Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!
Сегодня, ни с того ни с сего, файлы установленного раннее Фотошопа (которым я пользуюсь больше одного года) стали восприниматься Защитником Windows как Trojan:Win32/Wacatac.A!ml , что привело к моментальному удалению файлов самим Защитником. Данных файлов по данному пути больше нет, но сообщение об активном трояне остаётся в журнале сканирования. Возможно, ложное срабатывание, но я решил сделать всё по инструкции, проверил систему через Kaspersky Virus Removal Tool и Dr.Web CureIt!, угроз не обнаружено.
Но! При скачке AutoLogger - архив или .exe файл тоже воспринимается как Trojan:Win32/Wacatac.H!ml , и моментально удаляется Защитником, при этом оставляя сообщение "Исправление не завершено" в журнале защиты.
Как быть в данной ситуации?
wac1.png.0a3d840e5b2d9d13c5415b4d6bd9a3c8.pngwac3.png.57c45bc84c2dc1b75a451beefffe9753.png

wac2.png

Опубликовано

Добрый день. Я бы рассмотрел замену Windows Defender на другой антивирус. В последнее время он часто выдает ложные детекты на нормальные файлы, например, cureit от Dr.Web. 

Опубликовано

Добрый день.
Хорошо, спасибо, я попробую установить Kaspersky Internet Security в качестве замены, и наверное повторно попробую скачать AutoLogger для проверки логов, чтобы проверить всё наверняка.

Опубликовано

Установил Kaspersky Internet Security, провёл полную проверку - угроз не обнаружено. AutoLogger скачался и распаковался без проблем, прикрепляю лог:

CollectionLog-2023.03.26-22.27.zip

Опубликовано

Вирусов по логам не видно. 

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • salad
      Автор salad
      Dr Web CureIt! обнаружил NET:MINERS.URL и не может его вылечить
      https://dropmefiles.com/kM9Ct - логи cureit
×
×
  • Создать...