Il y a actuellement 554 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

NOTE supprimer alpha antivirus a la mode de @danakil

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

NOTE supprimer alpha antivirus a la mode de @danakil

Message le 25 Sep 2009 19:16

méthode testé et fonctionnel par @danakil

danakil a écrit:Salut !

Voilà ce qu'il peut être fait en utilisant ComboFix.

1/ Installer Combo sur le Bureau.

2/ Créer un document texte CFScript.txt sur le Bureau.
(soit manuellement ou alors directement par DOS) :
fsutil file createnew "%userprofile%ureauCFScript.txt" 0 <-- pour un XP
fsutil file createnew "%userprofile%desktopCFScript.txt" 0 <-- pour un Vista

3/ Copier et coller la citation ci-dessous dans CFScript.txt :
Folder::
%systemdrive%Samples
%Programfiles%Alpha Antivirus
%programfiles%AlphaAVdb
%programfiles%AlphaAVdbLanguages
%Programfiles%LabelCommand
%programfiles%Common FilesUninstallAlphaAV
%Alluserprofile%Application DataAlpha Antivirus
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus
%Alluserprofile%Start MenuProgramsAlpha Antivirus
%Userprofile%Application DataAlpha Antivirus
%Userprofile%Local SettingsTemp

File::
%programfiles%AlphaAVAlpha Antivirus.exe
%programfiles%AlphaAVActivate.ico
%programfiles%AlphaAVExplorer.ico
%programfiles%AlphaAVAlphaAV.exe
%programfiles%AlphaAVunins000.dat
%programfiles%AlphaAVuninstall.ico
%programfiles%AlphaAVworking.log
%programfiles%AlphaAVdbDBInfo.ver
%programfiles%AlphaAVdbia080614.db
%programfiles%AlphaAVdbia080618x.db
%programfiles%AlphaAVdbLanguagesIAEs.lng
%programfiles%AlphaAVdbLanguagesIAFr.lng
%programfiles%AlphaAVdbLanguagesIAGer.lng
%programfiles%AlphaAVdbLanguagesIAIt.lng
%Alluserprofile%Start MenuAlphaAVUninstall.lnk
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus Home Page.lnk
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus.lnk
%Alluserprofile%Start MenuAlphaAVPurchase Licence.lnk
%Userprofile%Application DataAlphaAVSettings.ini
%Userprofile%Application DataAlphaAVuill.ini
%Userprofile%Application DataAlphaAVunins000.exe
%Userprofile%Application DataAlphaAVUninstall Alpha Antivirus.lnk
%Userprofile%Application DataAlphaAVdb
%Userprofile%Application DataAlphaAVdbconfig.cfg
%Userprofile%Application DataAlphaAVdbTimeout.inf
%Userprofile%Application DataAlphaAVdbUrls.inf
%Userprofile%Application DataMicrosoftInternet ExplorerQuick LaunchAlpha Antivirus.lnk
%Userprofile%Local SettingsApplication DataMicrosoftWindowslog.txt
%Userprofile%Local SettingsApplication DataMicrosoftWindowspguard.ini
%Userprofile%Local SettingsApplication DataMicrosoftWindowsservices.exe
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriGSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriMSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriPSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet Exploreriv.exe

Driver::
AlphaAV

Registry::
[-HKLMSoftwareMicrosoftWindowsCurrentversionUninstallAlpha Antivirus]
[-HKLMSystemCurrentControlSetEnumRootLEGACY_ITGRDENGINE]
[-HKLMSystemCurrentControlSetServicesITGrdEngine]
[-HKLMSoftwareAlpha Antivirus]
[-HKCUSoftwareAlpha Antivirus]
[HKCUSoftwareMicrosoftInternet Explorer]
"PrS"=-
[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
"Alpha Antivirus"=-


4/ lancer le processus comme ceci :
Image

5/ Passer Mabam.


je n'est rien changer car sa méthode de désinstallation est pratiquement automatique grâce au script et approfondi les fichiers et autre clé qui manquaient jusqu'ici a la désinstallation , bonne chance a vous !

