Hoe verwijder ik een Aria-body RAT: Volledige gids

Categorie: Trojan Schade: Severe Toegevoegde gegevens: September 23, 2021

Aria-body RAT is een kwaadaardig programma dat deel uitmaakt van trojaanse virussen. Het doel van Aria-body RAT is om gegevens van gebruikers te stelen. De verspreiding van deze trojan vindt vaak plaats via spam-e-mails en nep-updates.

Wat is Aria-body RAT?

Aria-body RAT kaapt webbrowsers, waar het de weergave van informatie wijzigt. De ingevoerde logins en wachtwoorden worden gestolen en naar de externe server van de fraudeurs gestuurd. Door logins en wachtwoorden te stelen, kunnen cybercriminelen snel de elektronische rekeningen van gebruikers overnemen en geld naar hun portemonnee overmaken.

Cybercriminelen gebruiken deze functie om gebruikers losgeld te laten betalen. Bovendien steelt de trojan opgeslagen wachtwoorden, autocomplete en andere soorten informatie. Aria-body RAT draagt ook bij aan het vastleggen van gegevens met betrekking tot het browsen op het internet (geschiedenis, cookies en meer) en PC-systeemgegevens.

Deze malware moet worden vernietigd omdat Aria-body RAT zichzelf perfect kan verbergen in het pc-systeem.

Naam Aria-body RAT
Type Trojan
Schade Severe
Alternatieve naam Aria-body RAT
Namen van de opsporing Avast (Win32:Malware-gen), BitDefender (Gen:Variant.Johnnie.221509), ESET-NOD32 (A Variant Of Win32/Agent.ABXE), Kaspersky (HEUR:Trojan.Win32.Generic)
Symptomen Trojans are designed to stealthily infiltrate the victim's computer and remain silent, and thus no particular symptoms are clearly visible on an infected machine.
Distributie Methoden Infected email attachments, malicious online advertisements, social engineering, software 'cracks'.
Konsekwencje ataku Stolen passwords and banking information, identity theft, the victim's computer added to a botnet.

Aria-body RAT symptoms

Aria-body RAT kan zich vermommen als een veilig proces en is moeilijk te vinden. Het PC-systeem begint zich echter te manifesteren met karakteristieke veelvoorkomende symptomen, zoals:

  • De processor verbruikt meer van de systeembronnen van de computer.
  • The PC often hangs and crashes.
  • Browsers are flooded with malicious pop-ups.
  • Random windows start working on their own, with no action on the user's part.
  • Pages in the browser redirect the user to rogue sites.

Hoe is Aria-body RAT op mijn PC gekomen?

Aria-body RAT wordt verspreid via spam en nep-updates. Spam is een verscheidenheid aan kwaadaardige bijlagen (PDF-bestanden, MS Office-documenten, en meer). De gebruiker voert voorgeschreven scripts uit door naar dergelijke extensies te gaan, en deze downloaden en installeren heimelijk de trojan.

Valse updateprogramma's beginnen het systeem te infecteren door bugs en gebreken in verouderde software toe te passen.

De belangrijkste methoden voor virussen om te verschijnen:

  • Een programma met een virus wordt gedownload en geïnstalleerd op de pc (gratis programma's worden vaak gebundeld met Aria-body RAT).
  • Een geïnfecteerde e-mail wordt geopend.
  • De gebruiker heeft op een pop-upadvertentie geklikt.
  • Peer-to-peer netwerken.

Het trojaanse programma start een kettingreactie, waarbij aanvullend andere virussen worden geïnstalleerd.

Aria-body RAT: legitiem of nep?

Wanneer een gebruiker een Aria-body RAT bestand opmerkt, kan hij op twee manieren controleren of het legitiem of nep is.

  • Locatie van het bestand. Het standaardbestand bevindt zich in de map C:Windows:Systeem32. Alle andere bestanden met Aria-body RAT in hun titel staan in andere mappen, maar niet in de map C:Windows\System32.
  • Taakbeheer. Start eerst Taakbeheer - ga naar 'Processen' en zoek naar Aria-body RAT.exe - klik er met de rechtermuisknop op om het te verwijderen - als Windows een waarschuwingsbericht toont, dan is Aria-body RAT.exe een goed proces en hoeft het niet verwijderd te worden. Als er anders een waarschuwing verschijnt, dan is het Aria-body RAT.exe proces nep.

Verwijder de Aria-body RAT van uw systeem

Het gebeurt heel vaak dat de gebruiker merkt dat het trojaanse programma na verwijdering in het systeem achterblijft. Dit scenario kan zijn omdat het register met de rest van de PC systeembestanden zijn geïnfecteerd. Laten we proberen Aria-body RAT van de computer te verwijderen:

Methode 1: Verwijder Aria-body RAT met AVarmor

AVarmor is een hulpprogramma dat malware verwijdert. Het hulpprogramma helpt gebruikers trojans zoals Aria-body RAT en verschillende malware van hun computers te verwijderen. Het hulpprogramma heeft een eenvoudige en gebruikersvriendelijke interface, evenals krachtige mechanismen om uw gehele PC-systeem te beschermen.

