Перейти к содержанию

Как удалить Trojan.Tamaca или win.exe.


AlexFX

Рекомендуемые сообщения

Привет ребят.
Не давно наткнулся на вирус Trojan.Tamaca, и хотел бы вам рассказать как его удалить, так как не нашел об этом ничего на других форумах. :lol:
 
Начнём...
 
Для начала нам нужно узнать есть ли эта зараза на вашем компьютере.
Сделать это можно запустив диспетчер задач Windows [LCTRL+LSHIFT+ESC].
И в списке ваших процессов ищем Win.exe.
 
Приступим к его удалению.
 
Для начала заходим в папку в которой лежит данная зараза, в основном она распостраняется по диску C.
В большинстве случаев она лежит в двух папках [temp и log].
Заходим в папку temp [WIN+R] и в появившемся поле вводим %TEMP% и нажимаем Enter. 
 
Мы попали в директорию с временными файлами Windows.
 
Тут ищем две папки с названиями "win" и "Microsoft©
Заходим в директорию win. Тут мы видим файл с названием win.exe.
Изменяем его расширение на любое например win.file.

После этого перезапускаем ПК.
 
После того как мы выполнили перезапуск, снова открываем TEMP [Win+R].
Теперь мы заходим в директорию Microsoft©.
В ней мы тоже можем найти файл с названием Win.exe, только первая буква будет заглавной.
И также ставим любое расширение, для примера снова возьму Win.file. 
 
 Первая часть пути пройдена. :ura:
    Дальше проверяем директорию APPDATA.[В строке проводника %appdata%] на наличие подозрительных файлов, папок.
Далее желательно просмотреть или вспомнить программы которые вы устанавливали не давно.
]Если там находится программа которую вы считаете подозрительной, либо программа которую вы вообще не устанавливали, то желательно удалите её. Сделать это можно с помощью встроеной в Windows функции "Программы и Компоненты".
 
Потом проверяем корень диска C, возможно вы там тоже найдете папку с похожим названием, с ней проведите те же действия что я описал выше.
 
Также желательно проверьте папку с установленными программами ProgrammFiles(x86) и ProgrammFiles.
 
После всех проведенных операций проверяем компьютер каким либо сканнером [MalwareBytes Kaspersky Cureit Zemana] (Не реклама).
 
Спасибо, если я вам помог оцените и напишите об этом в комментарии.
Всем удачи, и не попадайтесь на вирусы. :lol: :cool2:

Изменено пользователем AlexFX
Убран крупный шрифт
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • moyyor
      От moyyor
      Решил проверить ноут через DrWeb, обнаружился вирус net:malware.url. Как его удалить ? Логи прикрепил. 

      CollectionLog-2024.11.01-13.28.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • ДанилКО
      От ДанилКО
      report2.logreport1.logCollectionLog-2024.11.07-18.58.zip
×
×
  • Создать...