Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1439 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  trojan bkdr prorat.l

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

trojan bkdr prorat.l

n°2282948
schism
Long Live Karl Pilkington
Posté le 06-01-2006 à 20:54:41  profilanswer
 

apres une analyse en ligne secuser a trouvé 3 fichiers infectés :  
-C:\WINDOW\services.exe   (celui là a une icone de winamp : http://img456.imageshack.us/img456/2102/ser4ko.jpg )
-C:\WINDOWS\system32\reginv.dll
-C:\WINDOWS\system32\winkey.dll   sont infectés
 
pas moyen de les supprimer (manuellement), et l'antivirus avast (4.6 ) n'arrive pas à les traiter non plus
 
si quelqu'un a deja eu ce genre de trucs

Message cité 1 fois
Message édité par schism le 06-01-2006 à 22:25:05
mood
Publicité
Posté le 06-01-2006 à 20:54:41  profilanswer
 

n°2283049
schism
Long Live Karl Pilkington
Posté le 06-01-2006 à 21:55:45  profilanswer
 

personne .. ?   :(

n°2283052
freds45
Posté le 06-01-2006 à 21:59:17  profilanswer
 

Pas besoin de majuscules dans le titre, merci de faire le nécessaire.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2283080
bascarol
Posté le 06-01-2006 à 22:16:52  profilanswer
 

schism a écrit :

apres une analyse en ligne secuser a trouvé 3 fichiers infectés :  
-C:\WINDOW\services.exe   (celui là a une icone de winamp : http://img456.imageshack.us/img456/2102/ser4ko.jpg )
-C:\WINDOWS\system32\reginv.dll
-C:\WINDOWS\system32\winkey.dll   sont infectés
 
pas moyen de les supprimer (manuellement), et l'antivirus avast (4.6 ) n'arrive pas à les traiter non plus
 
si quelqu'un a deja eu ce genre de trucs


 
 
un icone qui est en .exe [:dekad]  
 
les icones c'est en .ico
Mais ne supprime pas cette ligne quand même, ton pc serait out.
 
 
Quant a  C:\WINDOWS\system32\winkey.dll  
 
 c'est normal si tu utilise Copernic
 
 
 
A+

n°2283092
schism
Long Live Karl Pilkington
Posté le 06-01-2006 à 22:24:10  profilanswer
 

-> freds45 les majuscules c'etait pour attirer l'attention sur mon sujet, simplement j'ai copié le nom du virus directement de secuser  
 
-> bascarol  ...  je sais meme pas quoi repondre  .. à quoi sert ta reponse ?
 
j'utilise pas Copernic  
ces trois fichiers sont infectés .. c'est normal ça ?

n°2283103
bascarol
Posté le 06-01-2006 à 22:36:43  profilanswer
 

schism a écrit :

 
 
-> bascarol  ...  je sais meme pas quoi repondre  .. à quoi sert ta reponse ?


 
a lire
 
 

schism a écrit :

 
 
ces trois fichiers sont infectés .. c'est normal ça ?


 
ben alors si tu es si sur, supprime les!!!
 
 
je t'explique que  
 
1 services.exe n'est pas un icone mais c'est un process de windows, alors supprime le, comme ca tu réinstallera tout. D'ailleur tu pourras pas le supprimer.
2 winkey.dll  est un process de copernic, si tu utilises pas Copernic alors celui la tu peux le virer
3 reginv.dll   est une dll inconnu au bataillon, ca veut pas dire que c'est un virus.
 
Donc pour commencer as tu un AV ?
As tu testé un autre AV en ligne genre Kaspersky, Panda, Trend micro...
As tu passé des anti spy
 
Apres tu pourras analyser avec d'autre outil comme hijac
 
A+

n°2283127
schism
Long Live Karl Pilkington
Posté le 06-01-2006 à 22:56:42  profilanswer
 

bon merci pr tes informations (je sais ce que c'est qu'un .exe et un .ico, mais bon je prefere que tu m'aides à virer ces saloperies plutot que de debattre là dessus)
 
alors
j'ai un antivirus (avast 4.6) et un firewall Kerio
j'ai scanné avec l'antivirus en ligne de secuser  
j'ai scanné avec adAware et Spybot  ils ont trouvé deux, trois trucs  mais pas ça  
 
sinon pr les .dll  pas moyen de les supprimer  
 
http://img244.imageshack.us/img244/8758/pop8in.png
 
voilà..

n°2283160
bascarol
Posté le 06-01-2006 à 23:19:39  profilanswer
 


 
Télecharge Hijacthis ici
 
et fait
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici
 

n°2283165
schism
Long Live Karl Pilkington
Posté le 06-01-2006 à 23:26:52  profilanswer
 

Ad-Aware SE Personal
Adobe Photoshop 7.0
Adobe Reader 7.0 - Français
Audacity 1.2.3
avast! Antivirus
Azureus
BSPlayer
CanoScan Toolbox 4.1
CDBurnerXP Pro 3
Correctif Windows XP - KB835732
Correctif Windows XP - KB896688
Correctif Windows XP - KB896727
CursorXP
DAEMON Tools
DVD Shrink 3.2
FileZilla (remove only)
FruityLoops Studio Producer Edition v5.02
Google Toolbar for Internet Explorer
Guitar Pro 4.0.7
Helix YUV Codecs (remove only)
HijackThis 1.99.1
IrfanView (remove only)
iTunes
J2SE Runtime Environment 5.0 Update 2
Kerio Personal Firewall
K-Lite Codec Pack 2.35 Full
Lecteur Windows Media 10
Macromedia Dreamweaver MX
Macromedia Extension Manager
Macromedia Flash MX
Macromedia Flash Player 8
MatroskaProp (remove only)
MetaProducts Offline Explorer
Microsoft Office XP Professional avec FrontPage
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB905749)
Mozilla Firefox (1.0.7)
MSN Messenger 7.5
Nero OEM
NVIDIA Drivers
NvMixer
Prince of Persia l'Ame du Guerrier
QuickTime
Sony Ericsson PC Suite
Sony USB Driver
Theme Manager
VideoLAN VLC media player 0.8.4a
VP6 VFW Codec
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WinISO v5.3
WinRAR archiver
XviD MPEG-4 Video Codec
 

n°2283184
Wolfman
Modérateur
Lobo'tomizado
Posté le 06-01-2006 à 23:40:48  profilanswer
 

Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe  correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône.
 
Désinstalle les programmes suivants :
Azureus
CursorXP

mood
Publicité
Posté le 06-01-2006 à 23:40:48  profilanswer
 

n°2283193
bascarol
Posté le 06-01-2006 à 23:52:01  profilanswer
 

vire azureus et cursor
 
pfffffffffff  chui fatigué moi
 
grilled


Message édité par bascarol le 06-01-2006 à 23:52:33
n°2283197
bascarol
Posté le 06-01-2006 à 23:55:23  profilanswer
 

Wolfman a écrit :

Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe  correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône.
 


 
voui j'avais pas vu, il est pas dans le bon dossier.
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  trojan bkdr prorat.l

 

Sujets relatifs
problème de connection a irc (trojan)Pb avec un trojan, crss.exe, comment le supprimer ?
Probleme de lag, ping, freeze ! trojan ?!Impossible de supprimer Trojan.Dowloader.Zlob
Trojan : msapp.exeTrojan : Win32:Zlob-AB et mscornet.exe toujours là....
trojan rdriv.sysHelp Trojan : Backdoor.Fodger, Trojan.Downloader / Hijackthis inside
Help ! Trojan Horse Generic.GMUn trojan dans le répertoire "host"
Plus de sujets relatifs à : trojan bkdr prorat.l


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR