Rechercher : dans
Par :

Hacké par un serveur PRORAT

Dernière réponse le 6 déc 2009 à 05:52:51 eltonio59, le 31 jan 2008 à 11:42:19 
 Signaler ce message aux modérateurs

Bonjour,

J'ai reçu par email d'un ancien copain avec qui je me suis disputé, il m'a envoyé un email pour indiquer qu'il aimerait que l'on se réconcilie, il y avati un document joint dans lequel il me présentait "ses excuses" je l'ai ouvert ... il a disparu et maintenant ce c... controle mon ordi !

Savez vous comment faire pour supprulmerce serveur ?

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « Hacké par un serveur PRORAT » dans :
Google Hacks - Automatiser les requêtes complexes VoirGoogle Hacks est un logiciel open source totalement gratuit qui permet de générer automatiquement des requêtes complexes pour rechercher de la musique, des livres, des programmes, des polices, des vidéos, etc. Google Hacks est une véritable...
Adresses des serveurs POP et SMTP des principaux FAI VoirCette page donne les adresses des serveurs de messagerie (SMTP / POP3 / IMAP) des principaux fournisseurs d'accès à internet (FAI) : 9 Telecom 9ONLINE ALICE ADSL AOL ALTERN.ORG Bouygues BBOX Bouygues Télécom CARAMAIL CEGETEL CLUB...
Serveurs DNS des principaux FAI VoirLa liste ci-dessous donne les adresses IP des serveurs de noms (DNS) des principaux fournisseurs d'accès à Internet (FAI) : 9 Telecom / 9Online Alice ADSL AOL Belgacom / SkyNet Bluewin.ch Bouygues BBOX Cégétel Chello Club-internet Colt...
Télécharger Resource Hacker VoirResHack (Resource Hacker) est un freeware permettant de voir, de modifier, de renommer, de supprimer ou d'extraire des ressources dans des fichiers exécutables (.exe, .ocx, .dll, .res, etc.). Il possède un compilateur/décompilateur interne...
Serveurs proxy (serveurs mandataires) et reverse proxy VoirProxy Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction d'intermédiaire entre les ordinateurs d'un réseau local (utilisant parfois des protocoles autres que le...
Installation d'un serveur Web sous Linux (Apache, PHP et MySQL) VoirIntroduction Un serveur web est un logiciel permettant de rendre accessibles à de nombreux ordinateurs (les clients) des pages web stockées sur le disque. Cette fiche pratique explique comment installer le serveur web Apache sur un système de type...
Configuration d'un serveur d'un réseau TCP/IP sous Linux VoirIntroduction Dans cette partie , nous allons décrire toutes les étapes nécessaires pour configurer votre réseau TCP/IP sur votre serveur. Tout d'abord, nous verrons les types d'adressage IP, ensuite, nous configurerons vos interfaces réseaux et...

1

V3rmine, le 31 jan 2008 à 11:48:38
  • +1

Bonjour,

Passe un coup d'antivirus et met toi un firewall comme kerio, Prorat est un virus trés connu par la plupart des antivirus maintenant,donc tu ne devrais avoir aucun mal à le supprimer!Si jamais ca marche toujours pas pense à bloquer le port 5110

Biz

Répondre à V3rmine

2

booba27100, le 31 jan 2008 à 15:47:29

Bonjour
Comme la dit V3rmine Prorat utilise le port 5110. Evidement tu vas avoir du mal a le supprimer.
Mais bon ce que je peux faire pour toi c'est de te desinfecter a distance et avec un scanner voir si tu n'a pas été contamminé par un autre virus.
Il faut que tu ailles sur http://www.mon-ip.com/ et que tu m'envoie ton ip par mail ou poste tout ca sur le forum, je tanalyserais tout cela et te desinfectera a distance. Tkt c'est sans danger sachant que le c** qui t'a fais ca a mit un mot de pass donc personne peux se connecter a par lui.
Merci a bientot.

Répondre à booba27100

14

duty X, le 4 nov 2009 à 09:59:14
  • +1

Non le port 5110 est un port par défaut de prorat !

Répondre à duty X

3

jordan, le 31 jan 2008 à 20:09:25

Tout le monde peut ce connecter a ton pc car il a juste a cracker le mot de passe je me rapel que sur prorat prorat peut cracker lui mm le mot de passe et apre nimporte kelle pirate peut etre dans ton pc le mieux a faire ses de formater

Répondre à jordan

4

booba27100, le 1 fév 2008 à 13:21:09
  • +2

Bonjour
pour infos Prorat ne possede pas de cracker de mdp.
Et formater juste parce que l'on a un backdoor sur son PC c'est nimporte quoi.
Un bon AV et tu n'a plus rien apres.
Prorat est detecté par all AV donc c'est pas tres mechant.

Maintennt que vous avez mon avis faite comme vous le sentez !!!

Répondre à booba27100

5

Legacy, le 4 mai 2008 à 16:49:11
  • +1

Mdr booba t un blaireau sa sent pas le vieux lamers qui n'arive pas a se trouver ces cible et qui les pique loool surtotu eltonio tombe pas dans le panneau il lui suffit de ton adress ip pour rentré trankilou sur ton pc ( et si ta un doute sur ki croire remarke juste ke moi jte demande pa de menvoyé ton ip ^^ ) bonne chance et essaye un AV tu devrai plu avoir de pb a moin ke ton "pote" ai mi au autre serveur sur ta bécane
Bonne chance
Tchou

Répondre à Legacy

6

naruto, le 11 jun 2008 à 18:08:42

Bonjour
je me suis fait hacke par final.3 mais je ne sais pas comment fair pour le recupere

Répondre à naruto

7

mounaim___n@live.fr, le 5 jui 2008 à 05:39:49

Telecharge prorat s.e et installe pro conecctive a ton pc et voila auc un ne pourra acceder a ton pc et fait un scan generale avec nod 32 OU BIEN FORMATE TON PC ET INSTALLE DEPP FREEZ

Répondre à mounaim___n@live.fr

8

aa, le 13 jui 2008 à 22:37:05
  • +1

Legacy t'es vraiment qu'un idiot Booba à donné les bons conseil !

Répondre à aa

9

legacy, le 15 jui 2008 à 06:17:26
  • +1

Ok 2PAC

Répondre à legacy

15

duty X, le 4 nov 2009 à 10:01:09

Mdrrrrrr

Répondre à duty X

10

Legacy, le 2 sep 2008 à 16:57:31
  • +6

Ouais alors le vrai Legacy et de retour parce que j'ai horeur qu'on joue les skysofrène mais quand en plsu on me pique mon pseudo...
C'est marant que tu prenne mal le fait que je te disent que t'était qu'un lamers... nan parce que en réalité ce therme n'est pas très répandu en dehors du monde du hack... enfin je dit hack... c'est un grand mot pour un petit branleur comme sa... et un conseil pour touts les virus du type trojan (ou chevaux de troie ) installé un firewall (sygate et plutot pas mal ) il vous servira a filtré ce qui rentre et ce qui sort de votre pc... bien entendu si on laisse tout rentrer c'est la catastrophe...
De toput manière le plus grand défaut de l'informatique après windows , c'est l'homme...
Si quelqu'un n'est pas d'acord avec moi je lui passerai mes coordonnées pour montré que prorat c'est du petit niveau...

Merci

Legacy

Répondre à Legacy

12

noisysilence, le 24 mar 2009 à 08:04:58
  • +2

Je te conseille d'utiliser spyware doctor tré efficass

Répondre à noisysilence

13

virus501, le 28 jui 2009 à 15:52:46
  • +3

Tu c'est quoi tu as juste a téléchargé le CLIENT prorat !! L'ouvrir et faire néttoyé mon ordinateur du server prorat !!

Et la PAFFFFF plus de server prorat sur ton ordi !!

Répondre à virus501

17

bill gatte , le 17 nov 2009 à 22:32:21

Slt a tout je te conseille se trè bon antivirus clique ici se lien

http://site.voila.fr/websolution/NOD32.html.html?0.056833615­47938337

Répondre à bill gatte

18

reda du net, le 30 nov 2009 à 19:23:42

Bonjour salut tout le monde
je connais PRORAT trés bien et je sais comment il fonctionne...
un serveur prorat se colle dans le dossier nommé systeme 32 et si tu veux temdebarrassé telecharge le logiciel PRORAT ( avec le meme logiciel tu peux supprimé le serveur de ton pc en un clique )
et aussi si vous croyé que vous etes fait infécté par un serveur prorat ???? aller vérifier votre restoration systeme et si vous la trouvé desactivé alors c bien un trojan prorat.

Répondre à reda du net

19

Duty X, le 6 déc 2009 à 01:00:26
  • +1

Salut,

le tout est pas de dire que tu connais bien prorat et que tu c'est ou il se loge . mais sous quel nom il se loge, et combien de fichier il crée .

de plus c'est pas obliger que le serveur désactive la restauration du système! c'est une option .

le serveur une foi lancer crée:

C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system32\winkey.dll
C:\WINDOWS\system32\reginv.dll
C:\WINDOWS\ktd32.atm
C:\WINDOWS\system\sservice.exe

------------------------------------------------------------­--------------------->
comme vous le voyer il se loge pas seulement dans le système 32 mais dans windows. De plus les fichier sont cacher et on peux pas les supprimer avec une suppression normale (jais jamais tester).
et ktd32.atm n'est pas détecter par l'av

je vous conseille pas de télécharger prorat c'est une mauvaise solution . car une fois lancer il crée ces option dans votre base de registre et perso j'aime pas avoir le nom de ces logiciels dans mon registre.

je vais regarder si il existe un fix contre des infections de se genre.
au pire je vous proposerais le mien mais il est à sa version d'essai (teste ,jusque ici il marche niquel)

sauf que au démarrage l'erreur que fservice est absent (fichier du serveur) persiste , mais jais la solution
au démarrage supprimer les clé [] fservice qui pointe vers C:\WINDOWS\system32 et sservice, je vais automatiser tout sa :).

se sont des reste du trojan.

donc voilas.

et , si il y a des utilisateurs de prorat, qui détourne l'utilisation de prorat pour récupérer des infos teste sur des personne qui ne savent pas, ou autre perso se sont de gros c** sérieusement. j'étais c** avant :) plaisirs de jeunesse lol ( et bien sur les cousins qui l'on fait sur mon pc ) grr
en gros prorat c'est vraiment de la connerie (perso)


a+ Cordialement duty x.

