Перейти к содержанию

словил Trojan:Win32/Wacatac.H!ml


Рекомендуемые сообщения

image.png.285529fb04dd291c869db516723e6471.pngimage.thumb.png.cd3f64869f211a2e356229387f0cbf9d.pngimage.png.0f972a850c1cab1043d6c496881e6eaa.pngimage.png.cbbd2a16055df650d6afe00a4c58d336.pngimage.png.8cd2447910098f194c813a232e3b6fe7.pngimage.png.ed389ea38032859aa4086687ae536b67.pngimage.png.9a9e2a1d79079cce748c2a8c6640def8.png

image.png

image.png

он мне еще сам защиту в режиме реального времени успел когда-то включить

 

 

он все этим трояном называет?

 

Изменено пользователем RZhan
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • RZhan

    17

  • mike 1

    12

  • andrew75

    3

  • Mark D. Pearlstone

    1

  1. Скачайте Windows Repair (all in one) с этой страницы
  2. Установите программу и запустите ее.
  3. Перейдите на вкладку Step 3 и  запустите SFC нажатием кнопки Do It
  4. После окончания перейдите на вкладку Start Repairs => Нажмите кнопку Start
  5. На предложение создать точку восстановления ответьте Да
  6. В левой части окна отметьте галочками следующие пункты и затем кнопку Start

     

    Remove Policies Set By Infections
    Repair Windows Updates
    Set Windows Services To Default Startup

     

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.

  8. После процедуры восстановления может потребоваться перезагрузка.


Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве
 

Ссылка на сообщение
Поделиться на другие сайты

По поводу Defender очистите журналы с угрозами если вас напрягают старые его события. 

 

Попробуйте с помощью этого инструмента восстановления восстановить центр обновлений Windows. 

Ссылка на сообщение
Поделиться на другие сайты

я использовал 15 номер, но ничего не произошло

 

https://support.microsoft.com/en-us/kb/971058.

еще сделал все как указано на этом сайте, никаких результатов

 

 

Я недавно пребывал скачать через MStore программу и нечего не получилось, попробовал несколько других, то же самое

Изменено пользователем RZhan
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Gagengug
      От Gagengug
      Здравствуйте!
      Помогите пожалуйста разобраться с проблемой.
      Накачал себе вирусов-майнеров.
      Все началось с того, когда защитник начал сходить с ума от оповещений безопасности. Я быстренько скачал dr.web curiet и начал все чистить. Но после очистки заметил у себя пользователя John, которого благополучно удалил через параметры винды и думал, что на этом все. Но понял, что проблемы никуда не ушли. Ноутбук стал тупить.
      Начал исследовать всевозможные форумы и проверять ПК различными программами и понял, что результата никакого.
      Защитник винды постоянно ругается на какие-то программы, KVRT и Dr.web, то видят, то не видят ничего, а AV block сначала вообще не запускался без безопасного режима (теперь после проверки им выскакивает какая-то бяка "tasknow").
      Я уже запутался и не знаю, что делать. Не хочется чистить всю систему.
      Помогите пожалуйста решить проблему!
      Прикладываю отчеты:
      Сначала тестил логером, потом AV block, потом Farbar Recovery Scan Tool.
       
      FRST.txtAddition.txtAV_block_remove_2024.01.20-19.44.logCollectionLog-2024.01.20-19.43.zip
    • JustNastt
      От JustNastt
      Видела что тут уже помогали, но кажется все те решения были индивидуальны, поэтому пишу за помощью

    • andrew_t
      От andrew_t
      Добрый день,
       
      Примерно неделю назад мне отправили по корпоративной почте файл PDF (официальный документ). Я его скачал и открыл, после этого система обнаружила вирус Trojan:Script/Wacatac.B!ml (скриншот 1). После попробовали чистить систему Kaspersky Virus Removal Tool, он ничего не обнаружил. Стандартная утилита Windows поместила вирус в карантин, после "удалила".
       
      По итогу ноутбук не уходит в спящий режим с открытой крышкой, если закрыть крышку, через какое-то время появляется меню безопасного режима (без моего участия) при включении (скриншот 2). Сегодня, наблюдал как самостоятельно запускаются программы с рабочего стола в рандомном порядке. Помогите пожалуйста разобраться в ситуации.
       
      Результаты сканирования на сегодняшний день (скриншот 3).
      Логи во вложении.
       
      Заранее спасибо!



      CollectionLog-2023.05.13-17.49.zip
    • misteryOK
      От misteryOK
      Словил wacatac. Почти сразу же почистил все файлы с этим названием, сделал несколько глубоких очисток встроенным антивирусом. Но пк продолжает шуметь, вылетает диспетчер задач и выключается браузер при попытке зайти на страницу с каким либо антивирусом или типо того. В подобных темах нашел решение подобной проблемы, но не могу его опробовать, т. к. при попытке запустить от имени администратора  FRST64 ошибка "операция отменена из за ограничений, действующих на этом компьютере. Обратитесь к системному администратору. " (тоже самое при запуске KVRT (это что то от Касперского непосредственно)). И к этому всему ни один браузер на пк не может открыть какие либо ссылки с форума и форум непосредственно. 
    • pechenkaps
      От pechenkaps
      При скачивании кряка Live2d Cubism скачала вирус Wacatac.H!ml. Пробовала 360 Security, сканер от Касперского вообще не увидел угрозы. При попытке применить действия ничего не происходит. Скачала автологер и хотела применить скрипты из другой темы.


×
×
  • Создать...