  1. Download en installeer AVarmor.
  2. Na het voltooien van het downloadproces, voert u het hulpprogramma uit en stemt u in met de instellingen. Daarvoor moet u alle vreemde programma's op uw PC sluiten.
  3. Het hulpprogramma zal zijn werk beginnen, en de gebruiker moet op de knop 'Scannen' voor malware klikken.
  4. Zodra de scan is voltooid, zal een lijst met gevonden gevaarlijke objecten worden gegenereerd.
  5. Verwijder alle gevonden bedreigingen.
  6. Zodra de opschoning is voltooid, start u uw pc opnieuw op.

Methode 2: Verwijdering via Register-editor

Degenen die willen proberen te verwijderen Aria-body RAT handmatig gebruiken Regedit omdat de trojan het register zelf kan wijzigen.

  1. Laten we de opdrachtregel uitvoeren.
  2. Voer Regedit in op de prompt.
  3. Voordat u de installatie ongedaan maakt, is het noodzakelijk om een reservekopie van het register te maken (Bestand - Exporteren - register opslaan op een veilige plaats).
  4. Zodra de reservekopie is gemaakt, druk op Bewerken - Zoeken.
  5. Voer Aria-body RAT.exe in - Zoek vervolgens.
  6. Register gevonden? Klik er met de rechtermuisknop op en klik op Verwijderen.

Methode 3: Verbind uw computer met het netwerk en ga naar de veilige modus

Probeer eerst uw computer op te starten in de veilige modus. Het zou helpen als u dit deed om te voorkomen dat Aria-body RAT opstart.

Windows 7, 10, Vista, XP

  1. Voer eerst een herstart van de computer uit.
  2. Druk op F8 voordat u Windows ziet.
  3. U krijgt een menu met geavanceerde opties te zien.
  4. Ga naar 'Veilige modus met netwerken'.
  5. Druk op Enter.

Windows 8, Windows 8.1

  1. Druk op Windows+R om het venster RUN op te roepen.
  2. Voer het commando msconfig in.
  3. Klik op OK.
  4. Klik op het tabblad Opstarten.
  5. Selecteer in dat gebied de opties Veilig opstarten en Netwerken.
  6. Klik op OK.
  7. Start de computer opnieuw op.

Methode 4: Verwijder alle dubieuze apps

De boosdoenerapplicatie kan blijven bestaan, zelfs nadat geprobeerd is deze te verwijderen, door nieuwe locaties te vinden in het pc-systeem. Probeer ze te lokaliseren:

  1. Klik met de rechtermuisknop op de taakbalk.
  2. Selecteer Taakbeheer.
  3. Doorzoek alle toepassingen die systeemgeheugen verbruiken.
  4. Zoek naar toepassingen die niet door de gebruiker zijn geïnstalleerd en uitgevoerd.
  5. Klik er met de rechtermuisknop op om hun locatie te openen.
  6. Open nu het Configuratiescherm.
  7. Klik op Een programma verwijderen.
  8. Controleer op verdachte toepassingen.

Methode 5: Verwijder tijdelijke bestanden

De map met tijdelijke bestanden is de plaats waar kwaadaardige bestanden kunnen worden opgeslagen. Probeer tijdelijke bestanden en mappen te verwijderen:

  1. Open het venster Uitvoeren
  2. Voer de opdracht %temp% in en druk op Enter.
  3. Het pad C:\Users[gebruikersnaam]\AppDataLocal\Temp zal verschijnen; dat wil zeggen, de temp-map zal geopend worden.
  4. Verwijder de bestanden en mappen, en leeg dan de Prullenbak.

Methode 6: Verwijder Aria-body RAT uit browsers

Laten we nu eens kijken hoe we Aria-body RAT kunnen verwijderen in de meest populaire browsers.

Mozilla Firefox

Gevaarlijke extensies moeten worden verwijderd:

  1. Open Mozilla Firefox en klik op Menu.
  2. Ga naar Add-ons.
  3. Kies Aria-body RAT en klik op Verwijderen.

Reset de homepage

  1. Klik op de drie horizontale lijnen rechtsboven in het scherm om het menu te openen.
  2. Ga naar Voorkeuren.
  3. Selecteer in dit gebied uw gewenste startpagina.

Wis de cookies met de sitegegevens

  1. We gaan naar het Menu, waar we Voorkeuren selecteren.
  2. Nu moeten we naar het onderdeel Privacy en beveiliging.
  3. Zoek de sectie Cookies en Sitegegevens.
  4. Klik op Sitegegevens wissen.
  5. Start Firefox opnieuw op.

Instellingen opnieuw instellen

  1. Open Firefox.
  2. Klik in de rechterbovenhoek op het Menu om naar Help te gaan.
  3. Selecteer nu Informatie over het oplossen van problemen.
  4. Er verschijnt een nieuw venster waarin u op Firefox verversen moet klikken.
  5. Bevestig de actie.

Google Chrome

Gevaarlijke extensies moeten worden verwijderd:

  1. Open Chrome.
  2. Klik op Menu om Meer hulpmiddelen te selecteren.
  3. Ga vervolgens naar Extensies.
  4. Er verschijnt een nieuw venster met alle geïnstalleerde extensies.
  5. Deïnstalleer de verdachte plugin met betrekking tot Aria-body RAT.

Wis de cookies met de sitegegevens

  1. Ga naar het menu en klik op Instellingen.
  2. Ga naar Privacy & Beveiliging en selecteer Browsegegevens wissen (Browsegeschiedenis, Cookies, in cache opgeslagen afbeeldingen/bestanden).
  3. Klik op Gegevens wissen.

Reset de homepage

  1. Ga naar het menu om Instellingen te selecteren.
  2. Zoek naar een verdachte site die in de On Launch sectie staat.
  3. Klik op Open een specifieke of set van pagina's, zoek Verwijderen.
  4. Herlaad de browser.

Instellingen opnieuw instellen

  1. Ga naar Menu om Instellingen te selecteren.
  2. Navigeer naar Geavanceerd.
  3. Ga naar Reset & Wis.
  4. Klik op Standaardwaarden herstellen.

Internet Explorer

Gevaarlijke extensies moeten worden verwijderd:

  1. Selecteer het 'tandwiel' teken van Internet Explorer aan de rechterkant van het scherm.
  2. Ga naar 'Extensies beheren'.
  3. Kijk naar alle recent geïnstalleerde verdachte extensies; daaronder is Aria-body RAT.
  4. Kies het en verwijder het.

Instellingen opnieuw instellen

  1. Klik op Internet Explorer om de browser te openen.
  2. Klik op het tandwielpictogram om Internetinstellingen te selecteren.
  3. Er verschijnt een nieuw venster waar we het tabblad Geavanceerd nodig hebben.
  4. Klik nu op Reset.
  5. Bevestig uw acties.

Microsoft Edge

Gevaarlijke extensies moeten worden verwijderd:

  1. Selecteer Menu.
  2. Extensies zoeken.
  3. Selecteer in de lijst een extensie, klik op het tandwielteken, waar je Verwijderen kiest.
  4. Zoek het Trojan en verwijder het.

Wis de cookies met de sitegegevens

  1. We gaan naar het Menu, waar we Privacy en Beveiliging selecteren.
  2. Nu gaan we naar het gedeelte Browsergegevens wissen om de categorieën te selecteren die we willen wissen.

Reset de homepage

  1. Klik op het menupictogram om naar Instellingen te gaan.
  2. Zoek de sectie Bij opstarten.
  3. Klik op Uitschakelen op het verdachte domein.

Instellingen opnieuw instellen

  1. Druk op Ctrl+Shift+Esc om Taakbeheer te openen.
  2. Klik op Details.
  3. Ga naar de onderkant van de pagina, waar je elke vermelding met de naam Microsoft Edge moet vinden. Klik met de rechtermuisknop op elk van hen en selecteer Taak beëindigen.

Safari

Gevaarlijke extensies moeten worden verwijderd:

  1. Klik op het Safari teken.
  2. Ga naar Voorkeuren...
  3. Er verschijnt een nieuw venster waar je Extensies moet selecteren.
  4. Selecteer de ongewenste extensie en klik op Verwijderen.

Wis de cookies met de sitegegevens

  1. Klik op het Safari-teken en selecteer Geschiedenis wissen...
  2. Er verschijnt een vervolgkeuzemenu onder Wis, waar je alle geschiedenis moet selecteren.
  3. Bevestig uw selectie.

Instellingen opnieuw instellen

  1. Klik op het Safari teken om Instellingen te selecteren...
  2. Klik op het tabblad Geavanceerd.
  3. Vink het menu Ontwikkelen weergeven aan.
  4. Klik vervolgens op Ontwikkelen en selecteer Lege Caches.

Onderste regel

We weten allemaal dat het internet zich snel blijft ontwikkelen en steeds uitgebreider wordt. Elke gebruiker moet niet vergeten zijn systeem te beschermen tegen virussen zoals Aria-body RAT.

We weten allemaal dat het internet zich snel blijft ontwikkelen en steeds uitgebreider wordt. Elke gebruiker moet niet vergeten zijn systeem te beschermen tegen virussen zoals Aria-body RAT.

Deze pagina is beschikbaar in andere talen: English | Deutsch | Español | Italiano | Français | Indonesia | Nynorsk | Português | Русский | Українська | Türkçe | Malay | Dansk | Polski | Română | Suomi | Svenska | Tiếng việt | Čeština | العربية | ไทย | 日本語 | 简体中文 | 한국어