Перейти к содержанию

удаление трояна Trojan:Win32/Wacatac.B!ml


Рекомендуемые сообщения

уведомление от защитника windows появляются при запуске различных приложений,пытался удалять с помощью разных утилит не помогло,прикрепляю данные файлы:2022-07-03.thumb.png.f58ab5d4cf04237eae7e76cfac9682d8.png

 

CollectionLog-2022.07.03-14.22.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

На вашем скриншоте у Защитника ложное срабатывание на сам Автологер.

Ещё на какие-либо файлы ругается? Кроме этого срабатывания какие ещё видите проблемы в работе системы?

Ссылка на комментарий
Поделиться на другие сайты

на данный момент вроде нет,я попробовал очистить диск с помощью функции "нового запуска"теперь в один из моментов когда я запустил приложение пришло сообщение от защитника и там на секунд 5 появился на троян а потом исчез и в моем антивирусе появилась информация о заблокированном трояне от домена,при этом от от этого приложения и домена у меня никогда не было проблем,так как это официальный лаунчер?а также я нашел странный файл загрузок из браузера который опреде

ленно не скачивал,вот скриншот из антивируса и самого файла

2022-07-03.png

2022-07-03 (1).png

Изменено пользователем 7kupermega
Ссылка на комментарий
Поделиться на другие сайты

Вы показали скриншот Malwarebytes. Лучше прикрепите текстовый отчет сканирования


Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Затем:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

спасибо что пытались помочь,я нашел истояник проблемы и избавился от него,проблем больше нет спасибо,если возникнут создам новую тему

Ссылка на комментарий
Поделиться на другие сайты

проблема оказалась в лаунчере игры в которой вчера вышло обновление при этом на протяжении года на антивирус не ругался на лаунчер до этого самого обновления ,я почитал форум игры где многие жалуются на тот же самый троян как и у меня в папке crashlog.dll,я удалил лаунчер и отформатировал диск,виндовс не ругается и малваребайтс тоже ну а источник это Технический раздел Arizona SAMP | Forum – Arizona RolePlay (arizona-rp.com) где многие писали жалобы,советую,не скачивать лаунчер до того момента пока проблема  не будет решена администрацией

 

Изменено пользователем 7kupermega
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • sxhwre
      Автор sxhwre
      Добрый вечер! Заметил недавно при проверке компьютера , что в разрешенных угрозах присутсвуют такие вирусы как: Trojan:Win32/Wacatac.D,G,B!ml, Trojan:Win32/Casur.A!cl, Behavior:Win32/Execution.LR!ml.
      В диспетчере  наверно не отображается нагрузка системы, по производительности чувствуется что компльютер начал работать хуже, пару раз слетал проводник. Антивируса стороннего у меня не стояло. Прикрепил логи
      CollectionLog-2025.07.07-00.29.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...