FrEn

E-mail Print PDF

Patch pour supprimer le virus Advanced Virus Remover

Written by Administrator  |  Saturday, 24 October 2009 18:40
AddThis Social Bookmark Button

Advanced Virus Remover (PAVRM.exe) est une rogue, c'est-à-dire, un malware qui prétends être un Antivirus alors qu’en réalité, c’est un virus qui essaye de duper ses victimes en avertissant par une fausse alerte qu’il existe des malwares dans la machine infectée. Ce qui est vrai d’ailleur, il existe réellement un virus dans votre système, mais le virus, ce n’est pas ce qu’il vous montre, c’est lui-même le virus. Supprimez-le au plus vite de votre système.

Ne jamais faire confiance à un programme que vous n’avez pas installé. Moi, j’ai eu ce virus en lançant un petit le logiciel téléchargé sur un site pirate.

Après, quand il arrive dans votre système, le malware vous invite à acheter une version complète, qui n’existe même pas, parce qu’il n’est qu’une version d’essai, pour pouvoir supprimer les pseudos virus de votre système. Ne jamais faire confiance à ce type de programme, je ne comprends pas pourquoi les polices du net ne lèvent pas le petit doit alors que ce nouveau style d’arnaque existe depuis des années.

Les détails de ce virus sont affichés en bas.

Pour supprimer ce virus :

  • Cliquez sur le bouton « Dowload » en bas
  • Mettez et décompressez-le sur votre bureau
  • Lancez-le patch et cliquez sur le bouton « delete »
  • Vous n’avez rien d’autre à faire, le virus est supprimé de votre système.

Après avoir lancé le patch, votre page d’accueil d’Internet Explorer devient search.net-studio.org, c’est fait exprès pour effacer toute trace du virus. Vous pouvez toujours restaurer ce paramètre dans l’option d’Internet explorer.

advanced-virus-remover

Trojan-Dropper.Win32.Agent.bgbo [Kaspersky Lab]

<DesktopDir>\Advanced Virus Remover.lnk
<StartMenu>\Advanced Virus Remover.lnk
<Démarrage>\scandisk.lnk (qui pointe évidement vers le virus)

<ProgramFiles>\AdvancedVirusRemover\

<System>\Install.txt
<System>\A.tmp
<System>\B.tmp
<System>\BtwSrv.dll
<System>\critical_warning.html
<System>\FastNetSrv.ex
<System>\FInstall.sys
<System>\lsm32.sys
<System>\winhelper.dll
<System>\winupdate.exe
<System>\wmdtc.exe
<System>\41.exe
<System>\calc.dll

<Windows>\Install.txt
<Windows>\Temp\mta13187.dll
<Windows>\Temp\x1c122182.dll
<Windows>\Temp\VRT5.tmp
<Windows>\Temp\VRT6.tmp
<Windows>\Temp\VRT8.tmp

<Startup>\scandisk.dll
<ProgramFiles>\AdvancedVirusRemover\PAVRM.exe

Registres

Les valeurs dans le registre modifié par le virus est très long mais on va juste voir une partie de la liste :

  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop]
    • NoChangingWallpaper = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    • NoSetActiveDesktop = 0x00000001
    • NoActiveDesktopChanges = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    • calc = "rundll32.exe <System>\calc.dll,_IWMPEvents@0"
    • winupdate.exe = "<System>\winupdate.exe"
    • UserFaultCheck = "<System>\dumprep 0 -u"
Ce qui provoque le lancement de calc.dll et winupdate.exe à chaque démarrage du système.

Ce virus supprime les clés et les valeurs de "SafeBoot" depuis "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control" pour que vous ne puissez plus entrer en mode sans échec.

Ce virus bloque aussi les logiciels liés à la sécurité en modifiant les paramètres de pare-feu et en désactivant les services de sécurité, tels que Windows Update, Avast, Norton Autoprotect, Avira, Kaspersky Anti-Virus, etc

 

download

 

Comments  

 
0 #2 Administrator 2009-11-29 02:47
Try to download and extract the file on another computer then run it on the infected pc.

Alternatively, you can remove this malware with Windows Optimum.

Step-by-step guide :
- Download Windows Optimum
- Run
If you cannot run it the change its name to rundll32.exe
- Click on the "Process" button
- Check all malicious processes,
- Click on the button "Stop process and delete file"
This action will stop the process and delete the exe file
When all that is finished, you can delete the other parameters calmly.

Good luck.
Quote
 
 
0 #1 richard 2009-11-28 22:31
Just downloaded your rar to remove advanced virus remover. But cant open it just get a message to say file infected.

Any help please.
Quote
 

Add comment


Security code
Refresh

Related articles
Latest posts
Free malware removal tool to remove Total Vista Security
_WRITTEN_BY Administrator 16/03/2010
Total Vista Security is a rogue antispyware that may reprensent security risk for your system, it's a malware that pretends to be an Antivirus. Total Vista Security conducts a fake scan of your…Read more...
Free malware removal tool to remove Virus Protector
_WRITTEN_BY Administrator 15/03/2010

Virus Protector is a rogue Antispyware that pretends to be an Antivirus. It is a wolf in sheep's clothing. It conducts a fake scan of your system; you are warned by a fake alarm that there are…Read more...

Free malware removal tool to remove Dr. Guard
_WRITTEN_BY Administrator 01/03/2010
Dr. Guard is a rogue Antispyware from the Paladin Antivirus Family, it's a malware that pretends to be an Antivirus. It is a wolf in sheep's clothing. It conducts a fake scan of your system; you are…Read more...
Free malware removal tool to remove Paladin Antivirus
_WRITTEN_BY Administrator 27/02/2010
Paladin Antivirus is a rogue Antispyware, a scareware, it's a malware that pretends to be an Antivirus. It is a wolf in sheep's clothing. It conducts a fake scan of your system; you are warned by a…Read more...
Free malware removal tool to remove PC Defender
_WRITTEN_BY Administrator 24/02/2010
PC Defender is a rogue Antispyware, it's a malware that pretends to be an Antivirus. It is a wolf in sheep's clothing. It conducts a fake scan of your system; you are warned by a fake alarm that…Read more...
.
Information | Contact

© All Rights Reserved. net-studio.org 2009