Перейти к содержанию

Trojan:Script/Wacatac.B!ml и Trojan:Win32/AgentTesla!ml


Рекомендуемые сообщения

Добрый день, после скачивания зип архива из телеграма, периодически при скачивании программ или других зип архивов Windows Defender обнаруживает эти трояны.
Trojan:Script/Wacatac.B!ml — при скачивании архивов
Trojan:Win32/AgentTesla!ml — при скачивании Dr.Web Cureit

Снимок экрана (1981).png

Снимок экрана (1978).png

Снимок экрана (1979).png

Изменено пользователем aax
добавление фото
Ссылка на сообщение
Поделиться на другие сайты

Добрый день. В логах плохого не видно. Больше похоже на ложные срабатывания Windows Defender. Как вариант, поменять антивирус на что-то более нормальное. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Asya
      От Asya
      Добрый день!

      Несколько дней назад после скачивания из ВК и открытия файла электронной книжки Вин Дефендер начал ругаться на Trojan:Win32/Casdet!rfn. С трудом его всё-таки заблочил. Хотя я даже не знаю, на какой конкретно файл exe он ссылался, не проверила. Полезла тогда на сайт Доктора Вэба за CureIt, но на него он тоже возмутился, уже как на Trojan:Win32/AgentTesla!ml. Я снесла к чёрту всю папку загрузки со всеми файлами, так что теперь даже не проверить, на что конкретно была реакция.
      Сейчас в журнале защиты верхней надписью остаётся "Исправление не завершено", что немного напрягает. При этом все последующие проверки угрозу уже не находят. 
      Проверяла компьютер KVRT, CureIt, ESET, MSERT - у всех чистые результаты. (Только Др Вэб в очередной раз отметил один рекламный файл с Adware.Sweetlabs5, и в очередной раз его снесла). 

      Подскажите, пожалуйста, у Дефендера ложное срабатывание? Или какой-то из вирусов всё же был? Имеет ли смысл убирать записи из Зищитника или, если угрозы нет, можно не волноваться и оставить, как есть? 

      Логи собирала с выключенным инетом (это ничего?). Заранее спасибо за помощь!

        




      CollectionLog-2023.03.22-16.40.zip
    • Dmitriy_Chirkov
      От Dmitriy_Chirkov
      Добрый день, так же как и у многих тут dialersvc32.job и dialersvc64.job не удаляются Cure it
      Процессор загружен максимально
      Но я так понял у всех разные скрипты
      Спасибо за помощь
      Addition.txt FRST.txt
    • Mklint
      От Mklint
      Касперский видит троян, предлагает удалить, однако не удаляет, в отчете статус лечение невозможно. Microsoft Defender этот троян не видит
    • Пончик3000
      От Пончик3000
      Здравствуйте! У меня такая проблема. Вместе со скачиванием читов я подхватил трояны. Увы, но если бы не антивирус Касперский, то трояны бы и дальше бы работали, потому что трояны создавали 3 значения реестре, в разделе Windows Defender для его отключения. Сейчас Касперский и утилита dr. web curelt не распознают вирусы, но мне кажется что одно вредоносное ПО ещё осталось. Сейчас ноутбук стал себя странно вести : выскакивают всплывающие окна на 1 секунду в любое время, процессор нагружается и даже тормозит, и самая главная явная причина связана с защитником. Даже возврат в исходное состояние не помог, ноутбук простоял полчаса на 0% и бесконечно перезагружался. Что делать в таком странном случае?
       
      CollectionLog-2023.02.23-00.10.zip
    • Aleksey123123
      От Aleksey123123
      Доброго времени суток! На своём компьютере пользовался такой программой как PascalABC.NET, скачанной естественно с официального сайта. Программа была установлена на компьютере ещё достаточно давно, ею неоднократно пользовались. Но сейчас, когда я дописал свой код, то запустил его чтобы проверить, что всё работает. Сначала вроде бы ничего не произошло, но после пары проверок, виндовс написал что данный файл должен быть проверен администратором(или что то вроде того). После этого сам PascalABC выдал ошибку, мол .exe файл не найден, а потом сама винда начала жаловаться что нашла данный вирус. Сейчас множество раз нажимаю на кнопку быстрая проверка, после каждой такой проверки он находит данный вирус снова, я нажимаю удалить, потом снова быстрая проверка, но этот вирус опять находится. Прошу помогите!
      Вот код, который я писал в PascalABC:
      program abc;
      const n = 10;
      var
        a : array[1..n] of integer;
        b : array[1..n div 2] of integer;
        i,j : integer;
      begin
        for i:= 1 to n do a:= random(100);
        writeln(a);
        for i:= 1 to n div 2 do begin
          j += 2;
          b:= a[j-1] + a[j];
        end;
        writeln(b); j:= 0;
        for i:= 1 to n div 2 do begin
          j += b;
        end;
        writeln(j);
      end.

×
×
  • Создать...