Перейти к содержанию

словил Trojan:Win32/Wacatac.H!ml


Рекомендуемые сообщения

image.png.285529fb04dd291c869db516723e6471.pngimage.thumb.png.cd3f64869f211a2e356229387f0cbf9d.pngimage.png.0f972a850c1cab1043d6c496881e6eaa.pngimage.png.cbbd2a16055df650d6afe00a4c58d336.pngimage.png.8cd2447910098f194c813a232e3b6fe7.pngimage.png.ed389ea38032859aa4086687ae536b67.pngimage.png.9a9e2a1d79079cce748c2a8c6640def8.png

image.png

image.png

он мне еще сам защиту в режиме реального времени успел когда-то включить

 

 

он все этим трояном называет?

 

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • RZhan

    17

  • mike 1

    12

  • andrew75

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

  1. Скачайте Windows Repair (all in one) с этой страницы
  2. Установите программу и запустите ее.
  3. Перейдите на вкладку Step 3 и  запустите SFC нажатием кнопки Do It
  4. После окончания перейдите на вкладку Start Repairs => Нажмите кнопку Start
  5. На предложение создать точку восстановления ответьте Да
  6. В левой части окна отметьте галочками следующие пункты и затем кнопку Start

     

    Remove Policies Set By Infections
    Repair Windows Updates
    Set Windows Services To Default Startup

     

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.

  8. После процедуры восстановления может потребоваться перезагрузка.


Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве
 

Ссылка на комментарий
Поделиться на другие сайты

По поводу Defender очистите журналы с угрозами если вас напрягают старые его события. 

 

Попробуйте с помощью этого инструмента восстановления восстановить центр обновлений Windows. 

Ссылка на комментарий
Поделиться на другие сайты

я использовал 15 номер, но ничего не произошло

 

https://support.microsoft.com/en-us/kb/971058.

еще сделал все как указано на этом сайте, никаких результатов

 

 

Я недавно пребывал скачать через MStore программу и нечего не получилось, попробовал несколько других, то же самое

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • ewixis
      Автор ewixis
      Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит
      Обнаружено: Trojan:Win64/DisguisedXMRigMiner
      Состояние: Активно
      Обнаружено: Trojan:Win32/Wacatac.A!m
      Состояние: Активно
       
      Касперский и докторвеб - ничего не находят
       Farbar Recovery Scan Tool
      показал следущее
      Addition.txt FRST.txt
    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       

×
×
  • Создать...