no puedo eliminar la publicidad (CERRADO)

Cerrado
mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

no puedo eliminar la publicidad (CERRADO)

Mensaje por mecagonocarallo » 11 Nov 2005, 19:02

ctengo el siguiente problema, solicito ayuda, por favor:el antivirus norton me detecta lo siguiente sin poder eliminarlo:

refteam.exe;publicidad no deseada

send hold.exe:publicidad no deseada

segui las normas del foro desactivando restaurar sistema y luego iniciar windows a prueba de fallos, ejecute elisara.exe, dandome como resultado lo siguiente:

Fri Nov 11 17:52:24 2005

EliStartPage v10.58 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\RUN]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\Q6680GJUE6O80.DLL

a "virus@satinfo.es". Gracias.

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.igetnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 code.ignphrases.com

Linea Eliminada del HOSTS --> 127.0.0.1 clear-search.com

Linea Eliminada del HOSTS --> 127.0.0.1 r1.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 clr-sch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds-qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoolaid.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoologic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.CLKPrecision.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.urllogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clkoptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 xads.offeroptimizer.comm

Linea Eliminada del HOSTS --> 127.0.0.1 search.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 ximages.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xlime.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj-o.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 as.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 sr.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearchhere.com

Eliminados Ficheros Temporales del IE



Fri Nov 11 17:53:09 2005

EliStartPage v10.58 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\BitComet\uninst.exe --> AutoExtraible

C:\Archivos de programa\PCPitstop\AV\Uninst.exe --> AutoExtraible

muchas gracias amigos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Nov 2005, 19:31

Pues ante todo envienos la muestra que le pide, para poder controlar este sospechoso



Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\Q6680GJUE6O80.DLL

a "virus@satinfo.es". Gracias.



Le adelanto que al ser una DLL utilizada desde un winlogon notify convendría que la moviera a una carpeta de cuarentena, arrancando en modo seguiro en solo simbolo de sistema, sino no va a poder con él, a no ser que lo pueda desinstalar siguiendo las instrucciones de nuestro ADMIN sobre el Look2Me:



http://www.zonavirus.com/datos/articulos/183/Como_eliminar_spyware_Look2Me.asp



Aparte, tras recibir la muestra indicada, se implementará su control y eliminacion en la proxima version del ELISTARA, y le serña muy facil la eliminacion, arrancando de la forma arriba indicada y ejecutando dicha utilidad.



De todas maneras, si tras mover el fichero a cuarentena y reiniciar ya no le aparecen los popups, habrá logrado aparcar el problema.



Independientemente, siga las indicaciones del tutorial de antis`ywares, pues lo antes indicado y las herramientas arriba mencionadas son solo un complemento de los antis`ywares, que deben utilizarse cuando se sospeche su presencia:



https://foros.zonavirus.com/viewtopic.php?t=4795



saludos



ms, 11-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

Mensaje por mecagonocarallo » 12 Nov 2005, 00:02

no tengo el fichero:Q6680GJUE6O80.DLL

que puedo hacer

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2005, 07:56

Lo tenía cuando pasó el ELISTARA, pero debe ser de los que cambia de nombre en cada reinicio.



Arranque en modo seguro con solo simbolo de sistema y lance el HJT, para ver en las claves 020, el nombre del fichero que carga el WinLogon Notify en aquella sesion, y en dicho modo se va a la carpeta en cuestion y mueve dicho fichero al directorio raiz.



así en el proximo reinicio no se pondrá en marcha, y al no estar en uso podrá eliminar la clave y además nos podrá enviar el fichero desde el directorio principal.



Cuidado que es posible que tenga atributos y no lo vea. Utilive la opcion /a del DIR para ver si está, y en su caso con el ATTRIB elimine los atributos del fichero.



Y como que el ELISTARA lo vamos potenciando cada día con las muestras recibidas, sugiero que se descargue el ELISTARA actual y pruebelo.



saludos



ms, 12-11-2005
Última edición por msc hotline sat el 12 Nov 2005, 19:05, editado 3 veces en total.

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

rdo. hijackthis

Mensaje por mecagonocarallo » 12 Nov 2005, 18:12

le adjunto el hijackthis realizado en el pc, aver si me puede ayudar a resolver este problema de publicidad no deseada, muchas gracias amigo

Logfile of HijackThis v1.99.1

Scan saved at 16:40:38, on 12/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe

C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe

C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Creative\MediaSource\Go\CTCMSGo.exe

C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe

C:\Archivos de programa\ScannerU\AM32.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

c:\archiv~1\intern~1\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopIndex.exe

C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktopCrawl.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\Julio\CONFIG~1\Temp\Rar$EX00.891\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [bibwmanurbplay] C:\Documents and Settings\All Users\Datos de programa\LOVE AXIS BIB WMA\send hold.exe

O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Archivos de programa\Creative\MediaSource\Go\CTCMSGo.exe /SCB

O4 - HKCU\..\Run: [Supportamen] C:\DOCUME~1\Julio\DATOSD~1\KINDPL~1\Refteam.exe

O4 - HKCU\..\Run: [Spamihilator] "C:\Archivos de programa\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: AltaVista Search - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Translate - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1131299983

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab

O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab

O20 - Winlogon Notify: SharedDlls - C:\WINDOWS\system32\h64m0gh1e64.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2005, 19:06

Siga las indicaciones de mi ultimo post y podrá eliminar la 020 del winlogon notify y enviarnos el fichero en cuestion.



Si no hace lo que se le indica, no le podremos ayudar.



saludos



ms, 12-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

sdo.ayuda

Mensaje por mecagonocarallo » 12 Nov 2005, 21:37

trate de seguir al pie de la letra su pos anterior y me encuentro con los siguientes problemas:arranco en modo a prueba de fallos, lanzo el hijackthis, en la linea 20 de windows\system32\esta el fichero s4pu0e79eh.dll, trato de copìarlo y no me deja,voy al simbolo del sistema para utilizar el attrib-r y se me cuelga el pc, probe de varias maneras poder entrar y no lo consigo a pesar de que me defiendo bien en ms-dos no logro copiar el fichero para remitirselo.

ayuda por favor, muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Nov 2005, 21:39

No es lo mismo arrancar en modo seguro e ir a solo simbolo de sistema que arrancar directamente en modo seguro con solo simbolo de sistema, que es lo que debe hace.



Venga, que de esta saldrá Vd doctorado...



saludos



ms, 12-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

sdo. ayuda

Mensaje por mecagonocarallo » 13 Nov 2005, 02:08

querido amigo,antetodo disculpas por mi torpeza, soy novato en esto, le digo el proceso que realizo para arrancar en xp para realizar lo que me puso en el post:reinicializo pulso f8 y me situo en modo seguro con simbolo del sistema (enter)llegando a c:\documents and settings\julio>tecleo cd..(enter)para tratar de ir a la raiz (c) pero se cuelga el pc y no puedo seguir, lo intento una y otra vez y siempre lo mismo, ayuda por favor

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Nov 2005, 08:16

Entiendo que quiere ir al directorio raiz para ejecutar el HJT que debe tenerlo allí, pues una vez arranque )no reinicie, sino apague y arranque pulsando repetidamente F8), selecciona modo seguro con solo simbolo de sistema y donde le vaya a parar, ejecute CD \ que le llevará al raiz, y desde allí ejecute el HJT si alli lo tiene, y elimine la clave ...



Y si algo no entiende, preguntenoslo, y procuraremos ayudarle!



saludos



ms, 13-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

eliminar clave

Mensaje por mecagonocarallo » 13 Nov 2005, 16:20

hice lo propuesto en su post llegue hasta c: ejecute hjt seleccione la line 20 que era c\windows\system32\l04qlah51d4.dll, hice clik en fix y me ponia que estaba eliminada, salgo e inicio de nuevo el pc y ejecuto el antivirus norton donde me detecta lo siguiente:

c:\doc and sett\all user\dat de prog\love axis bib wma\send hold.exe, publicidad no deseada

c:\doc and sett\julio\dat de prog\kindplatformbone\refteam.exe, publicidad no deseada.

c:\windows\down prog files\webp2pinstaller.dll, publicidad no deseada. no se pudo eliminar

que puedo hacer , muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2005, 08:17

Pues eliminar estos ficheros.



La eliminacion de la carga en las claves de registro no elimina los ficheros, solo su carga...



saludos



ms, 14-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

mucho mejor

Mensaje por mecagonocarallo » 14 Nov 2005, 11:51

elimine los ficheros (sen hold.exe)(refteam.exe)(webp2pinstaller.dll) , ejecute norton antivirus y ya no detecta nada, todo limpio, pero de vez en cuando me sale el pupup a-d-w-e-re .. no se que mas, me quedara algo mas por eliminar, muchas gracias amigo, con gente asi desde luego que se aprende, muchisimas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Nov 2005, 11:55

Consulta link



http://www.zonavirus.com/datos/articulos/183/Como_eliminar_spyware_Look2Me.asp



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2005, 15:14

Antes de hacer nada respecto al articulo indicado en el post anterior, lanza el HJT y mira si en el grupo 020 tienes el windlogon notify lanzando la DÑÑ que tenías al prinicpio u otra:



O20 - Winlogon Notify: SharedDlls - C:\WINDOWS\system32\h64m0gh1e64.dll



Si no es la misma, mira de copiarla o moverla a otra parte, como al escritorio, y nos la envias a zonavirus@satinfo.es para poder implementarla en la eliminacion que hacemos de las mismas en el ELISTARA, y asi eliminar facilmente cale y fichero en la siguiente version de dicha utilidad.



Luego ya podrás seguir las instrucciones de lo indicado respecto al Look2Me o esperar unas horas y utilizar el ELISTARA que lo controle.



Igualmente, aunque no lo eliminara bien el Look2Me o dejara restos, gracias a la muestra enviada, el ELISTARA eliminaría todos los restos al respecto )no se sabe lo que puede hacer una variante hasta que se ensaya, y aunque nosotros las detectemos con el ELISTARA, pedimos muestra si no la conocemos, y si ya la conocemos, la eliminamos directamente, pero no a priori por no saber lo que haran las desconocidas.



Si pudes enviarnos la muestra pedida hazlo anexada a un mail dirigido a zonavirus@satinfo.es en cuyo texto indique referencia REF MECA y te conmtestaremos como respùesta de este Tema, gracias



saludos



ms, 14-11-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2005, 18:27

Y prueba la nueva version del ELISTARA de hoy, 10.59, que acabamos de subir a esta web:



---v10.59-(14 de Noviembre del 2005) (Muestras de Look2Me, SpyFighter)





saludos



ms, 14-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

vamos mejor

Mensaje por mecagonocarallo » 14 Nov 2005, 22:55

le adjunto el hjt, siendo el .dll diferente

Logfile of HijackThis v1.99.1

Scan saved at 14:14:59, on 13/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\Julio\CONFIG~1\Temp\Rar$EX02.578\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [bibwmanurbplay] C:\Documents and Settings\All Users\Datos de programa\LOVE AXIS BIB WMA\send hold.exe

O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Archivos de programa\Creative\MediaSource\Go\CTCMSGo.exe /SCB

O4 - HKCU\..\Run: [Supportamen] C:\DOCUME~1\Julio\DATOSD~1\KINDPL~1\Refteam.exe

O4 - HKCU\..\Run: [Spamihilator] "C:\Archivos de programa\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: AltaVista Search - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Translate - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1131299983

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab

O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab

O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\l04qlah51d4.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Nov 2005, 08:16

Ello lo debe controlar la ultima version del ELISTARA o pedirle muestra.



Copienos el contenido del fichero C:\INFOSAT.TXT en su proximo post, gracias



saludos



ms, 15-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

rdo fichero

Mensaje por mecagonocarallo » 15 Nov 2005, 16:55

le adjunto el fichero infosat.txt solicitado despues de ejecutar elistara 10.60, el fichero que tambien me solicita c;\windows\system32\m8lsoi37e8.dll no existe.

cuando ejecute elistara 10.60 me informo que un fichero no lo podia eliminar (look2me), sigo con la dichosa publicidad, aver si podemos con ella, gracias



Tue Nov 15 16:22:53 2005

EliStartPage v10.60 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\SHELLCOMPATIBILITY]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\M8LS0I37E8.DLL

a "virus@satinfo.es". Gracias.

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.igetnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 code.ignphrases.com

Linea Eliminada del HOSTS --> 127.0.0.1 clear-search.com

Linea Eliminada del HOSTS --> 127.0.0.1 r1.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 clr-sch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds-qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoolaid.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoologic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.CLKPrecision.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.urllogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clkoptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 xads.offeroptimizer.comm

Linea Eliminada del HOSTS --> 127.0.0.1 search.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 ximages.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xlime.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj-o.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 as.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 sr.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Eliminados Ficheros Temporales del IE



Tue Nov 15 16:23:37 2005

EliStartPage v10.60 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\BitComet\uninst.exe --> AutoExtraible

C:\Archivos de programa\PCPitstop\AV\Uninst.exe --> AutoExtraible

C:\WINDOWS\SYSTEM32\AZASL9371.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\GP6OL3J31.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\MVLSL9371.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\OIBCCONF.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\WGFAPI.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\WNNRNR.DLL --> Eliminado, Look2Me

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Nov 2005, 16:58

Antes de lanzar el hijackthis, comprueba que se muestren archivos y carpetas ocultos del sistema.



Ahora es



O20 - Winlogon Notify: Extensions - C:\WINDOWS\system32\l04qlah51d4.dll





O4 - HKLM\..\Run: [bibwmanurbplay] C:\Documents and Settings\All Users\Datos de programa\LOVE AXIS BIB WMA\send hold.exe





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Nov 2005, 17:53

Bueno, en el ELISTARA ya se controlan todos los LOOK2ME conocidos, por lo que es muy importante que nos envie la muestra solicitada:


[quote="Elistara"]
[WinLogon\Notify\SHELLCOMPATIBILITY]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\M8LS0I37E8.DLL

a "virus@satinfo.es". Gracias.
[/quote]


y si no lo encontrara, lanzar el HJT y ver el nombre que hay ahora en la clave 020 Win Logon Notify, y enviarnos el el que haya, se llame como se llame (puede cambiar de nombre cada reinicio).



