[Trojan] prorat

Résolu/Fermé
Papyjako - 8 janv. 2007 à 17:17
teutates Messages postés 19624 Date d'inscription vendredi 28 décembre 2001 Statut Modérateur Dernière intervention 2 janvier 2020 - 19 mai 2007 à 02:09
Bonjour à tous,

hier, pour voir un petit peu comment cela marchait, j'ai téléchargé une version de prorat au format zip.

Par mesure de prudence, avant de dézipper cette archive, je l'ai d'abord scanner avec norton pour m'assurer qu'il ne s'y trouvait pas de fichier infecté.

Plus ou moin sans surprise, il se trouvait bien dans l'archive un fichier nommé prorat.exe qui était considéré comme un risque élevé.

Ma question est la suivant : si je n'ai pas ouvert ni l'archive, ni l'exécutif investé en question, que je me suis juste contenté de supprimer l'archive, est-il possible que j'ai été infecté, simplement en téléchargeant l'archive ?

J'ai refait une analyse de tout mon système avec norton après cela, et il détectait encore un risque backdoor.prorat, situé dans docs&settings, dans le cache de firefox d'après ce que j'ai pu voir. Norton me l'annoncait à nouveau comme irréparable sans assistance, j'ai alors (bêtement p-e) vidé le cache de firefox.

Les mesures me semble un peu légère...

Mon ordinateur court-il toujours un risque d'après vous ?

Merci d'avance...

5 réponses

j'ai prorat depuis longtemps

Ton antivirus détecte un virus car Prorat est un programme qui fait des choses sans que l'utilisateur du PC s'en aperçoive (a peu près comme un virus sauf que c'est toi qui le controle)


Pour utiliser Prorat, il te suffit de désactiver l'antivirus si il te le bloque et ouvrir prorat.exe mais n'ouvre pas le serveur. Prorat fabrique un serveur que tu personnalise et que t'envoie a un mec. Le mec qui l'ouvre se retrouve infecté et tu peux te connecter sur son pc, en prendre le controle, personnaliser des messages d'erreur etc.

C'est toi qui décide sois dêtre très méchant et de défoncer la base de registre, sois d'être très gentil et lui faire des blagues dans le genre : le gars ouvre MSWORD. Toi tu bloque Word et t'écrit le message d'erreur : Pas envie d'écrire, laisse moi dormir non d'un gigaoctet lol. Ou même faire une discution avec un mec qui n'a plus MSN. Le mec écrit sur Word et toi t'envoie des messages d'erreur tout en regardant se qu'il écrit

Perso, j'ai jamais défoncé la base de registre de quelq'un

Prorat, c'est un joli poisson rouge qui peut devenir un requin blanc a tout moment

AUCUN RISQUE D'INFECTION PUISQUE C'EST TOI QUI LE CONTROLE

ceux qui disent qu'ils sont infectés, c'est que quelqu'un leur a envoyé le fichier serveur ou sinon, il n'y a aucun risque

NE JAMAIS SE FIER A 100% A SON ANTIVIRUS
6