Infecté par un trojan : backdoor.prorat


Messages recommandés

  • Réponses 74
  • Created
  • Dernière réponse
Posté(e)

Bon , si t'arrive pas a enlever ce foutu troyen , va directemet chercher le client prorat , das la majoritée des cas , il se trouve qu'il peuvent de desinfecter !

pour plus de renseignement : Mon msn !

Posté(e)

[citation=73582,0,29][nom]youmew91 a écrit[/nom]Bon , si t'arrive pas a enlever ce foutu troyen , va directemet chercher le client prorat , das la majoritée des cas , il se trouve qu'il peuvent de desinfecter !

pour plus de renseignement : Mon msn ![/citation]

j'ai rien compris a ton post mais alors rien..

le français est une langue difficile mais il n'est pas nécessaire d'aller a 300 a l'heure pour l'écrire..

donc edit ton message et enleve les fautes de frapee qu'on puisse comprendre enfin..

Posté(e)

j'ai aps tout lu mais bon, moi ej trouve que norton est encore plus une passoire que les autres. J'ai eu xp epndant 1 jour avec norton tout beau tout propre, j'ai réussi à me chopper un virus, direction formattage.

Actuellement, je suis sour bitdefender pro, et j'ai pas du tout à m'en plaindre, les rares virus que j'ai eu je les ais virés facilement

Posté(e)

Voilà, j'ai redemmarer en mode sans echec, et les fichiers infectés refusait de se supprimer :/

J'ai alors renommer les dll infectées en .jpg.

Maintenant le PC ne demarre plus [:freshfish] Je vais être obliger de formater.

P.S : J'écris depuis un cyber café

Posté(e)

Mais comment vous faites ? Vous téléchargez tout et n'importe quoi ? J'ai mon portable depuis septembre 2003: 0 virus, 0 trojan, 0 ver...juste des tracking cookies basiques et les crasses provenant des installations de logicels (spywares quoi) virés du premier coup avec ad-aware...Et je précise que je n'ai pas d'anti-virus installé, juste un scan occasionnel via un anti-virus en ligne + ad-aware :)

Posté(e)

[citation=75242,40,5][nom]Arcanos a écrit[/nom]www.secuser.com :) anti-virus gratuit en ligne. Sinon symantec en propose aussi un mais j'le trouve trop long à charger.[/citation]

Il n'a rien detecter :/

[citation=75236,40,2][nom]Arcanos a écrit[/nom]Mais comment vous faites ? Vous téléchargez tout et n'importe quoi ? J'ai mon portable depuis septembre 2003: 0 virus, 0 trojan, 0 ver...juste des tracking cookies basiques et les crasses provenant des installations de logicels (spywares quoi) virés du premier coup avec ad-aware...Et je précise que je n'ai pas d'anti-virus installé, juste un scan occasionnel via un anti-virus en ligne + ad-aware :)[/citation]

Je ne télécharge pas beaucoup, surtout des utilitaires, des mods...

Tout ce que je télécharge je le scan.

Et je ne télécharge que sur des "sources sûres"

[:darck]

Posté(e)

[citation=73433,0,1][nom]Nataku a écrit[/nom]

Voici le lien de la fiche symantec :

http://securityresponse.symantec.com/avcenter/cgi-bin/virauto.cgi?vid=37252

Que faire ?

P.S : Ton pote sur TS avait bien raison Eve :([/citation]

Ba je sais pas j'ai pas lu le topic en entier, mais il te le disent ce qu'il faut faire... va en bas des fiches symantec et tu verras :

Do one of the following:

Windows 2000/XP. Skip to step b.

Windows 95/98/Me. Click Start > Run.

Type the following:

regedit

Do one of the following:

Windows 2000/XP: Press Enter.

Windows 95/98/Me: Click OK.

Navigate to each of these keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

Policies\Explorer\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5Y99AE78-58TT-11dW-BE53-Y67078979Y}

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

For each one, in the right pane, if any of the following values are found, delete that value:

"MSNMESENGER"="%System%\Main.exe"

"DirectX for Microsoft Windows"="%System%\Fservice.exe"

"DirectX for Microsoft Windows"="%System%\Sservice.exe"

"StubPath"="C:\Windows\system\Sservice.exe"

Do one of the following:

Windows 95/98/Me. Skip to step i.

Windows NT/2000/XP: Proceed with step g.

Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

In the right pane, modify the value:

"Shell"="explorer.exe %System%\Fservice.exe"

to:

"Shell"="explorer.exe"

Exit the Registry Editor.

A chaque fois que j'ai eu une merde dans le genre, j'ai suivi les instructions de Symantec et le problème il est tout parti...

Posté(e)

[citation=75775,40,8][nom]AL1Snip a écrit[/nom]

NB: charmant pseudo :sarcastic:[/citation]

J'aime bien l'originalitée :D

[citation=73547,0,28][nom]Eveden a écrit[/nom]Heu, rafraichit moi la mémoire ...[/citation]

Sur TS, je lagguait à mort et il me disait que c'était surement un trojan, j'était persuadé que non :/

P.S : Merci à tous ceux qui m'ont aidé :)

Dès que je suis chez moi, je formate par MSDOS. A propos la commande, sous XP c'est bien comme sous 98, format c: ?

Posté(e)

[citation=75875,40,10][nom]AL1Snip a écrit[/nom]je parlais de celui de "Konar" :sarcastic:[/citation]

Oui oui j'avais compris :)

A propos la commande, sous XP c'est bien comme sous 98, format c: ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement