Вирус ратник как найти

Статус
В этой теме нельзя размещать новые ответы.

Xike


  • #1

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Как узнать есть ли у тебя ратник на пк?

  • #2

1643194923005.png

всего хорошего вам 😍

Xike


  • #3

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

  • #4

да ладно бро, пройдись антивирусником, тем более есть скрипты, которые собирают данные твоего пк и сами удаляются, если что-то странное на пк происходит — сноси винду и не парься

Xike


  • #5

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

да ладно бро, пройдись антивирусником, тем более есть скрипты, которые собирают данные твоего пк и сами удаляются, если что-то странное на пк происходит — сноси винду и не парься

да я знаю, пиздец долгая затея но походу прийдеться

rvng

скучаю но работаю


  • #6

www.blast.hk

Как узнать есть ли ратник на пк?

Как узнать есть ли ратник на пк? Я скачал private.luac и мой аккаунт и соц.сети угнали.. Как найти ратник и удалить?

www.blast.hk


www.blast.hk

вот почитай

zTechnology


  • #7

Как узнать есть ли у тебя ратник на пк?

берём смотрим процессы, многие ратники прячутся под svchost.exe, запущенные от твоего имени, под taskhostw.exe. Проверь есть ли rutsurv.exeA
А так чисти винду malwarebytes, drweb cure it, hitman pro, а ещё лучше снеси винду

nottyNOly


  • #8

Чел, ты сам то вирусняки кидаешь..

  • #9

Как узнать есть ли у тебя ратник на пк?

Лучше всего по моему мнению скачать Dr. Web , и зайти в безопасный режим. А дальше начать им проверку. Если Windows 10 то можно еще встроенным анти-вирусом просканить.

  • #10

Лучше всего по моему мнению скачать Dr. Web , и зайти в безопасный режим. А дальше начать им проверку. Если Windows 10 то можно еще встроенным анти-вирусом просканить.

malwarebytes лучше будет для прогона пк

Randomname


  • #11

Прогон пк этими средствами:
Стандартный защитник Windows
Malwaresbytes
ESETNOD32
Kaspersky
Cureit
clamAV
с вероятностью 90% что-то найдется после этого всего, если нужна помощь по clamAV то могу помочь

  • #12

Прогон пк этими средствами:
Стандартный защитник Windows
Malwaresbytes
ESETNOD32
Kaspersky
Cureit
clamAV
с вероятностью 90% что-то найдется после этого всего, если нужна помощь по clamAV то могу помочь

ани найдут фейк вирусы а настояшие ненайдут все антивирускини для показухи работают + бабло с наивных трясут

Randomname


  • #13

ани найдут фейк вирусы а настояшие ненайдут все антивирускини для показухи работают + бабло с наивных трясут

трол

Статус
В этой теме нельзя размещать новые ответы.

hvck1337


    Автор темы

  • #1

Сразу говорю, что нигде ничего не читал, тема ни от куда не спащена и я не знаю есть ли на форуме подобные темы. В моем случае ратник njRAT. Приятного чтения.

1. Проверим систему на наличие RAT:

а)

Первое, что нужно сделать это зайти в msconfig и чекнуть есть ли там подозрительные элементы. На моем скрине они есть, и я их подчеркнул.

Если такие элементы с рандомным названием есть, то ваша система заражена.

б)

Далее заходим в диспетчер задач и ищем подозрительные процессы. В моем случае этот процесс называется так, будто ничем не отличается от других, однако, это ратник. Нужно проверить расположение каждого файла и если это системный файл, то посмотреть что он делает и для чего он.

В моем случае файл называется deadsec.exe. Повторю, файл может называться как угодно.

2. Перейдем к удалению:

Если мы попытаемся завершить процесс deadsec.exe, то работа пк нарушится и будет блускрин. Этот файл просто нужно удалить.

Чтобы его удалить нам просто нужно зайти в безопасный режим и удалить его там, тк элементы автозагрузки там не загружаются, соответственно мы сможем его удалить.

Если будут такие люди, которые не знают как зайти в безопасный режим, я допишу в теме как зайти в безопасный режим на w7 и 10.

Ну а на этом все. :)

Последнее редактирование: 16 Ноя 2017

Tentrun

Пользователь


  • #2

Ты написал как все и делают. Ты бы написал ещё что диспетчер задач на ктрл шифт Эск открывается…

hvck1337


    Автор темы

  • #3

Ты написал как все и делают. Ты бы написал ещё что диспетчер задач на ктрл шифт Эск открывается…

написал для тех, кто этого не знает. Просто для интереса чекал туторы как удалить ратник, там как то все сложно объясняют.

Tentrun

Пользователь


  • #4

Сразу говорю, что нигде ничего не читал, тема ни от куда не спащена и я не знаю есть ли на форуме подобные темы

Рофл.

hvck1337


    Автор темы

  • #5

я имел в виду, что не пастил тему ниоткуда. Че ты доебался до меня?

Что такое RAT

Что означает аббревиатура RAT?

RAT — крыса (английский). Под аббревиатурой RAT скрывается не очень приятное для каждого пользователя обозначение трояна, с помощью которого злоумышленник может получить удалённый доступ к компьютеру. Многие ошибочно переводят эту аббревиатуру как Remote Administration Tool — инструмент для удалённого администрирования, но на самом же деле аббревиатура RAT означает Remote Access Trojan – программа троян для удалённого доступа.

Еще по теме: Как создать RAT для Андроид

На самом деле шпионская программа RAT это один из наиболее опасных вредоносных программ, который позволяет злоумышленнику получить не просто доступ к вашему компьютеру но и полный контроль над ним. Используя программу RAT, взломщик может удалённо установить клавиатурный шпион или другую вредоносную программу. Также с помощью данной программы хакер может заразить файлы и много чего ещё наделать без вашего ведома.

Как работает программа RAT?

RAT состоит из двух частей: клиент и сервер. В самой программе RAT(Клиент) которая работает на компьютере злоумышленника создается программа сервер которая посылается жертве. После запуска жертвой сервера в окне программы клиента появляется удалённый компьютер(хост), к которому можно удалённо подключиться. Всё.., с этого момента компьютер жертвы под полным контролем злоумышленника.

Возможности трояна RAT

  • Следить за действиями пользователя
  • Запускать файлы
  • Отключать и останавливать сервисы Windows
  • Снимать и сохранять скрины рабочего стола
  • Запускать Веб-камеру
  • Сканировать сеть
  • Скачивать и модифицировать файлы
  • Мониторить, открывать и закрывать порты
  • Прикалываться над чайниками и ещё многое другое

Лучший RAT РАТ ТРОЯн

Популярные RAT-программы

  • DarkComet Rat
  • CyberGate
  • ProRAT
  • Turkojan
  • Back Orifice
  • Cerberus Rat
  • Spy-Net

Какая самая лучшая программа RAT?
Лучший троян RAT на сегодня это DarkComet Rat(на хаЦкерском жаргоне просто Камета)

Как происходит заражение RAT-трояном?

Заражение вирусом RAT происходит почти также как другими вредоносными программами через:

  • Массовое заражение  на варез и торрент сайтах.
  • Скрипты(эксплойты) на сайтах, которые без вашего ведома загружают RAT на ваш компьютер.
  • Стои отметить что, в большинстве заражение RAT-трояном происходит не от массового а от целенаправленное заражение вашего компьютера друзьями или коллегами.

Кстати не всегда антивирусное по в силах предотвратить заражение, некоторые антивирусы попросту не детектируют вредонос, так как сегодня уже никто не посылает просто трояна, сегодня его предварительно криптуют(что такое крипт и как это делают мы расскажем в другой статье).

Как предотвратить заражение троянской программой RAT?

  • Не открывать не знакомые файлы, которые вы получаете по почте.
  • Пользоваться безопасными браузерами.
  • Качать и устанавливать программы только с сайта разработчика.
  • Не допускать физического контакта с компьютером посторонних людей.
  • Удалить к чертям антивирус и поставить хороший фаервол и хороший сниффер. Можете конечно оставить антивирус, я понимаю привычка дело такое…, но фаерволом пользоваться вам надо обязательно. Но а если научитесь юзать сниффер, то в моих глазах станете продвинутыми юзверями, без пяти минут специалистами в области компьютерной безопасности ))!

Что такое RAT? Троян

Как понять что у вас троянская программа RAT?

Понять что у вас на компьютере установлен РАТ очень не легко, но можно. Вот признаки которые могут говорить о наличии троянской программы на вашем компьютере:

  • Странная сетевая активность в фаерволе, в частности высокий исходящий трафик.
  • Комп начал тормозить или скорость интернета значительно просела.
  • У вас увели пароль от соц. сетей или почты.
  • Подозрительный трафик в сниффере.

Как вылечить заражённый трояном компьютер?

Обнаружить троян RAT довольно сложно. Можно скачать бесплатные антивирусы с обновлёнными базами, к примеру отличный на мой взгляд сканер  AVZ  и просканировать компьютер. На самом деле если вы мало разбираетесь в компьютерах легче не искать иголку в стоге, а предварительно сохранив важные документы отформатировать комп и установить Windows заново.

Кстати устанавливая взломанную  Windows вы рискуете заразится вирусом уже на этапе установки. Так как некоторые левые сборки которые раздаются в сети имеют уже вшитые закладки, шпионы, вирусы, скрытые радмины, рмсы и другую красоту. Я знал одного компьютерного мастера который само того не зная устанавливал на машины клиентов левую сборку Windows, знаменитую протрояненную ZverCD.

Еще по теме: Как хакеры создают трояны для Андроид?

Нам понадобится CCleaner и Process Hacker 2.

