RAT'tan nasıl tamamen kurturabilirim?

TunasKakaleys

Centipat
Katılım
15 Eylül 2022
Mesajlar
269
Çözümler
1
Daha fazla  
Cinsiyet
Erkek
Öncelikle merhaba. Bundan 1 saat önce bir FPS booster yükledim. Açtıgımda bütün programlar kapandı. Buradan RAT yedigimi anladım. Atılan RAT amatörce. Görev yöneticisinden başlangıcta aç seçeneginden bulup kapatıp sildim. Sonra çogu hesabımın şifrelerini değiştirdim ama RAT'ın sitesine girip baktıgımda IP adresi, Wi-Fi şifresi, Brave ve Google verilerimin hepsini gittigini gördüm ama şanslıyım ki PC'ye yeni format atmıstım. Fazla bir şey yok PC'de. Neyse size sormak istediğim soru bu RAT'tan nasıl tamamen kurturabilirim? Silmek açısından değil, neleri değiştirmeliyim? Adım adım neler yapmalıyım?

1712077637576.png


1712077645310.png


1712077651654.png


RAT'ın verdigi bilgiler:

1712077656264.png
 
Öncelikle merhaba. Bundan 1 saat önce bir FPS booster yükledim. Açtıgımda bütün programlar kapandı. Buradan RAT yedigimi anladım. Atılan RAT amatörce. Görev Yöneticisi'nden başlangıcta aç seçeneginden bulup kapatıp sildim. Sonra çogu hesabımın şifrelerini değiştirdim ama RAT'ın sitesine girip baktıgımda IP adresi, Wi-Fi şifresi, Brave ve Google verilerimin hepsini gittigini gördüm ama şanslıyım ki PC'ye yeni format atmıstım. Fazla bir şey yok PC'de. Neyse size sormak istediğim soru bu RAT'tan nasıl tamamen kurturabilirim? Silmek açısından değil, neleri değiştirmeliyim? Adım adım neler yapmalıyım?

Eki Görüntüle 2157376

Eki Görüntüle 2157377

Eki Görüntüle 2157378

RAT'ın verdigi bilgiler:

Eki Görüntüle 2157379

Geçmiş olsun, bir dahakine VirusTotal gibi antivirüslerle taratıp indirebilirsiniz indireceklerinizi.
 
Aslında çok bir şey yapmanıza gerek yok, o bilgileri silmek zor zaten. Bi' Malwarebytes ile tarama yapın yeterli.

Ekran alıntısı için kullandığınız yazılım nedir? Etrafına eklediği neon çok hoşuma gitti :)
 
Öncelikle merhaba. Bundan 1 saat önce bir FPS booster yükledim. Açtıgımda bütün programlar kapandı. Buradan RAT yedigimi anladım. Atılan RAT amatörce. Görev Yöneticisi'nden başlangıcta aç seçeneginden bulup kapatıp sildim. Sonra çogu hesabımın şifrelerini değiştirdim ama RAT'ın sitesine girip baktıgımda IP adresi, Wi-Fi şifresi, Brave ve Google verilerimin hepsini gittigini gördüm ama şanslıyım ki PC'ye yeni format atmıstım. Fazla bir şey yok PC'de. Neyse size sormak istediğim soru bu RAT'tan nasıl tamamen kurturabilirim? Silmek açısından değil, neleri değiştirmeliyim? Adım adım neler yapmalıyım?

Eki Görüntüle 2157376

Eki Görüntüle 2157377

Eki Görüntüle 2157378

RAT'ın verdigi bilgiler:

Eki Görüntüle 2157379

Bilgisayara Full tarama yapabilirsin.
 
Son düzenleyen: Moderatör:
Kaspersky tam tarama + Malwarebytes taraması yapın. Fakat zaten yeni format atmışsınız eğer fazla bir şey yoksa bilgisayarda en temizinden bir tane daha format atın.
 
Öncelikle geçmiş olsun bende RAT yedim bendeki 1 2 ay boyunca kendini belli etmedi en sonunda PC boştayken fark ettimki interneti Full çekiyor bende PC'yi incelkemeye başladım bir WinRAR dosyası açtım ve tüm gizli dosyalar önüme döküldü bendeki appdata da donoreium diye bir şeydi bunu buldugumda içinde PC'deki anahtar keyler Chrome geçmişim çerezler kayıtlı şifreleri dışarı aktardığını gördüm Kaspersky malwarebyutes ile tarama yapsamda sonuç nafile format atabiliyorsanız format atın ama o PC de oluşturmyaın bulaşıyor.

Ayrıca VirusTotal'de indireceğiniz dosyadaki details kısmında CTRL+F yapıp urlmon.dll olup olmadığını kontrol edin eğer şüpheli dosyaysa ve bu varsa indirmeyin dosyanın açılımı urldownloadtofilea budur eğer dosyada bu varsa RAT bulunmaktadır

içinde rat bulunan dosya (resim bana ait değildir.)
 

Dosya Ekleri

  • videoframe_12653.png
    videoframe_12653.png
    860,9 KB · Görüntüleme: 21
Son düzenleme:
Öncelikle modem kapatıp açarak IP değiştirin olmazsa reset atın. Virüs taraması ile RAT gitmez sizinki biraz dandikmiş gidebilir ama yine de sorunu kökten çözmek açısından format atın.

İnternet sabit IP kullanıyorsa desteğe yazarak değiştirmelerini isteyebilirsiniz.

Bu arada şifrelerinizi önemli dosyalarınızı vs. değiştirmediyseniz değiştirin.
 
Appdata klasörüne girip 'empyrean' klasörünü silin ve şifrelerinizi tekrar değiştirin. Basit bir virüs pc'yi sıfırlamanıza gerek yok.
 
Öncelikle merhaba. Bundan 1 saat önce bir FPS booster yükledim. Açtıgımda bütün programlar kapandı. Buradan RAT yedigimi anladım. Atılan RAT amatörce. Görev yöneticisinden başlangıcta aç seçeneginden bulup kapatıp sildim. Sonra çogu hesabımın şifrelerini değiştirdim ama RAT'ın sitesine girip baktıgımda IP adresi, Wi-Fi şifresi, Brave ve Google verilerimin hepsini gittigini gördüm ama şanslıyım ki PC'ye yeni format atmıstım. Fazla bir şey yok PC'de. Neyse size sormak istediğim soru bu RAT'tan nasıl tamamen kurturabilirim? Silmek açısından değil, neleri değiştirmeliyim? Adım adım neler yapmalıyım?

Eki Görüntüle 2157376

Eki Görüntüle 2157377

Eki Görüntüle 2157378

RAT'ın verdigi bilgiler:

Eki Görüntüle 2157379
rat değil grabber yemişsin içini rahat etmek istiyorsan format atmalısın
 

Yeni konular

Geri
Yukarı