Информация Гайд Как избавиться от ратника

zain

Новичок
Автор темы
10
5
Всем привет,сегодня я расскажу как избавиться от ратника

Как понять что у вас ратник?

1. Если у вас есть вебка или ноутбук то вы можете иногда замечать что загорается индикатор​

2. У вас дергается курсор или он резко перемещается в другую сторону

3. Появляется диалоговые окна и.т.д

Пример:

1715202325529.png

4. В какой то момент не работает клавиатура/мышка

Что такое ратник?

Ратник это вирус удаленного доступа,ток кто вас заразил может наблюдать за вашим экраном,вебкой и.т.д.

Также он может управлять вашей мышкой и клавиатурой

в основном ратники очень палевные поэтому их криптуют чтобы антивирусы не палили их.

Попасться на ратник можно если вы качаете кряки читов и разных программ

Популярные ратники это: XWorm,DcRAT,NjRat

Проверяем что есть на компе ратник

1. Открываем диспетчер задач и смотрим в пункте автозагрузки левые файлы
2. Открываем планировщик заданий и ищем тоже левые файлы и обращаем внимание на триггеры

3. Открываем редактор реестра и переходим по пункту:
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Далее ищем там наличие странных файлов

(Системные файлы в этом пункте это - SecurityHealth,RtkAudUService)

Как избавиться от ратника?

Если вы полностью уверены что у вас на устройстве ратник то следуйте следующие шаги:

1. Выключайте интернет на компьютере/ноутбуке

(так вы отключаете доступ к тому кто управляет вашим устройством)

2. Сохраняйте все ваши данные на флешку/внешний жесткий диск

3. Начинаем переустановку винды

Переустановка винды №1

1. Если у вас есть флешка с виндой то вставляем флешку и перезапускаем комп, потом заходим в BIOS

(на какую кнопку включается биос смотрите на сайтах)

2. Ищем в биосе вкладку Boot далее ищете флешку

3. Нажимаем кнопку для сохранения параметров и начинаем установку чистой винды

(на какую кнопку сохраняются параметры загрузки смотрите на сайтах)

Переустановка винды №2

1. Если у вас нету флешки с виндой то заходим в параметры и пишем в поиске:

Вернуть компьютер в исходное состояние

2. В пункте: Вернуть компьютер компьютер в исходное состояние

Жмем кнопку начать

1715202954421.png

3. Выбираем параметр Удалить все

4. Ждем когда удалится все и установится новая чистая винда

(Эта возможность есть на винде 7,8,10,11)

-
На этом все,если есть еще способы пишите суда​
Скоро будет тема как избавиться от майнера​
 

movebx

Известный
72
191

1. Если у вас есть вебка или ноутбук то вы можете иногда замечать что загорается индикатор​

2. У вас дергается курсор или он резко перемещается в другую сторону

3. Появляется диалоговые окна и.т.д

спасибо, наконец то удалил какой то ратник, Google Chrome вроде назывался не помню уже
 

Gishit

Известный
451
126
а че не проще антивирусом комп проверить в безопасном режиме?
или лечащая утилиту качануть делов на 10 минут
 
  • Клоун
Реакции: minxty

zain

Новичок
Автор темы
10
5
а че не проще антивирусом комп проверить в безопасном режиме?
или лечащая утилиту качануть делов на 10 минут
ратник можно закриптовать так чтобы антивирус не распознал что это ратник
 

sizeoftrickster

Известный
Проверенный
139
565
Автор конечно молодец, потратил определенный промежуток времени, частично погрузился в тему, только этого недостаточно для создания темы, которая будет иметь в себе полезную информацию
На ютубе есть куча гайдов, как удалять различные ратники: njrat, darkcomet итп без переустановки операционной системы
 

VRush

https://t.me/vrushscript
2,416
1,192
это тот тип людей которые научились перебивать винду и теперь всегда винду перебивают, в любых случаях
Крашит самп - перебью винду
Лагает браузер - перебью видну
 
  • Ха-ха
Реакции: Forager

шлiмак

Известный
593
216
ратник можно закриптовать так чтобы антивирус не распознал что это ратник
Крипт не вечный же, а у обычного школьника от силы пару долларов есть на крипт. В любом случае тот же Malwarebytes в полном скане большинство вирусов найдет и удалит
Я лично на себе проверял LummaC2, Redline/Meta, DCRAT 😁
 
  • Клоун
  • Нравится
Реакции: Fott и Landyshev