Перейти к содержанию

Обнаружил на компе Trojan:Win32/Wacatac, удаляет всё что связано с Kasper*** и т.д., с помощью загрузочной флешки от касперского пытался его удалить но безуспешно


Рекомендуемые сообщения

Опубликовано
18 часов назад, regist сказал:

Повторюсь создайте тему в соседнем разделе, укажите, что у вас "Windows Server 2016 Standard", краткое описание проблемы и ссылку на эту тему. Думаю вам там помогут разобраться и проверить настройки политик и прочие ограничения которые к этому могут приводить.

А в этой теме для контроля ещё раз соберите лог Гмер и прикрепите его.

 

181220_gmer.log

  • 1 месяц спустя...
  • Ответов 66
  • Создана
  • Последний ответ

Топ авторов темы

  • Albert_1777

    32

  • regist

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Опубликовано

Вирус вроде как был удалён но восстановить права администратора я так и не смог Kaspersky Endpoint Security 11.5.0.590 не устанавливается кидает ошибками агент администрирования тоже не запускается для установки вообще, папку kaspersky на рабочем столе не могу создать ошибку сыпет пуск не открывается уведомления так же не могу открыть, создал пользователя с правами администратора все действия так же ошибками выходят подскажите что можно сделать ? как вылечить сервер? 

kaspersky.jpg

папка.jpg

Опубликовано

Продолжайте в том разделе. Это системные ошибки.

Опубликовано
1 минуту назад, Sandor сказал:

Продолжайте в том разделе. Это системные ошибки.

в каком том ? когда по сути машину не долечили.  я даже в ручном режиме после вас еще хвосты очищал в реестре и там нашел записи об этих файлах

Опубликовано
7 минут назад, Albert_1777 сказал:

в каком том ?

Подразумевался этот раздел https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Только вы почему-то создали тему здесь https://forum.kasperskyclub.ru/topic/80005-kaspersky-endpoint-security-1150590/

 

Опубликовано
Только что, Sandor сказал:

Подразумевался этот раздел https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Только вы почему-то создали тему здесь https://forum.kasperskyclub.ru/topic/80005-kaspersky-endpoint-security-1150590/

 

я вас понял щас там создам тему и будем там обсуждать этот вопрос

 

Опубликовано
12.02.2021 в 11:44, Albert_1777 сказал:

? когда по сути машину не долечили.  я даже в ручном режиме после вас еще хвосты очищал в реестре и там нашел записи об этих файлах

Читать надо внимательней.

17.12.2020 в 12:14, regist сказал:

А когда разберётесь с правами, то потом вернётесь сюда и закончим.

и до этого в теме писал, лень искать тот пост.

Это всего-лишь хвосты от адвари. Говоря простым языком это должно просто показывать рекламу, не более. И не мешает работе системы и уж тем более не приводит к указанным проблемам. А вот эти проблемы вычищать её мешают.

Тем более повторюсь, что и это уже удалено и остались просто хвосты которые ни на что не влияют и являются просто неактивным мусором.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bloodii
      Автор Bloodii
      Через временные промежутки выскакивает обнаружение. Первый скрин долбит комп.



      HOME-PC_2026-05-04_10-04-51_v5.0.5v x64.7z
    • mkukgh
      Автор mkukgh
      Добрый день. Каспер находит сабж, но не устраняет проблему, долго ждал после предложения лечить с перезагрузкой, но без результата, сейчас каспер находит угрозы в файлах windows\system32\winlogon.exe и svchost.exe на скриншоте, устранять или нет? файлы системный критичные, боюсь нажимать "устранить". Логи приложил. Спасибо.

      CollectionLog-2026.04.10-14.28.zip
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
×
×
  • Создать...