Перейти к содержанию

Обнаружил на компе Trojan:Win32/Wacatac, удаляет всё что связано с Kasper*** и т.д., с помощью загрузочной флешки от касперского пытался его удалить но безуспешно


Рекомендуемые сообщения

  • Ответов 66
  • Создана
  • Последний ответ

Топ авторов темы

  • Albert_1777

    32

  • regist

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Опубликовано (изменено)
1 час назад, Albert_1777 сказал:
13 часов назад, regist сказал:

Чем обнаружили?

Обнаружил Kaspersky Rescue Disk

Выше вам написал, что это не так. А вы опять, не знаю сознательно или нет, но вводите других в заблуждение. Это детект скорее всего защитника виндоус, а Kaspersky Rescue Disk у вас нашёл только

Radiance/wizard.exe HEUR:Trojan.Win32.Generic
Radiance/wahiver.exe NetTool.Win32.Agent.accv
Radiance/wasp.exe NetTool.Win32.Agent.accu
R-Studio.v8.14.179693-RSLOAD.NET-.rar HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen

 

 

 

Изменено пользователем regist
Опубликовано
6 часов назад, regist сказал:

Выше вам написал, что это не так. А вы опять, не знаю сознательно или нет, но вводите других в заблуждение. Это детект скорее всего защитника виндоус, а Kaspersky Rescue Disk у вас нашёл только

Radiance/wizard.exe HEUR:Trojan.Win32.Generic
Radiance/wahiver.exe NetTool.Win32.Agent.accv
Radiance/wasp.exe NetTool.Win32.Agent.accu
R-Studio.v8.14.179693-RSLOAD.NET-.rar HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen

 

 

 

Я не выдумывал бы. Запустился с загрузочной флешки касперского, поставил полную проверку. Выдало одну угрозуTrojan:Win32/Wacatac , нажал удаление вируса, после перезагрузки проблема не решилась и по заголовку данного вируса я и наткнулся на Ваш форум где попросил помощи. 

 

6 часов назад, regist сказал:

Выше вам написал, что это не так. А вы опять, не знаю сознательно или нет, но вводите других в заблуждение. Это детект скорее всего защитника виндоус, а Kaspersky Rescue Disk у вас нашёл только

Radiance/wizard.exe HEUR:Trojan.Win32.Generic
Radiance/wahiver.exe NetTool.Win32.Agent.accv
Radiance/wasp.exe NetTool.Win32.Agent.accu
R-Studio.v8.14.179693-RSLOAD.NET-.rar HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen

 

 

 

Windows Defender недоступен, в панели управления просто белый ярлык висит  и всё. Запустить и обратиться к нему никак не могу.

 

6 часов назад, regist сказал:

Выше вам написал, что это не так. А вы опять, не знаю сознательно или нет, но вводите других в заблуждение. Это детект скорее всего защитника виндоус, а Kaspersky Rescue Disk у вас нашёл только

Radiance/wizard.exe HEUR:Trojan.Win32.Generic
Radiance/wahiver.exe NetTool.Win32.Agent.accv
Radiance/wasp.exe NetTool.Win32.Agent.accu
R-Studio.v8.14.179693-RSLOAD.NET-.rar HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen
R-Studio.v8.14.179693-RSLOAD.NET-/R-Studio.v8.14.179693.exe HEUR:AdWare.Win32.Agent.gen

 

 

 

Подскажите пожалуйста, можно ли решить как-нибудь моему проблему? 

Radiance/wizard.exe HEUR:Trojan.Win32.Generic
Radiance/wahiver.exe NetTool.Win32.Agent.accv
Radiance/wasp.exe NetTool.Win32.Agent.accu

Данные вирусы удалил, но без изменений

Опубликовано
8 часов назад, Albert_1777 сказал:

Я не выдумывал бы. Запустился с загрузочной флешки касперского, поставил полную проверку. Выдало одну угрозуTrojan:Win32/Wacatac

Вам же предельно ясно написали, что обнаружено у Вас при проверке KRD. И взята эта информация из отчетов KRD, которые Вы предоставили.

Опубликовано

1) Заархивируйте в zip архив с паролем virus содержимое каталога

C:\Windows\SysWOW64\Radiance

Архив загрузите на любой файлообменник, не требующий ввода капчи (например:  Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) , ссылку на скачивание пришлите мне в ЛС.

 

Если не получится это сделать в обычном режиме, то попробуйте из безопасного. Если в нём тоже не получится, то загрузитесь с загрузочной флешки/диска и с неё.

 

Если есть следующие файлы

C:\Windows\system32\reminder.exe
c:\windows\psexesvc.exe
C:\Windows\system32\Tasks\Microsoft\Windows\Location\GoogleUpdateTask
C:\Windows\system32\Tasks\Microsoft\Windows\Location\GoogleUpdateCore

 

их также заархивируйте и пришлите.

 

2) Удалите вручную файл

c:\windows\psexesvc.exe

 

3) Смените пароли от всех учётных записей.

Опубликовано

1) "Пофиксите" в HijackThis:

Две строчки в секции O22  строчки с заданиями GoogleUpdateTask и GoogleUpdateCore.

 

Сам HijackThis найдёте в папке с Автологером.

2) Потом соберите свежий лог HijackThis

 

3) Заархивируйте и пришлите мне ещё файлы

C:\Windows\BitLocker.exe
C:\Windows\BitLocker.dll

После этого переименуйте их в другое имя.

 

Если с первыми двумя пунктами будут проблемы, то попробуйте 3-й пункт выполнить первым (это не принципиально).

 

4) На всякий случай попробуйте ещё раз собрать логи Автологером.

PS. Свободного времени не так много, так что извините за задержки в ответах.

 

30 минут назад, regist сказал:

На всякий случай попробуйте ещё раз собрать логи Автологером.

перед тем как снова попробуете собрать перезагрузите компьютер.

Опубликовано
04.12.2020 в 16:37, regist сказал:

1) "Пофиксите" в HijackThis:

Две строчки в секции O22  строчки с заданиями GoogleUpdateTask и GoogleUpdateCore.

 

Сам HijackThis найдёте в папке с Автологером.

2) Потом соберите свежий лог HijackThis

 

3) Заархивируйте и пришлите мне ещё файлы


C:\Windows\BitLocker.exe
C:\Windows\BitLocker.dll

После этого переименуйте их в другое имя.

 

Если с первыми двумя пунктами будут проблемы, то попробуйте 3-й пункт выполнить первым (это не принципиально).

 

4) На всякий случай попробуйте ещё раз собрать логи Автологером.

PS. Свободного времени не так много, так что извините за задержки в ответах.

 

перед тем как снова попробуете собрать перезагрузите компьютер.

Удивительно. Но данные файлы куда-то пропали и предыдущие которые я Вам архивировал тоже исчезли. Хотя я их не удалял. Удалил только один единственный файл который Вы мне говорили. Я окончательно запутался.

Опубликовано (изменено)
07.12.2020 в 16:16, Sandor сказал:

Пункты 2 и 4 выполните в любом случае.

аааа - лог HijackThis

ло - лог Автологера(стандартный скрипт №2)

aaaa.log

ло.txt

Изменено пользователем Albert_1777
Опубликовано
17 минут назад, Albert_1777 сказал:

аааа - лог HijackThis

Это лог старой версии. Используйте ту, что в составе Автологера - ...\Autologger\HiJackThis

 

19 минут назад, Albert_1777 сказал:

ло - лог Автологера(стандартный скрипт №2)

Тоже не верно. Нужен архив с именем virusinfo_syscheck.zip

 

И переименовывать логи не нужно.

Опубликовано
52 минуты назад, Albert_1777 сказал:

лог Автологера

Помимо того, что это не то, так и запускали не Автологер, а AVZ старый полиморф. К тому же запускали из терминальной сессии, а все логи надо собирать сидя за этим компом, а не через терминал. Возможно из-за этого вы сейчас и не можете найти файлы.


Попробуйте пока скачать свежую версию Автологера по ссылке из правил и собрать логи, как указано в правилах. Если не получится, то

30.11.2020 в 16:58, regist сказал:

Попробуйте тогда скачать распакованный Автологер, запустить там файл ..\AutoLogger\AV\av_z.exe

Выполните скрипт в АВЗ (Файл - Выполнить скрипт) - открыть файл Script2.txt (лежит в той же папке рядом) и выполнить его.

Только из терминальной сессии им логи в любом случае собрать не сможете (он прямо вам об этом сообщит), а если опять исчезнете на такой длинный срок то сообщит и про устаревание.

 

 

И если логи по прежнему нельзя собрать, то свежий лог Гмера тоже сделайте и прикрепите.

Опубликовано
14.12.2020 в 11:08, regist сказал:

Помимо того, что это не то, так и запускали не Автологер, а AVZ старый полиморф. К тому же запускали из терминальной сессии, а все логи надо собирать сидя за этим компом, а не через терминал. Возможно из-за этого вы сейчас и не можете найти файлы.


Попробуйте пока скачать свежую версию Автологера по ссылке из правил и собрать логи, как указано в правилах. Если не получится, то

Только из терминальной сессии им логи в любом случае собрать не сможете (он прямо вам об этом сообщит), а если опять исчезнете на такой длинный срок то сообщит и про устаревание.

 

 

И если логи по прежнему нельзя собрать, то свежий лог Гмера тоже сделайте и прикрепите.

Автологером обычным не получилось, не даёт распаковать av_z(пишет нет доступа). Но получилось скачать свежий полиморф, закинул его в папку автологер и запустил Script2.txt

CollectionLog-2020.12.16-09.31.zip

Опубликовано (изменено)

Архив получился пустой.

Переименуйте файл avz (тот, что вы закинули) в любое другое имя из четырех символов и запустите ещё раз script2.

Изменено пользователем Sandor
Опубликовано
41 минуту назад, Sandor сказал:

Архив получился пустой.

Переименуйте файл avz в любое другое имя из четырех символов и запустите ещё раз script2.

файл avz скрывается, если даже переименовать его.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

    • Радмир
      Автор Радмир
      при вводе запроса в браузере находит сайты скорость интернета показывает нормальная но почти никакие сайты не грузит скорее никакие не знаю что делать я даже не могу скачать антивирус на Пк потому что нет интернета
×
×
  • Создать...