FrEn

E-mail Print

Patch pour supprimer le virus Advanced Virus Remover

Written by Administrator  |  Saturday, 24 October 2009 18:40
AddThis Social Bookmark Button

Advanced Virus Remover (PAVRM.exe) est une rogue, c'est-à-dire, un malware qui prétends être un Antivirus alors qu’en réalité, c’est un virus qui essaye de duper ses victimes en avertissant par une fausse alerte qu’il existe des malwares dans la machine infectée. Ce qui est vrai d’ailleur, il existe réellement un virus dans votre système, mais le virus, ce n’est pas ce qu’il vous montre, c’est lui-même le virus. Supprimez-le au plus vite de votre système.

Ne jamais faire confiance à un programme que vous n’avez pas installé. Moi, j’ai eu ce virus en lançant un petit le logiciel téléchargé sur un site pirate.

Après, quand il arrive dans votre système, le malware vous invite à acheter une version complète, qui n’existe même pas, parce qu’il n’est qu’une version d’essai, pour pouvoir supprimer les pseudos virus de votre système. Ne jamais faire confiance à ce type de programme, je ne comprends pas pourquoi les polices du net ne lèvent pas le petit doit alors que ce nouveau style d’arnaque existe depuis des années.

Les détails de ce virus sont affichés en bas.

Pour supprimer ce virus :

  • Cliquez sur le bouton « Dowload » en bas
  • Mettez et décompressez-le sur votre bureau
  • Lancez-le patch et cliquez sur le bouton « delete »
  • Vous n’avez rien d’autre à faire, le virus est supprimé de votre système.

Après avoir lancé le patch, votre page d’accueil d’Internet Explorer devient search.net-studio.org, c’est fait exprès pour effacer toute trace du virus. Vous pouvez toujours restaurer ce paramètre dans l’option d’Internet explorer.

advanced-virus-remover

Trojan-Dropper.Win32.Agent.bgbo [Kaspersky Lab]

<DesktopDir>\Advanced Virus Remover.lnk
<StartMenu>\Advanced Virus Remover.lnk
<Démarrage>\scandisk.lnk (qui pointe évidement vers le virus)

<ProgramFiles>\AdvancedVirusRemover\

<System>\Install.txt
<System>\A.tmp
<System>\B.tmp
<System>\BtwSrv.dll
<System>\critical_warning.html
<System>\FastNetSrv.ex
<System>\FInstall.sys
<System>\lsm32.sys
<System>\winhelper.dll
<System>\winupdate.exe
<System>\wmdtc.exe
<System>\41.exe
<System>\calc.dll

<Windows>\Install.txt
<Windows>\Temp\mta13187.dll
<Windows>\Temp\x1c122182.dll
<Windows>\Temp\VRT5.tmp
<Windows>\Temp\VRT6.tmp
<Windows>\Temp\VRT8.tmp

<Startup>\scandisk.dll
<ProgramFiles>\AdvancedVirusRemover\PAVRM.exe

Registres

Les valeurs dans le registre modifié par le virus est très long mais on va juste voir une partie de la liste :

  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop]
    • NoChangingWallpaper = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    • NoSetActiveDesktop = 0x00000001
    • NoActiveDesktopChanges = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    • calc = "rundll32.exe <System>\calc.dll,_IWMPEvents@0"
    • winupdate.exe = "<System>\winupdate.exe"
    • UserFaultCheck = "<System>\dumprep 0 -u"
Ce qui provoque le lancement de calc.dll et winupdate.exe à chaque démarrage du système.

Ce virus supprime les clés et les valeurs de "SafeBoot" depuis "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control" pour que vous ne puissez plus entrer en mode sans échec.

Ce virus bloque aussi les logiciels liés à la sécurité en modifiant les paramètres de pare-feu et en désactivant les services de sécurité, tels que Windows Update, Avast, Norton Autoprotect, Avira, Kaspersky Anti-Virus, etc

 

download

 

Comments  

 
0 #2 Administrator 2009-11-29 02:47
Try to download and extract the file on another computer then run it on the infected pc.

Alternatively, you can remove this malware with Windows Optimum.

Step-by-step guide :
- Download Windows Optimum
- Run
If you cannot run it the change its name to rundll32.exe
- Click on the "Process" button
- Check all malicious processes,
- Click on the button "Stop process and delete file"
This action will stop the process and delete the exe file
When all that is finished, you can delete the other parameters calmly.

Good luck.
Quote
 
 
0 #1 2009-11-28 22:31
Just downloaded your rar to remove advanced virus remover. But cant open it just get a message to say file infected.

Any help please.
Quote
 

Add comment


Security code
Refresh

Related articles
Latest posts
  • Free malware removal tool for Guard Online

    Written by %s admin 10/10/2011
    Guard Online is a another rogue Antispyware from the OpenCloud and AV Guard Online familly, it's a malware that pretends to be an Antivirus. Guard Online conducts a fake scan of your system; you are…
  • Free malware removal tool to remove AV Guard Online

    Written by %s admin 05/10/2011
    AV Guard Online is a another rogue Antispyware from the OpenCloud familly, it's a malware that pretends to be an Antivirus. AV Guard Online conducts a fake scan of your system; you are warned by a…
  • Free removal tool to remove Security Guard 2012

    Written by %s admin 05/10/2011
    Security Guard 2012 is a another rogue Antispyware from the OpenCloud familly, it's a malware that pretends to be an Antivirus. Security Guard 2012 conducts a fake scan of your system; you are warned…
  • Free removal tool for Advanced PC Shield 2012

    Written by %s admin 01/10/2011
    Advanced PC Shield 2012 is a another rogue Antispyware, it's a malware that pretends to be an Antivirus. Advanced PC Shield 2012 conducts a fake scan of your system; you are warned by a fake alarm…
  • Security Sphere 2012 Free Removal Tool

    Written by %s admin 01/10/2011
    Security Sphere 2012 is another spyware from the Security Tool family. Security Sphere 2012 is not a legit program; it's a fake, a counterfeit. Security Sphere 2012 claims to fix your system, but…
.
Information | Contact

© All Rights Reserved. net-studio.org 2009