Virus Bkdr Prorat.13

Résolu/Fermé
dancoca - 1 avril 2004 à 20:02
 besoin d'aide - 13 févr. 2008 à 15:29
BKDR PRORAT.13 dans windows\systrem32\winkey.dll ce putain de virus m'ennerve help
comment le supprimer ?????????????
D'avance merci
A voir également:

61 réponses

BmV Messages postés 90628 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 18 mai 2024 4 688
4 mai 2004 à 11:48
Ah tu sais, c'est vrai que c'est très dur, en ce moment !
Ben peu importe, en fait : on attend encore toujours TA solution ....
Au lieu de critiquer et de ricaner, nous on essaie d'agir ...
Alors on attend ta version très documentée et sans charabia ...
Merci. ;-)))

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
2
Utilisateur anonyme
4 mai 2004 à 12:09
Bon... c'est tendu!
C'est vrai que j'ai pas essayé spybot et the cleaner alors que je les ais... mais précédemment, lors des mes autres trojans si je peux dire ça comme ça, ça n'avait pas vraiment marché. Toujours est-il que je retiens.
Sinon, je crois que mon pc est clean, j'ai vérifié. Enfin bon méfions nous des apparences mais quand même.
J'avais lu cette page sur prorat... avec toutes les recherches que j'avais fait...
Mis à part ça, jepeuxhackerlepentagonesijeveux (tu pourrais pas faire plus court), arrête un peu de casser les autres et expose nous ton savoir parce qu'on est tous curieux là dessus...
Merci
1
bonsoir tout le monde j'ai exactement le meme soucis a savoir qu'as chaque demarrage d'ordi norton me dot qu'il a reparé une erreur dans winkey.dll de system
il s'agit du trojan backdoor
maintenant je ne peux meme plus lancer de scan de norton quelle est la meilleure solution a savoir quespybot n'a rien fait
the cleaner se lance pas
des idées a part le formatage!!
1
Utilisateur anonyme
7 mai 2004 à 11:22
Bonjour,

je crois avoir trouvé des pages susceptibles de t'aider
http://www.sophos.fr/virusinfo/analyses/trojproratd.html (bon celle là ne rassure pas c'est vrai)
http://www.mcse.ms/message550178.html (lis seulement les 3 premiers messages)
http://www.diamondcs.com.au/index.php?page=dellater (apparament cela peut t'aider à supprimer le fichier dll)
En espérant que tu comprennes l'anglais.
Après je n'étais pas tombée moi même sur ces pages donc je ne peux rien te garantir...
Je veux pas t'inquiéter mais le fait de plus pouvoir faire d'analyse, c'est ce qui s'est passé aussi pour moi... bon moi j'en avais deux en même temps aussi. Mais comme j'ai dû le dire tout s'est dégradé à vue d'oeil. Il me semble qu'il faut de méfier du processus services.exe qui était le processus par lequel le trojan passait pour avoir accès à internet, processus que bien sûr on ne peut pas arrêter (d'ailleurs tu le liras dans une des pages que je t'ai données) ..... gère bien ton firewall si tu en as un.
En espérant que cela t'aidera un peu....
Tiens nous au courant
Tiens nous au courant
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bon voila j'ai le meme probleme que vous, a savoir que j'ai des fichiers "winkey.dll" et "winiv.dll" et surement d'autres sur mon pc, mon norton ne fait plus rien, l'auto-protect est desactivé, mon firewall zonealarm ne se lance meme plus ;(

je vous en supplie, s'il vous plait aidez moi ej ne sais que faire
1
up help plzzzzzzz
1
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
18 mai 2004 à 21:43
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
1
deja fé mais j'avais rien dedans
1
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 mai 2004 à 21:38
si tu ne la pas fait tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
1
J'ai le virus BKDR PRORAT. 13 sur mon PC. Je n'arrive pas à le supprimer. Est ce que quelqu'un peut m'expliquer en détail ce qu'il faut faire sous MS DOS ou s'il existe une autre solution.

Merci d'avance
1
pour effacer le problème, il vous faut faire un cd live exemple linux live, c'est un opérating systeme sur cd donc pas d'installation sur le disque dur, une fois celui-ci chargé vous pourrez effacer le ou les fichier(s) comme n'importe quel autre fichier, ensuite vous retirez le cd live du lecteur et vous redemarez votre machine de la manière habituelle, sans rien devoir ré-installer
bien a vous
Francis
1
Et comment crée-t-on ce disc pour w2k?
0
123456 si tu ne l'a pas changé d'origine c'est le mot de passe qu'il donne
1
Utilisateur anonyme
1 avril 2004 à 20:31
Bonjour,

Je te conseille d'aller faire un scan en ligne sur secuser.com, pis t'as plein d'outils qui te permettront de nettoyer ton PC,

N'oublies pas les misesnà jour de ton antiviral...

Bon courage,
///petitemarie
la "faim" du message...
0
darkcrystal33 Messages postés 3808 Date d'inscription dimanche 21 mars 2004 Statut Contributeur Dernière intervention 22 septembre 2008 193
1 avril 2004 à 21:00
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 avril 2004 à 21:28
salut
ton truc est un trojan
essai cette anti trojan et tient nous au courant
http://www.emsisoft.net/fr/
0
Utilisateur anonyme
3 mai 2004 à 12:52
bonjour....
malheureusement vos conseils ne donnent rien...
je suis également infectée par backdoor.prorat.13 sur winkey.dll mais aussi pas backdoor.kroban.A sur winiv.dll ...
j'ai déjà longtemps cherché mais j'ai rien trouvé pour les éliminer. Les descriptifs de plusieurs sites ne sont pas trop prometteurs et à mon avis il va falloir passer par un formatage...
Il n'y a vraiment pas d'autres moyens?.....
en vous remerciant quand même...
0
jepouraihackerlepentagonesijevoulais
3 mai 2004 à 16:53
j ai la reponse pour ton probleme comme je l ai dis a une autre personne on ta raconte du charabia.
si t es tjrs la fais signe je t aiderai avec plaisir
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 mai 2004 à 17:55
au lieu de dire que les autres sont des imbecile donne la soluce
0
Utilisateur anonyme
4 mai 2004 à 11:19
Oui j'aurais bien aimé avoir la solution!!!
bon maintenant c'est trop tard j'ai formaté mais quand même....
Je crois qu'il y avait rien d'autre à faire, en une journée j'ai vu mon système se dégrader....
0
jepeuxhackerlepentagonesijeveux
4 mai 2004 à 11:28
si y a une solution tes tjrs la????
meme le reformatage n enleve pas totalement ce virus
on t as dit que du charabia avant vraiment resortir tjrs la meme chose scan en ligne blablablabla pour un virus de ce type c est vraiment des reponses de debutant je pense surtout a baltrap qui donne tjrs la meme reponse aux gens tu sais faire une page html baltrap34 lol
fais moi signe
0
BmV Messages postés 90628 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 18 mai 2024 4 688
4 mai 2004 à 11:40
Salut.
On est tous très impatients de nous cultiver à ton contact !
Entre deux hackages de Pentagone, tu peux nous donner TA solution à ce problème ?
Ca pourrait servir à d'autres à l'avenir ....
Merci à l'avance.

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
BmV Messages postés 90628 Date d'inscription samedi 24 août 2002 Statut Modérateur Dernière intervention 18 mai 2024 4 688
4 mai 2004 à 11:38
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
4 - pour ton souci plus précisément : http://www.sophos.com/virusinfo/analyses/trojprorate.html

A+




-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0