Перейти к содержанию

словил Trojan:Win32/Wacatac.H!ml


Рекомендуемые сообщения

image.png.285529fb04dd291c869db516723e6471.pngimage.thumb.png.cd3f64869f211a2e356229387f0cbf9d.pngimage.png.0f972a850c1cab1043d6c496881e6eaa.pngimage.png.cbbd2a16055df650d6afe00a4c58d336.pngimage.png.8cd2447910098f194c813a232e3b6fe7.pngimage.png.ed389ea38032859aa4086687ae536b67.pngimage.png.9a9e2a1d79079cce748c2a8c6640def8.png

image.png

image.png

он мне еще сам защиту в режиме реального времени успел когда-то включить

 

 

он все этим трояном называет?

 

Изменено пользователем RZhan
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • RZhan

    17

  • mike 1

    12

  • andrew75

    3

  • Mark D. Pearlstone

    1

  1. Скачайте Windows Repair (all in one) с этой страницы
  2. Установите программу и запустите ее.
  3. Перейдите на вкладку Step 3 и  запустите SFC нажатием кнопки Do It
  4. После окончания перейдите на вкладку Start Repairs => Нажмите кнопку Start
  5. На предложение создать точку восстановления ответьте Да
  6. В левой части окна отметьте галочками следующие пункты и затем кнопку Start

     

    Remove Policies Set By Infections
    Repair Windows Updates
    Set Windows Services To Default Startup

     

  7. НЕ ИСПОЛЬЗУЙТЕ компьютер пока идет сканирование.

  8. После процедуры восстановления может потребоваться перезагрузка.


Подробную информацию по работе с утилитой, Вы можете прочитать в этом руководстве
 

Ссылка на сообщение
Поделиться на другие сайты

По поводу Defender очистите журналы с угрозами если вас напрягают старые его события. 

 

Попробуйте с помощью этого инструмента восстановления восстановить центр обновлений Windows. 

Ссылка на сообщение
Поделиться на другие сайты

я использовал 15 номер, но ничего не произошло

 

https://support.microsoft.com/en-us/kb/971058.

еще сделал все как указано на этом сайте, никаких результатов

 

 

Я недавно пребывал скачать через MStore программу и нечего не получилось, попробовал несколько других, то же самое

Изменено пользователем RZhan
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • andrew_t
      От andrew_t
      Добрый день,
       
      Примерно неделю назад мне отправили по корпоративной почте файл PDF (официальный документ). Я его скачал и открыл, после этого система обнаружила вирус Trojan:Script/Wacatac.B!ml (скриншот 1). После попробовали чистить систему Kaspersky Virus Removal Tool, он ничего не обнаружил. Стандартная утилита Windows поместила вирус в карантин, после "удалила".
       
      По итогу ноутбук не уходит в спящий режим с открытой крышкой, если закрыть крышку, через какое-то время появляется меню безопасного режима (без моего участия) при включении (скриншот 2). Сегодня, наблюдал как самостоятельно запускаются программы с рабочего стола в рандомном порядке. Помогите пожалуйста разобраться в ситуации.
       
      Результаты сканирования на сегодняшний день (скриншот 3).
      Логи во вложении.
       
      Заранее спасибо!



      CollectionLog-2023.05.13-17.49.zip
    • misteryOK
      От misteryOK
      Словил wacatac. Почти сразу же почистил все файлы с этим названием, сделал несколько глубоких очисток встроенным антивирусом. Но пк продолжает шуметь, вылетает диспетчер задач и выключается браузер при попытке зайти на страницу с каким либо антивирусом или типо того. В подобных темах нашел решение подобной проблемы, но не могу его опробовать, т. к. при попытке запустить от имени администратора  FRST64 ошибка "операция отменена из за ограничений, действующих на этом компьютере. Обратитесь к системному администратору. " (тоже самое при запуске KVRT (это что то от Касперского непосредственно)). И к этому всему ни один браузер на пк не может открыть какие либо ссылки с форума и форум непосредственно. 
    • pechenkaps
      От pechenkaps
      При скачивании кряка Live2d Cubism скачала вирус Wacatac.H!ml. Пробовала 360 Security, сканер от Касперского вообще не увидел угрозы. При попытке применить действия ничего не происходит. Скачала автологер и хотела применить скрипты из другой темы.

    • javiso
      От javiso
      При серфинге скачался какой-то архив, что-то похожее на расширение для хрома. Защитник Windows сообщил об этом вирусе. Все проверилось, а в истории он остался отмечен как неудаленный без возможности удалить. Установленный Касперский вирус не нашел. 
      Подскажите, как точно от него избавиться и все проверить?
      Вроде он, непонятно было получилось ли "вовремя" отменить загрузку, но антивирус Windows успел заметить этот файл.

    • jumpmvn
      От jumpmvn
      Скачал программу для монтажа Sony Vegas Pro 20 и поймал троян!
      Для правильной установки говорилось что нужно выключить системный антивирусник, я это сделал и установил программу, после чего ноут начал жёстко шуметь кулерами, и загружался процессор, температура стала 90С 

      После чего я удалил программу и включил антивирусник чтобы проверить наличие вирусов, и выходит следующая ситуация антивирусник нашёл троян Trojan:Win32/Wacatac.H!ml



      p/s вирус проник и начал действовать и переобулся в системные файлы hosts из за того что я выключил системный антивирусник 
      далее при открытии диспетчера задач все проблемы пропадают и вирус скрывается и перестаёт нагружать систему
      при всём при этом если выключить интернет то он тоже не начинает свои вредоносные деяния  

      Антивирусник виндовс почему то не может удалить этот троян хоть и обнаруживает его 
      Пробовал стороннюю программу Dr. Web сканировал обычно, и полностью диск (у меня всего один диск) выявило одну угрозу но при этом ничего не изменилось 
      после этого ещё раз делал несколько проверок и в эти разы он ничего не находил и говорил что всё ОК 

      Никогда не сталкивался с таким и никогда не писал на форумы так что извиняюсь если пишу как то не по канонам, вы моя последняя надежда 

×
×
  • Создать...