Virus Backdoor.Prorat ...:-(
Fermé
stephane78
Messages postés
2
Date d'inscription
mercredi 12 mai 2004
Statut
Membre
Dernière intervention
13 mai 2004
-
12 mai 2004 à 21:07
Darine - 8 nov. 2008 à 00:24
Darine - 8 nov. 2008 à 00:24
A voir également:
- Virus Backdoor.Prorat ...:-(
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Tlauncher virus ✓ - Forum Jeux vidéo
- Softonic virus - Forum Virus / Sécurité
- 6 proccesus svchost.exe Virus? ✓ - Forum Virus / Sécurité
60 réponses
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
12 mai 2004 à 22:39
12 mai 2004 à 22:39
salut
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
essai ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/Rimouveur.exe
Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus
Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
14 juin 2004 à 17:53
14 juin 2004 à 17:53
salut broly
tu met le resultat du rimouyver
mais quelle est ton probleme a t il ete resolu
tu met le resultat du rimouyver
mais quelle est ton probleme a t il ete resolu
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
22 août 2005 à 23:51
22 août 2005 à 23:51
ton trus est viruser par prorat et trojan
bit defender a gueuler
bit defender a gueuler
wladouille
Messages postés
5
Date d'inscription
samedi 5 juin 2004
Statut
Membre
Dernière intervention
8 juin 2004
5 juin 2004 à 23:25
5 juin 2004 à 23:25
Et bien j'ai reçu le même trojan par un mchant monsieur surement sadique et vérolé (enfin j'espère) je passe ma soirée à essayer d'enlever ce petit virus...
Voila j'ai utiliser le logiciel qui m'a ouvert une fenetre DOS a analysé puis m'a demander de supprimer deux fichier auxquels j'ai répondu affirmativement... et puis quand je redemarre ma machine j'ai touours un message d'erreur de norton me disant qu'il est présent et je ne peu plus lancer d'analyse du système...
Merci si quelqu'un trouve un solution je mettrais le rapport d'un 2nd essaie
Voila j'ai utiliser le logiciel qui m'a ouvert une fenetre DOS a analysé puis m'a demander de supprimer deux fichier auxquels j'ai répondu affirmativement... et puis quand je redemarre ma machine j'ai touours un message d'erreur de norton me disant qu'il est présent et je ne peu plus lancer d'analyse du système...
Merci si quelqu'un trouve un solution je mettrais le rapport d'un 2nd essaie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
wladouille
Messages postés
5
Date d'inscription
samedi 5 juin 2004
Statut
Membre
Dernière intervention
8 juin 2004
5 juin 2004 à 23:33
5 juin 2004 à 23:33
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
salut ben installe le Correctif Microsoft KB824146 et refait un scan si le virus est tjr la utilise un anti trojan http://www.emsisoft.net/fr/ pense a lui faire une mise a jour avant le scan
voila tien nous au courant
@++++++++
voila tien nous au courant
@++++++++
Ba en fait le truc c'est que j'ai déjà utilisé le logiciel d'emisoft et qu'il ne me détecte aucun trojan mais peut être queje l'ai mal réglé... En tout je vous remercis c'est toujours sympas de se faire aider merci beaucoup!!
Et à votre avis vaut mieux se vanger somairement par un mail bombing ou un truc dans le genre ou ne rien faire... parce qu'il m'a quand même détruit ma soirée de début de vacances...
Et à votre avis vaut mieux se vanger somairement par un mail bombing ou un truc dans le genre ou ne rien faire... parce qu'il m'a quand même détruit ma soirée de début de vacances...
wladouille
Messages postés
5
Date d'inscription
samedi 5 juin 2004
Statut
Membre
Dernière intervention
8 juin 2004
6 juin 2004 à 11:37
6 juin 2004 à 11:37
Bon voila j'ai installé le correctif mais norton detecte toujours le trojan et j'ai ceci comme résultat de "Rimouveur": (notons quand même que le PC est extrèmement lent ...)
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\
WindowsXP-KB824146-x86-FRA.exe
C:\WINDOWS\System\
sservice.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\
WindowsXP-KB824146-x86-FRA.exe
C:\WINDOWS\System\
sservice.exe
Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
wladouille
Messages postés
5
Date d'inscription
samedi 5 juin 2004
Statut
Membre
Dernière intervention
8 juin 2004
8 juin 2004 à 08:51
8 juin 2004 à 08:51
Bon j'ai trouver la solution... un bon reformatage et puis j'ai fait une partition au cas ou pour la prochaine fois...
Voilà merci mais cette technique m'aurait fait perdre moins de temps plus tôt juste 1h ou 1h30...
Je vous remercis encore...
Voilà merci mais cette technique m'aurait fait perdre moins de temps plus tôt juste 1h ou 1h30...
Je vous remercis encore...
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\belt.exe supprimé (Virus Stubby)
Fichier C:\WINDOWS\nsupdate.exe supprimé (Virus Dialer)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe
C:\WINDOWS\Downloaded Program Files\SahHtml_.exe
C:\WINDOWS\Downloaded Program Files\SAHUninstall_.exe
Fichier(s) avec demande de suppression manuelle :
C:\
UNWISE.EXE
updaterInstall_112.exe
C:\WINDOWS\System\
sservice.exe
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\belt.exe supprimé (Virus Stubby)
Fichier C:\WINDOWS\nsupdate.exe supprimé (Virus Dialer)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe
C:\WINDOWS\Downloaded Program Files\SahHtml_.exe
C:\WINDOWS\Downloaded Program Files\SAHUninstall_.exe
Fichier(s) avec demande de suppression manuelle :
C:\
UNWISE.EXE
updaterInstall_112.exe
C:\WINDOWS\System\
sservice.exe
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
salut tout le monde jai un gros problèavec le virus backdoor prorat 13. Il bloque et ralenti mon pc. S'ilvous plait par pitier aider moi à le supprimer. 1000000000000000000000000000000000000000000000000000de merci
salut as tu essayer de t'en debarasser avec le remouver comme c expliquer sur le post numero 1
@+++++++++
@+++++++++
Taches effectués sur le PC :
Elément(s) supprimé(s) :
Dossier "C:\Program Files\Internet Optimizer" supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
Elément(s) supprimé(s) :
Dossier "C:\Program Files\Internet Optimizer" supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\
Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
16 juil. 2004 à 19:26
16 juil. 2004 à 19:26
ou en est votre probleme
--------------------
mes vrai passion la chasse et le balltrap
--------------------
mes vrai passion la chasse et le balltrap
Bonjour, j'ai installé romouveur comme vous l'avez expliqué plus haut, et en voici mes résultats :
C:\Program Files\Rimouveur\Quarantaine\Documents and Settings
C:\Program Files\Rimouveur\Quarantaine\Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows
C:\Program Files\Rimouveur\Quarantaine\Windows\Downloaded Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows\Fonts
C:\Program Files\Rimouveur\Quarantaine\Windows\LastGood
C:\Program Files\Rimouveur\Quarantaine\Windows\Medias
C:\Program Files\Rimouveur\Quarantaine\Windows\Msagent
C:\Program Files\Rimouveur\Quarantaine\Windows\Prefetch
C:\Program Files\Rimouveur\Quarantaine\Windows\System
C:\Program Files\Rimouveur\Quarantaine\Windows\System32
C:\Program Files\Rimouveur\Quarantaine\Windows\tasks
C:\Program Files\Rimouveur\Quarantaine\Windows\alchem.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\preInsTT.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\SET3.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\SET7.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\twaintec.dll
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Wins
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\nwiz.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files\Content.IE5
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc\hosts
C:\Program Files\Rimouveur\Quarantaine\Documents and Settings
C:\Program Files\Rimouveur\Quarantaine\Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows
C:\Program Files\Rimouveur\Quarantaine\Windows\Downloaded Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows\Fonts
C:\Program Files\Rimouveur\Quarantaine\Windows\LastGood
C:\Program Files\Rimouveur\Quarantaine\Windows\Medias
C:\Program Files\Rimouveur\Quarantaine\Windows\Msagent
C:\Program Files\Rimouveur\Quarantaine\Windows\Prefetch
C:\Program Files\Rimouveur\Quarantaine\Windows\System
C:\Program Files\Rimouveur\Quarantaine\Windows\System32
C:\Program Files\Rimouveur\Quarantaine\Windows\tasks
C:\Program Files\Rimouveur\Quarantaine\Windows\alchem.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\preInsTT.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\SET3.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\SET7.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\twaintec.dll
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Wins
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\nwiz.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files\Content.IE5
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc\hosts
Je viens d'attraper le trojan et le lien pour télécharger rimouveur est down.
Personne n'aurait un autre lien ?
Personne n'aurait un autre lien ?
moi aussi je viens d etre infecté, mon antivirus norton ne se lance plus, et mon oridi est ralenti....(media player saccadé, est...)
quel q un pourrait il m aider a supprimé ce virus BACKDOOR PRORAT..., 1000 merci
quel q un pourrait il m aider a supprimé ce virus BACKDOOR PRORAT..., 1000 merci
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
329
6 oct. 2004 à 23:53
6 oct. 2004 à 23:53
salut
essai en mode sans echec pour voir si tu peut lancer ton anti virus (pas sur)
si tu y arrive scan avec lui
sinon tu peut essayer une analyse ici coche auto clan
http://www.fr.bitdefender.com/scan/license.php
la chasse et le balltrap ma vrai passion
voir site perso dans profil
essai en mode sans echec pour voir si tu peut lancer ton anti virus (pas sur)
si tu y arrive scan avec lui
sinon tu peut essayer une analyse ici coche auto clan
http://www.fr.bitdefender.com/scan/license.php
la chasse et le balltrap ma vrai passion
voir site perso dans profil
7 nov. 2004 à 12:06
7 nov. 2004 à 15:53
le log n est pas dispo
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
la chasse et le balltrap ma vrai passion
voir site perso dans profil
11 nov. 2004 à 12:13
19 oct. 2005 à 15:09
14 janv. 2006 à 12:54