JE SUIS VICTIME D'UN RAT HELP !!!!!!!!!!!!!!!!!

Fermé
Abdelmalek13 Messages postés 4 Date d'inscription samedi 11 novembre 2017 Statut Membre Dernière intervention 11 novembre 2017 - 11 nov. 2017 à 19:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 12 nov. 2017 à 20:29
Bonjour ! hier j'ai téléchargé un logiciel et je l'ai même fait analyser sur virustotal avant de le l'installer malheureusement il était bien coder ce RAT et a pu tromper des antivirus connu comme kaspersky, Avast, Panda... mais bon une fois lancé rien se produit je me dis c'est bizarre et une minute après je vois google chrome qui s'installe automatiquement sur mon pc ! (je l'avais pas avant) j'ai directement senti le RAT je l'ai désinstaller mais il se réinstaller quelques minutes après automatiquement et ça devient flippant et je vois un "chromeinstaller.exe" sur mon bureau j'essaie de le supprimer mais il veut pas il dit " ce programme est ouvert dans "chromedriver.exe"
j'ouvre mon gestionnaire des taches j'arrete son processus (y'en a des dizaines des chromedriver.exe qui se génerent..) après les avoir tous arrêter j'arrive enfin à supprimer ce chromeinstaller.exe et puis comme par hasard il se réinstalle cette fois si j'ouvre mon gestionnaire des taches et j'ouvre l'mplacement du fichier de ces chromedriver.exe et hop ! je trouve ce fammeux chrome driver dans "Menu démarrer --->Programmes---> Démarrage (ce qui éxplique qu'il se lance directement quand je redémarre ou juste allume mon pc) et un autre chromedriver.exe dans le dossier de mon logiciel c'est là où je me rends compte 100% que c'est un rat et que ça vient de logiciel que j'ai installé.. et je trouve avec lui dxdiag.exe et dxupdate.exe et dé que j'essaie de les supprimer ça me dit ils sont ouvert je dois d'abord les arrêter .. "dxdiag.exe" quand j'essaie de l’arrêter via le gestionnaire des taches ils se rouvre (ou régenere) directement compte à "dxupdate.exe" quand j'essaie de l'arreter MON PC CRAH INSTANTANEMENT (fond bleu) et un truc ladecription de "dxupdate.exe" c'est DirectX updater... S'IL VOUS PLAIT, JE VOUS EN SUPLIS LES GARS !! AIDEZ MOI BESOIN D'AIDE POUR M'EN EN DEBARASSER SANS FORMATER MON PC !!! TOUTE AIDE SERAI APRECIER .svp si qq connait un logiciel ou juste une méthode pour contrer ce RAT faites le moi savoir pls !!
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 nov. 2017 à 22:48
Salut,

Pour vérifier ton ordinateur :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

3
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 815
Modifié le 11 nov. 2017 à 19:35
Bonjour!

Euh là comme ça, ça pue
Sans réinstallation Windows ? Je ne vois que la live-USB comme solution
Pour faire simple tu dégottes une clé, tu montes une .iso fournie par ton antivirus, et tu démarres le pc sur la clé

Vu que Windows n'est pas en route, y a pas de conflits d'accès au fichier

Si ton antivirus ne t'en propose pas, d'.iso de secours, tourne toi vers celle fournie gratuitement par Windows.

Visiblement l'outil de Windows se charge du montage sur la clé
Mais si tu as une très bonne .iso de secours... Lili usb creator est le logiciel je j'utilise toujours pour monter une .iso sur clé

Et si un jour tu as un doute sur un fichier... virus total est ton ami ;-)

La vie quotidienne peut vite vous rendre accro et vous faire perdre aux jeux-vidéos ! 
Un peuple sacrifiant sa liberté pour plus de sécurité perd les deux.
0
Abdelmalek13 Messages postés 4 Date d'inscription samedi 11 novembre 2017 Statut Membre Dernière intervention 11 novembre 2017
11 nov. 2017 à 19:39
les gars je cherche pas un antivirus je veux juste m'en débarrasser de ce RAT l'antivirus c'est facile j’achèterai une nouvelle clé d'activation dans 3j mais tout d'abord je voudrai m'en débarrasser de ce RAT . Merci d'avance
0
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 815
11 nov. 2017 à 20:11
Euh réveil

Si t'es pas content parce que tu sais pas lire ce qu'on prend la peine de t'écrire, rendors toi et retourne sur ton pc infecté

Quand tu as une infection... tu imagine genre il y a un bouton caché dans le bureau qui reset tout ?
Bah nan, faut désinfecter, c'est pour ça que tu as un antivirus et un anti-malware

Trop compliqué c'qu'on te propose ? Pour toi un outil d'accès administrateur à distance c'est retirable à souhait ?
T'as déjà essayé et tu t'es mordu les doigts... maintenant que t'as vu que c'est méchant, ces bêtes-là... bah faut se tourner vers un truc qui marche
0
Abdelmalek13 Messages postés 4 Date d'inscription samedi 11 novembre 2017 Statut Membre Dernière intervention 11 novembre 2017
11 nov. 2017 à 20:18
D'accord ne t'énerve pas et je te pris de m'excuser :)
0
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 815
11 nov. 2017 à 20:48
Ok, tiens nous au courant de la suite ;-)
0
luckydu43 Messages postés 3484 Date d'inscription vendredi 9 janvier 2015 Statut Membre Dernière intervention 30 juin 2022 815
11 nov. 2017 à 23:58
Nan mais en fait oublie moi : t'as pas l'air de vouloir de mon aide
Et puis bien connu : TOUT LE MONDE recommande FRST, même qu'à ce qu'il parait il suffit à lui-même pour éloigner les méchants malveillants... qui utilise encore un antivirus quand FRST existe ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
12 nov. 2017 à 20:29
Pour supprimer le RAT, donne le rapports FRST demandés : https://forums.commentcamarche.net/forum/affich-34994133-je-suis-victime-d-un-rat-help#10
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
12 nov. 2017 à 10:14
Salut,

https://www.commentcamarche.net/faq/30960-comment-se-debarrasser-de-ramnit

la solution passera surement par le formatage !
@+
-2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
Modifié le 11 nov. 2017 à 22:25
Outch...Mon pauvre je compatis....

Je vais essayer de résoudre ton problème en faisant des tests/recherches mais pour ça tu dois répondre à ça:

-Quel est le fichier que tu as télécharger?

-Quand tu démarre le gestionnaire des taches, vois-tu des noms inconnus?

-Y a-t-il d'autres programmes qui sont installés et que tu ne reconnais pas?

En plus de ces informations, je m'en vais voir de mon coté si il y a une solution pour les pc infectés d'un RAT comme le tien.

En espérant avoir aidé,

-Kragenskul
-3
Utilisateur anonyme
11 nov. 2017 à 22:44
Après recherche, j'en conclus que, excepté faire la procédure de base, il n'y as pas grand chose à faire...
0
Utilisateur anonyme > Utilisateur anonyme
12 nov. 2017 à 09:57
Par procédure normale, je voulais dire scan avec tel chose, pour faire le rapport de tel chose, etc...Je ne me voulais pas me prendre un -3....
0
Bonjour tu as quoi comme antivirus ?
-4
Abdelmalek13 Messages postés 4 Date d'inscription samedi 11 novembre 2017 Statut Membre Dernière intervention 11 novembre 2017
11 nov. 2017 à 19:32
Kaspersky mais comme par hasard la licence a expiré y'a pas longtemps xD
0