Posez votre question Signaler

Virus Bkdr Prorat.13 [Résolu]

dancoca - Dernière réponse le 13 févr. 2008 à 15:29
BKDR PRORAT.13 dans windows\systrem32\winkey.dll ce putain de virus m'ennerve help
comment le supprimer ?????????????
D'avance merci
Lire la suite 

Virus Bkdr Prorat.13 »

69 réponses
Réponse
+0
moins plus
Bonjour,

Je te conseille d'aller faire un scan en ligne sur secuser.com, pis t'as plein d'outils qui te permettront de nettoyer ton PC,

N'oublies pas les misesnà jour de ton antiviral...

Bon courage,
///petitemarie
la "faim" du message...
Ajouter un commentaire
Réponse
+0
moins plus
http://www.pestpatrol.com/pestinfo/p/prorat.asp
Ajouter un commentaire
Réponse
+0
moins plus
salut
ton truc est un trojan
essai cette anti trojan et tient nous au courant
http://www.emsisoft.net/fr/
Ajouter un commentaire
Réponse
+0
moins plus
bonjour....
malheureusement vos conseils ne donnent rien...
je suis également infectée par backdoor.prorat.13 sur winkey.dll mais aussi pas backdoor.kroban.A sur winiv.dll ...
j'ai déjà longtemps cherché mais j'ai rien trouvé pour les éliminer. Les descriptifs de plusieurs sites ne sont pas trop prometteurs et à mon avis il va falloir passer par un formatage...
Il n'y a vraiment pas d'autres moyens?.....
en vous remerciant quand même...
jepouraihackerlepentagonesijevoulais - 3 mai 2004 à 16:53
j ai la reponse pour ton probleme comme je l ai dis a une autre personne on ta raconte du charabia.
si t es tjrs la fais signe je t aiderai avec plaisir
Ajouter un commentaire
Réponse
+0
moins plus
au lieu de dire que les autres sont des imbecile donne la soluce
Ajouter un commentaire
Réponse
+0
moins plus
Oui j'aurais bien aimé avoir la solution!!!
bon maintenant c'est trop tard j'ai formaté mais quand même....
Je crois qu'il y avait rien d'autre à faire, en une journée j'ai vu mon système se dégrader....
Ajouter un commentaire
Réponse
+0
moins plus
si y a une solution tes tjrs la????
meme le reformatage n enleve pas totalement ce virus
on t as dit que du charabia avant vraiment resortir tjrs la meme chose scan en ligne blablablabla pour un virus de ce type c est vraiment des reponses de debutant je pense surtout a baltrap qui donne tjrs la meme reponse aux gens tu sais faire une page html baltrap34 lol
fais moi signe
BmV - 4 mai 2004 à 11:40
Salut.
On est tous très impatients de nous cultiver à ton contact !
Entre deux hackages de Pentagone, tu peux nous donner TA solution à ce problème ?
Ca pourrait servir à d'autres à l'avenir ....
Merci à l'avance.

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
Ajouter un commentaire
Réponse
+0
moins plus
Salut.

1 - les "virus" détectés sous les noms de "backdoor.xxxx" (contracté souvent en "bkdr") ou de "trojan.xxxx" ou de "troj.xxxx" ne sont pas vraiment des virus mais des chevaux de troie (lire absolument => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser
2 - un logiciel facile, gratos et efficace pour en virer certains (mais pas tous) est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php ; et puis il existe des scans anti-troyens en ligne ici http://assiste.free.fr/p/frameset/03_06.php
3 - l'installation d'un firewall (http://www.commentcamarche.net/lan/firewall.php3) est indispensable pour limiter ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/
4 - pour ton souci plus précisément : http://www.sophos.com/virusinfo/analyses/trojprorate.html

A+




-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
Ajouter un commentaire
Réponse
+0
moins plus
encore un post de charabia par bmv oleeeeeeeeeeee
Ajouter un commentaire
Réponse
+0
moins plus
ca se ne dit pas informaticien ca j espere rassure moi
Ajouter un commentaire
Réponse
+2
moins plus
Ah tu sais, c'est vrai que c'est très dur, en ce moment !
Ben peu importe, en fait : on attend encore toujours TA solution ....
Au lieu de critiquer et de ricaner, nous on essaie d'agir ...
Alors on attend ta version très documentée et sans charabia ...
Merci. ;-)))

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
Ajouter un commentaire
Réponse
+1
moins plus
Bon... c'est tendu!
C'est vrai que j'ai pas essayé spybot et the cleaner alors que je les ais... mais précédemment, lors des mes autres trojans si je peux dire ça comme ça, ça n'avait pas vraiment marché. Toujours est-il que je retiens.
Sinon, je crois que mon pc est clean, j'ai vérifié. Enfin bon méfions nous des apparences mais quand même.
J'avais lu cette page sur prorat... avec toutes les recherches que j'avais fait...
Mis à part ça, jepeuxhackerlepentagonesijeveux (tu pourrais pas faire plus court), arrête un peu de casser les autres et expose nous ton savoir parce qu'on est tous curieux là dessus...
Merci
Ajouter un commentaire
Réponse
+1
moins plus
bonsoir tout le monde j'ai exactement le meme soucis a savoir qu'as chaque demarrage d'ordi norton me dot qu'il a reparé une erreur dans winkey.dll de system
il s'agit du trojan backdoor
maintenant je ne peux meme plus lancer de scan de norton quelle est la meilleure solution a savoir quespybot n'a rien fait
the cleaner se lance pas
des idées a part le formatage!!
Ajouter un commentaire
Réponse
+1
moins plus
Bonjour,

je crois avoir trouvé des pages susceptibles de t'aider
http://www.sophos.fr/virusinfo/analyses/trojproratd.html (bon celle là ne rassure pas c'est vrai)
http://www.mcse.ms/message550178.html (lis seulement les 3 premiers messages)
http://www.diamondcs.com.au/index.php?page=dellater (apparament cela peut t'aider à supprimer le fichier dll)
En espérant que tu comprennes l'anglais.
Après je n'étais pas tombée moi même sur ces pages donc je ne peux rien te garantir...
Je veux pas t'inquiéter mais le fait de plus pouvoir faire d'analyse, c'est ce qui s'est passé aussi pour moi... bon moi j'en avais deux en même temps aussi. Mais comme j'ai dû le dire tout s'est dégradé à vue d'oeil. Il me semble qu'il faut de méfier du processus services.exe qui était le processus par lequel le trojan passait pour avoir accès à internet, processus que bien sûr on ne peut pas arrêter (d'ailleurs tu le liras dans une des pages que je t'ai données) ..... gère bien ton firewall si tu en as un.
En espérant que cela t'aidera un peu....
Tiens nous au courant
Tiens nous au courant
Ajouter un commentaire
Réponse
+1
moins plus
Bon voila j'ai le meme probleme que vous, a savoir que j'ai des fichiers "winkey.dll" et "winiv.dll" et surement d'autres sur mon pc, mon norton ne fait plus rien, l'auto-protect est desactivé, mon firewall zonealarm ne se lance meme plus ;(

je vous en supplie, s'il vous plait aidez moi ej ne sais que faire
Ajouter un commentaire
Réponse
+1
moins plus
up help plzzzzzzz
Ajouter un commentaire
Réponse
+1
moins plus
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
Ajouter un commentaire
Réponse
+1
moins plus
deja fé mais j'avais rien dedans
Ajouter un commentaire
Réponse
+1
moins plus
si tu ne la pas fait tente ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
Ajouter un commentaire
Réponse
+0
moins plus
Taches effectués sur le PC :

Elément(s) supprimé(s) :
Fichier C:\win*.log supprimé (Virus Sasser)
Fichier C:\WINNT\*.tmp supprimé (Fichiers Temporaire, peut cacher des virus)
Fichier C:\WINNT\services.exe supprimé (Virus Mydoom/Novarg)
Fichier C:\WINNT\System32\nwiz.exe supprimé (Virus Agobot/Gaobot)


Fichier(s) avec demande de suppression manuelle :
C:\
arcldr.exe
arcsetup.exe
C:\WINNT\System\
sservice.exe
C:\WINNT\System32\Wins\


Correctif Microsoft KB824146 déjà installé
Correctif Microsoft KB835732 déjà installé





mais services.exe est tjrs dans mes taches
Ajouter un commentaire
Ce document intitulé « virus Bkdr Prorat.13 » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook
virus Bkdr Prorat.13 - page 2