Trojan Backdoor.Prorat - Help !
#1
Salut,
J'ai chopé je ne sais comment le trojan Backdoor.Prorat . Voici une liste des fichiers infectés :
Mais le problème, c'est que les fichiers wininv.dll, winkey.dll et winlogon.exe ne peuvent pas etre supprimés puisqu'ils sont en cours d'utilisation. (Je précise que le winlogon n'est pas celui de system32 qui est vital au PC lui). Les fservice.exe et sservices sont décontaminés mais réinfectés immédiatement après par les autres. Que faire pour virer les 3 fichiers incriminés SVP ?
J'ai chopé je ne sais comment le trojan Backdoor.Prorat . Voici une liste des fichiers infectés :
Mais le problème, c'est que les fichiers wininv.dll, winkey.dll et winlogon.exe ne peuvent pas etre supprimés puisqu'ils sont en cours d'utilisation. (Je précise que le winlogon n'est pas celui de system32 qui est vital au PC lui). Les fservice.exe et sservices sont décontaminés mais réinfectés immédiatement après par les autres. Que faire pour virer les 3 fichiers incriminés SVP ?
#2
Et en supprimant ces fichiers sous DOS, ca ne le fait pas ?
Signe Werner truffe qui a p'tet une idee
Signe Werner truffe qui a p'tet une idee
Frigg's Skipper
#4
Et dans msconfig t'arrive pas a desactiver le lancement de ces fichiers ?
Si oui, tu les vire, tu redemmarres et tu peux nettoyer.
Si oui, tu les vire, tu redemmarres et tu peux nettoyer.
Membre de la Ligue Internationnale Contre le Partage des IRQ
#6
Prov, c'est la première page que je suis allé voir .
Le problème, c'est qu'ils disent que les fichiers contaminés doivent être supprimés. Et comme ils sont en cours d'utilisation...
Daube, j'essaie ce soir msconfig. Jusque là, je regardais dans les processus en cours (Ctrl+Alt+Del).
Le problème, c'est qu'ils disent que les fichiers contaminés doivent être supprimés. Et comme ils sont en cours d'utilisation...
Daube, j'essaie ce soir msconfig. Jusque là, je regardais dans les processus en cours (Ctrl+Alt+Del).
#7
Est ce que tu as esayé un démarrage en mode sans échec ... pour éviter qu'ils ne soient chargé..... ?Le problème, c'est qu'ils disent que les fichiers contaminés doivent être supprimés. Et comme ils sont en cours d'utilisation...
Fred "skyeyes" Miquel
Asus Striker Extreme - Core2Duo 6850 - 2048 DDR2 - 8800 GTX (180.48) - DX 9.0c - WinXPpro sp3 - X52
Asus Striker Extreme - Core2Duo 6850 - 2048 DDR2 - 8800 GTX (180.48) - DX 9.0c - WinXPpro sp3 - X52
-
- Apprenti-Mécano
- Messages : 317
- Inscription : 18 octobre 2003
#9
Je me pose une question quand même....
Norton antivirus il sert à quoi ?
Vous prevenir que vous êtes vérollé ou ... prévenir la vérole ????
Moi mon anti virus il prévient la vérole ....
:lol: :lol: :lol:
Norton antivirus il sert à quoi ?
Vous prevenir que vous êtes vérollé ou ... prévenir la vérole ????
Moi mon anti virus il prévient la vérole ....
:lol: :lol: :lol:
#10
Ben, j'avais pas fait de scan sur l'intégralité de mon DD jusqu'à ce que le firewall me previenne qu'une tentative de sortie était en cours . Et je fais un scan AV sur chaque fichier que je télécharge donc je ne sais pas d'où il vient.
En tout cas, aucun AV ne pourra dégager ce virus tant que les fichiers tourneront en fond.
En tout cas, aucun AV ne pourra dégager ce virus tant que les fichiers tourneront en fond.
#11
Bon, c'est chose faite, je suis parvenu à le dégager.
Ce que j'ai fait (il fallait savoir que même si on supprime un des 2 exe - sauf sservices.exe - il réapparaissait automatiquement du fait de la présence de l'autre) :
- Démarrage en mode sans échec
- Lancement de l'AV qui a tué sservice.exe
- Comme les DLL étaient toujours en fond de même que les winlogon et fservices, je les ai renommé du style "winlogon.exe 1" etc... De cette manière, ils ne réapparaissaient plus car ils tournaient toujours
- Reboot et à nouveau mode sans échec
- Supression manuelle des 4 fichiers
- Vérification en mode Windows normal avec l'AV que rien ne subsistait
- Ensuite, j'ai viré une clé du registre car à chaque lancement, il me recherchait le fichier fservice.exe
Voilà, merci pour votre aide les gars.
Ce que j'ai fait (il fallait savoir que même si on supprime un des 2 exe - sauf sservices.exe - il réapparaissait automatiquement du fait de la présence de l'autre) :
- Démarrage en mode sans échec
- Lancement de l'AV qui a tué sservice.exe
- Comme les DLL étaient toujours en fond de même que les winlogon et fservices, je les ai renommé du style "winlogon.exe 1" etc... De cette manière, ils ne réapparaissaient plus car ils tournaient toujours
- Reboot et à nouveau mode sans échec
- Supression manuelle des 4 fichiers
- Vérification en mode Windows normal avec l'AV que rien ne subsistait
- Ensuite, j'ai viré une clé du registre car à chaque lancement, il me recherchait le fichier fservice.exe
Voilà, merci pour votre aide les gars.