Помогите счистить ратник.

говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
Ребят может кинул не в ту тему,но пожалуйста помогите счистить рат с компа. Какие то школотроны решили поугарать и кинули ратник а я повелся))
помогите!
 
говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
Самый правильный вариант снести винду к херам и поставь новую на чистую.
У меня лежит много важных файлов,да и такой херней я не занимался,дада я никогда не переустанавливал винду.
Есть способы без этого??
 
Keine panik!
Эксперт
Статус
Оффлайн
Регистрация
29 Апр 2020
Сообщения
812
Реакции[?]
417
Поинты[?]
49K
У меня лежит много важных файлов
Тогда нечего было запускать всякую дрянь на реальной машине, для этого существует вм.
Можно отключить интернет, сохранить все нужные файлы (никаких .exe и .dll туда не клади), и переставляй, на новом потом достанешь.
Все эти очистки не могут дать 100% гарантию того что ничего не осталось, абсолютно неизвестно как малварь закрепилась, поставила ли дропперы и т.д.
 
говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
Тогда нечего было запускать всякую дрянь на реальной машине, для этого существует вм.
Можно отключить интернет, сохранить все нужные файлы (никаких .exe и .dll туда не клади), и переставляй, на новом потом достанешь.
Ладно...
Безопасный режим -> Malwarebytes -> Doctor Web C
1623259811358.png
 
User-name: пароль password: ••••••••
Начинающий
Статус
Оффлайн
Регистрация
8 Июл 2019
Сообщения
45
Реакции[?]
7
Поинты[?]
0
Ребят может кинул не в ту тему,но пожалуйста помогите счистить рат с компа. Какие то школотроны решили поугарать и кинули ратник а я повелся))
помогите!
Eset internet security , Malwarebytes , Hitman pro , Kaspersky (noad)
ну и
(noad)
 
говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
IRQL_APC_LEVEL
Пользователь
Статус
Оффлайн
Регистрация
25 Авг 2018
Сообщения
211
Реакции[?]
88
Поинты[?]
3K
У меня лежит много важных файлов,да и такой херней я не занимался,дада я никогда не переустанавливал винду.
Есть способы без этого??
Зайди в безопасный режим, скачай AutoRuns, посмотри, что у тебя в автозагрузке, убери все, что не нужно, все ;) (В большинстве случаев этого хватит).
P.s. Подозрительные файлы подсвечиваются вот так, cм. на скрине.
 
говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
Зайди в безопасный режим, скачай AutoRuns, посмотри, что у тебя в автозагрузке, убери все, что не нужно, все ;) (В большинстве случаев этого хватит).
P.s. Подозрительные файлы подсвечиваются вот так, cм. на скрине.
Спасибо щас попробую,если что отпишу...
 
Начинающий
Статус
Оффлайн
Регистрация
16 Апр 2018
Сообщения
23
Реакции[?]
6
Поинты[?]
0
Process Hacker + Autoruns
Ключевая папка %appdata% (в том числе и %temp%)
И как писали выше: безопасный режим + проверка антивирусом.
 
Участник
Статус
Оффлайн
Регистрация
6 Окт 2018
Сообщения
1,684
Реакции[?]
305
Поинты[?]
1K
У меня лежит много важных файлов,да и такой херней я не занимался,дада я никогда не переустанавливал винду.
Есть способы без этого??
нихуя они для тебя не важные, если у тебя нет их бекапа
 
Начинающий
Статус
Оффлайн
Регистрация
7 Сен 2020
Сообщения
82
Реакции[?]
4
Поинты[?]
0
Ребят может кинул не в ту тему,но пожалуйста помогите счистить рат с компа. Какие то школотроны решили поугарать и кинули ратник а я повелся))
помогите!

если подозрительного процесса нет ни в ProcessHacker ни в TaskManager, то скорее всего этот ратник с технологией руткит, либо драйвер, посмотри в службы(Services), пройдись ESET'ом, посмотри реестр, автозапуск, файлы в %appdata%, %temp%, ProgramData и другие нач. на Program, включи показ всего в свойствах папок, ну и на крайняк снеси винду сохранив максимально важные файлы, если найдёшь файл вируса перешли его мне, я его разберу, хочу посмотреть
 
говно переделывай
Пользователь
Статус
Оффлайн
Регистрация
4 Мар 2019
Сообщения
348
Реакции[?]
31
Поинты[?]
5K
если подозрительного процесса нет ни в ProcessHacker ни в TaskManager, то скорее всего этот ратник с технологией руткит, либо драйвер, посмотри в службы(Services), пройдись ESET'ом, посмотри реестр, автозапуск, файлы в %appdata%, %temp%, ProgramData и другие нач. на Program, включи показ всего в свойствах папок, ну и на крайняк снеси винду сохранив максимально важные файлы, если найдёшь файл вируса перешли его мне, я его разберу, хочу посмотреть
Спасибо за подробное разьяснение,у меня есть файл на котором я подхватил ратник(я его удалил) скинь контакты вк или прочее куда можно будет отослать файл если его найду.
 
Начинающий
Статус
Оффлайн
Регистрация
7 Сен 2020
Сообщения
82
Реакции[?]
4
Поинты[?]
0
Спасибо за подробное разьяснение,у меня есть файл на котором я подхватил ратник(я его удалил) скинь контакты вк или прочее куда можно будет отослать файл если его найду.

просто в лс скинь
 
~✮✮✮✮✮✮✮✮✮✮✮✮✮✮~
Начинающий
Статус
Оффлайн
Регистрация
19 Июн 2020
Сообщения
111
Реакции[?]
29
Поинты[?]
7K
если подозрительного процесса нет ни в ProcessHacker ни в TaskManager, то скорее всего этот ратник с технологией руткит, либо драйвер, посмотри в службы(Services), пройдись ESET'ом, посмотри реестр, автозапуск, файлы в %appdata%, %temp%, ProgramData и другие нач. на Program, включи показ всего в свойствах папок, ну и на крайняк снеси винду сохранив максимально важные файлы, если найдёшь файл вируса перешли его мне, я его разберу, хочу посмотреть
крякеров малолетних пойдешь выхватывать?
 
Сверху Снизу