Перейти к содержанию

удаление трояна Trojan:Win32/Wacatac.B!ml


7kupermega

Рекомендуемые сообщения

уведомление от защитника windows появляются при запуске различных приложений,пытался удалять с помощью разных утилит не помогло,прикрепляю данные файлы:2022-07-03.thumb.png.f58ab5d4cf04237eae7e76cfac9682d8.png

 

CollectionLog-2022.07.03-14.22.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

На вашем скриншоте у Защитника ложное срабатывание на сам Автологер.

Ещё на какие-либо файлы ругается? Кроме этого срабатывания какие ещё видите проблемы в работе системы?

Ссылка на комментарий
Поделиться на другие сайты

на данный момент вроде нет,я попробовал очистить диск с помощью функции "нового запуска"теперь в один из моментов когда я запустил приложение пришло сообщение от защитника и там на секунд 5 появился на троян а потом исчез и в моем антивирусе появилась информация о заблокированном трояне от домена,при этом от от этого приложения и домена у меня никогда не было проблем,так как это официальный лаунчер?а также я нашел странный файл загрузок из браузера который опреде

ленно не скачивал,вот скриншот из антивируса и самого файла

2022-07-03.png

2022-07-03 (1).png

Изменено пользователем 7kupermega
Ссылка на комментарий
Поделиться на другие сайты

Вы показали скриншот Malwarebytes. Лучше прикрепите текстовый отчет сканирования


Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Затем:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

спасибо что пытались помочь,я нашел истояник проблемы и избавился от него,проблем больше нет спасибо,если возникнут создам новую тему

Ссылка на комментарий
Поделиться на другие сайты

проблема оказалась в лаунчере игры в которой вчера вышло обновление при этом на протяжении года на антивирус не ругался на лаунчер до этого самого обновления ,я почитал форум игры где многие жалуются на тот же самый троян как и у меня в папке crashlog.dll,я удалил лаунчер и отформатировал диск,виндовс не ругается и малваребайтс тоже ну а источник это Технический раздел Arizona SAMP | Forum – Arizona RolePlay (arizona-rp.com) где многие писали жалобы,советую,не скачивать лаунчер до того момента пока проблема  не будет решена администрацией

 

Изменено пользователем 7kupermega
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Добрячок
      От Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...