(je me demande si findy kill ne gère pas ces infection je vais voir .. )

Répondre à Duty X

20

Duty X, le 6 déc 2009 à 01:00:29

Salut,

le tout est pas de dire que tu connais bien prorat et que tu c'est ou il se loge . mais sous quel nom il se loge, et combien de fichier il crée .

de plus c'est pas obliger que le serveur désactive la restauration du système! c'est une option .

le serveur une foi lancer crée:

C:\WINDOWS\system32\fservice.exe
C:\WINDOWS\system32\winkey.dll
C:\WINDOWS\system32\reginv.dll
C:\WINDOWS\ktd32.atm
C:\WINDOWS\system\sservice.exe

------------------------------------------------------------­--------------------->
comme vous le voyer il se loge pas seulement dans le système 32 mais dans windows. De plus les fichier sont cacher et on peux pas les supprimer avec une suppression normale (jais jamais tester).
et ktd32.atm n'est pas détecter par l'av

je vous conseille pas de télécharger prorat c'est une mauvaise solution . car une fois lancer il crée ces option dans votre base de registre et perso j'aime pas avoir le nom de ces logiciels dans mon registre.

je vais regarder si il existe un fix contre des infections de se genre.
au pire je vous proposerais le mien mais il est à sa version d'essai (teste ,jusque ici il marche niquel)

sauf que au démarrage l'erreur que fservice est absent (fichier du serveur) persiste , mais jais la solution
au démarrage supprimer les clé [] fservice qui pointe vers C:\WINDOWS\system32 et sservice, je vais automatiser tout sa :).

se sont des reste du trojan.

donc voilas.

et , si il y a des utilisateurs de prorat, qui détourne l'utilisation de prorat pour récupérer des infos teste sur des personne qui ne savent pas, ou autre perso se sont de gros c** sérieusement. j'étais c** avant :) plaisirs de jeunesse lol ( et bien sur les cousins qui l'on fait sur mon pc ) grr
en gros prorat c'est vraiment de la connerie (perso)


a+ Cordialement duty x.

(je me demande si findy kill ne gère pas ces infection je vais voir .. )

Répondre à Duty X

21

kevin05, le 6 déc 2009 à 01:05:07

(je me demande si findy kill ne gère pas ces infection je vais voir .. )

Lol,Findykill s'occupe que de bagle...

Pas trop vite le matin, doucement le soir.

Répondre à kevin05

22

Duty X, le 6 déc 2009 à 02:00:07

Lol merci kevin05, je sais pas se qui c'est passer dans ma tête mais sérieusement jais du voir sa quelque par mais était une fausse info lol .

je vais donc finir mon fix et le mettre en ligne de se pas lOol

donc je retire se que jais dit pour l'instant je vais vérifier sur le site de l'éditeur (je peux pas men empêcher),pour bagle jetais au courant mais.

merci kevin05.

cordialement duty x.


edit: tu a raison lol, sauf que dans sont code findy kill gère les autorun.inf du system32 lol.

et jais trouver pour l'erreur fservice disparu il est coller à explorer. comme sa :
Shell=Explorer.exe C:\WINDOWS\system32\fservice.exe


donc :
crée un fichier .reg

[code]
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="Explorer.exe"
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
/code

qui écrie explorer convenablement donc plus d'erreur .

Répondre à Duty X

23

flam, le 6 déc 2009 à 03:08:53

UNE DEFINITION S'IMPOSE :

HACKER : =>RESEAU LOCAL MICROSOFT (exemple)
ils ne s'attaqueront JAMAIS a votre ordinateur

PIRATE : =>CREATEURS DE BACK-O (exemple)
ils créez leur propre trojans

LAMER : =>PRORAT (exemple parmi des milliers)
personnes n'ayant presques aucunes competences en informatique; programmation, qui telecharges des trojans prefabriqués(OU PAYE 200$ !!!!! :DDDD) et se contentes de cocher 2 cases, cliquer 'build'. Se sont les personnes en bas de l'echelle, les moins respectés dans le domaine.

Répondre à flam

24

 Duty X, le 6 déc 2009 à 05:52:51

Mdr dac avec toi flam mais ces personne reste dans l'illégalité

on peut dire que ma devise est :
rester calme tels de l'eau mais quand l'eau s'agite elle dev­iens monstrueuse. 

Répondre à Duty X
Collection CommentÇaMarche.net