PS : on dédicacera cette solution a l'auteur de cette daube !
Avatar de l'utilisateur
psychocat
PC-Infopraticien
PC-Infopraticien
 
Messages: 15773
Inscription: 22 Mai 2008 21:46
Localisation: deux sevres , Niort
 


Message le 25 Sep 2009 22:07

Il faut le balancer à une personne infecté voir si cela marche.
Si c'est le cas ... OUF :)
Avatar de l'utilisateur
DouDou9455
PC-Infopraticien
PC-Infopraticien
 
Messages: 9541
Inscription: 03 Nov 2007 17:50
Localisation: In Your Brain
 

Message le 25 Sep 2009 23:21

Peut etre même se coder un petit fix maison ...
Avatar de l'utilisateur
Yuccaman
Expert(e)
Expert(e)
 
Messages: 1196
Inscription: 18 Aoû 2005 17:52
 

Message le 26 Sep 2009 00:01

Le machin "inutile" le fait et Danakil a utilisé Old Timer pour le faire faire.
Faut quand-même au moins un tit coup de MBAM derrière,
Alpha Antivirus, ça "pond" comme une poule de course.

A la mimine, je déconseille ...

++ ;)
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29492
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 26 Sep 2009 02:50

sa c'est la suppression brute de se qui a été installé par la menace mais pour que l'installation se fasse de elle même il doit en pondre un autre morceau dans les "temps" , un package du moins et surement d'autre je sais pas trop ou !

le procédé n'est pas s'en me rappeler "system doctor 200x" de l'époque aussi tenace
Avatar de l'utilisateur
psychocat
PC-Infopraticien
PC-Infopraticien
 
Messages: 15773
Inscription: 22 Mai 2008 21:46
Localisation: deux sevres , Niort
 

Message le 26 Sep 2009 09:07

Oui Psy. Ils disent qu'il simule un scan pour pondre à droite à gauche.

Belle journée ;)
Avatar de l'utilisateur
Pac428
PC-Infopraticien
PC-Infopraticien
 
Messages: 29492
Inscription: 23 Mai 2006 13:25
Localisation: Le Goulag du Maine.
 

Message le 26 Sep 2009 09:21

Salut à tous !

Le sujet passionne la foule. 8)

Les divers tools utilisés et méthodes "secouent" l'infection afin de la connaître un peu plus ...

Voilà ce que l'on peut rajouter dans le listing des applications et clefs du Registres infectées par Alpha Antivirus. La liste n'est pas exhaustive (je continue à la complèter) mais référence tout ce que j'ai pû constater directement ces dernières 24h00 sur cette infection.

%programfiles%AlphaAVunins000.dat
%programfiles%AlphaAVuninstall.ico
%programfiles%AlphaAVworking.log
%programfiles%AlphaAVdb
%programfiles%AlphaAVdbDBInfo.ver
%programfiles%AlphaAVdbia080614.db
%programfiles%AlphaAVdbia080618x.db
%programfiles%AlphaAVdbLanguages
%programfiles%AlphaAVdbLanguagesIAEs.lng
%programfiles%AlphaAVdbLanguagesIAFr.lng
%programfiles%AlphaAVdbLanguagesIAGer.lng
%programfiles%AlphaAVdbLanguagesIAIt.lng
%programfiles%Common FilesUninstallAlphaAV
%Alluserprofile%Start MenuAlphaAVUninstall.lnk
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus Home Page.lnk
%Alluserprofile%Start MenuAlphaAVAlpha Antivirus.lnk
%Alluserprofile%Start MenuAlphaAVPurchase Licence.lnk
%Userprofile%Application DataAlpha Antivirus
%Userprofile%Application DataAlphaAVSettings.ini
%Userprofile%Application DataAlphaAVuill.ini
%Userprofile%Application DataAlphaAVunins000.exe
%Userprofile%Application DataAlphaAVUninstall Alpha Antivirus.lnk
%Userprofile%Application DataAlphaAVdb
%Userprofile%Application DataAlphaAVdbconfig.cfg
%Userprofile%Application DataAlphaAVdbTimeout.inf
%Userprofile%Application DataAlphaAVdbUrls.inf
%Userprofile%Application DataMicrosoftInternet ExplorerQuick LaunchAlpha Antivirus.lnk
%Userprofile%Local SettingsApplication DataMicrosoftWindowslog.txt
%Userprofile%Local SettingsApplication DataMicrosoftWindowspguard.ini
%Userprofile%Local SettingsApplication DataMicrosoftWindowsservices.exe
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriGSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriMSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet ExploreriPSh.png
%Userprofile%Local SettingsApplication DataMicrosoftInternet Exploreriv.exe

