trojan bkdr prorat.l

trojan bkdr prorat.l - Sécurité - Windows & Software

Marsh Posté le 06-01-2006 à 20:54:41    

apres une analyse en ligne secuser a trouvé 3 fichiers infectés :  
-C:\WINDOW\services.exe   (celui là a une icone de winamp : http://img456.imageshack.us/img456/2102/ser4ko.jpg )
-C:\WINDOWS\system32\reginv.dll
-C:\WINDOWS\system32\winkey.dll   sont infectés
 
pas moyen de les supprimer (manuellement), et l'antivirus avast (4.6 ) n'arrive pas à les traiter non plus
 
si quelqu'un a deja eu ce genre de trucs

Message cité 1 fois
Message édité par schism le 06-01-2006 à 22:25:05
Reply

Marsh Posté le 06-01-2006 à 20:54:41   

Reply

Marsh Posté le 06-01-2006 à 21:55:45    

personne .. ?   :(

Reply

Marsh Posté le 06-01-2006 à 21:59:17    

Pas besoin de majuscules dans le titre, merci de faire le nécessaire.


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 06-01-2006 à 22:16:52    

schism a écrit :

apres une analyse en ligne secuser a trouvé 3 fichiers infectés :  
-C:\WINDOW\services.exe   (celui là a une icone de winamp : http://img456.imageshack.us/img456/2102/ser4ko.jpg )
-C:\WINDOWS\system32\reginv.dll
-C:\WINDOWS\system32\winkey.dll   sont infectés
 
pas moyen de les supprimer (manuellement), et l'antivirus avast (4.6 ) n'arrive pas à les traiter non plus
 
si quelqu'un a deja eu ce genre de trucs


 
 
un icone qui est en .exe [:dekad]  
 
les icones c'est en .ico
Mais ne supprime pas cette ligne quand même, ton pc serait out.
 
 
Quant a  C:\WINDOWS\system32\winkey.dll  
 
 c'est normal si tu utilise Copernic
 
 
 
A+

Reply

Marsh Posté le 06-01-2006 à 22:24:10    

-> freds45 les majuscules c'etait pour attirer l'attention sur mon sujet, simplement j'ai copié le nom du virus directement de secuser  
 
-> bascarol  ...  je sais meme pas quoi repondre  .. à quoi sert ta reponse ?
 
j'utilise pas Copernic  
ces trois fichiers sont infectés .. c'est normal ça ?

Reply

Marsh Posté le 06-01-2006 à 22:36:43    

schism a écrit :

 
 
-> bascarol  ...  je sais meme pas quoi repondre  .. à quoi sert ta reponse ?


 
a lire
 
 

schism a écrit :

 
 
ces trois fichiers sont infectés .. c'est normal ça ?


 
ben alors si tu es si sur, supprime les!!!
 
 
je t'explique que  
 
1 services.exe n'est pas un icone mais c'est un process de windows, alors supprime le, comme ca tu réinstallera tout. D'ailleur tu pourras pas le supprimer.
2 winkey.dll  est un process de copernic, si tu utilises pas Copernic alors celui la tu peux le virer
3 reginv.dll   est une dll inconnu au bataillon, ca veut pas dire que c'est un virus.
 
Donc pour commencer as tu un AV ?
As tu testé un autre AV en ligne genre Kaspersky, Panda, Trend micro...
As tu passé des anti spy
 
Apres tu pourras analyser avec d'autre outil comme hijac
 
A+

Reply

Marsh Posté le 06-01-2006 à 22:56:42    

bon merci pr tes informations (je sais ce que c'est qu'un .exe et un .ico, mais bon je prefere que tu m'aides à virer ces saloperies plutot que de debattre là dessus)
 
alors
j'ai un antivirus (avast 4.6) et un firewall Kerio
j'ai scanné avec l'antivirus en ligne de secuser  
j'ai scanné avec adAware et Spybot  ils ont trouvé deux, trois trucs  mais pas ça  
 
sinon pr les .dll  pas moyen de les supprimer  
 
http://img244.imageshack.us/img244/8758/pop8in.png
 
voilà..

Reply

Marsh Posté le 06-01-2006 à 23:19:39    


 
Télecharge Hijacthis ici
 
et fait
HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici
 

Reply

Marsh Posté le 06-01-2006 à 23:26:52    

Ad-Aware SE Personal
Adobe Photoshop 7.0
Adobe Reader 7.0 - Français
Audacity 1.2.3
avast! Antivirus
Azureus
BSPlayer
CanoScan Toolbox 4.1
CDBurnerXP Pro 3
Correctif Windows XP - KB835732
Correctif Windows XP - KB896688
Correctif Windows XP - KB896727
CursorXP
DAEMON Tools
DVD Shrink 3.2
FileZilla (remove only)
FruityLoops Studio Producer Edition v5.02
Google Toolbar for Internet Explorer
Guitar Pro 4.0.7
Helix YUV Codecs (remove only)
HijackThis 1.99.1
IrfanView (remove only)
iTunes
J2SE Runtime Environment 5.0 Update 2
Kerio Personal Firewall
K-Lite Codec Pack 2.35 Full
Lecteur Windows Media 10
Macromedia Dreamweaver MX
Macromedia Extension Manager
Macromedia Flash MX
Macromedia Flash Player 8
MatroskaProp (remove only)
MetaProducts Offline Explorer
Microsoft Office XP Professional avec FrontPage
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB905749)
Mozilla Firefox (1.0.7)
MSN Messenger 7.5
Nero OEM
NVIDIA Drivers
NvMixer
Prince of Persia l'Ame du Guerrier
QuickTime
Sony Ericsson PC Suite
Sony USB Driver
Theme Manager
VideoLAN VLC media player 0.8.4a
VP6 VFW Codec
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
WinISO v5.3
WinRAR archiver
XviD MPEG-4 Video Codec
 

Reply

Marsh Posté le 06-01-2006 à 23:40:48    

Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe  correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône.
 
Désinstalle les programmes suivants :
Azureus
CursorXP

Reply

Marsh Posté le 06-01-2006 à 23:40:48   

Reply

Marsh Posté le 06-01-2006 à 23:52:01    

vire azureus et cursor
 
pfffffffffff  chui fatigué moi
 
grilled


Message édité par bascarol le 06-01-2006 à 23:52:33
Reply

Marsh Posté le 06-01-2006 à 23:55:23    

Wolfman a écrit :

Pour revenir sur Services.exe ->tu peux le supprimer. Il n'a rien à faire dans le dossier Windows, surtout avec cette icône. Le fichier Services.exe  correct doit se trouver dans c:\windows\system32, et il n'a pas d'icône.
 


 
voui j'avais pas vu, il est pas dans le bon dossier.
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed