Problème avec PrevX installé

astusse91 Messages postés 64 Statut Membre -  
astusse91 Messages postés 64 Statut Membre -
Bonjour, je ne sais comment (je ne l'ai pas installé) PrevX s'est installé sur mon système
et me trouve des virus inexistants ou alors que d'autres ne trouvent pas...

1) avec quoi ce logiciel a t il bien pu être installé à mon insu ?
2) je ne le trouve pas dans programfiles, ni dans ajouter et supprimer
des programes, par contre /
- je vois prevx.exe dans le gestionnaire des tâches
utilisateur SYSTEM
-PrevX est également dans le dossier program Files (par poste de travail explorer)
prevx.exe
-et sur un log Hijackthis : C:\Program Files\Prevx\prevx.exe (deux fois)
3) ce matin il a trouvé que TBRUSH_OPEN STUDIO.EXE serait un virus
lorsqu'on lui demande de le supprimer, on est dirigé vers un site de paiement
4) malware antimalware ne détecte rien dans TBRUSH

6) Comment m'en débarrasser ?

Merci pour un coup de main
astusse
Configuration: Windows XP
Firefox 3.0.12

4 réponses

  1. Utilisateur anonyme
     
    lu,

    Normalement Prevx ce déésinstalle par l'ajpout et supression de programme...

    CEPENDANT prrevix peut être configurer avec la "randomisation" lord de l'installation, ce qui as pour but de lui mettre n'importe qu'elle nom lors de l'installation pour être efficace contre les rogue qui essayerai de le bloquer.

    S'il est installé c'est peut etre parce que ta essayé de faire unscan en ligne aussi.
    le plus simple et de le reinstaller et de le désinstaller :

    http://info.prevx.com/downloadcsi.asp
    0
    1. astusse91 Messages postés 64 Statut Membre
       
      Bonjour, mercipour la réponse, mais comme j'ai écrit :
      il n'est pas dans ajout suppression de programme, ce n'est donc pas ainsi que je peux le désinstaller
      je ne comprends pas la manipulation qui consiste à le réinstaller (puisqu'il est déjà dans SYSTEM)
      ça enlevera le second, mais pas le premier ?
      0
  2. Utilisateur anonyme
     
    oui,
    s'il te manque les entrée du registre te permettant le de le désinstaller le faite de le re installer te recréera c'est valeurs manquante ;)
    0
    1. astusse91 Messages postés 64 Statut Membre
       
      Je vais voir, merci
      0
    2. astusse91 Messages postés 64 Statut Membre
       
      J'ai donc installé prevX qui s'appelle prevX1 (je n'ai pas eu le choix)
      Avant de désinstaller voici ce que donne Hijackthis maintenant :

      Il y a quatre lignes :

      C:\Program Files\Prevx\prevx.exe
      C:\Program Files\Prevx1\PXAgent.exe
      (ces deux là n'étaient pas dans "ajout suppression de programme"

      Il y a en plus :
      Prevx Agent (PREVXAgent) - Prevx - C:\Program Files\Prevx1\PXAgent.exe
      O23 - Service: Prevx Agent (PREVXAgent) - Prevx - C:\Program Files\Prevx1\PXAgent.exe


      J'ai tenté de désinstaller, il n'est plus (le 2° installé suite conseil) dans ajouter supprimer
      programme
      par contre dans explorer/Program files,
      il y en a deux maintenant :
      PrevX et PrevX1
      et refuse de supprimer les dossiers

      Que faire ?

      ********************************************
      J'ai vu une astuce ici, mais j'ai bien peur de ne pas trop y arriver seule
      https://www.pcastuces.com/pratique/windows/desinstaller_logiciel/page3.htm
      0
  3. Utilisateur anonyme
     
    je comprend pas pourquoi tu me dit prevx 1 ?

    essaye de démarrer en mode sans echec (touche F8 avant le chargement de widows ) et désinstalle le.
    0
    1. astusse91 Messages postés 64 Statut Membre
       
      Tu m'as dit d'installer à nouveau prevx
      je l'ai fait
      il s'est installé (sans que je le veuille) un logiciel prevx 1

      autrement dit comme je le craignais, il y a maintenant
      deux prevx (suite au conseil de réinstaller)
      -prevx
      -prevx 1
      dans
      explorer\program file

      désinstaller manuel par F8 je ne sais pas faire
      j'ai besoin d'être guidée

      j'ai vu ça mais diffile pour moi
      https://www.pcastuces.com/pratique/windows/desinstaller_logiciel/page3.htm
      0
    2. astusse91 Messages postés 64 Statut Membre
       
      qui pourrait voir ça ?

