Virus Backdoor.Prorat ...:-(
stephane78
Messages postés
2
Date d'inscription
Statut
Membre
Dernière intervention
-
Darine -
Darine -
je ne c'est pas si c'est ici pour les virus voila le probleme VIRUS (Backdoor.Prorat)il m'empeche le bon fonctionnement de mon anti-virus comme la mise a jours et il fait ralentir mon ordinateur j'ai chercher un patch mais impossible de trouver je compte sur vous pour l'aide que vous allez m'apporter. je ne c'est plus quoi faire merci
ps: le virus se trouve dans le fichier "service.exe"
ps: le virus se trouve dans le fichier "service.exe"
A voir également:
- Virus Backdoor.Prorat ...:-(
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Altruistic virus ✓ - Forum Antivirus
60 réponses
salut à tous,
j'ai chopé le virus backdoor.prorat sur mon pc et précisément sur le fichier windows system 32 regin V.dll
résultat norton anti virus est bloqué, je ne peux pas lancer d'analyse cela m'indique qu'elle n'est pas terminée.
J'ai désistaller et réinstaller plusieurs fois norton anti virus mais le résultat est le meme.
merci d'avance pour l'aide...
@ +
j'ai chopé le virus backdoor.prorat sur mon pc et précisément sur le fichier windows system 32 regin V.dll
résultat norton anti virus est bloqué, je ne peux pas lancer d'analyse cela m'indique qu'elle n'est pas terminée.
J'ai désistaller et réinstaller plusieurs fois norton anti virus mais le résultat est le meme.
merci d'avance pour l'aide...
@ +
salut
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
regin V.dll
suprime le tu vide ta corebeille
refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin
@++
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)
2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
4.ensuite va dans demarrer/rechercher et tape:
regin V.dll
suprime le tu vide ta corebeille
refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin
@++
Je viens d'être aussi infecté par ce virus. Voici ce que j'ai trouvé concernant son eradication :
voici un copier-coller de la page http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html
The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.
Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode (Windows 95/98/Me) or Safe mode with Command Prompt (Windows 2000/XP).
Reverse the changes made to the registry.
Restart the computer in Safe mode or VGA mode (Windows Me/XP).
Run a full system scan and delete all the files detected as Backdoor.Prorat.
For specific details on each of these steps, read the following instructions.
1. To disable System Restore (Windows Me/XP)
If you are running Windows Me or Windows XP, we recommend that you temporarily turn off System Restore. Windows Me/XP uses this feature, which is enabled by default, to restore the files on your computer in case they become damaged. If a virus, worm, or Trojan infects a computer, System Restore may back up the virus, worm, or Trojan on the computer.
Windows prevents outside programs, including antivirus programs, from modifying System Restore. Therefore, antivirus programs or tools cannot remove threats in the System Restore folder. As a result, System Restore has the potential of restoring an infected file on your computer, even after you have cleaned the infected files from all the other locations.
Also, a virus scan may detect a threat in the System Restore folder even though you have removed the threat.
For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:
"How to disable or enable Windows Me System Restore"
"How to turn off or turn on Windows XP System Restore"
For additional information, and an alternative to disabling Windows Me System Restore, see the Microsoft Knowledge Base article, "Antivirus Tools Cannot Clean Infected Files in the _Restore Folder," Article ID: Q263455.
2. To update the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:
Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).
Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).
The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.
3. To restart the computer in Safe mode or Safe mode with Command Prompt
Follow the instructions for your operating system.
Windows 95/98/Me
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode. For instructions, read the document, "How to start the computer in Safe Mode."
Once in Safe mode (this could take some time), proceed with section 4.
Windows 2000
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer.
When you see the black and white Starting Windows bar at the bottom of the screen, press the F8 key (usually on the top row of the keyboard).
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.
Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.
Windows XP
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer. The computer begins processing a set of instructions known as the Basic Input/Output System (BIOS). What is displayed depends on the BIOS manufacturer. Some computers display a progress bar that refers to the word BIOS, while others may not display any indication that this process is occurring.
As soon as the BIOS has finished loading, begin tapping the F8 key on your keyboard. Continue to do so until the Windows Advanced Options menu appears. If you begin tapping the F8 key too soon, some computers will display a "keyboard error" message. To avoid this, restart the computer and try again.
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.
Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.
