Перейти к содержанию

Обнаружил на компе Trojan:Win32/Wacatac, удаляет всё что связано с Kasper*** и т.д., с помощью загрузочной флешки от касперского пытался его удалить но безуспешно


Рекомендуемые сообщения

Опубликовано
18 часов назад, regist сказал:

Повторюсь создайте тему в соседнем разделе, укажите, что у вас "Windows Server 2016 Standard", краткое описание проблемы и ссылку на эту тему. Думаю вам там помогут разобраться и проверить настройки политик и прочие ограничения которые к этому могут приводить.

А в этой теме для контроля ещё раз соберите лог Гмер и прикрепите его.

 

181220_gmer.log

  • 1 месяц спустя...
  • Ответов 66
  • Создана
  • Последний ответ

Топ авторов темы

  • Albert_1777

    32

  • regist

    17

  • Sandor

    16

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

Опубликовано

Вирус вроде как был удалён но восстановить права администратора я так и не смог Kaspersky Endpoint Security 11.5.0.590 не устанавливается кидает ошибками агент администрирования тоже не запускается для установки вообще, папку kaspersky на рабочем столе не могу создать ошибку сыпет пуск не открывается уведомления так же не могу открыть, создал пользователя с правами администратора все действия так же ошибками выходят подскажите что можно сделать ? как вылечить сервер? 

kaspersky.jpg

папка.jpg

Опубликовано

Продолжайте в том разделе. Это системные ошибки.

Опубликовано
1 минуту назад, Sandor сказал:

Продолжайте в том разделе. Это системные ошибки.

в каком том ? когда по сути машину не долечили.  я даже в ручном режиме после вас еще хвосты очищал в реестре и там нашел записи об этих файлах

Опубликовано
7 минут назад, Albert_1777 сказал:

в каком том ?

Подразумевался этот раздел https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Только вы почему-то создали тему здесь https://forum.kasperskyclub.ru/topic/80005-kaspersky-endpoint-security-1150590/

 

Опубликовано
Только что, Sandor сказал:

Подразумевался этот раздел https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Только вы почему-то создали тему здесь https://forum.kasperskyclub.ru/topic/80005-kaspersky-endpoint-security-1150590/

 

я вас понял щас там создам тему и будем там обсуждать этот вопрос

 

Опубликовано
12.02.2021 в 11:44, Albert_1777 сказал:

? когда по сути машину не долечили.  я даже в ручном режиме после вас еще хвосты очищал в реестре и там нашел записи об этих файлах

Читать надо внимательней.

17.12.2020 в 12:14, regist сказал:

А когда разберётесь с правами, то потом вернётесь сюда и закончим.

и до этого в теме писал, лень искать тот пост.

Это всего-лишь хвосты от адвари. Говоря простым языком это должно просто показывать рекламу, не более. И не мешает работе системы и уж тем более не приводит к указанным проблемам. А вот эти проблемы вычищать её мешают.

Тем более повторюсь, что и это уже удалено и остались просто хвосты которые ни на что не влияют и являются просто неактивным мусором.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Malorym_Inqyy
      Автор Malorym_Inqyy
      Здравствуйте, вчера скачал бесплатный впн, заметил, что в диспетчере появился процесс который грузит мой процессор, из-за чего компьютер стал сильно гудеть. Прошу помочь!
      CollectionLog-2025.12.05-14.31.zip
    • Kkaj
      Автор Kkaj
      хочу установить приложение, закинул на вирус тотал https://www.virustotal.com/gui/file/e85efe251c012827fa88e7dfa266b46e0df8c234acb8b6a21ed3ea209748df80?nocache=1, касперский ничего не показал, ему хоть и доверяю больше но Antiy-AVL показывает троян(остальные китайские нн)
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов"
    • setl1ne
      Автор setl1ne
      Поймал майнер, удалил его по гайдам через безопасный режим, но остались последствия в виде того, что есть какие-то ограничения по типу что вылазит ошибка 195 при установке amd adrenaline и ошибка в службе восстановления, помогите вернуть систему к рабочему состоянию
    • heathern
      Автор heathern
      К большому сожалению, я скачала какой-то zip файл на 2 с чем-то гб (это был мод) из вк по старой ссылке. Сначала, я ничего даже не заметила, но после того, как я его разархивировала и поместила в папку, в которой должен был быть сам мод, у меня открылась командная строка(Я проверила файл на вирус тотал и он показался трояном, а потом уже понеслось) "Хост Windows Shell Expenince" и в диспетчере задач она теперь там ПОСТОЯННО находится. При открытии диспетчера задач у меня диск загружен на 100% как и цп на 75%(может 71%, все равно много) и я вроде как удалила сам ярлык с игрой и этим модом, но теперь у меня так каждый раз (до того, пока я не удалила, диск не был нагружен на 100% и было всего 20-30 цп)  но нагружает не хост, а именно очень странные файлы как: System, Microsoft OneDrive и Power Toys.Run (я скачивала Power Toys до всего этого) меня очень смущает "System", ведь у него большое энергопотребление. Я сидела 2 часа (а то и так-то 3) смотрела какой-то тутор как его удалить, но все сходилось на том, что я не могла установить антивирус Касперский, нужна была перезагрузка, а я боялась, что у меня все слетит к чертям. Я старалась что-то искать, но ничего не нашла, я вообще не знаю что именно искать и как это убрать. Я пыталась найти что-то в resmon, делала mrt несколько раз, заходила в redget, но resmon люто лагал, а в поиске redget, я хотела найти сам троян, но он тоже тупил. Очень надеюсь, что мне хоть как-нибудь помогут тут ;(
      (Я уже заходила в безопасный режим и старалась вернуть права админа, чтобы удалить это, и после того как я хоть что-то удалила, стало только в разы хуже... Доктор веб не пробовала сканировать, у меня файл тупо не открывался, как и Касперский. На фотках ЦП мало, но после ещё очередной перезагрузки, он поднялся до 70%) И извиняюсь за мыльное качество


    • salad
      Автор salad
      Dr Web CureIt! обнаружил NET:MINERS.URL и не может его вылечить
      https://dropmefiles.com/kM9Ct - логи cureit
×
×
  • Создать...