Virus Backdoor.Prorat ...:-(

stephane78 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
 Darine -
je ne c'est pas si c'est ici pour les virus voila le probleme VIRUS (Backdoor.Prorat)il m'empeche le bon fonctionnement de mon anti-virus comme la mise a jours et il fait ralentir mon ordinateur j'ai chercher un patch mais impossible de trouver je compte sur vous pour l'aide que vous allez m'apporter. je ne c'est plus quoi faire merci

ps: le virus se trouve dans le fichier "service.exe"
A voir également:

60 réponses

rv.....
 
salut à tous,

j'ai chopé le virus backdoor.prorat sur mon pc et précisément sur le fichier windows system 32 regin V.dll


résultat norton anti virus est bloqué, je ne peux pas lancer d'analyse cela m'indique qu'elle n'est pas terminée.

J'ai désistaller et réinstaller plusieurs fois norton anti virus mais le résultat est le meme.

merci d'avance pour l'aide...
@ +
0
Utilisateur anonyme
 
salut
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:
regin V.dll

suprime le tu vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++
0
Risher
 
Je viens d'être aussi infecté par ce virus. Voici ce que j'ai trouvé concernant son eradication :

voici un copier-coller de la page http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html

The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.

Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode (Windows 95/98/Me) or Safe mode with Command Prompt (Windows 2000/XP).
Reverse the changes made to the registry.
Restart the computer in Safe mode or VGA mode (Windows Me/XP).
Run a full system scan and delete all the files detected as Backdoor.Prorat.

For specific details on each of these steps, read the following instructions.

1. To disable System Restore (Windows Me/XP)
If you are running Windows Me or Windows XP, we recommend that you temporarily turn off System Restore. Windows Me/XP uses this feature, which is enabled by default, to restore the files on your computer in case they become damaged. If a virus, worm, or Trojan infects a computer, System Restore may back up the virus, worm, or Trojan on the computer.

Windows prevents outside programs, including antivirus programs, from modifying System Restore. Therefore, antivirus programs or tools cannot remove threats in the System Restore folder. As a result, System Restore has the potential of restoring an infected file on your computer, even after you have cleaned the infected files from all the other locations.

Also, a virus scan may detect a threat in the System Restore folder even though you have removed the threat.

For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:
"How to disable or enable Windows Me System Restore"
"How to turn off or turn on Windows XP System Restore"

For additional information, and an alternative to disabling Windows Me System Restore, see the Microsoft Knowledge Base article, "Antivirus Tools Cannot Clean Infected Files in the _Restore Folder," Article ID: Q263455.

2. To update the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:
Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).
Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).

The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.

3. To restart the computer in Safe mode or Safe mode with Command Prompt
Follow the instructions for your operating system.

Windows 95/98/Me
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode. For instructions, read the document, "How to start the computer in Safe Mode."

Once in Safe mode (this could take some time), proceed with section 4.

Windows 2000
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer.
When you see the black and white Starting Windows bar at the bottom of the screen, press the F8 key (usually on the top row of the keyboard).
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.

Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.

Windows XP
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer. The computer begins processing a set of instructions known as the Basic Input/Output System (BIOS). What is displayed depends on the BIOS manufacturer. Some computers display a progress bar that refers to the word BIOS, while others may not display any indication that this process is occurring.
As soon as the BIOS has finished loading, begin tapping the F8 key on your keyboard. Continue to do so until the Windows Advanced Options menu appears. If you begin tapping the F8 key too soon, some computers will display a "keyboard error" message. To avoid this, restart the computer and try again.
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.

Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.

4. To reverse the changes made to the registry


--------------------------------------------------------------------------------
WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
--------------------------------------------------------------------------------

Do one of the following:
Windows 2000/XP. Skip to step b.
Windows 95/98/Me. Click Start > Run.


Type the following:

regedit


Do one of the following:
Windows 2000/XP: Press Enter.
Windows 95/98/Me: Click OK.


