Перейти к содержанию

[РЕШЕНО] Обнаружено: Trojan:Win32/Wacatac.A!ml


AxelTempesko

Рекомендуемые сообщения

Здравствуйте!
Сегодня, ни с того ни с сего, файлы установленного раннее Фотошопа (которым я пользуюсь больше одного года) стали восприниматься Защитником Windows как Trojan:Win32/Wacatac.A!ml , что привело к моментальному удалению файлов самим Защитником. Данных файлов по данному пути больше нет, но сообщение об активном трояне остаётся в журнале сканирования. Возможно, ложное срабатывание, но я решил сделать всё по инструкции, проверил систему через Kaspersky Virus Removal Tool и Dr.Web CureIt!, угроз не обнаружено.
Но! При скачке AutoLogger - архив или .exe файл тоже воспринимается как Trojan:Win32/Wacatac.H!ml , и моментально удаляется Защитником, при этом оставляя сообщение "Исправление не завершено" в журнале защиты.
Как быть в данной ситуации?
wac1.png.0a3d840e5b2d9d13c5415b4d6bd9a3c8.pngwac3.png.57c45bc84c2dc1b75a451beefffe9753.png

wac2.png

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Я бы рассмотрел замену Windows Defender на другой антивирус. В последнее время он часто выдает ложные детекты на нормальные файлы, например, cureit от Dr.Web. 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день.
Хорошо, спасибо, я попробую установить Kaspersky Internet Security в качестве замены, и наверное повторно попробую скачать AutoLogger для проверки логов, чтобы проверить всё наверняка.

Ссылка на комментарий
Поделиться на другие сайты

Установил Kaspersky Internet Security, провёл полную проверку - угроз не обнаружено. AutoLogger скачался и распаковался без проблем, прикрепляю лог:

CollectionLog-2023.03.26-22.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • OneZero
      От OneZero
      Добрый день. Скачивал торрент файл и поймал какую - то ерунду которая значительно снизила работоспособность ноутбука. Использую DAW на протяжении года и при небольшой нагрузки в ПО начинаются резкие спады после которых невозможно пользоваться программой. Причем появилась эта проблема буквально дня 3 назад. Буду признателен, если вы сможете помочь избавиться от этого трояна.
      Лог прикрепляю в раре. 

      log.rar
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
×
×
  • Создать...