Перейти к содержанию

Троян Wacatac.H!ml


Рекомендуемые сообщения

Ну точно не знаю,  вроде бы всё нормально. Компьютер включается, дефендер пока ни на что не ругался. Спасибо вам большое!   Если будут какие-то странные штуки происходить или дефендер вдруг ни с того ни сего будет ругаться на что-то, мне сюда написать?

Ссылка на комментарий
Поделиться на другие сайты

Надеюсь, что после следующих рекомендаций ничего подобного не произойдёт :)

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Вот документ. А ещё такой вопрос, может быть вы знаете как пофиксить, у меня давненько уже в дефендере в Журнале зашиты не показываются недавние действия, то есть дефендер, на что-то ругался, а там потом всё равно ничего не отображалось, писал недавние действия отсутствуют. В интернете ничего не могу найти толкового как это исправить.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Твикерами для его отключения не пользовались?

 

Скачайте Farbar Service Scanner

Запустите.
Убедитесь, что отмечены пункты:

  • Internet Services
  • Windows Firewall
  • System Restore
  • Security Center/Action Center
  • Windows Update
  • Windows Defender


Нажмите кнопку "Scan"

Будет создан отчёт (FSS.txt) в той же папке, откуда запущена утилита.
Прикрепите этот файл к своему ответу.

Ссылка на комментарий
Поделиться на другие сайты

Твикером пользовался, но только косметически у ярлыков отключал значок, что это ярлык  и обновления виндовс. Сам защитник не отключал. 
Вот отчёт от сканирования программой.

FSS.txt

Ссылка на комментарий
Поделиться на другие сайты

Давайте ещё так проверим. Скачайте файл для теста антивируса

https://www.eicar.org/download-anti-malware-testfile/

 

Проверьте как сработает Защитник и появится ли запись в его журнале.

Ссылка на комментарий
Поделиться на другие сайты

Дефендер реагирует на угрозу, но иногда даже не дожидается пока я зайду выберу действия, просто угроза исчезает и он пишет текущих угроз нет, не знаю то ли он сам выбирает как ему поступить или это глюк какой-то. Я успел всё равно поймать его и нажать на какое-либо действие.  Но в журнале так и ничего не отобразилось.

 

Screenshot_9.thumb.png.071ed0c167ab5766a556ceb9aab0c399.pngScreenshot_7.png.d190aafef5e6975d87bfcbf01a994dda.pngScreenshot_8.png.695957f85e36699fa3ea286ed7de072e.png

 

 

 

Изменено пользователем Ultra
Ссылка на комментарий
Поделиться на другие сайты

Сделаем такую проверку:

Скачайте Microsoft Safety Scanner, запустите.

В разделе Scan Options выберите FULL scan.

Наберитесь терпения, сканирование может занять несколько часов (зависит от количества файлов и скорости системы). Дождитесь окончания.
Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log

Прикрепите его к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Извините, из-за праздников упустил вашу тему.

Создайте, пожалуйста, параллельно тему в соседнем разделе. Тут скорее всего некая системная проблема, не связанная с вирусами.

Ссылку на эту тему там укажите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...