Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC
) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.
Passons au vif du sujet.
Il existe plusieurs types de virus, je vais énumérer les principaux:
Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.
C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).
Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.
La seule solution , c'est de faire la restauration.
___
Merci d'avoir lu.
A bientôt !
Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout.
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC
Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?
J'ai un virus ! Que faire ?
Il existe plusieurs types de virus, je vais énumérer les principaux:
- Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
- Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
- Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
- Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
- Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.

Que faire si j'ai un RAT
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.
C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).
Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.
La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.___
Merci d'avoir lu.
A bientôt !
Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout.
Dernière édition: