Posez votre question Signaler

Backdoor prorat [Résolu/Fermé]

gilles - Dernière réponse le 7 avril 2008 à 21:24
Bonjour a toutes et a tous j'ai un virus backdoor prorat impossible d'effacer j'ai essaye pratiquement tous les antivirus et meme sans echec je n'arrive pas a m'en debarrasser je travaille sur xp par avance merci a vous
Lire la suite 

Backdoor prorat »

31 réponses
Réponse
+3
moins plus
essaye la procédure manuelle ici:
http://www.pestpatrol.com/pestinfo/b/backdoor_prorat.asp

ou télécharge une version démo de pestpatrol et lance le...
http://download3.pestpatrol.com/downloads/eval/setuppestpatroleval.exe


*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***

Réponse
+0
moins plus
j'ai ete infecte moi aussi et j'ai essaye tt les solutions et j'ai fini par en trouver une car ce bordelle de virus se met ds le systeme 32 de windows xp et pour degager le programme qui se nommeregevin ddll impossible de le supprimer tu trouveras une reponse à ton probleme sur le site htpp://www.pestpatrol.com/pest_info/fr/backdoor_prorat.asp

Réponse
+0
moins plus
tu as trouve reponds moi

Réponse
+0
moins plus
salut
merci paillard, mais j'espère que gilles n'a pas jeté son ordi entre temps (il y a quand même 5 mois)
et si tu lis le post 1 tu vois que ton lien y est repris, merci pour la confirmation, lol
a+

Réponse
+0
moins plus
Bonjour,
Jai été infecté par ce virus hier,effectivement aucun antivirus ne trouve la solution a ce virus etant donné que le fichier nest pas accesible.
Je vous remerci du lien pour iradier le virus de nos systemes mais malheuresement jai vraiment du mal a comprendre les explications données (en anglais) sur ce site.
Si quelqu'un a reussi a suivre les conseils donnés sur ce site,pourrait il gentilement mexpliquer les étapes a faire pour arriver a faire disparaitre ce virus.
Merci d'avance

lahou du katrov1katorz - 2 mars 2007 à 21:39
SALUT COUZIN VOILA j'ai trouver un lien ou tout est detailler pour pouvoir effacer je dirais meme suprimer ton virus bonen chance ;)
http://www.infos-du-net.com/forum/158359-11-prorat
Réponse
+0
moins plus
bijour,bon ba moi c pareil lol ce virus menerve parceke je ne peux pas lenlever! :( netant pas un pro de lordi et comprenant a rien a langlais jvai etre obligé de formater mon pc :' ca fera ke la 10 eme fois en 2 mois :) ! juste pr dire c degueulasse les virus :( ciao

Réponse
+0
moins plus
pareil que les autres j'ai été infecté par le backdoor.prorat et impossible de m'en défaire ...
Paillard, j'ai essayé ton lien htpp://www.pestpatrol.com/pest_info/fr/backdoor_prorat.asp mais il marche pas. Est-ce le bon ?
merci à tous pas avance

Réponse
+0
moins plus
re
oui le lien de darkcrystal en 1 fonctionne parfaitement je viens d'essayer
a+

Réponse
+2
moins plus
Le backdoor Prorat est une véritable plaie (particuliérement les versions 1.8 à 2.0), il met hors service beaucoup d'AV et de firewall, et de anti trojans, les versions de pestpatrol sont trop anciennes pour pouvoir y trouver les principales fonctions à enrayer) de plus il opére en toute invisibilité, inutile d'aller voir dans le gestionnaire des tâches.
Il est aussi invisible dans le registre et dans MSconfig, mais il y a quand même des endroits dans le registre ou l'on peut trouver ses variantes et les supprimer ( je dis bien VARIANTES).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\
DirectX For Microsoft(R) Windows dxdiag

La tâche la plus difficile est de ne plus faire démarrer le BACKDOOR à chaque REBOOT.

Sur http://www.sophos.com/virusinfo/analyses/trojproratj.html
(il y a même celui en français www.sophos.fr , mais donnant moins d'infos)
site en anglais sur le prorat le plus utilisé en ce moment le 1.9 (j), vous pourrez trouver toutes les rares clés registre ou vous pourez modifier les variantes du virus, je précise qu'un serveur prorat MODIFIE, est HORS SERVICE et INUTILISABLE par quiconque.
C'est à dire que le port 5110 utilisé par Prorat sera ouvert, mais il ne sera plus possible d'y effectuer une connexion directe sur le PC infecté.
Pour le prorat 2.0, il paraît qu'il est indétectable pour le moment, mais pour combien de temps? ses variantes sont similaires à celle du 1.9.
J'espére que ces infos vous aideront à combattre ce fléau.

Réponse
+1
moins plus
Bonjour voila 2 moi passer apres le derniere message et je voudrai vous demander comen faire pour suprimer un server prorat 2 mi sur un pc , cad g été infecter et le server est tj la :S
g mm essayer de le suprimer avec une version de prorat mais tj rien le mm mesage "le server prorat a été COMPLETEMENT effacer e votre disque dur "
Svp si vous avez des information lien , astuce , ou tdes truc comme commen bloker le port 5110 dite le moi

P.S. je comprend en fait pas tro que faire avec les lien du dessu

Réponse
+0
moins plus
Pour les backdoor prorat il faut avoir le logiciels prorat : le telecharger via emule. Dedans ya un endroit ou on enleve les serveurs de son pc.

Réponse
+0
moins plus
Oui, tu le télécharge et tu clique sur le boutton en forme de disque avec une brosse dessus

Réponse
+0
moins plus
pour éffacer un server prorat cé simple il te suffit de télécharger prorat dans ce logéciel méme tu peu éffacer le server qui été installé dans votre system

Réponse
+0
moins plus
Salut,

Hmm oui c'est une solution de télécharger le client original de prorat, et d'enlever le serveur avec cet icône spécifique dans le client sur la dite même machine infectée.
Mais tous les serveurs Prorat sont....passwordés.
C'est à dire qu'il y a un mot de passe.......qu'il faut connaitre, il y en a un de standard que tous les auteurs de serveurs PRORAT ne changent pas à tous les coups, c'est donc jouable, mais si c'est pas le mot de passe standard..... ( . . . . . . ) ça passe pas.
N'oubliez pas de préciser l'IP 127.0.0.1 ou 192.168..... si routeur ou LAN.
Bye

Réponse
+0
moins plus
c'est ça ouai .. ça reste quand même un outil grandement utilisé par les hacker.. j'vois même pas pourquoi ce post reste ouvert ! ..
Réponse
+0
moins plus
non c'est tout simplement interdit car utiliser le pc de quelqun a distance sans qu'il soit vraiment au courant ça s'appelle de la violation de vie privée et c'est passible de plusieurs années d'emprisonnement quelqu'un qui detecte une autre personne sur son pc a le droit de remonter son ip et la donné comme preuve en justice donc si vous vous faite chopper sur le pc de quelqu'un d'autre ça vous reviendra assé cher

Réponse
+0
moins plus
bonjour
j'ai besoin d'aide pour l'installer (dans le cadre pro)je souhaite l'installer pour mon reseau perso mais quand je veux l'installer il me detecte un virus dans l'archive!! comment faire merci d'avance

the chimere - 29 mars 2008 à 15:23
slt joelus tout dabor tu doi debrancher ton cable internet car pour installer prorat tu doi desactiver ton antivirus sinon il le pren pour un trojan apré instalation remet ton antivirus toujour san etre conécte a internet et voila c fait
si tu a dotre probleme signale les sur ce post bonne continuation professionel.......
Réponse
+0
moins plus
je veux prorat v2.0
aidez moi SVP

Emmerdeur-man - 27 mars 2007 à 17:20
Prorat est un virus ILLEGALE est par consèquent je pense que personne ne prendra la peine de te répondre...
patrick - 31 mars 2007 à 19:26
bonjour
je viens d etre infester par ce virus
des comptes msn s ouvrais sans que je sois dessus
apres une apres midi a relancer l anti virus et les anti spywre il semble que j ai reussi a l eliminer
Comment etre sur de cela ??
E t comment savoir si je ne suis pas pirater
Merci a vous
Réponse
+0
moins plus
salut tu telecharge tiger prorat comme sa tu peu savoir les info sur le trojan comme le passe comme sa tu peu connectè sur toi meme avec prorat et tu fè suprimè server prorat ;)

Réponse
+0
moins plus
Bon je te conseil de telecharger prevx1 il super puissant

Ce document intitulé « backdoor prorat » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Windows 8 - À quoi s'attendre ?
backdoor prorat - page 2