Статья NjRat и его вкус

  • Юри
  • Маленький волк
  • 557
  • 1
  • 122
Начну с небольшой предыстории.
На днях я скачивал VAC ByPass с одного старого, но проверенного сайта. Все шло хорошо, но после некоторых новых "артефактов" на моем ПК я понял, что подхватил вирус NjRat.

Итак NjRat. Что это же это такое.
1616157027108.png

С понятием разобрались. Идем дальше. Как же его можно подхватить? Очень просто.
!!!ВНИМАНИЕ!!!
приведенная ниже информация может касаться крякеров, которые хотят сходить в мм по легиту с otcV3
Вы качаете какой-нибудь торрент трекер. Игрушку на ПК или фильм. Вирус уже у вас на компьютере. Поздравляю!

Ладно. Начнем. Как же удалить вирус удаленного доступа NjRat?

Скажу сразу, что я не программист и не ламер. Я просто немного знаю об этой теме.


Поехали
1)Отключитесь от интернета. Это нужно для того, что бы злоумышленник не украл у вас логин и пароль от вашего ВК с подписками на порнуху
2)Не паникуйте. Паникой вирус вы не удалите.
3)Если вы крякер, то у вас должна быть такая программа
1616157892589.png
. Если она у вас есть-поздравляю! Вы на верном пути. Следующее что нам понадобится так это
1616157955759.png
. Это необходимо. ОБЯЗАТЕЛЬНО! Еще нам нужна программа
1616158052990.png
. Это последняя. Если у вас чего-то нет, то надо скачать. "Но как? Я же отключил интернет!". На телефон, а потом на пк.
Переходим к удалению.
1)Открываем процессхакер и ищем там приложения со странными названиями или просто последние открытые .
2)Нажимаем ПКМ по нему и потом "Open file location"
3) Нажимаем сначала 1, а потом 2
1616158444413.png
. Файл может скрыть себя, а так мы его увидим.
4)Открываем CCleaner. Жмем ,Инструменты, а потом Запуск. Если вы там видите ебалу, похожую на инвайт в скит
1616158726498.png
, значит мы на верном пути.
5)Если в графе "Ключ" вы увидите фразу Statup user, то нажимайте по нему ПКМ и нажимайте "перейти в папку". Если такого нету, то вручную переходите по адресу в этой графе
1616159324774.png
.
6)В процессхакере нажимаете ПКМ по странному файлу и потом Suspend. Вы заморозил процесс. Вы-маг льда.
7)После того, как вы перешли в директорию файла через CCleaner, нажимаете по "имя файла".exe ПКМ и удаляете через анлокер.
8)Переходите в процессхакер и выделяете замороженный файл, а потом резко жмете сначала del, а потом enter. Может с первого раза не получится.
Если пк выдаст вам синий экран, то все идет нормально. После загрузки заходите в CCleaner и удаляете все инвайты в скит в графе Загрузка (пункт 4).
Поздравляю, вы удалили NjRat.
У меня работал именно этот способ, на счет вас не уверен, но можно попробовать
 
  • Юри
  • Маленький волк
  • 557
  • 1
  • 122
а теперь сделай тему как удалить стиллер, сижу месяц на нём, винду переустанавливать не хочется
Тебе для начала его найти надо. Все стиллеры могут по разному работать. Есть на разные кошельки вообще
 
  • Ахах
Реакции: babl
  • 142
  • 15
Контакты для связи отсутствуют.
Нжрат такая залупа пиздец, через эту хуйню вопще невозможно что-то спиздить. С подключенным инетом максимом логины можно спиздить.
 
  • 3
  • 0
Контакты для связи отсутствуют.
Брателло я тебе так скажу есть честные торрент файлы на которые даже антивирус не ругается + я на вирус тотале тоже проверял и сам торрент файл и саму установленную игру
Надеюсь это жирный троллинг, ВТ может и не спалить вирус...
 
Сверху Снизу