Comment retirer un Virus (Nouvelle Génération) sous une Persistance / Comment le repérer

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
vQjOrAI.png



Salut à tous

Des centaines de personnes se font infecter chaque jour dans le monde par des logiciels malveillants.
Il y a des centaines de milliers de questions sur internet pour pouvoir les retirer.

Ces tuto fonctionne uniquement pour les anciens virus comme Darkcomet (Edited) et d'autres vieux virus.

Aujourd'hui, de nouveau Virus "Nouvelle Génération" sont encore plus puissant, et sont peut-être même dissimulés dans votre ordinateur à l'heure où vous lisez cette phrase.
Vous avez soudainement peur ?
Pas de problème, ici je vais vous expliquer comment les repérer et comment s'en débarrasser !


-----

Sachez tout de même qu'avant de commencer, que ces virus sont puissants, ils ne sont pas du tout à prendre à la rigolade.

-----

Documentation:

Qu'est-ce qu'un RAT (Remote Administration Tool) ?


Un RAT ou "Remote Administration Tool" de son nom complet, est un fichier malveillant qui a pour but d'infecter une machine et d'y avoir l'accès total à distance. Il existe énormément de RAT différent sur internet, mais seuls les RAT "Nouvelle Génération" sont à craindre.

Qu'est-ce qu'un KeyLogger ?

Un KeyLogger est un petit programme malveillant qui s'installe après execution sur une machine. Sa tache est de récupérer les mots de passe, les cookies ou autre données qui accède à des partis sensible. Les KeyLogger les plus avancés dit "Nouvelle Génération" sont capable d'être totalement invisible et peuvent récupérer vos messages Skype ou autres au complet.

Qu'est-ce qu'un Crypter ?

Pour tous ceux qui ne savent pas ce qu'est un crypter, soyez très attentif, c'est à cause de lui que vous vous faites infecter !

Un crypter, c'est tout simplement un programme qui est là pour crypter le virus que la personne veut utiliser. Le plus souvent, ces personnes utilisent ce genre de programme car le virus en lui-même est détecté par la plupart des antivirus. Ce crypter va tout simplement Encrypter (brouiller le code avec une clé) et l'Obfusquer (pour éviter que le virus ne soit décompilé).
Ceci est leur fonction principale, mais ils ne servent pas qu'à cela.
Ils servent surtout à cacher les détections initiales du virus ! C'est-à-dire que de base on a un virus qui est détecté par 25 antivirus sur 35, puis après passage sur le crypter, on arrive à avoir un ratio de détection jusqu'à 0 / 35 !!

Mais ce n'est pas tout !
Ces crypters servent aussi de "Startup" et de "Persistance"
Autrement dit, le startup lancera le virus à chaque démarrage de Windows, et la persistance permet que le virus revienne s'il est fermé par l'utilisateur ou par tout autre logiciel tiers.
Il sert aussi de "Binder" qui permet d'injecter une image ou un processus qui sera ouvert lors de l'exécution du virus pour le rendre "réel".

Pour plus d'informations et pour avoir une preuve de ce que je dis, veuillez vous référer au spoiler qui sera juste en dessous.

Vous êtes bien curieux !
C'est un bon point.
Dans ce spoiler, je vais vous montrer le résultat d'un virus normal et d'un virus après cryptage fais par mes soins.

En premier lieu, voici le scan du virus:


f559a0305c7c4c9890e3692809004409.png


Comme vous pouvez le voir, il est détecté par pas mal d'antivirus à l'état normal.
Maintenant passons au scan du virus crypté


1032d00fe4ac4489acea22b1cc6d2fa3.png


J'ai crypté très rapidement

Avec un peu de temps voici le résultat


b76247bf579247bb87b24cb949e387df.png


Voyez maintenant comment les crypters sont dangereux !
C'est la fin de ce spoiler, fermez-le et continuer de lire le topic !

-----

Comment repérer un virus ?

On va commencer par la base, comment le repérer.
Oubliez tous vos logiciels "anti-malware" que tout le monde vous conseilles, si le virus est vraiment avancé, il les bloquera lors de leurs exécutions voire même il sera indétectable pour eux.

Alors, si les logiciels sont à écarter vous allez vous demander comment on fait pour savoir si on est infecté ?
Eh bien on y va à la main tout simplement.
Première chose à faire, regarder son dossier "AppData" qui est accessible en tapant "%appdata%" dans la barre de navigation Windows. Une fois dedans, regarder les dossiers qui s'y trouvent, par moments vous allez tomber sur un dossier comme "System32" ou tout autre fichier qui n'a rien à faire ici.
Si c'est le cas, ouvrez-le et regardez son contenu, si vous trouvez un .exe et/ou un .bat, bien joué vous êtes infecté !

Mais ce n'est pas tout, si vous ne trouvez rien ne soyez pas content tout de suite, il y a aussi le dossier "%temp%" à regarder, allez-y et faites exactement la même méthode citée au-dessus.

Si vous n'avez rien trouvé, bien joué vous n'êtes peut-être pas infecté... Oui "peut-être", soyez pas rassurés pour autant, car certain virus cache leurs dossiers même en activant la fonction Windows pour afficher les "Éléments masqués".
Vous ne me croyez pas ?

Regardez ceci


fxpBYLc.gif

Cela fait peur n'est-ce pas ?
Il n'y a pas de méthode propre pour détecter ces dossiers cachés, car sur certains logiciels soit ils n'apparaissent pas, soit le logiciel est bloqué.. Amusez-vous bien !

Il y a aussi un autre moyen de savoir si on est infecté ou non.
C'est de.. s'infecter nous-même avec un virus, mais sous notre contrôle cette fois-ci !
Cette méthode nous permettra d'avoir accès au startup caché et même parfois aux dossiers cachés comme vu précédemment !

Je n'expliquerai pas cette méthode ici, si vous voulez la connaitre contactez-moi en privé.

C'est bien beau de les avoir repérés, mais il va falloir les enlever ces petites bêtes quand même
:effrayé:

-----

La désinfection

Ce bon vieux temps de simplement cliquer sur un bouton..
Malheureusement ici, contre ce genre de virus c'est plus possible.

Il y a plusieurs moyens de désinfection, cela dépend de ce que le virus utilise.
Si le virus est sous Persistance, alors il va falloir anéantir celle-ci avant de pouvoir retirer le processus de son dossier.

Nous allons avoir besoin de "Process Hacker 2" que vous pourrez trouver sur internet.

Une fois dessus, retenez le nom du virus identifié avec la partie précédente, ensuite regardez dans la liste si vous le trouvez, faite en sorte de regarder le chemin du programme avant toute chose !

Une fois que vous êtes sûr de vous, terminez le processus en faisant un clique droit, et ensuite faite continuer en administrateur !
Ceci fait, allez vite dans le dossier du virus et supprimez-le sans hésitation avant qu'il ne revienne automatiquement.

Bravo, vous êtes désormais désinfecté.

Regardez bien tout pour être sûr d'avoir tout enlevé, car certaines fois la persistance est un processus à part du virus. Une fois certain, redémarré votre ordinateur et regardez une nouvelle fois dans Process Hacker si le virus est revenu ou non.

Pareil que pour la recherche du virus, il y a une méthode pour effacer un virus en s'infectant soi-même, si vous êtes intéressé, contactez-moi en privé.


-----

Voilà ce tutoriel est terminé.

Si vous n'avez pas compris ou que vous avez besoin d'aide sur quelque chose que je n'ai pas cité ici, contactez-moi en privé.

Prenez en note que je n'ai pas tout énuméré ici, si je devais tout écrire j'en aurais pour encore des heures et des heures.

