Перейти к содержанию

[РЕШЕНО] Обнаружено: Trojan:Win32/Wacatac.A!ml


Рекомендуемые сообщения

Здравствуйте!
Сегодня, ни с того ни с сего, файлы установленного раннее Фотошопа (которым я пользуюсь больше одного года) стали восприниматься Защитником Windows как Trojan:Win32/Wacatac.A!ml , что привело к моментальному удалению файлов самим Защитником. Данных файлов по данному пути больше нет, но сообщение об активном трояне остаётся в журнале сканирования. Возможно, ложное срабатывание, но я решил сделать всё по инструкции, проверил систему через Kaspersky Virus Removal Tool и Dr.Web CureIt!, угроз не обнаружено.
Но! При скачке AutoLogger - архив или .exe файл тоже воспринимается как Trojan:Win32/Wacatac.H!ml , и моментально удаляется Защитником, при этом оставляя сообщение "Исправление не завершено" в журнале защиты.
Как быть в данной ситуации?
wac1.png.0a3d840e5b2d9d13c5415b4d6bd9a3c8.pngwac3.png.57c45bc84c2dc1b75a451beefffe9753.png

wac2.png

Ссылка на сообщение
Поделиться на другие сайты

Добрый день. Я бы рассмотрел замену Windows Defender на другой антивирус. В последнее время он часто выдает ложные детекты на нормальные файлы, например, cureit от Dr.Web. 

Ссылка на сообщение
Поделиться на другие сайты

Добрый день.
Хорошо, спасибо, я попробую установить Kaspersky Internet Security в качестве замены, и наверное повторно попробую скачать AutoLogger для проверки логов, чтобы проверить всё наверняка.

Ссылка на сообщение
Поделиться на другие сайты

Установил Kaspersky Internet Security, провёл полную проверку - угроз не обнаружено. AutoLogger скачался и распаковался без проблем, прикрепляю лог:

CollectionLog-2023.03.26-22.27.zip

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Тимон
      От Тимон
      Здравствуйте! Не могли бы вы мне подсказать по логам моей проверки что из этого является вирусами. скачали с другом один и тот же файл и его Windows defender заблокировал из-за Trojan:Win32/occamy.aa, в то время как мой касперский ничего такого не видит. По большей части гугл и торрент, но есть и другие непонятные мне файлы в логах, на которые ругается malwarebytes
      1.txt

       
      Сообщение от модератора kmscom Тема перенесена из trojan-multi-genautorunreg-a помогите  
    • Kawka
      От Kawka
      Доброго времени суток, уже длительное время борюсь со скрытой угрозой trojan-multi-genautorunreg-a. Пользуюсь Касперским, все начиналось с того, что нужно было скачивать файлы с общего архива для учебы и нежданный гость залез в компьютер поразив  Microsoft EDGE и создавал в Extensions браузера свои копии. Мне пришлось на месяца два удалить EDGE применяя разные утилиты и вроде решив проблему, с чисто душой недавно решила скачать EDGE обратно с офф. сайта и проблема началась на 3-й день. Возможно вирус сохранился в реестр и заморозился в то время до определенного момента. Сейчас вновь поразил EDGE, GOOGLE и системную память. Касперский жалуется и вроде как удалил, приостановил, но жалобы опять появляются, из системной памяти не удаляет.   Вот логи, сканирования, надеюсь вы поможете, заранее спасибо!!  ( KVRT - показывает, что всё чисто, но каперский говорит об обратном ) 
      CollectionLog-2023.05.21-22.55.zip report.txt
    • snosov
      От snosov
      Приветствую,
      Обратил внимание, что у меня при заходе в Windows у меня мелькает окно cmd.exe, сразу попытался зайти на сайт антивирусного ПО и браузер "сам" закрылся.
      Скачал через телефон Kaspersky Virus Removal Tool и перебросил на ПК, но при попытке запустить файл окно проводника "само" закрывалось, переимоновал файл и он запустился, но в процессе "расстановки галочек" он так же "сам" закрылся.
      Скачал через телефон DrWeb CureIt!, он запустился без проблем и нашёл всякое, и полечил, но после перезагрузки всё вернулось.
      Скачал через телефон Kaspersky Rescue Disk, сформировал загрузочную USB. Было найдено то же самое, тоже было полечено, но так же не смогло помочь и после загрузки ситуация не поменялась.
      В приложении выгрузка AutoLogger-а и скрины KRD, но есть момент - AutoLogger пытался открыть Google Chrome, а я его удалил сразу как понял про заразу - там явки/пароли/карты.


      CollectionLog-2023.05.14-13.34.zip
    • andrew_t
      От andrew_t
      Добрый день,
       
      Примерно неделю назад мне отправили по корпоративной почте файл PDF (официальный документ). Я его скачал и открыл, после этого система обнаружила вирус Trojan:Script/Wacatac.B!ml (скриншот 1). После попробовали чистить систему Kaspersky Virus Removal Tool, он ничего не обнаружил. Стандартная утилита Windows поместила вирус в карантин, после "удалила".
       
      По итогу ноутбук не уходит в спящий режим с открытой крышкой, если закрыть крышку, через какое-то время появляется меню безопасного режима (без моего участия) при включении (скриншот 2). Сегодня, наблюдал как самостоятельно запускаются программы с рабочего стола в рандомном порядке. Помогите пожалуйста разобраться в ситуации.
       
      Результаты сканирования на сегодняшний день (скриншот 3).
      Логи во вложении.
       
      Заранее спасибо!



      CollectionLog-2023.05.13-17.49.zip
    • misteryOK
      От misteryOK
      Словил wacatac. Почти сразу же почистил все файлы с этим названием, сделал несколько глубоких очисток встроенным антивирусом. Но пк продолжает шуметь, вылетает диспетчер задач и выключается браузер при попытке зайти на страницу с каким либо антивирусом или типо того. В подобных темах нашел решение подобной проблемы, но не могу его опробовать, т. к. при попытке запустить от имени администратора  FRST64 ошибка "операция отменена из за ограничений, действующих на этом компьютере. Обратитесь к системному администратору. " (тоже самое при запуске KVRT (это что то от Касперского непосредственно)). И к этому всему ни один браузер на пк не может открыть какие либо ссылки с форума и форум непосредственно. 
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.