Перейти к содержанию

словил Trojan:Win32/Wacatac.H!ml


Рекомендуемые сообщения

image.png.285529fb04dd291c869db516723e6471.pngimage.thumb.png.cd3f64869f211a2e356229387f0cbf9d.pngimage.png.0f972a850c1cab1043d6c496881e6eaa.pngimage.png.cbbd2a16055df650d6afe00a4c58d336.pngimage.png.8cd2447910098f194c813a232e3b6fe7.pngimage.png.ed389ea38032859aa4086687ae536b67.pngimage.png.9a9e2a1d79079cce748c2a8c6640def8.png

image.png

image.png

он мне еще сам защиту в режиме реального времени успел когда-то включить

 

 

он все этим трояном называет?

 

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • RZhan

    17

  • mike 1

    12

  • andrew75

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

  1. Скачайте Windows Repair (all in one) с этой страницы
  2. Установите программу и запустите ее.
  3. Перейдите на вкладку Step 3 и  запустите SFC нажатием кнопки Do It
  4. После окончания перейдите на вкладку Start Repairs => Нажмите кнопку Start
  5. На предложение создать точку восстановления ответьте Да
  6. В левой части окна отметьте галочками следующие пункты и затем кнопку Start

     

    Remove Policies Set By Infections
    Repair Windows Updates
    Set Windows Services To Default Startup

     

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.

  8. После процедуры восстановления может потребоваться перезагрузка.


Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве
 

Ссылка на комментарий
Поделиться на другие сайты

По поводу Defender очистите журналы с угрозами если вас напрягают старые его события. 

 

Попробуйте с помощью этого инструмента восстановления восстановить центр обновлений Windows. 

Ссылка на комментарий
Поделиться на другие сайты

я использовал 15 номер, но ничего не произошло

 

https://support.microsoft.com/en-us/kb/971058.

еще сделал все как указано на этом сайте, никаких результатов

 

 

Я недавно пребывал скачать через MStore программу и нечего не получилось, попробовал несколько других, то же самое

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • k.mishnev87
      Автор k.mishnev87
      Все доброго времени суток. Для начала туп как пробка, и совсем не разбираюсь в вопросе.
      Не смотря на то что у меня стоить Касперский Премиум, я каким то чудом словил шифровальщик Loki Locker.
      В ПК у меня стояло 5 дисков + сетевой диск к которому с ПК был безконтрольный доступ. Эта зараза зашифровала абсолютно все. Мен спасло только то что был свежий бэкап важно по работе информации.
      Но как итог, отключил 4 диска, системный снес и поставил чистую винду, подключил несистемный ССД, снес полностью заново проинициализировал, создал том. 
      Восстановил.
      Осталось еще 3 HDD, два по 4ТБ и один на 2 ТБ. Вот их надо спасти и дешифровать, там слишком много полезной информации.
      Прикрепляю три зашифрованных файла и текст требование. На сайте касперского и крипто шериф искал - нету.
       
      Помогите пожалуйста.
      Loki.rar
    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • ewixis
      Автор ewixis
      Защитник виндовс понятное дело удалять отказывается, действие "удалить" ничего не происходит
      Обнаружено: Trojan:Win64/DisguisedXMRigMiner
      Состояние: Активно
      Обнаружено: Trojan:Win32/Wacatac.A!m
      Состояние: Активно
       
      Касперский и докторвеб - ничего не находят
       Farbar Recovery Scan Tool
      показал следущее
      Addition.txt FRST.txt

×
×
  • Создать...