Détection de rats et keyloggers

    Publicités

Users Who Are Viewing This Thread (Total: 0, Members: 0, Guests: 0)

Volen

Live with it inside
Marchand
V
Aug 7, 2012
3,813
7
764
En enfer
Bonjour,

voici un tutoriel relativement utile pour supprimer des petits virus persistants et que vous n'arrivez pas à trouver avec un anti-virus.

Donc tout d'abord on clique sur la barre des tâches puis on clique sur gestionnaire des tâches comme ceci :

7O9WIvm.png


On arrive ici, on clique sur Processus comme ceci :

cHIf5Wk.png


Et on clique en haut sur affichage puis Sélectionner des colonnes, on s'assure que PID est cocher comme ceci :

j6U93jE.png


Puis on clique sur PID ici :

q7QFpSI.png


On ouvre cmd, et on tape netstat -ano dans cmd :

63T6qIo.png


Maintenant vous chercher les liens avec écris Etablished à côté comme ceci :

Yoe6JL0.png


Maintenant vous retourner sur le gestionnaire des tâches et vous chercher l'application qui à le numéro de droite moi c'est 2232 donc je le cherche :

qFnsg6h.png


Là c'est skype donc rien de grave, imaginons que vous tombez sur un programme que vous ne connaissez pas, on va clique droit dessus et faire Ouvrir l'emplacement du fichier

e45TcZE.png


Et il vous reste plus qu'a supprimer le fichier, moi j'ai pris skype comme exemple mais vous, il faut que vous surveiller tous les liens avec etablished à côté, moi je l'ai déjà fait.


Source: pirato*****
 

CrG

Membre Banni
Jul 24, 2014
3,480
4
103
Vagabond/Process on
C'est long de faire une recherche manuelle, connaissais en tout cas , merci. Je pense que des soft du style rogue killer peuvent faire l'affaire..
Sa peut être utile si on pense être atteint mais que l'anti virus détecte rien