Comment faire pour supprimer les logiciels malveillants AthenaGo RAT De ordinateur Windows

Rapport de recherche sur les logiciels malveillants AthenaGo RAT

 

AthenaGo RAT malware est détecté comme un nouveau malware qui frappe le système Windows. La menace utilise le service TOR2Web afin de maintenir la communication commandement et de contrôle. Récemment, les experts de la cyber-sécurité ont détecté une nouvelle menace des logiciels malveillants dangereux qui cible principalement les ordinateurs Windows. La chose intéressante à propos de ce malware est qu'il utilise le service Tor2Web qui agit comme une connexion proxy pour les serveurs C & C disponibles sur le réseau anonyme TOR. Ce malware est écrit en langage de programmation Go et sur son infection, le virus est capable de télécharger et d'exécuter un fichier binaire supplémentaires sur les hôtes infectés.

AthenaGo RAT logiciels malveillants

En outre, le service de Tor2Web est utilisé uniquement pour la communication du serveur de commande et de contrôle à distance. Bien, il est possible que le RAT malware AthenaGo peut fournir d'autres infections de PC nocives à partir d'une source extérieure aussi bien. Cette menace infecte principalement l'ordinateur des utilisateurs à l'aide d'anti-spam des messages électroniques. Des pirates criminels utilisent des documents Word et d'intégration avec des macros nuisibles qui télécharge les charges utiles lorsque la machine ciblée a interagi avec elle. Selon les analystes de la sécurité cybernétique, actuellement les utilisateurs du système portugais de langue sont la cible principale de ce malware.

Après cela, les deux domaines malveillants codés en dur sont contactés lorsque l'infection malware AthenaGo RAT a été activée sur la machine de la victime. Au cours de sa première infection, le virus génère les clés publiques et privées RSA cryptes qui sont bien nécessaires à la connexion sécurisée avec le serveur. Lorsque les deux serveurs codés en dur est contacté avec l'autre pour signaler les utilisateurs de l'ordinateur au sujet de l'infection réussie de logiciels malveillants. Cette menace donne cyber escrocs la possibilité afin d'exécuter une des commandes arbitraires à volonté. En outre, certaines des commandes prédéfinies prises en charge sont les suivants:

  • Runcmd: Exécute une commande système malveillant donné en utilisant le package os / exec du Go.
  • ListProcesses: Liste de tous les processus en cours d' exécution.
  • DownloadFile: Téléchargements et enregistre les fichiers donner.
  • Listdir: Liste de tous les répertoires sur un hôte infecté.
  • DLRUN: Télécharge le fichier cible et l' enregistre dans le dossier%% Temp puis exécute ensuite.
  • KillProcess: Kills tout processus donné.

Pourquoi AthenaGo RAT malware est si dangereux?

AthenaGo RAT malware est signalé comme un virus Trojan méchant exploité par les pirates informatiques, car il donne la possibilité non seulement de modifier les données des utilisateurs critiques, mais aussi offrir d'autres menaces nocives afin d'effectuer plusieurs tâches malveillantes. Si elle se combine avec d'autres types d'infections dangereuses, il peut aussi recruter l'hôte de victimes à un botnet nuisible. Telle est la raison, pourquoi nos experts en sécurité recommandent tous les utilisateurs du système victimes de scanner leur machine avec un utilitaire anti-malware de bonne réputation et digne de confiance pour supprimer AthenaGo RAT logiciels malveillants et vérifier toutes les autres infections.

Cliquez pour scan gratuit AthenaGo RAT malware sur PC

french rmv-notice-1

 

Comment faire pour supprimer AthenaGo RAT malware à partir du compromis PC (Procédure manuelle)

(Ce guide est destiné à aider les utilisateurs à suivre les étape par étape directives dans la fabrication de Fenêtres Safe)

La première étape qui doivent être suivies est de redémarrer Windows PC en mode sans échec

Redémarrer en mode sans échec (Pour Windows XP | Vista | Win7)

  • Redémarrer l’ordinateur
  • Appuyez sur F8 en continu lorsque le PC démarre le démarrage et sélectionnez l’option pour entrer en mode sans échec avec réseau.

system reboot

Pour Windows 8 / 8.1

  • Appuyez sur le bouton Démarrer et choisissez Control Panel à partir de l’option de menu
  • Les utilisateurs ont besoin d’opter pour le système et la sécurité, pour sélectionner Outils d’administration, puis System Configuration.

msconfig-300x201

  • Ensuite, cliquez sur l’option Safe Boot puis choisissez OK, cela ouvrira une fenêtre pop-up, suivant Sélectionnez l’option Redémarrer.

Pour Windows 10

  • Start Menu doit être sélectionné pour l’ouvrir.
  • Appuyez sur l’icône du bouton d’alimentation qui est présent dans le coin droit, cela va afficher le menu des options d’alimentation
  • Maintenir la touche SHIFT enfoncée sur le clavier, sélectionnez l’option de redémarrage. Cela va redémarrer Win 10
  • Maintenant, vous devez sélectionner l’icône Dépanner, suivie par l’option avancée dans les paramètres de démarrage. Cliquez sur Redémarrer. Cela vous donnera la possibilité de redémarrer, maintenant sélectionner Entrer en mode sans échec avec réseau.

Étape 2: Désinstaller AthenaGo RAT malware à partir du Task Manager Windows

Comment mettre fin à la processus en cours concernant AthenaGo RAT malware en utilisant le Task Manager

  • Tout d’abord, Ouvrez le Gestionnaire des tâches en appuyant sur Ctrl + Shift + Esc en combinaison
  • Ensuite, cliquez sur les processus pour trouver AthenaGo RAT malware
  • Maintenant Cliquez et sélectionnez Terminer le processus de mettre fin à AthenaGo RAT malware.

Step 4

Étape 3: Comment désinstaller AthenaGo RAT malware à partir du Panneau de configuration sous Windows

Pour Win XP | Vista et Win7 utilisateurs

  • Cliquez et sélectionnez dans le menu Start
  • Maintenant Control Panel doit être sélectionné dans la liste
  • Suivant Cliquez sur le programme de désinstallation
  • Les utilisateurs doivent choisir le programme suspect lié à AthenaGo RAT malware et un clic droit sur elle.
  • Enfin, sélectionnez l’option Désinstaller.

win7-start-menu-1

control-panel

list-of-programs-win-7

Pour Win 8

  • Cliquez et sélectionnez Charms
  • Maintenant Sélectionnez l’option Paramètres
  • Suivant Cliquez sur Panneau de configuration
  • Sélectionnez sur Désinstaller une option de programme et cliquez droit sur le programme associé à AthenaGo RAT malware et enfin le désinstaller.

Win-8-control-panel

Pour Windows 10

  • La première étape consiste à cliquer et sélectionner dans le menu Démarrer
  • Maintenant Cliquez sur Toutes les applications
  • Choisissez AthenaGo RAT malware et un autre programme suspect de la liste complète
  • Maintenant, à droite Cliquez sur pour sélectionner AthenaGo RAT malware et enfin Désinstaller à partir de Windows 10

1-all-apps

win10-unins3-1

Étape 4: Comment supprimer AthenaGo RAT malware créaient des fichiers à partir du Registre

  • Ouvrir le registre en tapant regedit dans Windows Search Field, puis appuyez sur Entrée.
  • Cela permettra d’ouvrir les entrées de registre. Désormais, les utilisateurs doivent appuyer sur CTRL + F ensemble et tapez AthenaGo RAT malware pour trouver les entrées.
  • Une fois localisé, supprimer toutes les entrées AthenaGo RAT malware nommées. Si vous êtes incapable de le trouver, vous devez regarder pour elle sur les répertoires manuellement. Soyez prudent et supprimer des entrées AthenaGo RAT malware seulement, sinon il peut endommager votre ordinateur Windows sévèrement.

HKEY_CURRENT_USER—-Software—–Random Directory.
HKEY_CURRENT_USER—-Software—Microsoft—-Windows—CurrentVersion—Run– Random
HKEY_CURRENT_USER—-Software—Microsoft—Internet Explorer—-Main—- Random

download

Vous avez encore un problème à se débarrasser de AthenaGo RAT malware, ou avoir le moindre doute à ce sujet, ne hésitez pas à demander à nos experts.

footer-1

Skip to toolbar