La muestra mejor envianosla a zonavirus@satinfo.es anexada a un mail en cuyo texto oindiques referencia REF MECA2 y asi poder contestarte como respuesta de este Tema, gracias



saludos



ms, 15-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

meca2

Mensaje por mecagonocarallo » 19 Nov 2005, 11:43

1º puse en opcion de carpetas todos los ficheros ocultos en visibles



2º arranque el pc en modo seguro



3º ejecute elistara donde me detecto, troyano look2me, reinicia para completar su eliminación, al finalizar me dice que no ha sido posible eliminar el fichero, reinicio de nuevo.



4ºlanzo hijackthis, selecciono el 020 y clikeo sobre fix



Logfile of HijackThis v1.99.1



Scan saved at 11:35:39, on 16/11/2005



Platform: Windows XP SP2 (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)







Running processes:



C:\WINDOWS\System32\smss.exe



C:\WINDOWS\system32\winlogon.exe



C:\WINDOWS\system32\services.exe



C:\WINDOWS\system32\lsass.exe



C:\WINDOWS\system32\svchost.exe



C:\WINDOWS\system32\svchost.exe



C:\WINDOWS\system32\rundll32.exe



C:\WINDOWS\Explorer.EXE



C:\Archivos de programa\WinRAR\WinRAR.exe



C:\DOCUME~1\Julio\CONFIG~1\Temp\Rar$EX06.969\HijackThis.exe







R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos



F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe



O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll



O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll



O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL



O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll



O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"



O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe



O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"



O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer



O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s



O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r



O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun



O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun



O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe



O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe



O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto



O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe



O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background



O4 - HKCU\..\Run: [Creative MediaSource Go] C:\Archivos de programa\Creative\MediaSource\Go\CTCMSGo.exe /SCB



O4 - HKCU\..\Run: [Spamihilator] "C:\Archivos de programa\Spamihilator\spamihilator.exe"



O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup



O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe



O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe



O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE



O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE



O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html



O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ



O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html



O8 - Extra context menu item: AltaVista Search - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm



O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000



O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html



O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html



O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html



O8 - Extra context menu item: Translate - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm



O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll



O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll



O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)



O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe



O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe



O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -



O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1131299983



O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab



O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab



O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab



O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab



O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab



O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab



O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\hrrm0591e.dll



O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe



O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe



O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe



O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe



O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe



O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe



O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe



O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe



O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe



O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe



O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe



Eso es todo lo que hice, un abrazo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Nov 2005, 12:55

Sigues teniendo:



O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\hrrm0591e.dll





1.- Bajate la ultima version del ELISTARA 10.62



2.- Copiala en el directorio raiz C:\



3.- Apaga el ordenador



4.- Arranca opulsando repetidamente F8 y del menú de inicio selcciona la tercera opcion de las de modo seguro, ARRANCAR EN MODO SEGURO CON SOLO SIMBOLO DE SISTEMA



5.- Desde C:\ ejecuya el ELISTARA.EXE



Si conviene, en este modo lee con EDIT INFOSAT.TXT el log generado por el ELISTARA y veras lo que te dice al respecto de la DLL correspondiente al 020 winlogon notify...



Si quiere, sin reiniciar, lanza el HJT y si aun esta la clave, eliminala



y nos cuentas el resultado, y si el ELISTARA te pide que nos envies alguna muestra, hazlo, pues con ello día a día vamos controlando las nuevas variantes que van apareciendo



saludos



ms, 19-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

sdo elistara

Mensaje por mecagonocarallo » 19 Nov 2005, 16:48

en tu anetrior post me dices que ejecute elistara 10.62, no se donde encontrar ese fichero, me lo puedes deci, gracias

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

rdo hjt

Mensaje por mecagonocarallo » 19 Nov 2005, 17:58

1º ya encontre el elisara 10.52

2º arranque en modo seguro

3º ejecute elisara 10.62 , resultando lo siguiente:no ha sido posible eliminar fichero infectado. ficheros infectados 8, ficheros eliminados 7.

4º lanze hjt (la adjunto)

Logfile of HijackThis v1.99.1

Scan saved at 17:43:40, on 19/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\Julio\CONFIG~1\Temp\Rar$EX00.937\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Spamihilator] "C:\Archivos de programa\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: AltaVista Search - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Translate - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1131299983

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132334716718

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab

O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab

O20 - Winlogon Notify: App Management - C:\WINDOWS\system32\o4ns0e57eh.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

5º adjunto infosat.txt



Wed Nov 16 11:22:50 2005

EliStartPage v10.60 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\UNIMODEM]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\HR8S05L7E.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GUARD.TMP --> Look2Me Renombrado a .VIR

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.igetnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 code.ignphrases.com

Linea Eliminada del HOSTS --> 127.0.0.1 clear-search.com

Linea Eliminada del HOSTS --> 127.0.0.1 r1.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 clr-sch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds-qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoolaid.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoologic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.CLKPrecision.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.urllogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clkoptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 xads.offeroptimizer.comm

Linea Eliminada del HOSTS --> 127.0.0.1 search.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 ximages.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xlime.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj-o.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 as.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 sr.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.k-lite.tk

Linea Eliminada del HOSTS --> 127.0.0.1 litetk.com

Linea Eliminada del HOSTS --> 127.0.0.1 kazaa.ishareit.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaagold.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-gold.com

Linea Eliminada del HOSTS --> 127.0.0.1 kazaagold.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.k-lite.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3downloadhq.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.easymusicdownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 easymusicdownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3madeeasy.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.monstershare.com

Linea Eliminada del HOSTS --> 127.0.0.1 monstershare.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-plus.net

Linea Eliminada del HOSTS --> 127.0.0.1 kazaa-plus.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-plus.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-file-sharing-downloads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaaplatinum.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.madeformusic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ikazaa.net

Linea Eliminada del HOSTS --> 127.0.0.1 ikazaa.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ondemandmp3.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3u.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3specialty.com

Linea Eliminada del HOSTS --> 127.0.0.1 music-download-world.com

Linea Eliminada del HOSTS --> 127.0.0.1 song-download-world.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flixs.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ishareit.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ishareit.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download-doctor.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ezmp3download.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freesoftusa.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaamedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 mp3-network.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3-network.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3grandcentral.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp333.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaamate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.emule.biz

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaam8.tk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rippro.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kaaza.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.Webstartz.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalite.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazza.de

Linea Eliminada del HOSTS --> 127.0.0.1 kazza.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalite.at

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalite.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey-2000.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey-bot.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey-edonkey2000.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.edonkey-morpheus-forum.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.emule-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.file-sharing-forum.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-forum.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.imesh-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-kaza.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-lite.info

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-lite-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.1md.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mariodolzer.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.morpheus-forum.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.overnet-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.overnet-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winmx-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winmx-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download-und-hilfe.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-hilfe-forum.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.musik-download.biz

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mp3downloads.ch

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.songfly.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa.nl

