FrEn

E-mail Print PDF

Patch pour supprimer le virus Advanced Virus Remover

Written by Administrator  |  Saturday, 24 October 2009 18:40
AddThis Social Bookmark Button

Advanced Virus Remover (PAVRM.exe) est une rogue, c'est-à-dire, un malware qui prétends être un Antivirus alors qu’en réalité, c’est un virus qui essaye de duper ses victimes en avertissant par une fausse alerte qu’il existe des malwares dans la machine infectée. Ce qui est vrai d’ailleur, il existe réellement un virus dans votre système, mais le virus, ce n’est pas ce qu’il vous montre, c’est lui-même le virus. Supprimez-le au plus vite de votre système.

Ne jamais faire confiance à un programme que vous n’avez pas installé. Moi, j’ai eu ce virus en lançant un petit le logiciel téléchargé sur un site pirate.

Après, quand il arrive dans votre système, le malware vous invite à acheter une version complète, qui n’existe même pas, parce qu’il n’est qu’une version d’essai, pour pouvoir supprimer les pseudos virus de votre système. Ne jamais faire confiance à ce type de programme, je ne comprends pas pourquoi les polices du net ne lèvent pas le petit doit alors que ce nouveau style d’arnaque existe depuis des années.

Les détails de ce virus sont affichés en bas.

Pour supprimer ce virus :

  • Cliquez sur le bouton « Dowload » en bas
  • Mettez et décompressez-le sur votre bureau
  • Lancez-le patch et cliquez sur le bouton « delete »
  • Vous n’avez rien d’autre à faire, le virus est supprimé de votre système.

Après avoir lancé le patch, votre page d’accueil d’Internet Explorer devient search.net-studio.org, c’est fait exprès pour effacer toute trace du virus. Vous pouvez toujours restaurer ce paramètre dans l’option d’Internet explorer.

advanced-virus-remover

Trojan-Dropper.Win32.Agent.bgbo [Kaspersky Lab]

<DesktopDir>\Advanced Virus Remover.lnk
<StartMenu>\Advanced Virus Remover.lnk
<Démarrage>\scandisk.lnk (qui pointe évidement vers le virus)

<ProgramFiles>\AdvancedVirusRemover\

<System>\Install.txt
<System>\A.tmp
<System>\B.tmp
<System>\BtwSrv.dll
<System>\critical_warning.html
<System>\FastNetSrv.ex
<System>\FInstall.sys
<System>\lsm32.sys
<System>\winhelper.dll
<System>\winupdate.exe
<System>\wmdtc.exe
<System>\41.exe
<System>\calc.dll

<Windows>\Install.txt
<Windows>\Temp\mta13187.dll
<Windows>\Temp\x1c122182.dll
<Windows>\Temp\VRT5.tmp
<Windows>\Temp\VRT6.tmp
<Windows>\Temp\VRT8.tmp

<Startup>\scandisk.dll
<ProgramFiles>\AdvancedVirusRemover\PAVRM.exe

Registres

Les valeurs dans le registre modifié par le virus est très long mais on va juste voir une partie de la liste :

  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ActiveDesktop]
    • NoChangingWallpaper = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    • NoSetActiveDesktop = 0x00000001
    • NoActiveDesktopChanges = 0x00000001
  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    • calc = "rundll32.exe <System>\calc.dll,_IWMPEvents@0"
    • winupdate.exe = "<System>\winupdate.exe"
    • UserFaultCheck = "<System>\dumprep 0 -u"
Ce qui provoque le lancement de calc.dll et winupdate.exe à chaque démarrage du système.

Ce virus supprime les clés et les valeurs de "SafeBoot" depuis "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control" pour que vous ne puissez plus entrer en mode sans échec.

Ce virus bloque aussi les logiciels liés à la sécurité en modifiant les paramètres de pare-feu et en désactivant les services de sécurité, tels que Windows Update, Avast, Norton Autoprotect, Avira, Kaspersky Anti-Virus, etc

 

download

 

Comments  

 
0 #2 Administrator 2009-11-29 02:47
Try to download and extract the file on another computer then run it on the infected pc.

Alternatively, you can remove this malware with Windows Optimum.

Step-by-step guide :
- Download Windows Optimum
- Run
If you cannot run it the change its name to rundll32.exe
- Click on the "Process" button
- Check all malicious processes,
- Click on the button "Stop process and delete file"
This action will stop the process and delete the exe file
When all that is finished, you can delete the other parameters calmly.

Good luck.
Quote
 
 
0 #1 richard 2009-11-28 22:31
Just downloaded your rar to remove advanced virus remover. But cant open it just get a message to say file infected.

Any help please.
Quote
 

Add comment


Security code
Refresh

Related articles
Latest posts
Free malware removal tool to remove Antivir Solution Pro
_WRITTEN_BY Administrator 15/07/2010

Antivir Solution Pro is another rogue Antispyware from the Antispyware Soft and Antivirus Suite, that tries to get money from users by prompting them to register and buy their Fake products. Some…Read more...

Free virus removal tool to remove RVHOST.exe
_WRITTEN_BY Administrator 17/06/2010
  • RVHOST.exe is a trojan that may reprensent security risk for your system, it runs in the background, this application allows remote access to the compromised system.
  • Downloads…
Read more...
Free virus removal tool to remove WinDefender.exe
_WRITTEN_BY Administrator 17/06/2010
WinDefender.exe is a trojan that may reprensent security risk for your system, it runs in the background, this application creates startup registry keys. Read more...
Free malware removal tool to get rid of Defense Center
_WRITTEN_BY Administrator 12/06/2010
Defense Center is another rogue Antispyware from the Digital Protection family, it's a malware that pretends to be an Antivirus. It is a wolf in sheep's clothing. It conducts a fake scan of your…Read more...
Free virus removal tool to remove Xss.exe
_WRITTEN_BY Administrator 10/06/2010

Xss.exe is a trojan that may reprensent security risk for your system, it runs in the background, this application allows remote access to the compromised system.

Xss.exe downloads files…Read more...

.
Information | Contact

© All Rights Reserved. net-studio.org 2009