Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус от DarkComet RAT.

Закрытая тема
Настройки темы
[решено] Вирус от DarkComet RAT.

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Цитировать


Изменения
Автор: Unknown0000
Дата: 20-06-2020
Приветствую. Не так давно, столкнулся с проблемой - запустил BackDoor вирус от DarkComet RAT.
Злоумышленник имел полный доступ к ПК, включал вебкамеру, смотрел содержимое диска и.т.д.
Позже, я переустановил ОС.
Но, просканировав на VirusTotal на новой системе файл svchost.exe(который находится в системой папке C:\Windows\System32) обнаружил это:
https://drive.google.com/file/d/1eBs...ew?usp=sharing
https://drive.google.com/file/d/1kbo...ew?usp=sharing
https://drive.google.com/file/d/1wsH...ew?usp=sharing
https://drive.google.com/file/d/1aYm...ew?usp=sharing

Также, на других файлах .exe было найдено что-то.

Однако, антивирус avast на полном сканировании с максимальной чувствительностью ничего не нашел - https://drive.google.com/file/d/1cca...ew?usp=sharing

Подскажите кто знает как избавится от этого, пожалуйста.

Отправлено: 18:49, 18-06-2020

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


https://safezone.cc/threads/kak-vyle...ogo-virusa.54/

После того как пролечите систему, готовьте логи
http://forum.oszone.net/thread-98169.html

-------


Отправлено: 19:05, 18-06-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Цитировать


Вложения
Тип файла: zip CollectionLog-2020.06.20-16.18.zip
(89.6 Kb, 1 просмотров)

Пролечил с помощью Kaspersky Rescue Disk.
Результат: https://drive.google.com/file/d/1CrJ...ew?usp=sharing (Никаких BackDoor на заметил там)

Логи прикрепил.

Отправлено: 16:20, 20-06-2020 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Цитата:
DarkComet Remover version 2.0
Spyware Terminator 2015
Что из проблем сейчас осталось?

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:47, 20-06-2020 | #4


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Цитировать


DarkComet Remover version 2.0 и Spyware Terminator 2015 удалил.

FRST.txt - https://drive.google.com/file/d/1T9p...ew?usp=sharing
Addition.txt - https://drive.google.com/file/d/1TcW...ew?usp=sharing

Отправлено: 20:04, 20-06-2020 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Логи все же желательно прикреплять к сообщению (меньше движений для нас).

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    HKLM\...\StartupApproved\Run: => "SpywareTerminatorShield"
    HKLM\...\StartupApproved\Run: => "SpywareTerminatorUpdater"
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.


Цитата Sandor:
Что из проблем сейчас осталось? »

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:16, 20-06-2020 | #6


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.0 Kb, 0 просмотров)

Fix выполнил, файл приложил.

Цитата Sandor:
Логи все же желательно прикреплять к сообщению (меньше движений для нас). »
Почему-то, второй файл не хотел отображаться, поэтому, залил на диск.
Цитата Sandor:
Что из проблем сейчас осталось? »
Судя по графику с сайта VirusTotal в .exe файлах сидит что-то.(При этом, антивирусы при сканировании BackDoor не находят)
Архив с видео не прикрепился, ссылка на диск:
https://drive.google.com/file/d/1V_C...ew?usp=sharing
https://drive.google.com/file/d/1eSI...ew?usp=sharing

Отправлено: 20:57, 20-06-2020 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


https://forum.drweb.com/index.php?showtopic=333465
https://forum.kasperskyclub.ru/topic...darkcomet-rat/

Где ещё успели дубли наплодить? После такого неуважения к тем, кто тратит бесплатно на вас время не удивляйтесь если в будущем вас вообще откажутся лечить и смотреть логи.

-------


Отправлено: 14:39, 21-06-2020 | #8


Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Цитировать


Тема закрыта по причина имения её на другом форуме.

Отправлено: 16:50, 21-06-2020 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус от DarkComet RAT.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мышь - [решено] Mad catz RAT T.E лазерный датчик. lokich Прочее железо 0 23-02-2017 18:37
Вирус Linux.Wifatch защищает маршрутизаторы от других вирусов OSZone News Новости информационных технологий 6 06-10-2015 22:05
removed DeeON Лечение систем от вредоносных программ 4 06-06-2014 20:25
Вирус от сбербанка нужна ваша помощь Юрий_Тарасов@vk Лечение систем от вредоносных программ 3 21-09-2012 20:23
вирус от сбербанка шифрует все файлы x-ru Лечение систем от вредоносных программ 2 12-09-2012 21:09




 
Переход