Linea Eliminada del HOSTS --> 127.0.0.1 1stsoftwaredownloads.com

Linea Eliminada del HOSTS --> 127.0.0.1 morpheus-download-morpheus.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.icisnet.org

Linea Eliminada del HOSTS --> 127.0.0.1 software.global-netcom.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-download.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.p2p.tm

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-center.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-tools.de

Linea Eliminada del HOSTS --> 127.0.0.1 kazaa-download-kazaa.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.interscilsa.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dvd-download-free.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.howtominibooks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.internetmovies.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rippro.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.musicmoviesbooks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalite.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.getmp3music.com

Linea Eliminada del HOSTS --> 127.0.0.1 www1.ishareit.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.filesharing-software.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.firewarez.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.k-lite.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 kazzaa.info

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.morpheusp2p.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mudima.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.download-central.com

Linea Eliminada del HOSTS --> 127.0.0.1 kazaaplatinum.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dingosoft.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaa-advance.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.downloads-unlimited.com

Linea Eliminada del HOSTS --> 127.0.0.1 klserver.port5.com

Linea Eliminada del HOSTS --> 127.0.0.1 rippro.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.findkazaalite.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freegoldkazaa.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freekazaalite.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalitekpp.com

Linea Eliminada del HOSTS --> 127.0.0.1 kazaa.filez.ws

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaalite-download.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazaavip.com

Linea Eliminada del HOSTS --> 127.0.0.1 compgenie.host.sk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.musicdownloadcenter.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.kazza-lite.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.every.biz

Linea Eliminada del HOSTS --> 127.0.0.1 123banners.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.adsmart.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.ca.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.de.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.es.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.fr.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.free6.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.it.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.iwin.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.jp.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.kr.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.linkexchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.nl.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.no.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.preferences.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.se.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.sma.punto.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.trafficmp.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad.uk.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad.webprovider.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad08.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad1.adcept.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad1.icorp.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad1.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad1.peel.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad2.adcept.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad2.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad2.peel.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad3.adcept.net

Linea Eliminada del HOSTS --> 127.0.0.1 ad3.peel.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad4.peel.com

Linea Eliminada del HOSTS --> 127.0.0.1 ad-adex3.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 adcontroller.unicast.com

Linea Eliminada del HOSTS --> 127.0.0.1 adcreatives.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 addb.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 adevents.msn.com

Linea Eliminada del HOSTS --> 127.0.0.1 adex3.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 adforce.ads.imgis.com

Linea Eliminada del HOSTS --> 127.0.0.1 adforce.imgis.com

Linea Eliminada del HOSTS --> 127.0.0.1 adfu.blockstackers.com

Linea Eliminada del HOSTS --> 127.0.0.1 adimage.blm.net

Linea Eliminada del HOSTS --> 127.0.0.1 adimages.earthweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 adimages.go.com

Linea Eliminada del HOSTS --> 127.0.0.1 adimages.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 adimg.egroups.com

Linea Eliminada del HOSTS --> 127.0.0.1 admedia.xoom.com

Linea Eliminada del HOSTS --> 127.0.0.1 admonitor.net

Linea Eliminada del HOSTS --> 127.0.0.1 adpick.switchboard.com

Linea Eliminada del HOSTS --> 127.0.0.1 adproject.net

Linea Eliminada del HOSTS --> 127.0.0.1 adremote.pathfinder.com

Linea Eliminada del HOSTS --> 127.0.0.1 adres.internet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.adflight.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.ad-flow.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.admaximize.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.admonitor.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.adroar.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.astalavista.us

Linea Eliminada del HOSTS --> 127.0.0.1 ads.bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.box.sk

Linea Eliminada del HOSTS --> 127.0.0.1 ads.burstnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.cdfreaks.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.chrbanner.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.clickagents.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.clickhouse.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.dai.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.datais.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.enliven.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.eu.msn.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fairfax.com.au

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fool.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fortunecity.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.fortunecity.fr

Linea Eliminada del HOSTS --> 127.0.0.1 ads.freeze.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.freshmeat.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.god.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 ads.guardianunlimited.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 ads.hitcents.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.hollywood.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.i12.de

Linea Eliminada del HOSTS --> 127.0.0.1 ads.i33.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.ign.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.indya.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.infi.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.irover.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.ixo.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.jpost.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.jwtt3.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.killerapp.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.link4ads.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.linksponsor.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.lycos.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.lycos.de

Linea Eliminada del HOSTS --> 127.0.0.1 ads.madison.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.mediaodyssey.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.mediaturf.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.msn.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.musiccity.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.netomia.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.netpumper.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.newcity.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.newcitynet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.ninemsn.com.au

Linea Eliminada del HOSTS --> 127.0.0.1 ads.rediff.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.satyamonline.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.seattletimes.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.smartclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.smartclicks.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads.sptimes.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.startpath.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.station.sony.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.tiscali.fr

Linea Eliminada del HOSTS --> 127.0.0.1 ads.tripod.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.tucows.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.vcommunities.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.web.aol.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.x10.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads.xtra.co.nz

Linea Eliminada del HOSTS --> 127.0.0.1 ads.zdnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads01.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads02.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads03.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads04.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads05.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads06.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads07.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads08.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads09.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads1.activeagent.at

Linea Eliminada del HOSTS --> 127.0.0.1 ads1.ad-flow.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads1.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads10.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads11.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads12.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads13.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads14.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads15.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads16.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads17.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads18.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads19.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads2.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads2.zdnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads20.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads21.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads22.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads23.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads24.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads25.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads3.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads3.zdnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads4.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads5.gamecity.net

Linea Eliminada del HOSTS --> 127.0.0.1 ads5.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads6.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads7.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 ads8.speedbit.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserv.bravenet.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserv.iafrica.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserv.internetfuel.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserv.quality-channel.de

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.adtech.de

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.affiliation.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.akqa.net

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.dbusiness.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.directforce.net

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.garden.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.gorillanation.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.humanux.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.isonews.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.janes.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.lunarpages.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.merc.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.monster.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.track-star.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.tweakers.net

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.ugo.com

Linea Eliminada del HOSTS --> 127.0.0.1 adserver.webads.nl

Linea Eliminada del HOSTS --> 127.0.0.1 adserver1.ogilvy-interactive.de

Linea Eliminada del HOSTS --> 127.0.0.1 adserver2.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 adsubstract

Linea Eliminada del HOSTS --> 127.0.0.1 ads-ussj1.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 adtegrity.spinbox.net

Linea Eliminada del HOSTS --> 127.0.0.1 adulttds.com

Linea Eliminada del HOSTS --> 127.0.0.1 aglink.mircx.com

Linea Eliminada del HOSTS --> 127.0.0.1 antfarm-ad.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 asm3.z1.adserver.com

Linea Eliminada del HOSTS --> 127.0.0.1 au.ads.link4ads.com

Linea Eliminada del HOSTS --> 127.0.0.1 bach.aureate.com

Linea Eliminada del HOSTS --> 127.0.0.1 badservant.guj.de

Linea Eliminada del HOSTS --> 127.0.0.1 banner.50megs.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner.adverity.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner.commissionpartner.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner.de

