|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус от DarkComet RAT. |
|
[решено] Вирус от DarkComet RAT.
|
Новый участник Сообщения: 18 |
Приветствую. Не так давно, столкнулся с проблемой - запустил BackDoor вирус от DarkComet RAT.
Злоумышленник имел полный доступ к ПК, включал вебкамеру, смотрел содержимое диска и.т.д. Позже, я переустановил ОС. Но, просканировав на VirusTotal на новой системе файл svchost.exe(который находится в системой папке C:\Windows\System32) обнаружил это: https://drive.google.com/file/d/1eBs...ew?usp=sharing https://drive.google.com/file/d/1kbo...ew?usp=sharing https://drive.google.com/file/d/1wsH...ew?usp=sharing https://drive.google.com/file/d/1aYm...ew?usp=sharing Также, на других файлах .exe было найдено что-то. Однако, антивирус avast на полном сканировании с максимальной чувствительностью ничего не нашел - https://drive.google.com/file/d/1cca...ew?usp=sharing Подскажите кто знает как избавится от этого, пожалуйста. |
|
Отправлено: 18:49, 18-06-2020 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать https://safezone.cc/threads/kak-vyle...ogo-virusa.54/
После того как пролечите систему, готовьте логи http://forum.oszone.net/thread-98169.html |
Отправлено: 19:05, 18-06-2020 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Пролечил с помощью Kaspersky Rescue Disk.
Результат: https://drive.google.com/file/d/1CrJ...ew?usp=sharing (Никаких BackDoor на заметил там) Логи прикрепил. |
Отправлено: 16:20, 20-06-2020 | #3 |
Ветеран Сообщения: 5310
|
Профиль | Отправить PM | Цитировать Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Цитата:
Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
|
------- Отправлено: 19:47, 20-06-2020 | #4 |
Новый участник Сообщения: 18
|
DarkComet Remover version 2.0 и Spyware Terminator 2015 удалил.
FRST.txt - https://drive.google.com/file/d/1T9p...ew?usp=sharing Addition.txt - https://drive.google.com/file/d/1TcW...ew?usp=sharing |
|
Отправлено: 20:04, 20-06-2020 | #5 |
Ветеран Сообщения: 5310
|
Профиль | Отправить PM | Цитировать Логи все же желательно прикреплять к сообщению (меньше движений для нас).
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.
Подробнее читайте в этом руководстве. Цитата Sandor:
|
|
------- Отправлено: 20:16, 20-06-2020 | #6 |
Новый участник Сообщения: 18
|
Fix выполнил, файл приложил.
Цитата Sandor:
Цитата Sandor:
Архив с видео не прикрепился, ссылка на диск: https://drive.google.com/file/d/1V_C...ew?usp=sharing https://drive.google.com/file/d/1eSI...ew?usp=sharing |
||
Отправлено: 20:57, 20-06-2020 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать https://forum.drweb.com/index.php?showtopic=333465
https://forum.kasperskyclub.ru/topic...darkcomet-rat/ Где ещё успели дубли наплодить? После такого неуважения к тем, кто тратит бесплатно на вас время не удивляйтесь если в будущем вас вообще откажутся лечить и смотреть логи. |
------- Отправлено: 14:39, 21-06-2020 | #8 |
Новый участник Сообщения: 18
|
Тема закрыта по причина имения её на другом форуме.
|
Отправлено: 16:50, 21-06-2020 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Мышь - [решено] Mad catz RAT T.E лазерный датчик. | lokich | Прочее железо | 0 | 23-02-2017 18:37 | |
Вирус Linux.Wifatch защищает маршрутизаторы от других вирусов | OSZone News | Новости информационных технологий | 6 | 06-10-2015 22:05 | |
removed | DeeON | Лечение систем от вредоносных программ | 4 | 06-06-2014 20:25 | |
Вирус от сбербанка нужна ваша помощь | Юрий_Тарасов@vk | Лечение систем от вредоносных программ | 3 | 21-09-2012 20:23 | |
вирус от сбербанка шифрует все файлы | x-ru | Лечение систем от вредоносных программ | 2 | 12-09-2012 21:09 |
|