Virus Backdoor.Prorat ...:-(

stephane78 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 Darine -
je ne c'est pas si c'est ici pour les virus voila le probleme VIRUS (Backdoor.Prorat)il m'empeche le bon fonctionnement de mon anti-virus comme la mise a jours et il fait ralentir mon ordinateur j'ai chercher un patch mais impossible de trouver je compte sur vous pour l'aide que vous allez m'apporter. je ne c'est plus quoi faire merci

ps: le virus se trouve dans le fichier "service.exe"
A voir également:

60 réponses

balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
essai ceci

alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
2
benoit
 
salut balltrap34 c'etais juste pour vous dire que je suis infecter par se virus et que j essaie d aller telecharger le programme que vous nous dite mais la page ne s'affiche pas!!!!!! SVP fait en sorte que sa marche pcq j'en ai marre de se virus. merci d'avance. simpatie à vous. Benoit
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332 > benoit
 
salut
le log n est pas dispo
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
benoit > benoit
 
merci a bientot
0
khalid > benoit
 
123
0
TypeZ Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   > benoit
 
Bonjour Benoit, j'ai la solution. Contacte moi : loukas_12@yahoo.fr
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut broly
tu met le resultat du rimouyver
mais quelle est ton probleme a t il ete resolu
1
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
ton trus est viruser par prorat et trojan
bit defender a gueuler
1
wladouille Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Et bien j'ai reçu le même trojan par un mchant monsieur surement sadique et vérolé (enfin j'espère) je passe ma soirée à essayer d'enlever ce petit virus...
Voila j'ai utiliser le logiciel qui m'a ouvert une fenetre DOS a analysé puis m'a demander de supprimer deux fichier auxquels j'ai répondu affirmativement... et puis quand je redemarre ma machine j'ai touours un message d'erreur de norton me disant qu'il est présent et je ne peu plus lancer d'analyse du système...

Merci si quelqu'un trouve un solution je mettrais le rapport d'un 2nd essaie
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wladouille Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)


Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
0
Utilisateur anonyme
 
salut ben installe le Correctif Microsoft KB824146 et refait un scan si le virus est tjr la utilise un anti trojan http://www.emsisoft.net/fr/ pense a lui faire une mise a jour avant le scan
voila tien nous au courant
@++++++++
0
wlaoudouille
 
Ba en fait le truc c'est que j'ai déjà utilisé le logiciel d'emisoft et qu'il ne me détecte aucun trojan mais peut être queje l'ai mal réglé... En tout je vous remercis c'est toujours sympas de se faire aider merci beaucoup!!
Et à votre avis vaut mieux se vanger somairement par un mail bombing ou un truc dans le genre ou ne rien faire... parce qu'il m'a quand même détruit ma soirée de début de vacances...
0
Utilisateur anonyme
 
salut as tu fait la mise a jour du logiciel avant de l'apliquer??
sinon essay avec un autre anti trojan comme par exemple "the cleaner" ou"trojan remover "
@++++++++++++++++
0
wladouille Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bon voila j'ai installé le correctif mais norton detecte toujours le trojan et j'ai ceci comme résultat de "Rimouveur": (notons quand même que le PC est extrèmement lent ...)

Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)


Fichier(s) avec demande de suppression manuelle :
C:\
WindowsXP-KB824146-x86-FRA.exe
C:\WINDOWS\System\
sservice.exe


Correctif Microsoft KB824146 n'est pas installé
Correctif Microsoft KB835732 déjà installé
0
matrix
 
hi iam matrix
0
wladouille Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
 
Bon j'ai trouver la solution... un bon reformatage et puis j'ai fait une partition au cas ou pour la prochaine fois...
Voilà merci mais cette technique m'aurait fait perdre moins de temps plus tôt juste 1h ou 1h30...

Je vous remercis encore...
0
Broly
 
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\belt.exe supprimé (Virus Stubby)
Fichier C:\WINDOWS\nsupdate.exe supprimé (Virus Dialer)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)
Fichier C:\WINDOWS\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)
Fichiers C:\WINDOWS\Downloaded Program Files\*.exe (Virus Dialers) :
C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe
C:\WINDOWS\Downloaded Program Files\SahHtml_.exe
C:\WINDOWS\Downloaded Program Files\SAHUninstall_.exe


Fichier(s) avec demande de suppression manuelle :
C:\
UNWISE.EXE
updaterInstall_112.exe
C:\WINDOWS\System\
sservice.exe
WOWPOST.EXE
C:\WINDOWS\System32\Wins\
Recherche du fichier wkspatch*.exe


Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
0
jd
 
salut tout le monde jai un gros problèavec le virus backdoor prorat 13. Il bloque et ralenti mon pc. S'ilvous plait par pitier aider moi à le supprimer. 1000000000000000000000000000000000000000000000000000de merci
0
Utilisateur anonyme
 
salut as tu essayer de t'en debarasser avec le remouver comme c expliquer sur le post numero 1
@+++++++++
0
STASZEWSKI
 
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Dossier "C:\Program Files\Internet Optimizer" supprimé (Virus Dialer)
Fichier C:\WINDOWS\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINDOWS\services.exe supprimé (Virus Mydoom/Novarg)


Fichier(s) avec demande de suppression manuelle :
C:\WINDOWS\System\
sservice.exe
C:\WINDOWS\System32\Wins\


Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
ou en est votre probleme

--------------------
mes vrai passion la chasse et le balltrap
0
Soul Otaya
 
Bonjour, j'ai installé romouveur comme vous l'avez expliqué plus haut, et en voici mes résultats :

C:\Program Files\Rimouveur\Quarantaine\Documents and Settings
C:\Program Files\Rimouveur\Quarantaine\Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows
C:\Program Files\Rimouveur\Quarantaine\Windows\Downloaded Program Files
C:\Program Files\Rimouveur\Quarantaine\Windows\Fonts
C:\Program Files\Rimouveur\Quarantaine\Windows\LastGood
C:\Program Files\Rimouveur\Quarantaine\Windows\Medias
C:\Program Files\Rimouveur\Quarantaine\Windows\Msagent
C:\Program Files\Rimouveur\Quarantaine\Windows\Prefetch
C:\Program Files\Rimouveur\Quarantaine\Windows\System
C:\Program Files\Rimouveur\Quarantaine\Windows\System32
C:\Program Files\Rimouveur\Quarantaine\Windows\tasks
C:\Program Files\Rimouveur\Quarantaine\Windows\alchem.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\preInsTT.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\SET3.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\SET7.tmp
C:\Program Files\Rimouveur\Quarantaine\Windows\twaintec.dll
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Wins
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\nwiz.exe
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Config\SystemProfile\Local Settings\Temporary Internet Files\Content.IE5
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc
C:\Program Files\Rimouveur\Quarantaine\Windows\System32\Drivers\etc\hosts
0
Luci@no
 
Je viens d'attraper le trojan et le lien pour télécharger rimouveur est down.

Personne n'aurait un autre lien ?
0
MIMI
 
moi aussi je viens d etre infecté, mon antivirus norton ne se lance plus, et mon oridi est ralenti....(media player saccadé, est...)
quel q un pourrait il m aider a supprimé ce virus BACKDOOR PRORAT..., 1000 merci
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
essai en mode sans echec pour voir si tu peut lancer ton anti virus (pas sur)
si tu y arrive scan avec lui
sinon tu peut essayer une analyse ici coche auto clan
http://www.fr.bitdefender.com/scan/license.php

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
pantin
 
Salut ba moi je lé téléchargé par curiosité et il y a une option (2 eme icone a droite de se connecter pour se scanner et supprimer les serveurs prorat en espérant ne pas dire de connerie
0