Linea Eliminada del HOSTS --> 127.0.0.1 banner.easyspace.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner.free6.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner.i-3.de

Linea Eliminada del HOSTS --> 127.0.0.1 banner.media-system.de

Linea Eliminada del HOSTS --> 127.0.0.1 banner.orb.net

Linea Eliminada del HOSTS --> 127.0.0.1 banner.relcom.ru

Linea Eliminada del HOSTS --> 127.0.0.1 bannerad.ipgnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 bannerads.de

Linea Eliminada del HOSTS --> 127.0.0.1 bannerfarm.ace.advertising.com

Linea Eliminada del HOSTS --> 127.0.0.1 bannerimages.0catch.com

Linea Eliminada del HOSTS --> 127.0.0.1 bannermaster.geektech.com

Linea Eliminada del HOSTS --> 127.0.0.1 banner-net.com

Linea Eliminada del HOSTS --> 127.0.0.1 bannerpower.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.adultfriendfinder.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.easydns.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.free6.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.hotlinks.net

Linea Eliminada del HOSTS --> 127.0.0.1 banners.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.nextcard.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.pennyweb.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.valuead.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.webmasterplan.com

Linea Eliminada del HOSTS --> 127.0.0.1 banners.wunderground.com

Linea Eliminada del HOSTS --> 127.0.0.1 bannervip.webjump.com

Linea Eliminada del HOSTS --> 127.0.0.1 banzai.moodlogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 barnesandnoble.bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseen.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseen.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseen5.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseenad.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseenad1.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseenad2.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseenad3.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 beseenadx.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 bizad.nikkeibp.co.jp

Linea Eliminada del HOSTS --> 127.0.0.1 bn.bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 botw.topbucks.com

Linea Eliminada del HOSTS --> 127.0.0.1 bsads.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 by.advertising.com

Linea Eliminada del HOSTS --> 127.0.0.1 c1.thecounter.com

Linea Eliminada del HOSTS --> 127.0.0.1 c2.thecounter.com

Linea Eliminada del HOSTS --> 127.0.0.1 c3.xxxcounter.com

Linea Eliminada del HOSTS --> 127.0.0.1 califia.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 cash4banner.com

Linea Eliminada del HOSTS --> 127.0.0.1 cash4banner.de

Linea Eliminada del HOSTS --> 127.0.0.1 cgi.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.avenuea.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.go2net.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 clickagents.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.about.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.nastydollars.com

Linea Eliminada del HOSTS --> 127.0.0.1 clicks.oxcash.com

Linea Eliminada del HOSTS --> 127.0.0.1 clit5.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 code02.pbtech.net

Linea Eliminada del HOSTS --> 127.0.0.1 commonwealth.riddler.com

Linea Eliminada del HOSTS --> 127.0.0.1 connect.online-dialer.com

Linea Eliminada del HOSTS --> 127.0.0.1 cookies.cmpnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 cornflakes.pathfinder.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter1.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter10.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter11.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter12.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter13.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter14.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter15.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter16.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter2.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter3.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter4.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter5.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter6.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter7.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter8.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 counter9.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 crs.akamai.com

Linea Eliminada del HOSTS --> 127.0.0.1 crux.songline.com

Linea Eliminada del HOSTS --> 127.0.0.1 ct.iac-online.de

Linea Eliminada del HOSTS --> 127.0.0.1 de.netstatpro.net

Linea Eliminada del HOSTS --> 127.0.0.1 desktop.grokster.com

Linea Eliminada del HOSTS --> 127.0.0.1 dialer.offshoreclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 download1.0190-dialer.com

Linea Eliminada del HOSTS --> 127.0.0.1 download1.libereco.net

Linea Eliminada del HOSTS --> 127.0.0.1 download2.0190-dialer.com

Linea Eliminada del HOSTS --> 127.0.0.1 econnect.libereco.net

Linea Eliminada del HOSTS --> 127.0.0.1 ehg.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 ehg-commjun.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 erie.smartage.com

Linea Eliminada del HOSTS --> 127.0.0.1 etad.telegraph.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 everyone.net

Linea Eliminada del HOSTS --> 127.0.0.1 exchange-it.com

Linea Eliminada del HOSTS --> 127.0.0.1 exitfuel.com

Linea Eliminada del HOSTS --> 127.0.0.1 exitmoney.com

Linea Eliminada del HOSTS --> 127.0.0.1 fast.mediacharger.com

Linea Eliminada del HOSTS --> 127.0.0.1 focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 fp.valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 fragmentserv.iac-online.de

Linea Eliminada del HOSTS --> 127.0.0.1 free.fuck-portal.com

Linea Eliminada del HOSTS --> 127.0.0.1 freeadultlottery.com

Linea Eliminada del HOSTS --> 127.0.0.1 freeasiahardcore.com

Linea Eliminada del HOSTS --> 127.0.0.1 freebieclub.com

Linea Eliminada del HOSTS --> 127.0.0.1 freebigcocks.net

Linea Eliminada del HOSTS --> 127.0.0.1 freecelebnudity.com

Linea Eliminada del HOSTS --> 127.0.0.1 freefarmpics.com

Linea Eliminada del HOSTS --> 127.0.0.1 freegaybears.net

Linea Eliminada del HOSTS --> 127.0.0.1 freegaylottery.com

Linea Eliminada del HOSTS --> 127.0.0.1 freenaughtyteens.com

Linea Eliminada del HOSTS --> 127.0.0.1 freepass.elitecities.com

Linea Eliminada del HOSTS --> 127.0.0.1 fs.dai.net

Linea Eliminada del HOSTS --> 127.0.0.1 gadgeteer.pdamart.com

Linea Eliminada del HOSTS --> 127.0.0.1 global.msads.net

Linea Eliminada del HOSTS --> 127.0.0.1 gm.preferences.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.ezgreen.com

Linea Eliminada del HOSTS --> 127.0.0.1 got2goshop.com

Linea Eliminada del HOSTS --> 127.0.0.1 goto.trafficmultiplier.com

Linea Eliminada del HOSTS --> 127.0.0.1 gp.dejanews.com

Linea Eliminada del HOSTS --> 127.0.0.1 hacker-spider.de

Linea Eliminada del HOSTS --> 127.0.0.1 hc2.humanclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 hg1.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 hit.hotlog.ru

Linea Eliminada del HOSTS --> 127.0.0.1 hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 hitmatic.com

Linea Eliminada del HOSTS --> 127.0.0.1 hitsfrom.popuprush.com

Linea Eliminada del HOSTS --> 127.0.0.1 hotfreewebcams.com

Linea Eliminada del HOSTS --> 127.0.0.1 hypercount.com

Linea Eliminada del HOSTS --> 127.0.0.1 ifcol.exitfuel.com

Linea Eliminada del HOSTS --> 127.0.0.1 image.click2net.com

Linea Eliminada del HOSTS --> 127.0.0.1 image.eimg.com

Linea Eliminada del HOSTS --> 127.0.0.1 images.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 images2.nytimes.com

Linea Eliminada del HOSTS --> 127.0.0.1 imageserv.adtech.de

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 impnl.tradedoubler.com

Linea Eliminada del HOSTS --> 127.0.0.1 internetfuel.com

Linea Eliminada del HOSTS --> 127.0.0.1 itn.adbureau.net

Linea Eliminada del HOSTS --> 127.0.0.1 jcms.cydoor.com

Linea Eliminada del HOSTS --> 127.0.0.1 jeeves.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 jobkeys.ngadcenter.net

Linea Eliminada del HOSTS --> 127.0.0.1 kansas.valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 leader.linkexchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 linkbuddies.com

Linea Eliminada del HOSTS --> 127.0.0.1 liquidad.narrowcastmedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 liveadvert.com

Linea Eliminada del HOSTS --> 127.0.0.1 ln.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 looksmartclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 lsads.looksmart.com.au

Linea Eliminada del HOSTS --> 127.0.0.1 m.doubleclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 macaddictads.snv.futurenet.com

Linea Eliminada del HOSTS --> 127.0.0.1 marketing-internet.com

Linea Eliminada del HOSTS --> 127.0.0.1 maxexp.com

Linea Eliminada del HOSTS --> 127.0.0.1 maximumcash.com

Linea Eliminada del HOSTS --> 127.0.0.1 maximumpcads.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.carpediem.fr

Linea Eliminada del HOSTS --> 127.0.0.1 media.expedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 media.popuptraffic.com

Linea Eliminada del HOSTS --> 127.0.0.1 media.preferences.com

Linea Eliminada del HOSTS --> 127.0.0.1 media20.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 mediacharger.com

Linea Eliminada del HOSTS --> 127.0.0.1 mediamgr.ugo.com

Linea Eliminada del HOSTS --> 127.0.0.1 megacash.de

Linea Eliminada del HOSTS --> 127.0.0.1 megawebcams.tv

Linea Eliminada del HOSTS --> 127.0.0.1 mercury.rmuk.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 millenium-hitz.com

Linea Eliminada del HOSTS --> 127.0.0.1 mjxads.internet.com

Linea Eliminada del HOSTS --> 127.0.0.1 monitor.looksmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 monsterhitz.to

Linea Eliminada del HOSTS --> 127.0.0.1 musiccity.streamcastnetwork.com

Linea Eliminada del HOSTS --> 127.0.0.1 n24.de

Linea Eliminada del HOSTS --> 127.0.0.1 nbc.adbureau.net

Linea Eliminada del HOSTS --> 127.0.0.1 network.realmedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 newads.cmpnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 newsticker.shortnews.de

Linea Eliminada del HOSTS --> 127.0.0.1 ng3.ads.warnerbros.com

Linea Eliminada del HOSTS --> 127.0.0.1 ngads.smartage.com

Linea Eliminada del HOSTS --> 127.0.0.1 nitrous.exitfuel.com

Linea Eliminada del HOSTS --> 127.0.0.1 nsads.hotwired.com

Linea Eliminada del HOSTS --> 127.0.0.1 ntbanner.digitalriver.com

Linea Eliminada del HOSTS --> 127.0.0.1 oad.realmedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 oas.benchmark.fr

Linea Eliminada del HOSTS --> 127.0.0.1 onresponse.com

Linea Eliminada del HOSTS --> 127.0.0.1 oz.valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 p.wtlive.com

Linea Eliminada del HOSTS --> 127.0.0.1 paycounter.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad04.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad05.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad07.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad16.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad17.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 ph-ad18.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 php.offshoreclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 pluto.beseen.com

Linea Eliminada del HOSTS --> 127.0.0.1 pop.mircx.com

Linea Eliminada del HOSTS --> 127.0.0.1 popup.found404.com

Linea Eliminada del HOSTS --> 127.0.0.1 porn-attack.com

Linea Eliminada del HOSTS --> 127.0.0.1 portal.hostultra.com

Linea Eliminada del HOSTS --> 127.0.0.1 proxy.ladot.com

Linea Eliminada del HOSTS --> 127.0.0.1 pub.epiknet.org

Linea Eliminada del HOSTS --> 127.0.0.1 pub.infiniland.com

Linea Eliminada del HOSTS --> 127.0.0.1 pub.ketix.com

Linea Eliminada del HOSTS --> 127.0.0.1 pub.telmedia.fr

Linea Eliminada del HOSTS --> 127.0.0.1 pub.weborama.fr

Linea Eliminada del HOSTS --> 127.0.0.1 publish.hometown.aol.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 realads.realmedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 redherring.ngadcenter.net

Linea Eliminada del HOSTS --> 127.0.0.1 redirect.click2net.com

Linea Eliminada del HOSTS --> 127.0.0.1 redirect.iac-online.de

Linea Eliminada del HOSTS --> 127.0.0.1 regio.adlink.de

Linea Eliminada del HOSTS --> 127.0.0.1 ResponseMedia-ad.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 retaildirect.realmedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 rmads.eu.msn.com

Linea Eliminada del HOSTS --> 127.0.0.1 rs.webmasterplan.com

Linea Eliminada del HOSTS --> 127.0.0.1 s0.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s1.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s2.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s2.focalink.com

Linea Eliminada del HOSTS --> 127.0.0.1 s3.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s4.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s5.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s6.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s7.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 s8.bluestreak.com

Linea Eliminada del HOSTS --> 127.0.0.1 sbee.com

Linea Eliminada del HOSTS --> 127.0.0.1 script.weborama.fr

Linea Eliminada del HOSTS --> 127.0.0.1 search.kazaa.com

Linea Eliminada del HOSTS --> 127.0.0.1 secserv.imgis.com

Linea Eliminada del HOSTS --> 127.0.0.1 servedby.advertising.com

Linea Eliminada del HOSTS --> 127.0.0.1 servedby.advertwizard.com

Linea Eliminada del HOSTS --> 127.0.0.1 server.hamster.com

Linea Eliminada del HOSTS --> 127.0.0.1 server-uk.imrworldwide.com

Linea Eliminada del HOSTS --> 127.0.0.1 sexpromote.com

Linea Eliminada del HOSTS --> 127.0.0.1 sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 sh4banner.de

Linea Eliminada del HOSTS --> 127.0.0.1 sh4sure-images.adbureau.net

Linea Eliminada del HOSTS --> 127.0.0.1 shop.freepush.com

Linea Eliminada del HOSTS --> 127.0.0.1 shortwin.de

Linea Eliminada del HOSTS --> 127.0.0.1 specialoffers.aol.com

Linea Eliminada del HOSTS --> 127.0.0.1 spezialreporte.de

Linea Eliminada del HOSTS --> 127.0.0.1 spin.spinbox.net

Linea Eliminada del HOSTS --> 127.0.0.1 sprinks-clicks.about.com

Linea Eliminada del HOSTS --> 127.0.0.1 spylog.com

Linea Eliminada del HOSTS --> 127.0.0.1 srv1.bannercommunity.de

Linea Eliminada del HOSTS --> 127.0.0.1 srv2.bannercommunity.de

Linea Eliminada del HOSTS --> 127.0.0.1 srv3.bannercommunity.de

Linea Eliminada del HOSTS --> 127.0.0.1 static.admaximize.com

Linea Eliminada del HOSTS --> 127.0.0.1 stats.superstats.com

Linea Eliminada del HOSTS --> 127.0.0.1 stats3.porntrack.com

Linea Eliminada del HOSTS --> 127.0.0.1 statse.webtrendslive.com

Linea Eliminada del HOSTS --> 127.0.0.1 Suissa-ad.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 survey.proactive.nl

Linea Eliminada del HOSTS --> 127.0.0.1 sview.avenuea.com

Linea Eliminada del HOSTS --> 127.0.0.1 t0.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 thinknyc.eu-adcenter.net

Linea Eliminada del HOSTS --> 127.0.0.1 tour01.bangbus.com

Linea Eliminada del HOSTS --> 127.0.0.1 tpl1.realtracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 tracker.clicktrade.com

Linea Eliminada del HOSTS --> 127.0.0.1 trinityacquisitions.com

Linea Eliminada del HOSTS --> 127.0.0.1 tsms-ad.tsms.com

Linea Eliminada del HOSTS --> 127.0.0.1 tuerck.de.counted.com

Linea Eliminada del HOSTS --> 127.0.0.1 twistedhumor.com

Linea Eliminada del HOSTS --> 127.0.0.1 ugo.eu-adcenter.net

Linea Eliminada del HOSTS --> 127.0.0.1 uk1.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 uk2.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 uk3.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 uk4.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 uk5.linksynergy.com

Linea Eliminada del HOSTS --> 127.0.0.1 us.adserver.yahoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 v0.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 v1.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 van.ads.link4ads.com

Linea Eliminada del HOSTS --> 127.0.0.1 vant.guj.de

Linea Eliminada del HOSTS --> 127.0.0.1 venus.goclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 view.accendo.com

Linea Eliminada del HOSTS --> 127.0.0.1 view.avenuea.com

Linea Eliminada del HOSTS --> 127.0.0.1 vis1.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 vis2.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 vis3.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 vis4.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 vis5.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 visit.referralware.com

Linea Eliminada del HOSTS --> 127.0.0.1 visite.weborama.fr

Linea Eliminada del HOSTS --> 127.0.0.1 VNU.eu-adcenter.net

Linea Eliminada del HOSTS --> 127.0.0.1 w0.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 w113.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 w117.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 w25.hitbox.com

Linea Eliminada del HOSTS --> 127.0.0.1 web2.deja.com

Linea Eliminada del HOSTS --> 127.0.0.1 webads.bizservers.com

Linea Eliminada del HOSTS --> 127.0.0.1 weblist.de

Linea Eliminada del HOSTS --> 127.0.0.1 webpdp.gator.com

Linea Eliminada del HOSTS --> 127.0.0.1 webxprod.qualcomm.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.0190-dialer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.12traffic.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.1for1.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.3turtles.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.404errorpage.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.7adpower.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.7host.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.activeannonce.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adbucks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adexit.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adexit.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adforce.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.admex.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adnetz.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adserver.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adserver.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adsmart.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adsmart.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adultbizvoice.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adultclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ad-up.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adverity.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adverlead.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adverline.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adverline.fr

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.advertising.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.advertwizard.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adviews-sponsor.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.alexchiu.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.alladvantage.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.allclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.amateur-galleries.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.amazingpops.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.at-nude-teens.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bannerads.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.beseen.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.boonsolutions.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.brutalextreme.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.burstnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cash1x1.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cash2002.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cash4banner.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cash4banner.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cashcount.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cashfiesta.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cashradio.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cashsurfers.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.casinoglamour.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cellularphones.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cibleclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cj.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.click2sexy.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.click-fr.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clickxchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clictrafic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.coinpromo.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cometcursor.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cometsystems.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.commission-junction.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cr4.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.crazypopups.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.crxwarez.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cydoor.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.daz.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.dgm2.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.directvalue.nl

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drawnsex.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.eads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.e-bannerx.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.eclic.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastclick.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fastmetasearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flycast.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flycast.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.found404.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fpctraffic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freeadultlottery.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freeasiahardcore.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.free-banners.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freebigcocks.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freecelebnudity.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freefarmpics.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freegaybears.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freegaylottery.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freenaughtyteens.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.freestats.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.frontpagecash.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.fuck-portal.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gamingclub.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gator.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gator.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gator.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.genhit.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.getsearches.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gopopup.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greetingwishes.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.grokster.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.hardcorepornos.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.hightrafficads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.hit-parade.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.hitsme.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.hotfreewebcams.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.imaginemedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lastconsole.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.linkshare.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.liveadvert.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lo-litas.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.looksmartclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lottoforever.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.reiseservice-graw.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.megacash.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.megawebcams.tv

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.milfhunter.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.modchip.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mod-chip.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.money4exit.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.my-stats.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.netbroadcaster.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.netflip.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.netgravity.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.newtopsites.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nic.co.il

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.nudelinkz.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.oneandonlynetwork.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.onresponse.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.paidpopup.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.piratos.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.popdown.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.popupad.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.popuptraffic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.PostMasterBannerNet.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.prepaidliving.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qksrv.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qualityhitz.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qualypromos.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.radiate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.radiofreecash.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.rankyou.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.reference-sexe.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sbee.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sbvr.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.searchtraffic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.service-url.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexfranco.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexfreelist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexlist.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexpromote.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexspy.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexstudio24.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sextracker.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sextraffic.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexyfreehost.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sexyplugin.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.simplecounter.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.slutzoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sonixwarez.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.sponsor2002.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.targetshop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.teknosurf.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.teknosurf2.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.teknosurf3.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.theadultwire.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.topwarez-fr.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.toys-galleries.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trafficbox.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.trafficmonetizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.unionwarez.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.valuesponsor.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.warez33.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.warezfield.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.web3000.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.web3000.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.webads.nl

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.webferret.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.webhancer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.webhancer.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.weblist.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websitefinancing.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.wedoo.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win24.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.wingowin.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.wtlive.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.xiti.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.xpostx.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.xxxdisplay.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.xxxfreeamateurs.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.xxxteenclub.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.youmakemoney.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.zeloop.net

Linea Eliminada del HOSTS --> 127.0.0.1 www2.burstnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 www2.consumercreditusa.com

Linea Eliminada del HOSTS --> 127.0.0.1 www3.netgravity.com

Linea Eliminada del HOSTS --> 127.0.0.1 www4.netgravity.com

Linea Eliminada del HOSTS --> 127.0.0.1 www4.trix.net

Linea Eliminada del HOSTS --> 127.0.0.1 www80.valueclick.com

Linea Eliminada del HOSTS --> 127.0.0.1 xads.infospace.com

Linea Eliminada del HOSTS --> 127.0.0.1 xads.zedo.com

Linea Eliminada del HOSTS --> 127.0.0.1 xxxfreeamateurs.com

Linea Eliminada del HOSTS --> 127.0.0.1 z.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 z0.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 z1.extreme-dm.com

