Attention - Que faire en cas de RAT ?

Maxence ES

Guizou
Premium
Inscription
23 Janvier 2013
Messages
4 842
Réactions
3 146
Points
17 331
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
 
Dernière édition:

Switch.

Codeur Web à ton service | > Python
Premium
Inscription
13 Janvier 2013
Messages
2 956
Réactions
968
Points
6 491
Il vaut mieux prévenir que guérir, je vais peux etre faire un tutoriel pour éviter d'être un pigeon si j'ai le temps
 

Noa'

StagesMaker chez legruppetto
Ancien staff
Inscription
10 Juin 2014
Messages
2 290
Réactions
2 609
Points
10 024
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
J'ai encore moins compris qu'avant :rofl: Bon tuto sinon :D
 
D

deleted296451

Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)

Franchement tu t'es vraiment pas prit la tête tu aurait pu mettre des moyens de prévention d'autre explication car les RAT ne s'arrête pas la :) je trouve que ton topics sert un peu a rien la ...
 

ToziiKz

Premium
Inscription
24 Mars 2013
Messages
1 615
Réactions
747
Points
14 916
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
Ton topic est bien rédigé mais je ne suis pas d'accord avec tout.. DarkComet est juste un programme qui permet d'en créer mais il y en a beaucoup d'autres...
 

Maxence ES

Guizou
Premium
Inscription
23 Janvier 2013
Messages
4 842
Réactions
3 146
Points
17 331
Ton topic est bien rédigé mais je ne suis pas d'accord avec tout.. DarkComet est juste un programme qui permet d'en créer mais il y en a beaucoup d'autres...

Oui , mais c'est pas la que je voulais insister , je sais qu'il y en a d'autres mais généralement le reflex des gens et de le supprimer Axel dc Rat remover , qui n'est pas une bonne idée
 

Jowa

Membre
Inscription
23 Mai 2013
Messages
1 150
Réactions
193
Points
2 866
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
Il y a la solution de la restauration ou bien intercepter le micro-logiciel qui fait le tunnel avec le client ducoup le NetStat est très utile.. Pour ce qui est d'un virus c'est bien d'avoir un bon anti-virus mais c'est mieux d'avoir un bon FireWall.. Du fait que si l'anti-virus ne connait pas ce virus (Pas dans sa base de donnée) le firewall aura l'avantage de ne pas laisser créer ce tunnel entre client serveur.
 

Constantin GTP

GTP Remaker
Premium
Inscription
8 Septembre 2013
Messages
5 028
Réactions
1 453
Points
20 148
RAT : Remote Acces Tool / Remote Administration Tool
Le RAT est surtout utilisé pour avoir accès au PC de quelqu'un à distance ;)
 

Defensor

Premium
Inscription
26 Avril 2015
Messages
4 207
Réactions
428
Points
15 218
Franchement tu t'es vraiment pas prit la tête tu aurait pu mettre des moyens de prévention d'autre explication car les RAT ne s'arrête pas la :) je trouve que ton topics sert un peu a rien la ...
Tu as raison :) , on dirait un topic fait à l'arrache. :/ Puis y'a déjà un topic plus complet : http://reality-gaming.fr/threads/po...s-victimes-dun-rat-ce-quil-faut-faire.424600/
 

iZii_FreSh-

Premium
Inscription
15 Septembre 2013
Messages
229
Réactions
58
Points
5 326
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
Franchement chapeau pour ton tuto, moi dés que j'avais eu un RAT, j'ai direct restaurer mon PC, maintenant a chaque fois dés que j'ai un virus je fait cette méthode et sa marche Niquel :p.
 

TheKiller52300

Premium
Inscription
24 Février 2014
Messages
3 814
Réactions
678
Points
15 229
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
Tu aurais mettre dans ton topic, quand on n'a un rat pour plus que le gars contrôle le pc il faut se mettre en mode avion ^^ J'ai eu un RAT et je me suis mis en mode avion et il avait plus accès
 

Mojang'

Lua Addict'
Premium
Inscription
3 Mai 2015
Messages
381
Réactions
110
Points
7 436
Bonjour à tous,
Aujourd'hui je ne fais pas une rédaction proprement dite, juste un petit condensé de toutes les conneries que j'ai pu lire dans la section Aide. Après en avoir parlé sur Skype, tout le monde a compris (cc @Infinity SEC :trollface: ) , et donc j'aimerai vous en faire part en public afin de vous sécuriser au maximum , sans aide, le strict minimum. Rien ne vous empêche d'aller dans la section Aide ou m'envoyer un message pour tout conseil.

Passons au vif du sujet.
________________________
J'ai un virus ! Que faire ?

Il existe plusieurs types de virus, je vais énumérer les principaux:
  • Un RAT : va supprimer tous les droits d'administration (panneau de config, gestionnaire de tâches, retirer l'accès à la base de registre, au cmd)
  • Un Stealer : celui ci va récupérer tous les mots de passe enregistrés de logiciesl prédéfinis (en général: FF, IE,Chrome, FileZilla, Skype...)
  • Un KeyLogger : pour les plus sophistiqués d'entre eux, tous les X minutes, un mail va être envoyé à votre "agresseur" avec tout ce que vous avez tapé, où vous êtes allés, des screens de votre écran et de votre webcam...
  • Un Trojan: celui ci est tout simplement : votre ordinateur va plus fonctionner correctement, voire plus du tout.
  • Un adware: c'est un virus pas très grave : il va juste ajouter des pubs sur votre ordi.
Il existe beaucoup de combinaisons différentes, la plus connue c'est: RAT + Stealer + Keylogger.

Separateur2.png

Que faire si j'ai un RAT
Un RAT va vous priver de toutes actions administratives dans Windows. Ici il existe deux solutions possibles , avant de vous expliquer la première, je vais vous expliquer comment sont crées les RAT.
Il existe un logiciel nommé DarkComet qui permet de créer des RAT. Mais, pour les programmeurs expérimentés, vous pouvez les créer vous même.


C'est ici que je voulais faire le tri dans les réponses de la section Aide. Si vous avez un RAT sur votre PC, 3 personnes sur 4 vont vous conseiller de le supprimer avec DarkComet RAT Remover. Mais qu'est-il exactement ? C'est un logiciel qui va enlever les RAT crées avec DarkoComet uniquement !(ne pas confondre ! un logiciel pour en créer, un autre pour en enlever).

Donc voilà, un membre vous dit de faire ça et vous allez être en sécurité : pas du tout ! Si le RAT est crée avec DarkComet ok, mais si l'est pas ? Vous allez vous croire en sécurité alors que vous êtes toujours infectés. Et voilà.

La seule solution , c'est de faire la restauration.
Voilà, j'ai fini le tutoriel. N'oubliez pas que aucun logiciel n'est infaible, la meilleure solution est la restauration. Surtout concernant les RAT, DarkComet Remover n'est pas toujours la bonne solution.

___

Merci d'avoir lu. ;)
A bientôt ! :)

Le tout a été écrit par moi.
Pour éviter que des gens crient au doublon, ce topic est spécialisé dans les RAT, pour éviter les pigeons de se faire pigeonner. C'est tout. ;)
Top topic qui sert à rien , si tu te choppes un rat tu vas dans ton task manager, tu supprimes toutes les taches suspecte au démarrage, et tu restart ton pc simplement -_-
 

ABOAT

Membre
Inscription
31 Janvier 2014
Messages
3 642
Réactions
968
Points
12 611
@Maxence' Ce n'est pas "RAT" mais c'est "R.A.T" vue que c'est des initial et non un mot ;)
R.A.T = Remote Acces Tool / Remote Administration Tool
 

Jowa

Membre
Inscription
23 Mai 2013
Messages
1 150
Réactions
193
Points
2 866
@Maxence' Ce n'est pas "RAT" mais c'est "R.A.T" vue que c'est des initial et non un mot ;)
R.A.T = Remote Acces Tool / Remote Administration Tool
Aujourd'hui on ne fait plus vraiment la différence, on peut l'écrire en majuscule et l'on comprend tout à fait mais c'est vrai que l'origine du mot est Remote Access Tool, mais c'est bien de savoir qu'il est encore des gens qui le savent...
 

яε๔уяε∂ ジ GLP

Hey ♥
Premium
Inscription
23 Août 2013
Messages
459
Réactions
123
Points
4 026
Il y as des choses fausse, d'autre détourner, et d'autre mal expliquer, très bonne rédac' mais renseigne toi un peu plus sur le contenue la prochaine fois ;)
 
Haut