В работе Недавно узнал что подсел на кряк DCRat, хочу убрать его

Переводчик Google

dhcu3i

Новый пользователь
Сообщения
2
Реакции
0
Привет всем, в мае 2025 года скачал некий "фиксер" запрета с кастом настройкой, все работало, но недавно узнал что за мной следили, записывали всякое с моего микрофона и тд. Винда жаловалась на файл, но не определяла как DCRat. в защитнике отключена изоляция ядра, включить нельзя из-за каких то древних драйверов компании, чью технику я не использую, подозреваю что это связано с ратником, тк слышал что он это отключает.
как я знаю, панелька крякнутая и скорее всего она хорошо изучена и есть надёжный способ лечения системы.
сразу скажу, винду сносить я не хочу, тк тютам слишком много важной темы.

на всякий, у меня Windows 11 home, если вдруг есть разница.
 
Доброй ночи. Будем смотреть
 
здравствуйте, akok
как я понял, надо выполнить те инструкции из поста которого вы скинули? ну, логи, все дела. если это так, то днем все сделаю, сейчас нету доступа к ноутбуку.
кстати, спросил у ии что делать, дал такой же запрос как мой первый пост. рекомендует поставить на флешку Drweb Livedisk и лечить ноутбук через него. после этого пробовать включение изоляции ядра, если не получиться ставить Autoruns от MS и удалять те драйвера которые поставил вирус для отключения изоляции.
стоит пробовать, или лучше сначала проверить логи, и делать как то по другому? я видел на форуме похожую проблему,ее решили легко
 
по поводу Drweb, найдет и удалит, только то, что есть базах, реестр не почистит, возможны ошибки после лечения.
Autoruns - нужно понимать, что удалять, там нет нормальной защиты от ошибок - можно окирпичить систему.
Изоляция ядра, условно полезно, но может мешать некоторому софту, тем же антивирусам.
 
Назад
Сверху Снизу