Перейти к содержанию

Трояны Behavior:Win32/Execution.LR!ml, Trojan:Win32/Casur.A!cl, Trojan:Script/Wacatac.B,D,G!ml


Рекомендуемые сообщения

Опубликовано

Здравствуйте, всё также. Они всё ещё в разрешённых угрозах

 

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • Asahinacchi

    19

  • Sandor

    17

Опубликовано

В безопасном режиме выполните такой скрипт.

 

  • Выделите следующий код:
    Start::
    CloseProcesses:
    cmd: del "%ProgramData%\Microsoft\Windows Defender\Scans\History" /s /f /q
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Странно... Смотрите, это всего лишь старые записи, в логах их не видно. Как и не видно никаких угроз.

В системе ничего вредоносного не обнаружено. К тому же у вас установлен антивирус Касперского.

 

Попробуйте сделать так: временно (до перезагрузки) отключите антивирус Касперского, войдите в настройки Защитника и попробуйте очистить журнал обнаружений.

 

 

Опубликовано (изменено)

Нажмите Win+R и введите eventvwr

Перейдите "Журналы приложений и служб" > "Microsoft" > "Windows" > "Windows Defender"

Выделите одним нажатием "Operational"

Правой кнопкой вызовите контекстное меню и нажмите "Очистить журнал"

Перезагрузите компьютер.

 

 

image.png

Изменено пользователем Sandor
Опубликовано

Я очистил журнал обнаружения и перезагрузил ПК. Но они всё равно никуда не делисьimage.thumb.png.d7ac0cd29994812aeed725e890154e72.png

Опубликовано

А если поднести курсор мыши к одной из строк, справа появляется стрелка вниз с выпадающим выбором действий?

Опубликовано

Слово "Подробнее" является ссылкой. Нажмите на него, что откроется?

Опубликовано

Понятно, это справка. А фраза "Не разрешать" - это должна быть кнопка. Нажать на неё можно?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sxhwre
      Автор sxhwre
      Добрый вечер! Заметил недавно при проверке компьютера , что в разрешенных угрозах присутсвуют такие вирусы как: Trojan:Win32/Wacatac.D,G,B!ml, Trojan:Win32/Casur.A!cl, Behavior:Win32/Execution.LR!ml.
      В диспетчере  наверно не отображается нагрузка системы, по производительности чувствуется что компльютер начал работать хуже, пару раз слетал проводник. Антивируса стороннего у меня не стояло. Прикрепил логи
      CollectionLog-2025.07.07-00.29.zip
    • Gagengug
      Автор Gagengug
      Здравствуйте!
      Помогите пожалуйста разобраться с проблемой.
      Накачал себе вирусов-майнеров.
      Все началось с того, когда защитник начал сходить с ума от оповещений безопасности. Я быстренько скачал dr.web curiet и начал все чистить. Но после очистки заметил у себя пользователя John, которого благополучно удалил через параметры винды и думал, что на этом все. Но понял, что проблемы никуда не ушли. Ноутбук стал тупить.
      Начал исследовать всевозможные форумы и проверять ПК различными программами и понял, что результата никакого.
      Защитник винды постоянно ругается на какие-то программы, KVRT и Dr.web, то видят, то не видят ничего, а AV block сначала вообще не запускался без безопасного режима (теперь после проверки им выскакивает какая-то бяка "tasknow").
      Я уже запутался и не знаю, что делать. Не хочется чистить всю систему.
      Помогите пожалуйста решить проблему!
      Прикладываю отчеты:
      Сначала тестил логером, потом AV block, потом Farbar Recovery Scan Tool.
       
      FRST.txtAddition.txtAV_block_remove_2024.01.20-19.44.logCollectionLog-2024.01.20-19.43.zip
    • JustNastt
      Автор JustNastt
      Видела что тут уже помогали, но кажется все те решения были индивидуальны, поэтому пишу за помощью

    • andrew_t
      Автор andrew_t
      Добрый день,
       
      Примерно неделю назад мне отправили по корпоративной почте файл PDF (официальный документ). Я его скачал и открыл, после этого система обнаружила вирус Trojan:Script/Wacatac.B!ml (скриншот 1). После попробовали чистить систему Kaspersky Virus Removal Tool, он ничего не обнаружил. Стандартная утилита Windows поместила вирус в карантин, после "удалила".
       
      По итогу ноутбук не уходит в спящий режим с открытой крышкой, если закрыть крышку, через какое-то время появляется меню безопасного режима (без моего участия) при включении (скриншот 2). Сегодня, наблюдал как самостоятельно запускаются программы с рабочего стола в рандомном порядке. Помогите пожалуйста разобраться в ситуации.
       
      Результаты сканирования на сегодняшний день (скриншот 3).
      Логи во вложении.
       
      Заранее спасибо!



      CollectionLog-2023.05.13-17.49.zip
    • misteryOK
      Автор misteryOK
      Словил wacatac. Почти сразу же почистил все файлы с этим названием, сделал несколько глубоких очисток встроенным антивирусом. Но пк продолжает шуметь, вылетает диспетчер задач и выключается браузер при попытке зайти на страницу с каким либо антивирусом или типо того. В подобных темах нашел решение подобной проблемы, но не могу его опробовать, т. к. при попытке запустить от имени администратора  FRST64 ошибка "операция отменена из за ограничений, действующих на этом компьютере. Обратитесь к системному администратору. " (тоже самое при запуске KVRT (это что то от Касперского непосредственно)). И к этому всему ни один браузер на пк не может открыть какие либо ссылки с форума и форум непосредственно. 
×
×
  • Создать...