UltraVNC.fr
UltraVNC & logiciels liés => UltraVNC 1.x => Discussion démarrée par: CYNDIE le 18 avril 2007, 18:45:52
-
Bonjour à tous et merci à l.avance de m'aider. Le logiciel UltraVNC 1.0.2 s'est installé je ne sais comment dans mon ordi et je n'ai aucune idée où il est et à quoi il sert. Ce que je sais c'est que mon logiciel le reconnait comme étant un espion. Que dois-je faire l'enlever? Dites-moi comment?
-
Bonjour Cyndie,
Par défaut, UltraVNC est installé dans : C:\Program Files\UltraVNC
Le logiciel UltraVNC 1.0.2 s'est installé je ne sais comment dans mon ordi et je n'ai aucune idée où il est et à quoi il sert.
Il s'est installé tout seul ? ou bien c'est toi qui l'a installé ?
UltraVNC est un logiciel de prise de contrôle à distance d'un PC ...
Ce que je sais c'est que mon logiciel le reconnait comme étant un espion. Que dois-je faire l'enlever? Dites-moi comment?
Quel logiciel ?
++
Wens
-
Bonjour,
J'ai exactement le même problème, depuis le 12 avril. Je n'ai pas installé UltraVNC 1.0.2. Par contre mon logiciel de sécurité le reconnaît comme logiciel espion. Je vivrais bien avec cela, si ce n'est que toutes les 6 minutes exactement un pop up s'affiche pour me rappeler que j'ai un logiciel espion UltraVNC 1.0.2 que mon logiciel de sécurité n'arrive pas à supprimer.
Que faire pour faire disparaître ce pop up ???
-
va dans c:\program files\UltraVNC\unins000.exe
et tu click, sa va desinstaller ultraVNC ;)
-
J'aurais aimé que ce soit si simple, mais... le programme UltraVNC n'apparaît nulle part, j'ai beau le chercher.
Programme fantôme??
-
alors va dans la base de registre (demarrer, executer, "regedit") dans [HKEY_LOCAL_MACHINE\SOFTWARE\ORL\...] et tu supprime le fichier nommé WINVNC3 (ce fichier correspond à tous les paramètres du VNC)
- Par hasard, est ce que quelqu'un a acces a ton ordinateur?
- Est ce que tu as des ports d'ouverts dans ton routeur, le 5900 par exemple?
- Que dit le message exactement?
@+
benjy
-
Bonjour,
Je n'ai pas trouvé dans la base de registre WINVNC3 dans [HKEY_LOCAL_MACHINE\SOFTWARE\...] ; pas de répertoire ORL.
Par contre, voici la liste des fichiers que j'ai trouvés dans le rapport produit par mon anti-espion lors de la 1ère détection des fichiers "infectés par un logiciel espion" :
Logiciel espion [UltraVNC 1.0.2] détecté dans
[Key “hkey_local_machine\system\currentcontrolset\enum\root\legacy_vnccom “]
[Key “hkey_local_machine\system\currentcontrolset\enum\root\display\0000 “ value “devicedesc” data “winvnc video hook driver”]
[Key “hkey_local_machine\system\currentcontrolset\enum\root\ display\0000 “ value “mfg” data “winvnc video hook driver”]
[Key “hkey_local_machine\system\currentcontrolset\enum\root\ display\0000 “ value “service” data “vncdrv”]
(les données espion n’ont pu être supprimées)
[File ”c:\windows\system32\drivers\vnccom.SYS”]
[File ”c:\windows\system32\drivers\vncdrv.sys”]
[File ”c:\windows\system32\vnchelp.dll”]
[File ”c:\windows\system32\vncdrv.dll”]
(les données espion ont été supprimées avec succès)
J'ai pu retrouvé maintenant la trace des 4 premiers non supprimés dans la base de registre.
Devrais-je les supprimer ?
Mes connaissances en infomatiques sont très limitées; je ne voudrais donc pas faire de dégâts
Pour répondre à tes questions:
- quelqu'un a acces a ton ordinateur? à priori non
- Est ce que tu as des ports d'ouverts dans ton routeur, le 5900 par exemple? ???
- Que dit le message exactement? "L'anti-espion est incapable de supptimer UltraVNC 1.0.2. pour en savoir plus, consulter notre centre d'information..." Le support technique de mon logiciel de sécurité ne peut me supporter sur ce point. On me dit que j,ai un cheval de troie sur ma machine provoquant ce pop up.
Qu'en penses-tu?
-
bhein ecoute, supprime manuellement si ton antivirus ne le fai pas et dit nous si cette fenetre apparait encore par la suite
Par contre ouvre ton routeur pour savoir si des ports sont ouverts, on sait jamais...
tu as quoi comme routeur?