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      C:\Program Files\a-squared Free\a2service.exe
      E:\element6\PhotoshopElementsFileAgent.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe
      C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Prevx\prevx.exe
      C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
      C:\Program Files\Logitech\Easy Synchronization\LogitechEasySync.exe
      C:\Program Files\CDBurnerXP\NMSAccessU.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Prevx1\PXAgent.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\TUProgSt.exe
      C:\Program Files\Canon\CAL\CALMAIN.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\WinPatrol\winpatrol.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Microsoft IntelliType Pro\itype.exe
      C:\WINDOWS\System32\Drivers\PhiBtn.exe
      C:\WINDOWS\System32\Drivers\Tray900.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Rainlendar2\Rainlendar2.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
      C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerQuick.exe
      C:\Program Files\Logitech\SetPoint\SetPoint.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      C:\Program Files\Fichiers communs\Logishrd\KHAL2\KHALMNPR.EXE
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Windows Live\Contacts\wlcomm.exe
      C:\Program Files\Prevx\prevx.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://aide.laposte.net/webmail-version?solution=faq
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
      O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
      O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
      O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\WinPatrol\winpatrol.exe -expressboot
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
      O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
      O4 - HKLM\..\Run: [PhiBtn] C:\WINDOWS\System32\Drivers\PhiBtn.exe
      O4 - HKLM\..\Run: [TrayMin900] C:\WINDOWS\System32\Drivers\Tray900.exe
      O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
      O4 - HKCU\..\Run: [Firefox] C:\Program Files\Mozilla Firefox\firefox.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
      O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
      O4 - Global Startup: AVer HID Receiver.lnk = C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerHIDReceiver.exe
      O4 - Global Startup: AVerQuick.lnk = C:\Program Files\Fichiers communs\AVerMedia\AVerQuick\AVerQuick.exe
      O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
      O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
      O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
      O17 - HKLM\System\CCS\Services\Tcpip\..\{3E8FA1C6-4B7B-4FC0-8039-2EBA3A4C70BD}: NameServer = 192.168.1.1
      O17 - HKLM\System\CS1\Services\Tcpip\..\{3E8FA1C6-4B7B-4FC0-8039-2EBA3A4C70BD}: NameServer = 192.168.1.1
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
      O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - E:\element6\PhotoshopElementsFileAgent.exe
      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVerRemote - AVerMedia - C:\Program Files\Fichiers communs\AVerMedia\Service\AVerRemote.exe
      O23 - Service: AVerScheduleService - Unknown owner - C:\Program Files\Fichiers communs\AVerMedia\Service\AVerScheduleService.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
      O23 - Service: CSIScanner - Prevx - C:\Program Files\Prevx\prevx.exe
      O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
      O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
      O23 - Service: Google Desktop Manager 5.9.906.4286 (GoogleDesktopManager-060409-093314) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logishrd\Bluetooth\LBTServ.exe
      O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Program Files\Logitech\Easy Synchronization\servicestub.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
      O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
      0
  4. Utilisateur anonyme
     
    va sur ton bureau fait nouveau puis raccourci et met ca :

    "C:\Program Files\Prevx\prevx.exe" /prop UNINSTALL=Y

    ensuite execute le.
    0
    1. astusse91 Messages postés 64 Statut Membre
       
      re bonsoir, je rentre :
      j'ai fait, cela répond : C:\ programe est introuvable

      Je rappelle que j'ai désinstallé le programe suite à ta demande
      donc ce programe n'existe pas

      A mon avis il faut entrer dans le système, en sans échec
      et éliminer ces logiciels, mais je ne sais pas le faire
      quelqu'un peut il m'aider ?

      Merci
      0
    2. astusse91 Messages postés 64 Statut Membre
       
      Bonjour, le problème est réglé, trouvé une solution sur un autre site, le logiciel "unlocker"
      après son passage un nettoyage du reste avec glaries utility... et tout est propre a nouveau

      Je ne conseille à personne d'utiliser prevX, tant pour son inefficacité (trouve des malwares
      inexistants) que pour sa desinstallation si compliquée...
      cdt, astusse
      0