# User : chokbengboune (Administrateurs) # ACER-755E621E64
# Update on 14/07/09 by Chiquitine29 & C_XX
# Start at: 14:00:50 | 14/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Intel(R) Pentium(R) 4 CPU 3.06GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : Avira AntiVir PersonalEdition 8.0.1.30 [ (!) Disabled | Updated ]
# AV : avast! antivirus 4.8.0 [VPS 080827-0] 4.8.0 [ Enabled | Updated ]
# C:\ # Disque fixe local # 90,57 Go (26,9 Go free) [ACER] # NTFS
# D:\ # Disque fixe local # 91,82 Go (91,74 Go free) [ACERDATA] # FAT32
# E:\ # Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\ACER-755E621E64.exe
C:\WINDOWS\chokbengboune.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\Philips\SPC220NC\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Club-Internet\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\documents and settings\chokbengboune\local settings\application data\gqywo.exe
C:\Documents and Settings\chokbengboune\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Documents and Settings\chokbengboune\Local Settings\Application Data\Google\Update\1.2.183.7\GoogleCrashHandler.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="http://www.google.com"
R1 - HKCU\..\Main: "Start Page"="http://www.google.fr/"
R1 - HKCU\..\Main: "Secondary Start Pages"=hex (7):68,00,74,00,74,00,70,00,3a,00,2f,00,2f,00,77,00,\
F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32 \\userinit.exe,C:\\WINDOWS\\smss.exe"
F2 - HKLM\..\logon:"DefaultUserName"="chokbengboune"
F2 - HKLM\..\logon:"AltDefaultUserName"="chokbengboune"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: EoEngine=
04 - HKLM\..\Run: PCSuiteTrayApplication=C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
04 - HKLM\..\Run: SearchSettings=C:\Program Files\Search Settings\SearchSettings.exe
04 - HKLM\..\Run: Sony Ericsson PC Suite="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
04 - HKLM\..\Run: Monitor=C:\WINDOWS\Philips\SPC220NC\Monitor.exe
04 - HKLM\..\Run: MyWebSearch Plugin=rundll32 C:\PROGRA~1\MYWEBS~1 \bar\2.bin\M3PLUGIN.DLL,UPF
04 - HKLM\..\Run: My Web Search Bar=rundll32 C:\PROGRA~1\MYWEBS~1 \bar\2.bin\MWSBAR.DLL,S
04 - HKLM\..\Run: MyWebSearch Email Plugin=C:\PROGRA~1\MYWEBS~1 \bar\2.bin\mwsoemon.exe
04 - HKLM\..\Run: TkBellExe="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
04 - HKLM\..\Run: ACER-755E621E64=C:\WINDOWS\win.pif
04 - HKLM\..\Run: AVG8_TRAY=C:\PROGRA~1\AVG\AVG8\avgtray.exe
04 - HKLM\..\Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" - atboottime
04 - HKCU\..\Run: CTFMON.EXE#C:\WINDOWS\system32\ctfmon.exe#
04 - HKCU\..\Run: MsnMsgr#"C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background#
04 - HKCU\..\Run: CHIC 16#C:\DOCUME~1\CHOKBE~1\APPLIC~1\TESTPU~1\sectblah.exe#
04 - HKCU\..\Run: swg#C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe#
04 - HKCU\..\Run: updateMgr#C:\Program Files\Adobe\Acrobat 7.0 \Reader\AdobeUpdateManager.exe AcRdB7_1_0#
04 - HKCU\..\Run: s9201#"C:\Documents and Settings\All Users\Application Data\SoftLand Ltd\Antivirus 2008 XP\av2008xp.exe" /autorun#
04 - HKCU\..\Run: CanalPlayer#C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe#
04 - HKCU\..\Run: Google Update#"C:\Documents and Settings\chokbengboune\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c#
04 - HKCU\..\Run: MyWebSearch Email Plugin#C:\PROGRA~1\MYWEBS~1 \bar\2.bin\mwsoemon.exe#
04 - HKCU\..\Run: chokbengboune#C:\DOCUME~1\CHOKBE~1\LOCALS~1\Temp\Tmp.com#
04 - HKCU\..\Run: gqywo#"c:\documents and settings\chokbengboune\local settings\application data\gqywo.exe" gqywo#
################## | Fichiers # Dossiers infectieux |
Présent ! C:\DOCUME~1\CHOKBE~1\LOCALS~1\Temp\Tmp.com [a220bf5b8267afd8865d4cda591efa20]
Présent ! C:\WINDOWS\services.exe [a220bf5b8267afd8865d4cda591efa20]
Présent ! C:\WINDOWS\smss.exe [a220bf5b8267afd8865d4cda591efa20]
Présent ! C:\WINDOWS\svchost.exe [a220bf5b8267afd8865d4cda591efa20]
Présent ! C:\WINDOWS\system.exe [a220bf5b8267afd8865d4cda591efa20]
################## | C:\Documents and Settings\chokbengboune\Temporary Internet Files |
Présent ! C:\DOCUME~1\CHOKBE~1\LOCALS~1\Temp\uninstall.exe
Présent ! C:\DOCUME~1\CHOKBE~1\LOCALS~1\Temp\ICD1.tmp\jinstall.exe
################## | All Drives ... |
Présent ! C:\autorun.inf [8e73679ad05a9ba825411997ca598ff6]
Présent ! D:\autorun.inf [8e73679ad05a9ba825411997ca598ff6]
################## | Registre # Clés Run infectieuses |
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "chokbengboune"
Présent ! HKCU\SOFTWARE\...\CurrentVersion\Policies\System "DisableRegistryTools" ( 0x1 )
Présent ! HKCU\SOFTWARE\...\CurrentVersion\Policies\System "DisableTaskMgr" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\J
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
Shell\Open(&0)\command =J:\Recycled\ctfmon.exe
HKCU\..\..\Explorer\MountPoints2\K
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
Shell\Open(&0)\command =K:\Recycled\ctfmon.exe
HKCU\..\..\Explorer\MountPoints2\{076ac4b2-307b-11dd-b8f4-00142aa641e3}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
Shell\Open(&0)\command =G:\Recycled\ctfmon.exe
HKCU\..\..\Explorer\MountPoints2\{c15f4f42-1608-11dd-b8a0-806d6172696f}
Shell\Auto\command =C:\AutoRun.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AutoRun.exe
HKCU\..\..\Explorer\MountPoints2\{c15f4f48-1608-11dd-b8a0-806d6172696f}
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
Shell\Open(&0)\command =J:\Recycled\ctfmon.exe
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.006 ! |