Merci d'avoir lu


--

Suspect
 

iBOLD

Premium
Inscription
23 Novembre 2012
Messages
3 456
Réactions
1 489
Points
15 665
vQjOrAI.png



Salut à tous

Des centaines de personnes se font infecter chaque jour dans le monde par des logiciels malveillants.
Il y a des centaines de milliers de questions sur internet pour pouvoir les retirer.

Ces tuto fonctionne uniquement pour les anciens virus comme Darkcomet (Edited) et d'autres vieux virus.

Aujourd'hui, de nouveau Virus "Nouvelle Génération" sont encore plus puissant, et sont peut-être même dissimulés dans votre ordinateur à l'heure où vous lisez cette phrase.
Vous avez soudainement peur ?
Pas de problème, ici je vais vous expliquer comment les repérer et comment s'en débarrasser !


-----

Sachez tout de même qu'avant de commencer, que ces virus sont puissants, ils ne sont pas du tout à prendre à la rigolade.

-----

Documentation:

Qu'est-ce qu'un RAT (Remote Administration Tool) ?




Qu'est-ce qu'un KeyLogger ?



Qu'est-ce qu'un Crypter ?



Vous êtes bien curieux !
C'est un bon point.
Dans ce spoiler, je vais vous montrer le résultat d'un virus normal et d'un virus après cryptage fais par mes soins.

En premier lieu, voici le scan du virus:


f559a0305c7c4c9890e3692809004409.png


Comme vous pouvez le voir, il est détecté par pas mal d'antivirus à l'état normal.
Maintenant passons au scan du virus crypté


1032d00fe4ac4489acea22b1cc6d2fa3.png


J'ai crypté très rapidement

Avec un peu de temps voici le résultat


b76247bf579247bb87b24cb949e387df.png


Voyez maintenant comment les crypters sont dangereux !
C'est la fin de ce spoiler, fermez-le et continuer de lire le topic !

-----

Comment repérer un virus ?

On va commencer par la base, comment le repérer.
Oubliez tous vos logiciels "anti-malware" que tout le monde vous conseilles, si le virus est vraiment avancé, il les bloquera lors de leurs exécutions voire même il sera indétectable pour eux.

Alors, si les logiciels sont à écarter vous allez vous demander comment on fait pour savoir si on est infecté ?
Eh bien on y va à la main tout simplement.
Première chose à faire, regarder son dossier "AppData" qui est accessible en tapant "%appdata%" dans la barre de navigation Windows. Une fois dedans, regarder les dossiers qui s'y trouvent, par moments vous allez tomber sur un dossier comme "System32" ou tout autre fichier qui n'a rien à faire ici.
Si c'est le cas, ouvrez-le et regardez son contenu, si vous trouvez un .exe et/ou un .bat, bien joué vous êtes infecté !

Mais ce n'est pas tout, si vous ne trouvez rien ne soyez pas content tout de suite, il y a aussi le dossier "%temp%" à regarder, allez-y et faites exactement la même méthode citée au-dessus.

Si vous n'avez rien trouvé, bien joué vous n'êtes peut-être pas infecté... Oui "peut-être", soyez pas rassurés pour autant, car certain virus cache leurs dossiers même en activant la fonction Windows pour afficher les "Éléments masqués".
Vous ne me croyez pas ?

Regardez ceci


fxpBYLc.gif

Cela fait peur n'est-ce pas ?
Il n'y a pas de méthode propre pour détecter ces dossiers cachés, car sur certains logiciels soit ils n'apparaissent pas, soit le logiciel est bloqué.. Amusez-vous bien !

Il y a aussi un autre moyen de savoir si on est infecté ou non.
C'est de.. s'infecter nous-même avec un virus, mais sous notre contrôle cette fois-ci !
Cette méthode nous permettra d'avoir accès au startup caché et même parfois aux dossiers cachés comme vu précédemment !

Je n'expliquerai pas cette méthode ici, si vous voulez la connaitre contactez-moi en privé.

C'est bien beau de les avoir repérés, mais il va falloir les enlever ces petites bêtes quand même
:effrayé:

-----

La désinfection

Ce bon vieux temps de simplement cliquer sur un bouton..
Malheureusement ici, contre ce genre de virus c'est plus possible.

Il y a plusieurs moyens de désinfection, cela dépend de ce que le virus utilise.
Si le virus est sous Persistance, alors il va falloir anéantir celle-ci avant de pouvoir retirer le processus de son dossier.

Nous allons avoir besoin de "Process Hacker 2" que vous pourrez trouver sur internet.

Une fois dessus, retenez le nom du virus identifié avec la partie précédente, ensuite regardez dans la liste si vous le trouvez, faite en sorte de regarder le chemin du programme avant toute chose !

Une fois que vous êtes sûr de vous, terminez le processus en faisant un clique droit, et ensuite faite continuer en administrateur !
Ceci fait, allez vite dans le dossier du virus et supprimez-le sans hésitation avant qu'il ne revienne automatiquement.

Bravo, vous êtes désormais désinfecté.

Regardez bien tout pour être sûr d'avoir tout enlevé, car certaines fois la persistance est un processus à part du virus. Une fois certain, redémarré votre ordinateur et regardez une nouvelle fois dans Process Hacker si le virus est revenu ou non.

Pareil que pour la recherche du virus, il y a une méthode pour effacer un virus en s'infectant soi-même, si vous êtes intéressé, contactez-moi en privé.


-----

Voilà ce tutoriel est terminé.

Si vous n'avez pas compris ou que vous avez besoin d'aide sur quelque chose que je n'ai pas cité ici, contactez-moi en privé.

Prenez en note que je n'ai pas tout énuméré ici, si je devais tout écrire j'en aurais pour encore des heures et des heures.

Merci d'avoir lu


--

Suspect
Bon tuto :)
 

Axlnh

Premium
Inscription
3 Avril 2014
Messages
1 945
Réactions
676
Points
3 551
vQjOrAI.png



Salut à tous

Des centaines de personnes se font infecter chaque jour dans le monde par des logiciels malveillants.
Il y a des centaines de milliers de questions sur internet pour pouvoir les retirer.

Ces tuto fonctionne uniquement pour les anciens virus comme Darkcomet (Edited) et d'autres vieux virus.

Aujourd'hui, de nouveau Virus "Nouvelle Génération" sont encore plus puissant, et sont peut-être même dissimulés dans votre ordinateur à l'heure où vous lisez cette phrase.
Vous avez soudainement peur ?
Pas de problème, ici je vais vous expliquer comment les repérer et comment s'en débarrasser !


-----

Sachez tout de même qu'avant de commencer, que ces virus sont puissants, ils ne sont pas du tout à prendre à la rigolade.

-----

Documentation:

Qu'est-ce qu'un RAT (Remote Administration Tool) ?




Qu'est-ce qu'un KeyLogger ?



Qu'est-ce qu'un Crypter ?



Vous êtes bien curieux !
C'est un bon point.
Dans ce spoiler, je vais vous montrer le résultat d'un virus normal et d'un virus après cryptage fais par mes soins.

En premier lieu, voici le scan du virus:


f559a0305c7c4c9890e3692809004409.png


Comme vous pouvez le voir, il est détecté par pas mal d'antivirus à l'état normal.
Maintenant passons au scan du virus crypté


1032d00fe4ac4489acea22b1cc6d2fa3.png


J'ai crypté très rapidement

Avec un peu de temps voici le résultat


b76247bf579247bb87b24cb949e387df.png


Voyez maintenant comment les crypters sont dangereux !
C'est la fin de ce spoiler, fermez-le et continuer de lire le topic !

-----

Comment repérer un virus ?

On va commencer par la base, comment le repérer.
Oubliez tous vos logiciels "anti-malware" que tout le monde vous conseilles, si le virus est vraiment avancé, il les bloquera lors de leurs exécutions voire même il sera indétectable pour eux.