Лазая по своему пк, вы замечаете что у вас появился половой орган вместо курсора

DVmkYwU.png

Это уже означает, что за вашим пк кто то сидит.
Первым же делом, отключаемся нахуй от интернета

1643786859255.png

___________________________________________________________________

Открываем ССклеанер, и замечаем в автозагрузке подозрительную хуйню

7onLUhM.png

— Разный символы, и все такое…
Стоит осторожится.

Находим процесс в диспетчере задач, и наблюдаем тот же самый процесс что и в автозагрузке..

1643787085481.png

В параметре папок, включаем показ скрытых файлов и папок.

d03y34O.png

Т.к вред файл находился на раб.столе. То он и будет там, в скрытом режиме.

6DVE4LB.png

Заходим в Process Hacker 2, находим наш процесс.

NEe5ndf.png

Заходим в раздел параметры. И переходим во вкладку Handles (Поручни)

CDSVJ23.png

И везде где находится название данного файла, выделяем их

HjqHc0Y.png

Далее правой кнопкой мышки, close.

75soMQV.png

Теперь нужно удалить все ключи. Так-же выделяем, и закрываем

1643787654463.png

Если мы найдем handle который отвечает за запуск ратника, не закрывайте его. А заморозьте.

CMq5wrP.png

Открываем папку с автозагрузкой. И через Unlocker сносим тот вред файл

3PXJKR8.png

CpXA1d5.png

Далее удаляем с реестра те самые файлы.

Xm45W8g.png

Далее нужно удалить временный файл с appdata. Можно найти его как через process hacker так и диспетчер задач и удаляем.

iQSEGpp.png

Hx3HW9N.png

Теперь просто завершаем процесс. И все. Ратника как и не бывало…

  • B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • #1

Друзья, помогите мне с удалением ратника с компа.
ратник зашифрован — Ни антивирус, ни AVZ не помогает
ОС переустанавливать не хочется а удалить не получается.
Darkcomet скорее всего.

Последнее редактирование: 17.11.2020

Pernat1y


  • #3

и антивирусом и avz пробовал. никак не удаляется. но есть

Pernat1y


  • #4

MalwareBytes, HitmanPro, встроенным Windows Defender?
Ещё у них своя тулза была для удаления, если это действительно DC —

Ссылка скрыта от гостей

  • #5

MalwareBytes, HitmanPro, встроенным Windows Defender?
Ещё у них своя тулза была для удаления, если это действительно DC —

Ссылка скрыта от гостей

если созданный файл назвали, не названием по умолчанию, то тулза не находит

Strife


  • #6

Найти подозрительный процесс через диспетчер задач
открыть расположение файла
завершить процесс
удалить файл
если не получится, тогда запомнить расположение файла и удалить через безопасный режим
(после этого почистить планировщик заданий лишним не будет)

yamakasy


  • #7

Посмотри это:

, мб поможет или натолкнёт на мысли

Pernat1y


  • #8

Посмотри это:

, мб поможет или натолкнёт на мысли

Рекомендую завязывать смотреть ютуберов, которые используют CCleaner вместо утилит Руссиновича, ставят «хакирские» сборки винды и ржут над словом «пиписька».

  • #9

Ссылка скрыта от гостей

от админа запускай и выпиливай все что сверкает как елка:)

  • #10

А как определил, что есть ратник? Может его нет и не было? А то сейчас все дружно будут искать, то чего нет.

Последнее редактирование: 27.11.2020

to_0day


  • #11

А как определил, что есть ратник? Может его нет и не было? А то сейчас все дружно будут искать, то чего нет.

Rat вирус обычно фиксируется в таких местах как: Диспетчер задач, Автозагрузка, Локальные папки как Temp, Program Files (x86) и обычный Program Files, самый распространенный вариант что я встречал я это копирование в AppData. Так же еще некоторые builder’ы (если конечно не все) создают Rat, что хорошенько так напрягает Память и ЦП (Общее использование процессора на всех ядрах). Примером таким является NjRat, который создает вирус с достаточной нагрузкой на систему.

  • #12

Рекомендую завязывать смотреть ютуберов, которые используют CCleaner вместо утилит Руссиновича, ставят «хакирские» сборки винды и ржут над словом «пиписька».

А чем плох ССleaner?
Нормальная тема!
Большинство малвари любят создавать события в планировщике задач.
С помощью CCleaner это легко палится и фиксится.

Pernat1y


  • #13

А чем плох ССleaner?
Нормальная тема!
Большинство малвари любят создавать события в планировщике задач.
С помощью CCleaner это легко палится и фиксится.

Запусти, для сравнения, Autoruns от SysInternals, и ответ на вопрос найдёт тебя сам.

NGBRO

Mark Klintov

Понравилась статья? Поделить с друзьями:
  • Как найти длинную сторону прямого треугольника
  • Как правильно составить статистику
  • Как найти площадь прямоугольного треугольника авс
  • Как найти координаты острова огненная земля
  • Бот глаз бога телеграмм как найти