Linea Eliminada del HOSTS --> 127.0.0.1 zac.netgravity.com

Linea Eliminada del HOSTS --> 127.0.0.1 img.thebugs.ws

Linea Eliminada del HOSTS --> 127.0.0.1 pet.thebugs.ws

Linea Eliminada del HOSTS --> 127.0.0.1 mt45.mtree.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.porncow.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.alexa.com

Linea Eliminada del HOSTS --> 127.0.0.1 count.exit.exchange.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.classmates.com

Linea Eliminada del HOSTS --> 127.0.0.1 bidclix.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.media-ads.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.aitsafe.com

Linea Eliminada del HOSTS --> 127.0.0.1 service.bfast.com

Linea Eliminada del HOSTS --> 127.0.0.1 spweb.whenu.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.getweathercast.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clock-sync.com

Linea Eliminada del HOSTS --> 127.0.0.1 secure.goodthinxx.com

Linea Eliminada del HOSTS --> 127.0.0.1 port.goodthinxx.com

Linea Eliminada del HOSTS --> 127.0.0.1 chochux.offshoreclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 go.offshoreclicks.com

Linea Eliminada del HOSTS --> 127.0.0.1 click.atdmt.com

Linea Eliminada del HOSTS --> 127.0.0.1 dropcharge.stardialer.de

Linea Eliminada del HOSTS --> 127.0.0.1 download.stardialer.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.outwar.com

Linea Eliminada del HOSTS --> 127.0.0.1 outwar.com

Linea Eliminada del HOSTS --> 127.0.0.1 reiseservice-graw.de

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pornstarguru.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.popstarwar.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.monsterwar.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.gangsterwar.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 clickcash.webpower.com

Linea Eliminada del HOSTS --> 127.0.0.1 install.serviceurl.de

Linea Eliminada del HOSTS --> 127.0.0.1 aim1.radiate.com

Linea Eliminada del HOSTS --> 127.0.0.1 aim2.radiate.com

Linea Eliminada del HOSTS --> 127.0.0.1 aim3.radiate.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flyswat.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flyswat.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flyswat.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.flyswat.co.uk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cometsystems.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.cometzone.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.livecursors.com

Linea Eliminada del HOSTS --> 127.0.0.1 aim1.adsoftware.com

Linea El

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Nov 2005, 19:00

El infosat.txt esta cortado y no vemos el final, pero lo importante es que al principio le decía:



Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\HR8S05L7E.DLL

a "virus@satinfo.es". Gracias



y si asi lo ha hecho, en la proxima version del ELISTARA estara controlado y se eliminara el correspondiente troyano.



saludos



ms, 19-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

rdo fichero

Mensaje por mecagonocarallo » 19 Nov 2005, 21:54

no existe el fichero C:\WINDOWS\SYSTEM32\HR8S05L7E.DLL

a pesar de tener los archivos visibles (sin estar ocultos)

que puedo hacer, gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Nov 2005, 10:27

pORQUE DEBE SER DE LOS QUE CAMBIAN DE NOMBRE EN CADA REINICIO.



Lanza de nuevo el ELISTARA y te dirña el nuevo nombre del fichero a enviar, y hazlo antes de reiniciar o habrá vuelto a cambiar de nombre !!!



saludos



ms, 20-11-2005

mecagonocarallo
Mensajes: 25
Registrado: 11 Nov 2005, 17:37

rdo fichero

Mensaje por mecagonocarallo » 20 Nov 2005, 14:39

perdona si soy pesado, te explicare paso por paso lo que hago, ya que no encuentro el dichoso fichero mojula191d.dll.

1ºarchivos a la vista (no ocultos)

2ºapago el pc y arranco en a modo seguro

3ºlanzo elistara y me dice "localizado troyano look2me, reinicie para completar su eliminacion", sigo con elistara hasta el final donde medice 2 ficheros infectados, 1 eliminado

4ºlanzo hjt

5º ejecuto kill2me y me elimina el troyano.

adjuto infosat.txt



Sun Nov 20 13:55:20 2005

EliStartPage v10.62 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\POLICIES]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\M0JULA191D.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GUARD.TMP --> Look2Me Renombrado a .VIR

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.igetnet.com

Linea Eliminada del HOSTS --> 127.0.0.1 code.ignphrases.com

Linea Eliminada del HOSTS --> 127.0.0.1 clear-search.com

Linea Eliminada del HOSTS --> 127.0.0.1 r1.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clrsch.com

Linea Eliminada del HOSTS --> 127.0.0.1 clr-sch.com

Linea Eliminada del HOSTS --> 127.0.0.1 sds-qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoolaid.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoologic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.CLKPrecision.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.urllogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clkoptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 xads.offeroptimizer.comm

Linea Eliminada del HOSTS --> 127.0.0.1 search.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 ximages.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xlime.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj-o.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 xadsj.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.offeroptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 as.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 sr.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Nov 20 13:57:04 2005

EliStartPage v10.62 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\BitComet\uninst.exe --> AutoExtraible

C:\Archivos de programa\PCPitstop\AV\Uninst.exe --> AutoExtraible

C:\WINDOWS\SYSTEM32\SEE.DLL --> Eliminado, Look2Me

adjunto hijackthis.los

Logfile of HijackThis v1.99.1

Scan saved at 14:10:57, on 20/11/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\Julio\CONFIG~1\Temp\Rar$EX01.063\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

O3 - Toolbar: ALTAVISTA - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r

O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun

O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe

O4 - HKLM\..\Run: [Spyware Cleaner] C:\Archivos de programa\DreamGroup\sin-espias\No-Spy.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Spamihilator] "C:\Archivos de programa\Spamihilator\spamihilator.exe"

O4 - HKCU\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - Global Startup: Action Manager 32.lnk = C:\Archivos de programa\ScannerU\AM32.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Search - http://kq.bar.need2find.com/KQ/menusearch.html?p=KQ

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: AltaVista Search - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Translate - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (ALTAVISTA) - http://toolbar.altavista.com/static/toolbar/altavista.cab?r=1131299983

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1132334716718

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4618/mcfscan.cab

O16 - DPF: {EFAEF0E4-F044-4D57-9900-1C3FF18524C9} (AV Class) - http://pcpitstop.com/antivirus/PitPav.cab

O20 - Winlogon Notify: policies - C:\WINDOWS\system32\m0jula191d.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Nov 2005, 20:21

Pues te olvidas de algo que te indica eñ ELISTARA:


[quote]Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\M0JULA191D.DLL

a "virus@satinfo.es". Gracias.[/quote]


Y si ya no lo encuentras, es porque puede haber cambiado de nombre al reiniciar, en cuyo caso vuelbe a lanzar el ELISTARA y en la misma sesion procede con el envio del fichero que te indique, y así podremos conocer la nueva variante en cuestion y pasar a controlarla y eliminarla en proxima version del ELISTARA



Con este tipo de virus, los continuos cambios hace que las utilidades hayan de ser renovadas continuamente, con las versiones mejoradas en consecuencia



Por esto se buscan sospechosos y se procede a analizarlos y en su caso implementar nuevas cadenas a detectar y proceder en consecuencia, lo cial aplicamos continuamente con todas nuestras utilidades, en fincion de las muestras recibidas y de las informaciones recibidas al respecto.



saludos



ms, 20-11-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”