Alors, si les logiciels sont à écarter vous allez vous demander comment on fait pour savoir si on est infecté ?
Eh bien on y va à la main tout simplement.
Première chose à faire, regarder son dossier "AppData" qui est accessible en tapant "%appdata%" dans la barre de navigation Windows. Une fois dedans, regarder les dossiers qui s'y trouvent, par moments vous allez tomber sur un dossier comme "System32" ou tout autre fichier qui n'a rien à faire ici.
Si c'est le cas, ouvrez-le et regardez son contenu, si vous trouvez un .exe et/ou un .bat, bien joué vous êtes infecté !

Mais ce n'est pas tout, si vous ne trouvez rien ne soyez pas content tout de suite, il y a aussi le dossier "%temp%" à regarder, allez-y et faites exactement la même méthode citée au-dessus.

Si vous n'avez rien trouvé, bien joué vous n'êtes peut-être pas infecté... Oui "peut-être", soyez pas rassurés pour autant, car certain virus cache leurs dossiers même en activant la fonction Windows pour afficher les "Éléments masqués".
Vous ne me croyez pas ?

Regardez ceci


fxpBYLc.gif

Cela fait peur n'est-ce pas ?
Il n'y a pas de méthode propre pour détecter ces dossiers cachés, car sur certains logiciels soit ils n'apparaissent pas, soit le logiciel est bloqué.. Amusez-vous bien !

Il y a aussi un autre moyen de savoir si on est infecté ou non.
C'est de.. s'infecter nous-même avec un virus, mais sous notre contrôle cette fois-ci !
Cette méthode nous permettra d'avoir accès au startup caché et même parfois aux dossiers cachés comme vu précédemment !

Je n'expliquerai pas cette méthode ici, si vous voulez la connaitre contactez-moi en privé.

C'est bien beau de les avoir repérés, mais il va falloir les enlever ces petites bêtes quand même
:effrayé:

-----

La désinfection

Ce bon vieux temps de simplement cliquer sur un bouton..
Malheureusement ici, contre ce genre de virus c'est plus possible.

Il y a plusieurs moyens de désinfection, cela dépend de ce que le virus utilise.
Si le virus est sous Persistance, alors il va falloir anéantir celle-ci avant de pouvoir retirer le processus de son dossier.

Nous allons avoir besoin de "Process Hacker 2" que vous pourrez trouver sur internet.

Une fois dessus, retenez le nom du virus identifié avec la partie précédente, ensuite regardez dans la liste si vous le trouvez, faite en sorte de regarder le chemin du programme avant toute chose !

Une fois que vous êtes sûr de vous, terminez le processus en faisant un clique droit, et ensuite faite continuer en administrateur !
Ceci fait, allez vite dans le dossier du virus et supprimez-le sans hésitation avant qu'il ne revienne automatiquement.

Bravo, vous êtes désormais désinfecté.

Regardez bien tout pour être sûr d'avoir tout enlevé, car certaines fois la persistance est un processus à part du virus. Une fois certain, redémarré votre ordinateur et regardez une nouvelle fois dans Process Hacker si le virus est revenu ou non.

Pareil que pour la recherche du virus, il y a une méthode pour effacer un virus en s'infectant soi-même, si vous êtes intéressé, contactez-moi en privé.


-----

Voilà ce tutoriel est terminé.

Si vous n'avez pas compris ou que vous avez besoin d'aide sur quelque chose que je n'ai pas cité ici, contactez-moi en privé.

Prenez en note que je n'ai pas tout énuméré ici, si je devais tout écrire j'en aurais pour encore des heures et des heures.

Merci d'avoir lu


--

Suspect
Salut,

Pas mal comme tuto :p
 

L'homme Sage

Membre
Inscription
10 Septembre 2015
Messages
703
Réactions
64
Points
2 516
Beau tuto !!!
Moi qu est un débutant je peut pas savori si tel dossiers et un virus ou pas, il y en na beaucoup
Meme un Setup.exe ses un virus ? sachant que le dossier que je connaît pas du tout
Ps : est ce possible de te donnée mon Skype pour TeamViewer et comme sa tu vois si j'ai un virus ?!
 

Axlnh

Premium
Inscription
3 Avril 2014
Messages
1 945
Réactions
676
Points
3 551
Beau tuto !!!
Moi qu est un débutant je peut pas savori si tel dossiers et un virus ou pas, il y en na beaucoup
Meme un Setup.exe ses un virus ? sachant que le dossier que je connaît pas du tout
Ps : est ce possible de te donnée mon Skype pour TeamViewer et comme sa tu vois si j'ai un virus ?!
Salut,

setup.exe pas forcement
Et souvent ton virus s'appelle windowsupdate.exe (ou ce genre de choses difficile à voir)
Et il n'y a pas que %appdata% ou %temp% :p
 

Surpass57

VIP
Inscription
18 Décembre 2012
Messages
5 556
Réactions
3 342
Points
18 470
M'ouais M'ouais :trollface:

0/35 :trollface:
0 / 35 :trollface:
Merci ;)
Salut,

Pas mal comme tuto :p
Merci :p
Beau tuto !!!
Moi qu est un débutant je peut pas savori si tel dossiers et un virus ou pas, il y en na beaucoup
Meme un Setup.exe ses un virus ? sachant que le dossier que je connaît pas du tout
Ps : est ce possible de te donnée mon Skype pour TeamViewer et comme sa tu vois si j'ai un virus ?!
Si tu n'es pas sûr d'un fichier, scan le tout simplement en ligne pour voir ce qu'il en est
 

xCraft'

Premium
Inscription
4 Décembre 2013
Messages
373
Réactions
69
Points
16 781
vQjOrAI.png



Salut à tous

Des centaines de personnes se font infecter chaque jour dans le monde par des logiciels malveillants.
Il y a des centaines de milliers de questions sur internet pour pouvoir les retirer.

Ces tuto fonctionne uniquement pour les anciens virus comme Darkcomet (Edited) et d'autres vieux virus.

Aujourd'hui, de nouveau Virus "Nouvelle Génération" sont encore plus puissant, et sont peut-être même dissimulés dans votre ordinateur à l'heure où vous lisez cette phrase.
Vous avez soudainement peur ?
Pas de problème, ici je vais vous expliquer comment les repérer et comment s'en débarrasser !


-----

Sachez tout de même qu'avant de commencer, que ces virus sont puissants, ils ne sont pas du tout à prendre à la rigolade.

-----

Documentation:

Qu'est-ce qu'un RAT (Remote Administration Tool) ?




Qu'est-ce qu'un KeyLogger ?



Qu'est-ce qu'un Crypter ?



Vous êtes bien curieux !
C'est un bon point.
Dans ce spoiler, je vais vous montrer le résultat d'un virus normal et d'un virus après cryptage fais par mes soins.

En premier lieu, voici le scan du virus:


f559a0305c7c4c9890e3692809004409.png


Comme vous pouvez le voir, il est détecté par pas mal d'antivirus à l'état normal.
Maintenant passons au scan du virus crypté


1032d00fe4ac4489acea22b1cc6d2fa3.png


J'ai crypté très rapidement

Avec un peu de temps voici le résultat


b76247bf579247bb87b24cb949e387df.png


Voyez maintenant comment les crypters sont dangereux !
C'est la fin de ce spoiler, fermez-le et continuer de lire le topic !

-----

Comment repérer un virus ?

On va commencer par la base, comment le repérer.
Oubliez tous vos logiciels "anti-malware" que tout le monde vous conseilles, si le virus est vraiment avancé, il les bloquera lors de leurs exécutions voire même il sera indétectable pour eux.

Alors, si les logiciels sont à écarter vous allez vous demander comment on fait pour savoir si on est infecté ?
Eh bien on y va à la main tout simplement.
Première chose à faire, regarder son dossier "AppData" qui est accessible en tapant "%appdata%" dans la barre de navigation Windows. Une fois dedans, regarder les dossiers qui s'y trouvent, par moments vous allez tomber sur un dossier comme "System32" ou tout autre fichier qui n'a rien à faire ici.
Si c'est le cas, ouvrez-le et regardez son contenu, si vous trouvez un .exe et/ou un .bat, bien joué vous êtes infecté !

Mais ce n'est pas tout, si vous ne trouvez rien ne soyez pas content tout de suite, il y a aussi le dossier "%temp%" à regarder, allez-y et faites exactement la même méthode citée au-dessus.

Si vous n'avez rien trouvé, bien joué vous n'êtes peut-être pas infecté... Oui "peut-être", soyez pas rassurés pour autant, car certain virus cache leurs dossiers même en activant la fonction Windows pour afficher les "Éléments masqués".
Vous ne me croyez pas ?

Regardez ceci


fxpBYLc.gif

Cela fait peur n'est-ce pas ?
Il n'y a pas de méthode propre pour détecter ces dossiers cachés, car sur certains logiciels soit ils n'apparaissent pas, soit le logiciel est bloqué.. Amusez-vous bien !

Il y a aussi un autre moyen de savoir si on est infecté ou non.
C'est de.. s'infecter nous-même avec un virus, mais sous notre contrôle cette fois-ci !
Cette méthode nous permettra d'avoir accès au startup caché et même parfois aux dossiers cachés comme vu précédemment !

Je n'expliquerai pas cette méthode ici, si vous voulez la connaitre contactez-moi en privé.

C'est bien beau de les avoir repérés, mais il va falloir les enlever ces petites bêtes quand même
:effrayé:

-----

La désinfection

Ce bon vieux temps de simplement cliquer sur un bouton..
Malheureusement ici, contre ce genre de virus c'est plus possible.

Il y a plusieurs moyens de désinfection, cela dépend de ce que le virus utilise.
Si le virus est sous Persistance, alors il va falloir anéantir celle-ci avant de pouvoir retirer le processus de son dossier.

Nous allons avoir besoin de "Process Hacker 2" que vous pourrez trouver sur internet.

Une fois dessus, retenez le nom du virus identifié avec la partie précédente, ensuite regardez dans la liste si vous le trouvez, faite en sorte de regarder le chemin du programme avant toute chose !

Une fois que vous êtes sûr de vous, terminez le processus en faisant un clique droit, et ensuite faite continuer en administrateur !
Ceci fait, allez vite dans le dossier du virus et supprimez-le sans hésitation avant qu'il ne revienne automatiquement.

Bravo, vous êtes désormais désinfecté.

Regardez bien tout pour être sûr d'avoir tout enlevé, car certaines fois la persistance est un processus à part du virus. Une fois certain, redémarré votre ordinateur et regardez une nouvelle fois dans Process Hacker si le virus est revenu ou non.

Pareil que pour la recherche du virus, il y a une méthode pour effacer un virus en s'infectant soi-même, si vous êtes intéressé, contactez-moi en privé.


-----

Voilà ce tutoriel est terminé.

Si vous n'avez pas compris ou que vous avez besoin d'aide sur quelque chose que je n'ai pas cité ici, contactez-moi en privé.

Prenez en note que je n'ai pas tout énuméré ici, si je devais tout écrire j'en aurais pour encore des heures et des heures.

Merci d'avoir lu


Bonjour :dance:
Bon tuto mais un conseille met en rouge et gras
(ou rouge ou gras comme tu veux) les noms importants tel que Process Hacker 2 ect :D

xCraft'
 

Brebis Rapide

Membre
Inscription
1 Octobre 2016
Messages
11
Réactions
0
Points
24
Ah ça tombe bien, j'choppe toujours plein de virus quand je vais sur des site pour brebis, je ne suis qu'un chevreau !
 
Haut