4. To reverse the changes made to the registry
--------------------------------------------------------------------------------
WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
--------------------------------------------------------------------------------
Do one of the following:
Windows 2000/XP. Skip to step b.
Windows 95/98/Me. Click Start > Run.
Type the following:
regedit
Do one of the following:
Windows 2000/XP: Press Enter.
Windows 95/98/Me: Click OK.
Navigate to each of these keys:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
For each one, in the right pane, if any of the following values are found, delete that value:
"MSNMESENGER"="%System%\Main.exe"
"DirectX for Microsoft Windows"="%System%\Fservice.exe"
"DirectX for Microsoft Windows"="%System%\Sservice.exe"
"StubPath"="C:\Windows\system\Sservice.exe"
Do one of the following:
Windows 95/98/Me. Skip to step i.
Windows NT/2000/XP: Proceed with step g.
Navigate to the key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
In the right pane, modify the value:
"Shell"="explorer.exe %System%\Fservice.exe"
to:
"Shell"="explorer.exe"
Exit the Registry Editor.
Do one of the following:
Windows 95/98/Me: Skip to section 6.
Windows NT/2000/XP: Continue on to section 5.
5. To restart the computer in Safe mode or VGA mode
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode or VGA mode.
In Windows 95, 98, Me, 2000, or XP, restart the computer in Safe mode.
For instructions, read the document "How to start the computer in Safe Mode."
In Windows NT 4, restart the computer in VGA mode.
6. To scan for and delete the infected files
Start your Symantec antivirus program and make sure that it is configured to scan all the files.
For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan all files."
Run a full system scan.
If any files are detected as infected with Backdoor.Prorat, click Delete.
voici un copier-coller de la page http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html
The following instructions pertain to all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.
Disable System Restore (Windows Me/XP).
Update the virus definitions.
Restart the computer in Safe mode (Windows 95/98/Me) or Safe mode with Command Prompt (Windows 2000/XP).
Reverse the changes made to the registry.
Restart the computer in Safe mode or VGA mode (Windows Me/XP).
Run a full system scan and delete all the files detected as Backdoor.Prorat.
For specific details on each of these steps, read the following instructions.
1. To disable System Restore (Windows Me/XP)
If you are running Windows Me or Windows XP, we recommend that you temporarily turn off System Restore. Windows Me/XP uses this feature, which is enabled by default, to restore the files on your computer in case they become damaged. If a virus, worm, or Trojan infects a computer, System Restore may back up the virus, worm, or Trojan on the computer.
Windows prevents outside programs, including antivirus programs, from modifying System Restore. Therefore, antivirus programs or tools cannot remove threats in the System Restore folder. As a result, System Restore has the potential of restoring an infected file on your computer, even after you have cleaned the infected files from all the other locations.
Also, a virus scan may detect a threat in the System Restore folder even though you have removed the threat.
For instructions on how to turn off System Restore, read your Windows documentation, or one of the following articles:
"How to disable or enable Windows Me System Restore"
"How to turn off or turn on Windows XP System Restore"
For additional information, and an alternative to disabling Windows Me System Restore, see the Microsoft Knowledge Base article, "Antivirus Tools Cannot Clean Infected Files in the _Restore Folder," Article ID: Q263455.
2. To update the virus definitions
Symantec Security Response fully tests all the virus definitions for quality assurance before they are posted to our servers. There are two ways to obtain the most recent virus definitions:
Running LiveUpdate, which is the easiest way to obtain virus definitions: These virus definitions are posted to the LiveUpdate servers once each week (usually on Wednesdays), unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, refer to the Virus Definitions (LiveUpdate).
Downloading the definitions using the Intelligent Updater: The Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). You should download the definitions from the Symantec Security Response Web site and manually install them. To determine whether definitions for this threat are available by the Intelligent Updater, refer to the Virus Definitions (Intelligent Updater).
The Intelligent Updater virus definitions are available: Read "How to update virus definition files using the Intelligent Updater" for detailed instructions.
3. To restart the computer in Safe mode or Safe mode with Command Prompt
Follow the instructions for your operating system.
Windows 95/98/Me
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode. For instructions, read the document, "How to start the computer in Safe Mode."
Once in Safe mode (this could take some time), proceed with section 4.
Windows 2000
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer.
When you see the black and white Starting Windows bar at the bottom of the screen, press the F8 key (usually on the top row of the keyboard).
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.
Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.
Windows XP
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer. The computer begins processing a set of instructions known as the Basic Input/Output System (BIOS). What is displayed depends on the BIOS manufacturer. Some computers display a progress bar that refers to the word BIOS, while others may not display any indication that this process is occurring.
As soon as the BIOS has finished loading, begin tapping the F8 key on your keyboard. Continue to do so until the Windows Advanced Options menu appears. If you begin tapping the F8 key too soon, some computers will display a "keyboard error" message. To avoid this, restart the computer and try again.
In the Windows 2000 Advanced Options Menu, select Safe mode with Command Prompt, and then press Enter.
Once the computer opens to a window with a command prompt (you should see a line of text and a blinking cursor), proceed with section 4.
4. To reverse the changes made to the registry
--------------------------------------------------------------------------------
WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
--------------------------------------------------------------------------------
Do one of the following:
Windows 2000/XP. Skip to step b.
Windows 95/98/Me. Click Start > Run.
Type the following:
regedit
Do one of the following:
Windows 2000/XP: Press Enter.
Windows 95/98/Me: Click OK.
Navigate to each of these keys:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
For each one, in the right pane, if any of the following values are found, delete that value:
"MSNMESENGER"="%System%\Main.exe"
"DirectX for Microsoft Windows"="%System%\Fservice.exe"
"DirectX for Microsoft Windows"="%System%\Sservice.exe"
"StubPath"="C:\Windows\system\Sservice.exe"
Do one of the following:
Windows 95/98/Me. Skip to step i.
Windows NT/2000/XP: Proceed with step g.
Navigate to the key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
In the right pane, modify the value:
"Shell"="explorer.exe %System%\Fservice.exe"
to:
"Shell"="explorer.exe"
Exit the Registry Editor.
Do one of the following:
Windows 95/98/Me: Skip to section 6.
Windows NT/2000/XP: Continue on to section 5.
5. To restart the computer in Safe mode or VGA mode
Shut down the computer and turn off the power. Wait for at least 30 seconds, and then restart the computer in Safe mode or VGA mode.
In Windows 95, 98, Me, 2000, or XP, restart the computer in Safe mode.
For instructions, read the document "How to start the computer in Safe Mode."
In Windows NT 4, restart the computer in VGA mode.
6. To scan for and delete the infected files
Start your Symantec antivirus program and make sure that it is configured to scan all the files.
For Norton AntiVirus consumer products: Read the document, "How to configure Norton AntiVirus to scan all files."
For Symantec AntiVirus Enterprise products: Read the document, "How to verify that a Symantec Corporate antivirus product is set to scan all files."
Run a full system scan.
If any files are detected as infected with Backdoor.Prorat, click Delete.
Un additif par rapport à mon précédent message. Je viens d'effectuer tout ce qui est décrit dedans sachant que mon système est Windows 2000.
Et le résultat est encourageant, j'ai réussi à me débarasser du virus et mon norton antivirus refonctionne correctement.
Je vous rappelle donc la page :
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html
Il est à noté que ce virus n'est pas récent, donc même si vous n'avez pas norton antivirus, je pense que n'importe quel autre antivirus sera capable de le supprimer.
Voici une explication que je m'efforce de vous faire en français (le lien étant en anglais).
Si vous êtes sous windows 2k, il est plus simple de redémarrer votre ordi en mode ligne de commande sans échec (F8 pendant le démarrage).
Puis à la ligne de commande, positionnez vous dans le répertoire où se trouve norton antivirus (commande cd, je vous rappelle que vous devez entrer le nom court des répertoires ou bien le nom long entre guillemets, exemple: cd "program files"). le répertoire par défaut de norton antivirus est c:\program files\norton antivirus.
Et lancez navw32.exe
Faites une analyse complète. S'il n'est pas capable de supprimer les fichiers infectés, mettez-les en quarantaine, puis allez dans la liste des fichiers en quarantaine pour les supprimer définitivement.
Lorsque c'est terminé, fermez norton antivirus, de retour à la ligne de commande, tapez regedit et validez.
Dans la base de registre, supprimez ou modifiez toutes les clés indiquées dans le lien ci-dessus. Vous verrez, vous les trouverez.
N'ayez aucune hésitation, pas la peine de les sauvegarder, il faut les supprimer. Lorsque c'est terminé, fermez regedit.
Vous pouvez redémarrez votre ordinateur normalement.
L'antivirus norton démarre normalement (icône en bas à droite), si ce n'est pas le cas, c'est que ce n'est pas encore bon, il vous manque alors une étape et vous devez recommencer.
Petite précision pour d'autres antivirus: inutile d'utiliser un antivirus en ligne de commande comme antivir (antivirus gratuit), car son mode ligne de commande fonctionne en 16bits et son accès aux répertoires lui sera refusé. Ayez donc une préférence pour Norton ou McAfee.
Bon courage à tous et merde à ceux qui nous poluent avec leur virus.
PS: si votre PC est relié en réseau à d'autres ordinateurs, je vous conseille fortement de débrancher le câble ethernet jusqu'à ce que vous soyez sûr d'être libérés du virus, je ne crois pas qu'il se propage comme ça mais ne sait-on jamais...
Et le résultat est encourageant, j'ai réussi à me débarasser du virus et mon norton antivirus refonctionne correctement.
Je vous rappelle donc la page :
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.prorat.html
Il est à noté que ce virus n'est pas récent, donc même si vous n'avez pas norton antivirus, je pense que n'importe quel autre antivirus sera capable de le supprimer.
Voici une explication que je m'efforce de vous faire en français (le lien étant en anglais).
Si vous êtes sous windows 2k, il est plus simple de redémarrer votre ordi en mode ligne de commande sans échec (F8 pendant le démarrage).
Puis à la ligne de commande, positionnez vous dans le répertoire où se trouve norton antivirus (commande cd, je vous rappelle que vous devez entrer le nom court des répertoires ou bien le nom long entre guillemets, exemple: cd "program files"). le répertoire par défaut de norton antivirus est c:\program files\norton antivirus.
Et lancez navw32.exe
Faites une analyse complète. S'il n'est pas capable de supprimer les fichiers infectés, mettez-les en quarantaine, puis allez dans la liste des fichiers en quarantaine pour les supprimer définitivement.
Lorsque c'est terminé, fermez norton antivirus, de retour à la ligne de commande, tapez regedit et validez.
Dans la base de registre, supprimez ou modifiez toutes les clés indiquées dans le lien ci-dessus. Vous verrez, vous les trouverez.
N'ayez aucune hésitation, pas la peine de les sauvegarder, il faut les supprimer. Lorsque c'est terminé, fermez regedit.
Vous pouvez redémarrez votre ordinateur normalement.
L'antivirus norton démarre normalement (icône en bas à droite), si ce n'est pas le cas, c'est que ce n'est pas encore bon, il vous manque alors une étape et vous devez recommencer.
Petite précision pour d'autres antivirus: inutile d'utiliser un antivirus en ligne de commande comme antivir (antivirus gratuit), car son mode ligne de commande fonctionne en 16bits et son accès aux répertoires lui sera refusé. Ayez donc une préférence pour Norton ou McAfee.
Bon courage à tous et merde à ceux qui nous poluent avec leur virus.
PS: si votre PC est relié en réseau à d'autres ordinateurs, je vous conseille fortement de débrancher le câble ethernet jusqu'à ce que vous soyez sûr d'être libérés du virus, je ne crois pas qu'il se propage comme ça mais ne sait-on jamais...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Jai été infecté par ce virus hier,effectivement aucun antivirus ne trouve la solution a ce virus etant donné que le fichier nest pas accesible.
Je vous remerci du lien pour iradier le virus de nos systemes mais malheuresement jai vraiment du mal a comprendre les explications données (en anglais) sur ce site.
Si quelqu'un a reussi a suivre les conseils donnés sur ce site,pourrait il gentilement mexpliquer les étapes a faire pour arriver a faire disparaitre ce virus.
Merci d'avance
Jai été infecté par ce virus hier,effectivement aucun antivirus ne trouve la solution a ce virus etant donné que le fichier nest pas accesible.
Je vous remerci du lien pour iradier le virus de nos systemes mais malheuresement jai vraiment du mal a comprendre les explications données (en anglais) sur ce site.
Si quelqu'un a reussi a suivre les conseils donnés sur ce site,pourrait il gentilement mexpliquer les étapes a faire pour arriver a faire disparaitre ce virus.
Merci d'avance
salut
a tu essyer de scanner avec ton anti virus en mode sans echec
le virus n etant pas actif il devrait s en occupper si il le reconnait
la chasse et le balltrap ma vrai passion
voir site perso dans profil
a tu essyer de scanner avec ton anti virus en mode sans echec
le virus n etant pas actif il devrait s en occupper si il le reconnait
la chasse et le balltrap ma vrai passion
voir site perso dans profil
bonsoir
jai essayé danalyser mon disque dur en mode sans echec mais norton est bloqué (surement par le virus).
jai aussi essayé la méthode de supprimer le fichier "reginv.ddl" mais je narrive pas a le supprimer.
que dois je faire?suis je obliger de formater mon pc?
merci de votre reponse
jai essayé danalyser mon disque dur en mode sans echec mais norton est bloqué (surement par le virus).
jai aussi essayé la méthode de supprimer le fichier "reginv.ddl" mais je narrive pas a le supprimer.
que dois je faire?suis je obliger de formater mon pc?
merci de votre reponse
salut
essaie avec la killbox
telecharge ceci et utilise le
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm
-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
clik sur la croix blanche
reponds "oui"
-Vide la corbeille.
Submit dossier de backup supprime le c :submit
la chasse et le balltrap ma vrai passion
voir site perso dans profil
essaie avec la killbox
telecharge ceci et utilise le
(ici) http://pageperso.aol.fr/balltrap34/page%20virus.htm
-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
clik sur la croix blanche
reponds "oui"
-Vide la corbeille.
Submit dossier de backup supprime le c :submit
la chasse et le balltrap ma vrai passion
voir site perso dans profil
"Submit dossier de backup supprime le c :submit"
?? pouvez vous mexpliquer cette étape svp?
merci pour votre lien
?? pouvez vous mexpliquer cette étape svp?
merci pour votre lien
Je viens deffectuer le killbox
Il ma dit que le fichier été supprimé mais il ny avait rien dans la corbeille.Jai ensuite supprimé le c:submit .
Apres avoir redemarré mon ordinateur le virus est toujours present.
dois je effectuer le killbox en mode en echec?
merci davance pour vos conseils
Il ma dit que le fichier été supprimé mais il ny avait rien dans la corbeille.Jai ensuite supprimé le c:submit .
Apres avoir redemarré mon ordinateur le virus est toujours present.
dois je effectuer le killbox en mode en echec?
merci davance pour vos conseils
oui tente en mode sans echec
quui te dit que tu as toujour le virus puisque norton est bloquer
la chasse et le balltrap ma vrai passion
voir site perso dans profil
quui te dit que tu as toujour le virus puisque norton est bloquer
la chasse et le balltrap ma vrai passion
voir site perso dans profil
salut recomence avec the kill box mais cette fois ci coche delete on reboot . ca veut dire qu'il va le supprimé au demarage
@+++
@+++
Bonsoir
je viens dessayer en mode sans echec et jai aussi esssayé en "delete on reboot" mais malheuresement sans resultat.
Norton a lair bloqué mais il detecte quand meme le virus quand je me lauto protect en route,mais étant donné que le fichier reginv.dll est toujours present le virus est lui aussi present.
que puis je faire?
bonne soirée
je viens dessayer en mode sans echec et jai aussi esssayé en "delete on reboot" mais malheuresement sans resultat.
Norton a lair bloqué mais il detecte quand meme le virus quand je me lauto protect en route,mais étant donné que le fichier reginv.dll est toujours present le virus est lui aussi present.
que puis je faire?
bonne soirée
salut
essayer de supprimer reginv.dll ki é situer en C:\windows\system32 avec ce logiciel
http://noeld.com/download/copylock.zip
essayer de supprimer reginv.dll ki é situer en C:\windows\system32 avec ce logiciel
http://noeld.com/download/copylock.zip
ne reponder pas sinon vous prener plus de risque que de bien
ici c est un forum d entraide donc si tu as une soluce tu la donne ici
ici c est un forum d entraide donc si tu as une soluce tu la donne ici
regarde ses a vous de choisir lol moi jai la solution a cette osti de trojan sa ma couter mon service.exe mes maintenant au moin jai plus de virus dans mon ordi et elle va super bien vous naver rien a perde lol ses ben long a expliquer allors jaime mieux avoir votre adresse pi vous lexpliquer sur msn ben moin compliquer
tk byebye
tk byebye
Slt les gars si vous voulez le Fix de prorat cliquer sur ce lien
http://www.prorat.net/downloads.php?id=ProRat_v1.9_Fix2
http://www.prorat.net/downloads.php?id=ProRat_v1.9_Fix2