Trojan Backdoor.Prorat - Help !

Un conseil à donner ? un problème technique avec vos merveilleux PC ?

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#1

Message par Stick »

Salut,

J'ai chopé je ne sais comment le trojan Backdoor.Prorat . Voici une liste des fichiers infectés :

Image

Mais le problème, c'est que les fichiers wininv.dll, winkey.dll et winlogon.exe ne peuvent pas etre supprimés puisqu'ils sont en cours d'utilisation. (Je précise que le winlogon n'est pas celui de system32 qui est vital au PC lui). Les fservice.exe et sservices sont décontaminés mais réinfectés immédiatement après par les autres. Que faire pour virer les 3 fichiers incriminés SVP ?
Avatar de l’utilisateur

werner
Pilote Confirmé
Pilote Confirmé
Messages : 2446
Inscription : 07 août 2001

#2

Message par werner »

Et en supprimant ces fichiers sous DOS, ca ne le fait pas ?

Signe Werner truffe qui a p'tet une idee
Frigg's Skipper

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#3

Message par Stick »

C'est une partition NTFS donc invisible sous DOS.
Avatar de l’utilisateur

Daube
Pilote émérite
Pilote émérite
Messages : 9023
Inscription : 04 avril 2002

#4

Message par Daube »

Et dans msconfig t'arrive pas a desactiver le lancement de ces fichiers ?
Si oui, tu les vire, tu redemmarres et tu peux nettoyer.
Membre de la Ligue Internationnale Contre le Partage des IRQ :)

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#6

Message par Stick »

Prov, c'est la première page que je suis allé voir ;) .
Le problème, c'est qu'ils disent que les fichiers contaminés doivent être supprimés. Et comme ils sont en cours d'utilisation...

Daube, j'essaie ce soir msconfig. Jusque là, je regardais dans les processus en cours (Ctrl+Alt+Del).

skyeyes
Mécano au sol
Mécano au sol
Messages : 475
Inscription : 03 août 2001

#7

Message par skyeyes »

Le problème, c'est qu'ils disent que les fichiers contaminés doivent être supprimés. Et comme ils sont en cours d'utilisation...
Est ce que tu as esayé un démarrage en mode sans échec ... pour éviter qu'ils ne soient chargé..... ?
Fred "skyeyes" Miquel
Asus Striker Extreme - Core2Duo 6850 - 2048 DDR2 - 8800 GTX (180.48) - DX 9.0c - WinXPpro sp3 - X52

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#8

Message par Stick »

Non mais je vais essayer aussi ça ce soir, merci. Je vous tiens au courant.

NDY 259 - Alain
Apprenti-Mécano
Apprenti-Mécano
Messages : 317
Inscription : 18 octobre 2003

#9

Message par NDY 259 - Alain »

Je me pose une question quand même....

Norton antivirus il sert à quoi ?

Vous prevenir que vous êtes vérollé ou ... prévenir la vérole ????

Moi mon anti virus il prévient la vérole ....

:lol: :lol: :lol:
Image
--
Image First Flight officer -- Image Heavy Weather -- Image IVAO World Tour 1
--
"Ma" Bibliothèque

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#10

Message par Stick »

Ben, j'avais pas fait de scan sur l'intégralité de mon DD jusqu'à ce que le firewall me previenne qu'une tentative de sortie était en cours :ph34r: . Et je fais un scan AV sur chaque fichier que je télécharge donc je ne sais pas d'où il vient.

En tout cas, aucun AV ne pourra dégager ce virus tant que les fichiers tourneront en fond.

Topic author
Stick
WSO Co-pilote
WSO Co-pilote
Messages : 829
Inscription : 05 novembre 2001

#11

Message par Stick »

Bon, c'est chose faite, je suis parvenu à le dégager.

Ce que j'ai fait (il fallait savoir que même si on supprime un des 2 exe - sauf sservices.exe - il réapparaissait automatiquement du fait de la présence de l'autre) :

- Démarrage en mode sans échec
- Lancement de l'AV qui a tué sservice.exe
- Comme les DLL étaient toujours en fond de même que les winlogon et fservices, je les ai renommé du style "winlogon.exe 1" etc... De cette manière, ils ne réapparaissaient plus car ils tournaient toujours
- Reboot et à nouveau mode sans échec
- Supression manuelle des 4 fichiers
- Vérification en mode Windows normal avec l'AV que rien ne subsistait
- Ensuite, j'ai viré une clé du registre car à chaque lancement, il me recherchait le fichier fservice.exe

Voilà, merci pour votre aide les gars.
Répondre

Revenir à « Conseils, problèmes hardwares / softwares »