[Tuto] Détecté les RAT/Keylogger sur son PC.

KeypoASL

J'aime sa.
Premium
Inscription
12 Février 2013
Messages
1 711
Réactions
362
Points
3 286
RGCoins
0
Hola ! ( Il ya le résumé en bas en plus rapide )

On se retrouve pour un nouveau tutoriel !

On vas apprendre à identifier un programme malveillant ( Qui utilise internet, en l’occurrence les RAT et keylogger ! )

1. Faite CTRL + ALT + Suppr ! Si vous êtes sur Windows 7 une page va apparaître et vous cliquer sur "Gestionnaire des taches"

Si vous êtes sur Windows XP cela va se lancer directement.
2. Cliquer sur processus.

You must be registered for see images attach


3. Et on clique en haut sur affichage puis Sélectionner des colonnes, on s'assure que PID est cocher comme ceci :

You must be registered for see images attach


4. Cliquez sur PID.

q7QFpSI.png


5. Ouvrez le CMD et tapez netstat -ano

63T6qIo.png


6. Maintenant vous chercher les liens avec écris "Etablished" à côté comme ceci :

Yoe6JL0.png


7. Maintenant vous retourner sur le gestionnaire des tâches et vous chercher l'application qui à le numéro de droite moi c'est 2232 donc je le cherche :

qFnsg6h.png


8. Là c'est skype donc rien de grave, imaginons que vous tombez sur un programme que vous ne connaissez pas, on vas clique droit dessus et faire Ouvrir l'emplacement du fichier.

e45TcZE.png


Et il vous reste plus qu'a supprimer le fichier et supprimer le processus.

Faite très attention a ce que vous télécharger, les virus évolue de jour en jour.

Une image peut caché un virus.

Une page web en javascript aussi. Renseignez vous, google est votre ami. :)

Sa éviterais de perdre votre compte RGFR par exemple.

Adios !

Tuto en résumé :

1. Faite CTRL + ALT + Suppr ! Si vous êtes sur Windows 7 une page va apparaître et vous cliquer sur "Gestionnaire des taches"

Si vous êtes sur Windows XP cela va se lancer directement.


2. Cliquer sur processus.

3. Et on clique en haut sur affichage puis Sélectionner des colonnes, on s'assure que PID est cocher comme ceci :

4. Cliquez sur PID.

5. Ouvrez le CMD et tapez netstat -ano

6. Maintenant vous chercher les liens avec écris "Etablished" à côté comme ceci :

7. Maintenant vous retourner sur le gestionnaire des tâches et vous chercher l'application qui à le numéro de droite moi c'est 2232 donc je le cherche :

8. Là c'est skype donc rien de grave, imaginons que vous tombez sur un programme que vous ne connaissez pas, on vas clique droit dessus et faire Ouvrir l'emplacement du fichier.

Et il vous reste plus qu'a supprimer le fichier et supprimer le processus.


---------------------------------------------------------------------------------------------

( Youtube )
 
Des programmes comme Explorer.exe peuvent être bind, donc le plus simple est de télécharger DarkComet Remover qui détecte même ceux crypté FUD et de regarder les fichiers system.ini et win.ini :)

Mais merci quand même :)
 
Des programmes comme Explorer.exe peuvent être bind, donc le plus simple est de télécharger DarkComet Remover qui détecte même ceux crypté FUD et de regarder les fichiers system.ini et win.ini :)

Mais merci quand même :)
Oui il peuvent être crypter, mais comme j'ai dit il n'existe pas que Darkcomet. :)
 
Oui il peuvent être crypter, mais comme j'ai dit il n'existe pas que Darkcomet. :)

Vérifier les system.ini et win.ini sa marche avec tout :p

Sinon le mieux de toute façon ses la prévention ( pas télécharger n'importe quoi ) x)

Vaut mieux prévenir que guérir comme on dit :)
 
Vérifier les system.ini et win.ini sa marche avec tout :p

Sinon le mieux de toute façon ses la prévention ( pas télécharger n'importe quoi ) x)

Vaut mieux prévenir que guérir comme on dit :)

Oui. Je vais faire un petit topic pour informer que même si t'es infecté kapersky a un système qui empêche l'envoie de donnés et qui est facilement réglable pour empêcher le "virus" d'envoyer des donnés à l'auteur.
 
Retour
Haut