Salut,
le tout est pas de dire que tu connais bien prorat et que tu c'est ou il se loge . mais sous quel nom il se loge, et combien de fichier il crée .
de plus c'est pas obliger que le serveur désactive la restauration du système! c'est une option .
le serveur une foi lancer crée:
C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system32\winkey.dll
C:\WINDOWS\system32\reginv.dll
C:\WINDOWS\ktd32.atm
C:\WINDOWS\system\sservice.exe
--------------------------------------------------------------------------------->
comme vous le voyer il se loge pas seulement dans le système 32 mais dans windows. De plus les fichier sont cacher et on peux pas les supprimer avec une suppression normale (jais jamais tester).
et ktd32.atm n'est pas détecter par l'av
je vous conseille pas de télécharger prorat c'est une mauvaise solution . car une fois lancer il crée ces option dans votre base de registre et perso j'aime pas avoir le nom de ces logiciels dans mon registre.
je vais regarder si il existe un fix contre des infections de se genre.
au pire je vous proposerais le mien mais il est à sa version d'essai (teste ,jusque ici il marche niquel)
sauf que au démarrage l'erreur que fservice est absent (fichier du serveur) persiste , mais jais la solution
au démarrage supprimer les clé [] fservice qui pointe vers C:\WINDOWS\system32 et sservice, je vais automatiser tout sa :).
se sont des reste du trojan.
donc voilas.
et , si il y a des utilisateurs de prorat, qui détourne l'utilisation de prorat pour récupérer des infos teste sur des personne qui ne savent pas, ou autre perso se sont de gros c** sérieusement. j'étais c** avant :) plaisirs de jeunesse lol ( et bien sur les cousins qui l'on fait sur mon pc ) grr
en gros prorat c'est vraiment de la connerie (perso)
a+ Cordialement duty x.
(je me demande si findy kill ne gère pas ces infection je vais voir .. )