Перейти к содержанию

[РЕШЕНО] Обнаружено: Trojan:Win32/Wacatac.A!ml


Рекомендуемые сообщения

Здравствуйте!
Сегодня, ни с того ни с сего, файлы установленного раннее Фотошопа (которым я пользуюсь больше одного года) стали восприниматься Защитником Windows как Trojan:Win32/Wacatac.A!ml , что привело к моментальному удалению файлов самим Защитником. Данных файлов по данному пути больше нет, но сообщение об активном трояне остаётся в журнале сканирования. Возможно, ложное срабатывание, но я решил сделать всё по инструкции, проверил систему через Kaspersky Virus Removal Tool и Dr.Web CureIt!, угроз не обнаружено.
Но! При скачке AutoLogger - архив или .exe файл тоже воспринимается как Trojan:Win32/Wacatac.H!ml , и моментально удаляется Защитником, при этом оставляя сообщение "Исправление не завершено" в журнале защиты.
Как быть в данной ситуации?
wac1.png.0a3d840e5b2d9d13c5415b4d6bd9a3c8.pngwac3.png.57c45bc84c2dc1b75a451beefffe9753.png

wac2.png

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Я бы рассмотрел замену Windows Defender на другой антивирус. В последнее время он часто выдает ложные детекты на нормальные файлы, например, cureit от Dr.Web. 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.
Хорошо, спасибо, я попробую установить Kaspersky Internet Security в качестве замены, и наверное повторно попробую скачать AutoLogger для проверки логов, чтобы проверить всё наверняка.

Ссылка на комментарий
Поделиться на другие сайты

Установил Kaspersky Internet Security, провёл полную проверку - угроз не обнаружено. AutoLogger скачался и распаковался без проблем, прикрепляю лог:

CollectionLog-2023.03.26-22.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Fara
      Автор Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...