Rat software [Résolu]

A voir également:Rat softwareRat sofware - Meilleures réponses Quoi Software - Meilleures réponses Apple software update ✓ - Forum - Windows Open broadcaster software - Télécharger - Vidéo Everest software - Télécharger - Diagnostic Widcomm bluetooth software - Télécharger - Pilotes réseau Software reporter tool c'est quoi - Forum - Virus / Sécurité

BONJOUR
Je crois que je me suis fait infecté par un RAT software. Il m'a même écrit un message et il me menace de le payé sinon il va envoyé des messages pour salir ma réputations à tous mes contacts.

Que faire. Je vais essayer de le trouvé avec les liens que vous avez déjà posté pour un autre membre.

Ça me stresse pas mal c'est menace.

Merci de m'aider.

JF

Forum

A voir également:Rat softwareRat sofware - Meilleures réponses Quoi Software - Meilleures réponses Apple software update ✓ - Forum - Windows Open broadcaster software - Télécharger - Vidéo Everest software - Télécharger - Diagnostic Widcomm bluetooth software - Télécharger - Pilotes réseau Software reporter tool c'est quoi - Forum - Virus / Sécurité

Web: www.shapebootstrap.net

25 réponses

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Salut,

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Reply
réponses:
  • auteur

  • auteur

    Lorsque je clique sur télécharger à droite. Un téléchargement se fait d'un fichier que je suis impossible à ouvrir.
    Ce fichier ce nomme FRST64.exe
    Aucune analyse ce fait

  • auteur

    renommer le en winlogon
    si pas mieux, il y a toujours la solution du mode sans échec avec prise en charge du réseau au pire :

  • auteur

    Pour quel raison faire un démarrage sans échec.
    Moi je me demande si les hackers ont des vidéo ou des conversations enregistrer ou mot de passe. Que dois je faire pour me protéger de ça s'il veulent publier c'est vidéo?

  • auteur

    Pour que FRST en soit pas bloqué par le malware.

  • auteur

    Merci pour les réponses.

  • auteur

    En passant c'est sur mon cellulaire samsung s8

  • auteur

    Est ce que si je change tout mes mots passes les hackers n'auront plus de contrôle sur mes contact et ne pourront publier des choses en mon nom.

  • auteur

    Avant de poser ce type de question, il faut supprimer le malware.
    Donc faire l'analyser FRST.

  • auteur

    Il y une seule façon? Suivre le tutoriel? L'analyse ne se fait pas après la téléchargement.
    Je dois après mettre mon cellulaire en mode sans échec?

  • auteur

    Mais ds quel but...

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

Moi aussi j'ai reçu ce genre de mail mercredi, je dois payer 250 dollars en bitcoin sous deux jours sinon il dévoile à mes amis mes vidéos de masturbation piratées sur un site porno ... sauf que je ne vais pas sur ce genre de site. Ce soir je vais télécharger un logiciel pour voir si j'ai un rat sur mon PC mais j'en doutes fortement

Merci Fred 4

Avec quelques mots c'est encore mieux Ajouter un commentaire

CCM a aidé 28718 internautes ce mois-ci

Reply
réponses:
  • auteur

  • auteur

    Bonjour,
    Voir ma réponse juste en-dessous.

  • auteur

    Voilà le mail que j'ai reçu :
    https ://c2.staticflickr.com/2/1842/44679600671_d13953fb5d_o.jpg

    Bon si ce n'est que je ne vais pas sur des sites porno car je sais que c'est un repère de hackers qui n'attendent que notre venu pour essayer de nous extorquer, que j'ai caché la webcam de mon ordinateur portable par une étiquette autocollante blanche et que donc même s'il m'avait piraté il ne peux récupérer aucune vidéo avec ...

    Sinon je crois qu'on peut aussi utiliser l'outil Detekt et au cas où le logiciel détecte un malware le supprimer avec DrWeb Curelt non ?

  • auteur

    Tu ne comprends pas C'EST UNE ARNAQUE lis les différents messages, si tu les avais lu tu aurais vu ceci.
    Bonne soirée.

  • auteur

    J'ai reçu ce mzme mail par contre je l'ai supprimé et il sest renvoyé 2h plus tard, je comprends rien a cettz histoire

  • auteur

    Non mais t'inquiète, j'ai vite compris hier quand j'ai lu ce mail que c'était une arnaque, j'expliquais juste les raisons. Combien de personnes ont reçus ce mail, se sont fait avoir ?

    Ce matin on c'est bien marré avec les collègues quand je leur ai présenté ça lol

    En attendant, bien que sachant que cela soit une arnaque, cela ne m'empêche pas de faire un scan pour savoir si j'ai un vrai RAT

  • auteur

    ça y est, ils remettent le couvert, ils veulent vraiment arnaquer un maximum de gens, mais ne semblent pas avoir compris que la plupart avaient compris. J'ai contacter le prestataire de service pour qu'ils fassent quelque chose. Aller, voici le contenu de leur nouvelle salve :

    "Bonjour!

    Comme vous pouvez l'imaginer, votre compte ***@*** a été piraté, depuis que j'ai écrit ce message de sa part. :(

    Je représente un groupe international de pirates informatiques bien connu.
    Du 23.07.2018 au 15.09.2018, vous avez été infecté par un virus que nous avons créé via le site Web pour adultes que vous avez visité.
    Pour le moment, nous avons accès à tous vos correspondance, réseaux sociaux et services de messagerie.
    De plus, nous avons des décharges complètes de ces informations.

    Nous sommes conscients de vos « petits et grands secrets », oui, oui... Vous avez toute une vie secrète.
    Nous avons vu et enregistré comment vous vous êtes amusé sur des sites Web pour adultes. Dieu, quel goût et quelle souffrance avez-vous ... :)

    Mais la chose la plus intéressante est que nous vous avons inclus régulièrement sur la webcam de votre appareil. La webcam a été synchronisée avec ce que vous venez de voir!
    Je pense que vous ne voulez pas que vos amis et votre famille voient tous vos secrets et, bien sûr, la personne la plus proche de vous.

    Transférez $300 vers notre monnaie crypto Bitcoin Wallet: 16acVRG2RdMDSmdVuve1N1bYBFu8Rr3iii
    Je vous garantis que nous effacerons alors tous vos secrets!

    A partir du moment où cette lettre est lue, la minuterie fonctionne!
    Vous avez 48 heures pour payer le montant susmentionné.

    Une fois que l'argent est dans notre compte, vos données seront immédiatement détruites!
    Si l'argent n'arrive pas, toute votre correspondance et vidéo que nous recevons seront automatiquement envoyées à tous les contacts disponibles sur votre appareil au moment de l'infection!

    Malheureusement, vous devez penser à votre sécurité!
    Nous espérons que cette histoire vous apprendra à garder vos secrets corrects!
    Prenez soin de vous!"

  • auteur

    oua, et de 3 ... et là, il demande 4000 dollars ... rien que ça ptdr
    https://c2.staticflickr.com/2/1873/43906476325_ff960b013c_o.jpg
    Ceci dit, cela commence à devenir soûlant tout ça

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

BONJOUR
Je crois que je me suis fait infecté par un RAT software. Il m'a même écrit un message et il me menace de le payé sinon il va envoyé des messages à tous mes contacts est il a mes code de compte .

Je vient de faire le test FRST mais j'ais seulement 2 Rapport je les poste sur votre cite

https://pjjoint.malekal.com/files.php?id=20180914_x7h7i10z10o13

https://pjjoint.malekal.com/files.php?id=FRST_20180914_m13i12c9d12n14

Merci de m'aider.

NG

Reply
réponses:
  • auteur

    Bonjour,
    Arrête de paniquer ton pc n'est pas infecté c'est une arnaque, voir cette page
    La prochaine fois crée ton propre sujet évite de t'incruster dans un sujet en cours de traitement.

  • auteur

    ouaip pas infecté.
    et le mail que tu as reçu est une arnaque.


    Juste que l'on peut supprimer cacaoweb si tu ne sais pas comment il est arrivé.
    Voir là pour savoir ce qu'est cacaoweb : https://www.malekal.com/cacaoweb-virus-supprimer/

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-3333195360-4007406576-3768022982-1001\...\Run: [cacaoweb] => C:\Users\Nicolas\AppData\Roaming\cacaoweb\cacaoweb.exe [568624 2017-03-31] ()
    \Users\Nicolas\AppData\Roaming\cacaoweb
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

C'est tout simplement une arnaque, je pense qu'on a tous ici reçu le même mail.
Il est très facile de modifier l'entête de provenance d'un mail, d'y mettre l'adresse mail que l'on veut et de faire croire que le mail vient de son propre mail.

"Pour l'instant, votre compte e-mail est piraté (voir pour , j'ai maintenant accès à vos comptes)."

Si cette phrase s'était avérée vraie, vous auriez pu voir votre mail envoyé via les "Messages envoyés" de vos mails, tout simplement.
Sauf que ce n'est pas le cas, ce mail n'est pas présent dans vos messages envoyés, vous n'avez donc aucun soucis à vous faire ;-).

Reply

Marsh

NOVEMBER 9, 2013 AT 9:15 PM

bonjour
question bete comment
le message peut il afficher mon vrai mot de passe ?
Merci de votre aide :)

Reply
réponses:
  • auteur

    Hello, ce genre de mails récupèrent leurs informations sur de grandes bases de données qui ont fuitées par le passé (style Yahoo ou autre) et ont pu de ce fait récupérer un ancien mot de passe que vous aviez.

    D'ailleurs il vous est fortement recommandé de le changer si vous vous en servez toujours.

    Ces fuites commencent à dater et pour le moment ils n'ont pas de moyen de récupérer votre mot de passe actuel, donc changez-le au plus vite ;-).

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed