Fichier "ubovdrp.exe"

Fermé
Mapi77 Messages postés 41 Date d'inscription vendredi 11 mars 2005 Statut Membre Dernière intervention 6 septembre 2009 - 23 févr. 2008 à 11:20
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 1 mars 2008 à 21:17
Bonjour,

Kaspersky Internet AV 7 considère le fichier "ubovdrp.exe" comme étant un Invader. Il le localise dans "Local Settings"
Il me connecte automatiquement à "PriceMinister" ou à "Widows Sécurité".
Je ne parviens pas à m'en débarrasser car il disparait après déconnexion d'Internet.
Merci d'avance d'un tuyau éventuel.
Cordialement.
A voir également:

25 réponses

Mapi77 Messages postés 41 Date d'inscription vendredi 11 mars 2005 Statut Membre Dernière intervention 6 septembre 2009
29 févr. 2008 à 10:22
Depuis que j'ai utilisé tes outils il n'y a plus de problème de navigation !
0
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
29 févr. 2008 à 23:58
Re Mapi77,

-Combofix a déjà fait beaucoup de nettoyage.


- Il faut juste terminer la procédure Clean.zip
Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un nouveau document texte (Clique droit de souris sur le Bureau puis  Nouveau  Document texte) et sauves le sur ton PC pour pouvoir appliquer la procédure correctement.

(Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)
</gras>
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection </gras>


1) Redémarre en mode sans échec

Au redémarrage de l'ordinateur, après le bip, il y a un écran noir qui apparaît, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuyer sur [Entrée]
Il te faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

2) Cleanzip

* Ouvre le dossier Clean qui se trouve sur ton bureau.
* Double-clique sur clean.cmd.
Une fenêtre noire va apparaître,

choisis l’option 2.

3) Rapport

Redémarre en mode normal et poste le rapport qui se trouve ici C:\rapport_clean.txt ainsi qu'un autre log HJthis

A+

Denis
0
Mapi77 Messages postés 41 Date d'inscription vendredi 11 mars 2005 Statut Membre Dernière intervention 6 septembre 2009
1 mars 2008 à 08:48
Salut Denis,

Dis-moi stp quelle page j'enregistre ? La 23 ?. Je l'ai imprimée...
Tu ne m'as rien dit pour IE7 avec W2K.
@+
Pierre.
0
Mapi77 Messages postés 41 Date d'inscription vendredi 11 mars 2005 Statut Membre Dernière intervention 6 septembre 2009
1 mars 2008 à 16:38
Résultat de "Clean"


Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec sam. 01/03/2008 a 10:19:14,20

Microsoft Windows 2000 [Version 5.00.2195]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINNT\

*** Suppression des fichiers dans C:\WINNT\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Bon w.e, @+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
1 mars 2008 à 21:17
Re Mapi77,

IE7 n'est pas compatible win2000 désolé.

As tu exécuté 2 fois la procédure clean?
Mais tout est propre semble-il?

Il faut juste terminer le nettoyage:

------------------------
- ToolsCleaner de A.Rothstein
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques

Télécharge le http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe sur ton Bureau.
* Double-clique sur ToolsCleaner2.bat et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)

------------------------
- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
Bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html
Coller le rapport si il y a détection d'une infection autre que des cookies.


------------------------
- De nombreuses infections utilisent les ordinateurs infectés comme serveurs distant ou autre gentillesse du genre, usurpation d'identité. Pour contrer ce genre d'attaque il faut un parefeu.
Comme pare feu je conseillerais Sunbelt (ex Kerio), mais il y en a bien d'autre.
Dans les premiers jours, il y aura une période d’apprentissage (à chaque alerte d'un programme connu cocher la case : créer une règle pour cette communication et ne plus me demander)

Bien regarder le tutoriel ICI
Et pour la version la plus récente ICI


A+
0