[HKLMSoftwareMicrosoftWindowsCurrentversionUninstallAlpha Antivirus]
[HKLMSystemCurrentControlSetEnumRootLEGACY_ITGRDENGINE]
[HKLMSystemCurrentControlSetServicesITGrdEngine]
[HKCUSoftwareMicrosoftInternet Explorer]
"PrS"=
[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
"Alpha Antivirus"=


Je commence à cerner une procédure d'éradication de la bestiole ... Je fournirai ces informations à psychocat en MP afin d'éviter de multiplier les sujets ou les posts contradictoires.

Bonne journée à tous !
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Message le 26 Sep 2009 09:26

la méthode ayant été mis a jour et testé veuillez vous référer a cette dernière tout en haut de se topic , merci !

pour toute question merci de créer votre propre topic et de ne plus continuer ici !

au passage si un modérateur peu verrouiller , merci !
Avatar de l'utilisateur
psychocat
PC-Infopraticien
PC-Infopraticien
 
Messages: 15773
Inscription: 22 Mai 2008 21:46
Localisation: deux sevres , Niort
 

Message le 28 Sep 2009 22:05

Salut !

Les modos ne fermez pas ce sujet dans l'immédiat, je dois encore donner quelques infos sur la procédure - Merci !
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 



Sujets similaires

Message impossible de supprimer un dossier
Salut tout le monde depuis quelques jours bizarrement lorsque je veut renommer ou supprimer un dossier lambda de plus créer par moi-même le système me le refuse soi-disant dossier en cours d'utilisation alors que je n'ai laissé absolument rien d'ouvert du moins en apparence sur mon pc voici un exemp ...
Réponses: 4

Message Il y a t-il un antivirus compatible avec LInux ?
Salut, je suis sur Kali Linux, je cherche un anitivrus compatible avec Linux, mais les antivrus connu comme Norton, AVG, Avast ou Bitdefender ne sont pas compatible avec Linux, et il semble que McAfee est cessé sa compatibilité avec Linux en Septembre 2023.Je ne fais pas confiance aux antivirus grat ...
Réponses: 5

Message [Réglé] Il y a-t-il une appli bloc-note sur Kali Linux ?
Salut, j'ai essayé d'installer le logiciel simple note sur Kali Linux, même après avoir résolut le problème des dépendances, ça ne marche pas, je voudrais savoir si il existe sur Kali Linux une application pré-installé qui fait office de bloc-note numérique ?Si oui, quelle est sont nom ?Quelqu'un pe ...
Réponses: 2

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 6

Message Mode jeu ?
BonjourJe me posais des questions au sujet du "mode jeu", est ce vraiment utile/efficace ?Selon Microsoft, ce mode optimiserait les performances du PC pendant le jeu et empêcherait les mises à jour, les notifications, etc....Ce mode étant activé par défaut, les mises à jour de Windows se f ...
Réponses: 2

Message [Réglé] bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 2

Message Renommer/supprimer des fichier avec caractères spéciaux
Salut,Sur un disque externe (NTFS) je me suis retrouvé avec des fichiers nommés sous la forme "10-XML::SAX::PurePerl" ou "Authen::SASL::Perl::GSSAPI.3pm.gz".Je veux virer tout ça, mais impossible car ils contiennent des ":".Très confiant, j'ai pris mon système préféré, ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.