OVH Cloud OVH Cloud

backdoor.prorat

92 réponses
Avatar
Bruno
bonjour,
mon ordi est infecté par backdoor.prorat
norton le détecte mais ne le supprime pas.
j'ai telechargé "A2" , mais il ne trouve rien.
norton le detecte dans le fichier C:\WINDOWS\System32\wininv.dll
puis-je le supprimer sans risque?
merci..

2 réponses

6 7 8 9 10
Avatar
JacK
sur les news:40e176d2$0$24800$
djehuti signalait:
salut
"JacK" a écrit dans le message news:


Euh...Sous Win9x : AnotherTaskManager ?
Sous XP : Ctrl+Alt+Suppr ?


Il y a malheureusement des malwares qui évitent d'y apparaître.


pour rester furtif... c'est mieux

sinon, ça donne quoi le Process Explorer (sysinternals.com) sous NT ?

@tchao


'lut,

Pas essayé : j'utilise WinTask Pro de Liutilities et Process Viewer
(http://www.xmlsp.com/pview/prcview.htm)

Super utilitaire gratuit avec possibilité d'utiliser en ligne de commande
pour tuer un process en cours qui n'apparaît pas dans le taskManager,
repérer les dll utilisées par un process. Un complément à HijackThis pour
les trucs particulièrement vicieux.
Un must mais pas pour utilisateur Lambda.
--
JacK



Avatar
Jeuf
"joke0" et Jack écrivèrent...
joke :
Appswat aussi était très bien (il vaut mieux éviter les versions
récentes).


Je note. Certains vieux trucs sont en effet encore très utiles.
(J'ai utilisé très longtemps le premier Norton Utilities)

Celui-là est pas mal:
http://www.diamondcs.com.au/index.php?page=apt
9 méthodes de kill.


Joli.
Je note aussi.

Jack :
j'utilise WinTask Pro de Liutilities et Process Viewer
(http://www.xmlsp.com/pview/prcview.htm)


Merci pour ces liens !
Ptain, va falloir essayer tout ça :
encore du boulot en perspective !

------------------
JFV - Flemmard
------------------

6 7 8 9 10