.0.1  ads.crosswinds.net
   127.0.0.1  megabyte.crosswinds.net
   127.0.0.1  ads.crucialparadigm.com
   127.0.0.1  crunet.info #[Win32/TrojanDownloader.Ani.Gen]
   127.0.0.1  cxss358.com #[HTML/TrojanDownloader.Agent.BP]
   127.0.0.1  cyberbounty.com
   127.0.0.1  clk.cyberbounty.com
   127.0.0.1  pop.cyberbounty.com
   127.0.0.1  serve.cyberbounty.com
   127.0.0.1  www.cyberbounty.com
   127.0.0.1  js.cybermonitor.com #[McAfee.Cookie-Cybermonitor]
   127.0.0.1  stat3.cybermonitor.com
   127.0.0.1  banner.cybertechdev.com
   127.0.0.1  cybertown.ru
   127.0.0.1  search.cygo.net
   127.0.0.1  www.cygo.net #[McAfee.Adware-Cygo]
   127.0.0.1  cytron.com #[DailyWinner][eTrust.Cytron]
   127.0.0.1  www.cytron.com
   # [D]
   127.0.0.1  www.d3m0n.biz
   127.0.0.1  dabestdomain.info #[SiteAdvisor.msiesettings.com]
   127.0.0.1  ads.dada.it
   127.0.0.1  mm.dalumm.com #[Win32/TrojanDownloader.Small.TZ]
   127.0.0.1  www.data-jpn.com #[Trojan.Pajatan]
   127.0.0.1  banner.date.com #[Tenebril.Tracking Cookie]
   127.0.0.1  www.dateclix.com #[DateClix.com Banner Exchange Code]
   127.0.0.1  datingbanners.net
   127.0.0.1  ads.datinggold.com
   127.0.0.1  ad.db3nf.com
   127.0.0.1  dcstat.com
   127.0.0.1  deansplanet.com #[Malicious.Links.Zango]
   127.0.0.1  www.deansplanet.com
   127.0.0.1  au.track.decideinteractive.com
   127.0.0.1  au.link.decideinteractive.com
   127.0.0.1  eu.link.decideinteractive.com
   127.0.0.1  link.decideinteracti