Перейти к содержанию

удаление трояна Trojan:Win32/Wacatac.B!ml


Рекомендуемые сообщения

уведомление от защитника windows появляются при запуске различных приложений,пытался удалять с помощью разных утилит не помогло,прикрепляю данные файлы:2022-07-03.thumb.png.f58ab5d4cf04237eae7e76cfac9682d8.png

 

CollectionLog-2022.07.03-14.22.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

На вашем скриншоте у Защитника ложное срабатывание на сам Автологер.

Ещё на какие-либо файлы ругается? Кроме этого срабатывания какие ещё видите проблемы в работе системы?

Ссылка на сообщение
Поделиться на другие сайты

на данный момент вроде нет,я попробовал очистить диск с помощью функции "нового запуска"теперь в один из моментов когда я запустил приложение пришло сообщение от защитника и там на секунд 5 появился на троян а потом исчез и в моем антивирусе появилась информация о заблокированном трояне от домена,при этом от от этого приложения и домена у меня никогда не было проблем,так как это официальный лаунчер?а также я нашел странный файл загрузок из браузера который опреде

ленно не скачивал,вот скриншот из антивируса и самого файла

2022-07-03.png

2022-07-03 (1).png

Изменено пользователем 7kupermega
Ссылка на сообщение
Поделиться на другие сайты

Вы показали скриншот Malwarebytes. Лучше прикрепите текстовый отчет сканирования


Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Затем:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

спасибо что пытались помочь,я нашел истояник проблемы и избавился от него,проблем больше нет спасибо,если возникнут создам новую тему

Ссылка на сообщение
Поделиться на другие сайты
9 часов назад, 7kupermega сказал:

я нашел истояник проблемы

Сообщите что за источник, другим тоже интересно :)

Ссылка на сообщение
Поделиться на другие сайты

проблема оказалась в лаунчере игры в которой вчера вышло обновление при этом на протяжении года на антивирус не ругался на лаунчер до этого самого обновления ,я почитал форум игры где многие жалуются на тот же самый троян как и у меня в папке crashlog.dll,я удалил лаунчер и отформатировал диск,виндовс не ругается и малваребайтс тоже ну а источник это Технический раздел Arizona SAMP | Forum – Arizona RolePlay (arizona-rp.com) где многие писали жалобы,советую,не скачивать лаунчер до того момента пока проблема  не будет решена администрацией

 

Изменено пользователем 7kupermega
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • hyacins
      От hyacins
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получила троян со страшным длинным названием. Касперский его обнаружил и предложил удалить, на что я согласилась. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провела полную проверку, угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор. Скажите, что делать, пожалуйста..
      CollectionLog-2024.04.22-02.39.zip
    • ApploDi
      От ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
    • Roman9876
      От Roman9876
      Скачал пиратский PowerPoint (не проверив сайт, торопился).
      После этого некоторые приложения перестали отрываться, говоря, что у меня нет прав Администратора. 

      Лечил с перезагрузкой уже несколько раз, не уходит.
       
       
      CollectionLog-2024.04.11-12.35.zip
    • EvgeniyF
      От EvgeniyF
      Добрый день.
      Антивирусное ПО Касперский  Анти-вирус не может удалить троян Trojan.Win32.Yephiler
      После лечения происходит перезагрузка и сообщение о трояне появляется снова.
      Вторым сообщением попытаюсь приложить файл логов AVZ
      CollectionLog-2024.04.09-15.14.zip
×
×
  • Создать...