Navigate to each of these keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


For each one, in the right pane, if any of the following values are found, delete that value:

"MSNMESENGER"="%System%\Main.exe"

"DirectX for Microsoft Windows"="%System%\Fservice.exe"

"DirectX for Microsoft Windows"="%System%\Sservice.exe"

"StubPath"="C:\Windows\system\Sservice.exe"


Do one of the following:
Windows 95/98/Me. Skip to step i.
Windows NT/2000/XP: Proceed with step g.


Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


In the right pane, modify the value:

"Shell"="explorer.exe %System%\Fservice.exe"

to:

"Shell"="explorer.exe"


Exit the Registry Editor.

Do one of the following:
Windows 95/98/Me: Skip to section 6.
Windows NT/2000/XP: Continue on to section 5.


5. To restart the computer in Safe mode or VGA mode
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode or VGA mode.
In Windows 95, 98, Me, 2000, or XP, restart the computer in Safe mode.
For instructions, read the document "How to start the computer in Safe Mode."
In Windows NT 4, restart the computer in VGA mode.

6. To scan for and delete the infected files
Start your Symantec antivirus program and make sure that it is configured to scan all the files.
For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan all files."
Run a full system scan.
If any files are detected as infected with Backdoor.Prorat, click Delete.
0
Risher
 
Un additif par rapport à mon précédent message. Je viens d'effectuer tout ce qui est décrit dedans sachant que mon système est Windows 2000.

Et le résultat est encourageant, j'ai réussi à me débarasser du virus et mon norton antivirus refonctionne correctement.

Je vous rappelle donc la page :
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html

Il est à noté que ce virus n'est pas récent, donc même si vous n'avez pas norton antivirus, je pense que n'importe quel autre antivirus sera capable de le supprimer.

Voici une explication que je m'efforce de vous faire en français (le lien étant en anglais).
Si vous êtes sous windows 2k, il est plus simple de redémarrer votre ordi en mode ligne de commande sans échec (F8 pendant le démarrage).
Puis à la ligne de commande, positionnez vous dans le répertoire où se trouve norton antivirus (commande cd, je vous rappelle que vous devez entrer le nom court des répertoires ou bien le nom long entre guillemets, exemple: cd "program files"). le répertoire par défaut de norton antivirus est c:\program files\norton antivirus.
Et lancez navw32.exe
Faites une analyse complète. S'il n'est pas capable de supprimer les fichiers infectés, mettez-les en quarantaine, puis allez dans la liste des fichiers en quarantaine pour les supprimer définitivement.
Lorsque c'est terminé, fermez norton antivirus, de retour à la ligne de commande, tapez regedit et validez.
Dans la base de registre, supprimez ou modifiez toutes les clés indiquées dans le lien ci-dessus. Vous verrez, vous les trouverez.
N'ayez aucune hésitation, pas la peine de les sauvegarder, il faut les supprimer. Lorsque c'est terminé, fermez regedit.
Vous pouvez redémarrez votre ordinateur normalement.
L'antivirus norton démarre normalement (icône en bas à droite), si ce n'est pas le cas, c'est que ce n'est pas encore bon, il vous manque alors une étape et vous devez recommencer.

Petite précision pour d'autres antivirus: inutile d'utiliser un antivirus en ligne de commande comme antivir (antivirus gratuit), car son mode ligne de commande fonctionne en 16bits et son accès aux répertoires lui sera refusé. Ayez donc une préférence pour Norton ou McAfee.

Bon courage à tous et merde à ceux qui nous poluent avec leur virus.

PS: si votre PC est relié en réseau à d'autres ordinateurs, je vous conseille fortement de débrancher le câble ethernet jusqu'à ce que vous soyez sûr d'être libérés du virus, je ne crois pas qu'il se propage comme ça mais ne sait-on jamais...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
quentin
 
Bonjour,
Jai été infecté par ce virus hier,effectivement aucun antivirus ne trouve la solution a ce virus etant donné que le fichier nest pas accesible.
Je vous remerci du lien pour iradier le virus de nos systemes mais malheuresement jai vraiment du mal a comprendre les explications données (en anglais) sur ce site.
Si quelqu'un a reussi a suivre les conseils donnés sur ce site,pourrait il gentilement mexpliquer les étapes a faire pour arriver a faire disparaitre ce virus.
Merci d'avance
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
a tu essyer de scanner avec ton anti virus en mode sans echec
le virus n etant pas actif il devrait s en occupper si il le reconnait

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
quentin
 
bonsoir
jai essayé danalyser mon disque dur en mode sans echec mais norton est bloqué (surement par le virus).
jai aussi essayé la méthode de supprimer le fichier "reginv.ddl" mais je narrive pas a le supprimer.
que dois je faire?suis je obliger de formater mon pc?
merci de votre reponse
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
salut
essaie avec la killbox
telecharge ceci et utilise le
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm



-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
clik sur la croix blanche
reponds "oui"

-Vide la corbeille.


Submit dossier de backup supprime le c :submit


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
quentin
 
"Submit dossier de backup supprime le c :submit"
?? pouvez vous mexpliquer cette étape svp?
merci pour votre lien
0
quentin
 
Je viens deffectuer le killbox
Il ma dit que le fichier été supprimé mais il ny avait rien dans la corbeille.Jai ensuite supprimé le c:submit .
Apres avoir redemarré mon ordinateur le virus est toujours present.
dois je effectuer le killbox en mode en echec?
merci davance pour vos conseils
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
oui tente en mode sans echec
quui te dit que tu as toujour le virus puisque norton est bloquer

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Utilisateur anonyme
 
salut recomence avec the kill box mais cette fois ci coche delete on reboot . ca veut dire qu'il va le supprimé au demarage

@+++
0
quentin
 
Bonsoir
je viens dessayer en mode sans echec et jai aussi esssayé en "delete on reboot" mais malheuresement sans resultat.
Norton a lair bloqué mais il detecte quand meme le virus quand je me lauto protect en route,mais étant donné que le fichier reginv.dll est toujours present le virus est lui aussi present.
que puis je faire?
bonne soirée
0
Utilisateur anonyme
 
donne nous l'emplacement exacte du virus

@+++
0
quentin
 
le fichier infecté (reginv.dll) ce trouve dans le diske dur , windows,system 32
0
Newbize
 
salut
essayer de supprimer reginv.dll ki é situer en C:\windows\system32 avec ce logiciel
http://noeld.com/download/copylock.zip
0
Laurent
 
Moi aussi je suis infecté par ce virus.
J'ai tenté toutes les solution développées ci-dessus.
Mais pas moyen.
Je ne sais plus quoi faire.

A l'aidre !....

Merci
Laurent
0
jonathan
 
salut jai déja été infecter par se trojan et jai la solution seu qui on encor des problemme avec sa écriver moi je serrais heureux de vous aider mon émail est inconu82@hotmail.com
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
ne reponder pas sinon vous prener plus de risque que de bien
ici c est un forum d entraide donc si tu as une soluce tu la donne ici
0
jonathan
 
regarde ses a vous de choisir lol moi jai la solution a cette osti de trojan sa ma couter mon service.exe mes maintenant au moin jai plus de virus dans mon ordi et elle va super bien vous naver rien a perde lol ses ben long a expliquer allors jaime mieux avoir votre adresse pi vous lexpliquer sur msn ben moin compliquer

tk byebye
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
il font comme il veut tu ecrit aussi vite ici que sur msn
0
Niouws Messages postés 811 Date d'inscription   Statut Membre Dernière intervention   105
 
Slt les gars si vous voulez le Fix de prorat cliquer sur ce lien

http://www.prorat.net/downloads.php?id=ProRat_v1.9_Fix2
0
balltrap34 Messages postés 16240 Date d'inscription   Statut Contributeur sécurité Dernière intervention   332
 
niouws il faut un mot de passe pour ton truc lequelle
0
Niouws Messages postés 811 Date d'inscription   Statut Membre Dernière intervention   105
 
Oui désolé le mot de passe est "pro"
0