-
Ne t'inquiètes pas outre mesure: les clés registre et les noms de fichiers indiqués font uniquement référence au Pilote Vidéo de UltraVNC, qui peut être installé indépendament.
Si tu n'as pas trouvé les clés registre indiquées par benjy, c'est que visiblement UltraVNC n'est pas installé.
Have Fun ;)
Sparad0x
-
?! Impossible de les supprimer manuellement également?! Pourquoi?
Router: modem DSL de marque SpeedStream 6520 (Siemens)
J'ignore comment l'ouvrir et voir si des ports sont ouverts
???
-
bonjour max
Je vais te dire un truc de vieux technicien
quand on ne peut pas desinstaller un programme
ont le réinstalle proprement
pour pouvoir ensuite le desinstaller normalement
télécharge sur ce site la version 1.02 https://ultravnc.fr/download/out.php?id_lien=9
desolé je ne connais pas ton modele de routeur, en général ont saisi l'adresse ip du routeur dans le navigateur
a+ JL56
-
bien vu jl56 ;) , ensuite tu ira dans program files et tu clickera sur unins000.exe afin de le désinstaller completement
Pour rentrer dans ton routeur tu va sur www.adresseip.com, il va te donner ton adresse ip internet.
Ensuite tu tape http://X.X.X.X (ton ip internet)
et la tu va rentrer dans ton routeur
Il va peut etre te demander un code d'acces, pour le savoir demande a google, il te le dira surement
Vérrifie si tu as des ports ouverts (serveurs LAN)
Bon courage max
@+ benjy
-
1) J'ai suivi votre conseil: installer et désinstaller à partir de ce lien https://ultravnc.fr/download/out.php?id_lien=9
Dès l,installation, mon logiciel de sécurité a identifié le virus suivant:
Nom du virus :
W32/NewMalware-Rootkit-PX-based!Maximus
Nom du fichier infecté
C:\Program Files\UltraVNC\repeater.exe
J'ai désinstallé en cliquant sur unins000.exe . Résultat: n'a pu désintaller tous les composants. Reste: "C:\Program Files\UltraVNC\repeater.exe" , le fichier identifié comme infecté. Comment le désinstaller manuellement?
Qu'en est-il de W32/NewMalware-Rootkit-PX-based!Maximus? Est-ce virus???
Ceci dit, mon fameux pop-up "6 minutes" me tient toujours compagnie >:(
2) Pour rentrer dans mon routeur, j'ai tapé mon IP. résultat: The login failed. Check your password and make sure you typed it in correctly.
Mais on ne m'a pas demandé de mot de passe. J'ai juste tapé l'adresse IP.
Et comment trouver ce code d'accès avec google?
Courage, fuyons...?
-
bon reprenons,
Pour moi le repetiteur n'est pa un trojan, et c'est ton antivirus qui empeche la suppression de "repeater.exe", normalement il aurait du se supprimer, donc essai manuellement en le supprimant de program files.
Si sa ne marche pas, désactive ton antivirus (click droit sur l'icone en bas) et supprime le manuellement.
Si cela ne marche pas encore, mais sa métonnerai, telecharge "spybot" qui est gratuit.
Mais je trouve ca bizarre que tu ne peu pas supprimer ce répetiteur ???
Au sujet de ton virus, a mon avi tu a un antivirus qui donne l'alerte pour tout et n'importe quoi !
winvnc video hook driver n'est pas dangereux
Repeater.exe non plu
donc tu ma l'air d'avoir un antivirus qui est pote avec norton lol
Normalement, au sujet de la base de registre, tu doit pouvoir le desinstaller manuellement
Au sujet de repeater.exe aussi
désactive ton antivirus pour voir et supprime tt ca
Au sujet du routeur, est ce qu'il ta demandé un login et un mot de passe?
si oui le login est "admin" ou "root"
le mot de passe est "admin" ou "1234"
Si il ne ta pas demandé de login et de mot de passe, cela veut dire que tu possède un modem et non un routeur.
la c'est un autre pb. :-\ et il faudra faire autre chose.
Au fait c'est quoi ton antivirus?
-
Tout d'abord, merci pour ta patience.
Finalement, en relancant l'anti-virus, ce dernier a supprimé le fichier infecté "repeater.exe"
Mon antivirus = freedom
Pour le routeur, c'est effectivement un modem que j'ai. Quoi faire maintenant?
-
Oulala, ya plein de truc à faire mais commencons par un scanne de l'ordi, sa fera deja bcp.
Contact moi si tu ve un bon soft (il est payant j pe pa l filer a tt l monde dsl) :-X... :-\ ...et j't'expliquerai plus en détail les démarche à suivre car on ne va pas s'en sortir sur un forum sinon