Как удалить rat ник с компа?

BH Corp

Newbie
17.11.2020
3
0

Как удалить ратник с компьютера​

RAT (Remote Access Trojan) - вирус удалённого доступа, позволяющий злоумышленнику видеть экран, управлять мышью/клавиатурой и красть пароли. Если антивирус не справляется (ратник закриптован), действуйте по шагам ниже.

Признаки заражения​

  • Индикатор веб-камеры загорается сам
  • Курсор дёргается или перемещается без вашего участия
  • Появляются диалоговые окна, клавиатура/мышь перестают отвечать
  • На почту приходят коды подтверждения входа, которых вы не запрашивали

Где искать ратник вручную (интернет отключить первым делом)​

  1. Автозагрузка - Диспетчер задач → вкладка «Автозагрузка» → ищите незнакомые процессы, ПКМ → «Открыть расположение файла»
  2. Планировщик заданий (taskschd.msc) - проверяйте триггеры у подозрительных задач
  3. Реестр - ветки:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    • Системные записи (SecurityHealth, RtkAudUService) не трогайте, остальное - проверяйте
  4. AppData\Roaming - удалите незнакомые исполняемые файлы; скрытые файлы включите через «Параметры папок»

Если вручную не получается - Kaspersky Rescue Disk​

Запишите ISO-образ Kaspersky Rescue Disk 18 на флешку через Rufus, загрузитесь с неё через BIOS/Boot Menu. Антивирус работает из Linux-среды - основная Windows выключена, ратник «заморожен» и не может блокировать сканер. Это самый надёжный способ без переустановки ОС.

Когда переустановка неизбежна​

Если ратник прописался в системных процессах (например, winlogon) или пережил Rescue Disk - форматируйте диск и ставьте Windows начисто. Популярные RAT (XWorm, DcRAT, NjRAT, DarkComet) умеют глубоко закрепляться в системе, и полная переустановка остаётся единственной гарантией.

После очистки: смените все пароли с другого устройства, включите двухфакторную аутентификацию, не скачивайте кряки и «читы» - это основной канал распространения ратников.


Друзья, помогите мне с удалением ратника с компа.
ратник зашифрован - Ни антивирус, ни AVZ не помогает
ОС переустанавливать не хочется а удалить не получается.
Darkcomet скорее всего.
 
Последнее редактирование модератором:
Просканить антивирусом?
 
MalwareBytes, HitmanPro, встроенным Windows Defender?
Ещё у них своя тулза была для удаления, если это действительно DC - Download DarkComet RAT Remover 2.0.0.0
 
Найти подозрительный процесс через диспетчер задач
открыть расположение файла
завершить процесс
удалить файл
если не получится, тогда запомнить расположение файла и удалить через безопасный режим
(после этого почистить планировщик заданий лишним не будет)
 
Посмотри это:
, мб поможет или натолкнёт на мысли
 
Посмотри это:
, мб поможет или натолкнёт на мысли
Рекомендую завязывать смотреть ютуберов, которые используют CCleaner вместо утилит Руссиновича, ставят "хакирские" сборки винды и ржут над словом "пиписька".
 
Autoruns от админа запускай и выпиливай все что сверкает как елка:)
 
А как определил, что есть ратник? Может его нет и не было? А то сейчас все дружно будут искать, то чего нет.
 
Последнее редактирование:
А как определил, что есть ратник? Может его нет и не было? А то сейчас все дружно будут искать, то чего нет.
Rat вирус обычно фиксируется в таких местах как: Диспетчер задач, Автозагрузка, Локальные папки как Temp, Program Files (x86) и обычный Program Files, самый распространенный вариант что я встречал я это копирование в AppData. Так же еще некоторые builder'ы (если конечно не все) создают Rat, что хорошенько так напрягает Память и ЦП (Общее использование процессора на всех ядрах). Примером таким является NjRat, который создает вирус с достаточной нагрузкой на систему.
 
Рекомендую завязывать смотреть ютуберов, которые используют CCleaner вместо утилит Руссиновича, ставят "хакирские" сборки винды и ржут над словом "пиписька".
А чем плох ССleaner?
Нормальная тема!
Большинство малвари любят создавать события в планировщике задач.
С помощью CCleaner это легко палится и фиксится.
 
А чем плох ССleaner?
Нормальная тема!
Большинство малвари любят создавать события в планировщике задач.
С помощью CCleaner это легко палится и фиксится.
Запусти, для сравнения, Autoruns от SysInternals, и ответ на вопрос найдёт тебя сам.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab