Перейти к содержанию

словил Trojan:Win32/Wacatac.H!ml


Рекомендуемые сообщения

image.png.285529fb04dd291c869db516723e6471.pngimage.thumb.png.cd3f64869f211a2e356229387f0cbf9d.pngimage.png.0f972a850c1cab1043d6c496881e6eaa.pngimage.png.cbbd2a16055df650d6afe00a4c58d336.pngimage.png.8cd2447910098f194c813a232e3b6fe7.pngimage.png.ed389ea38032859aa4086687ae536b67.pngimage.png.9a9e2a1d79079cce748c2a8c6640def8.png

image.png

image.png

он мне еще сам защиту в режиме реального времени успел когда-то включить

 

 

он все этим трояном называет?

 

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • RZhan

    17

  • mike 1

    12

  • andrew75

    3

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

  1. Скачайте Windows Repair (all in one) с этой страницы
  2. Установите программу и запустите ее.
  3. Перейдите на вкладку Step 3 и  запустите SFC нажатием кнопки Do It
  4. После окончания перейдите на вкладку Start Repairs => Нажмите кнопку Start
  5. На предложение создать точку восстановления ответьте Да
  6. В левой части окна отметьте галочками следующие пункты и затем кнопку Start

     

    Remove Policies Set By Infections
    Repair Windows Updates
    Set Windows Services To Default Startup

     

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.

  8. После процедуры восстановления может потребоваться перезагрузка.


Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве
 

Ссылка на комментарий
Поделиться на другие сайты

По поводу Defender очистите журналы с угрозами если вас напрягают старые его события. 

 

Попробуйте с помощью этого инструмента восстановления восстановить центр обновлений Windows. 

Ссылка на комментарий
Поделиться на другие сайты

я использовал 15 номер, но ничего не произошло

 

https://support.microsoft.com/en-us/kb/971058.

еще сделал все как указано на этом сайте, никаких результатов

 

 

Я недавно пребывал скачать через MStore программу и нечего не получилось, попробовал несколько других, то же самое

Изменено пользователем RZhan
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • roader2000
      Автор roader2000
      Здравствуйте! Словили вирус, требующий денег! Просим о помощи.
      14.02.24.rar
      Сообщение от модератора thyrex Перенесено из Интервью с экспертами
    • SansMan
      Автор SansMan
      В общем, словил майнер, всё как обычно, закрываются сайты с антивирусниками и т.д., ещё из проблем то, что при запуске винды нет ничего, кроме чёрного экрана и грузящего курсора, на нажатия не реагирует никакие. В безопасном режиме всё работает.CollectionLog-2025.03.19-19.44.zip
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip

×
×
  • Создать...