Перейти к содержанию

[РЕШЕНО] Trojan:Win32/Wacatac.D!ml в исключении защитника


Egor1ch

Рекомендуемые сообщения

появился Trojan:Win32/Wacatac.D!ml в исключениях WD при попытке его удалить после перезагрузки пк всеравно в исключениях

FRST.zip

WD.png

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Mark D. Pearlstone сказал:

не могу скачать Autologger (не переходит по ссылке), установлен Farbar Recovery Tool

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

И на зеркало ссылку пробовали?

Да, даже ВПН не помогает, я прикрепил файл от Farbar Recovery Tool

P.s. видел у вас им тоже исправляли данную проблему

 

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, akoK сказал:

Что конкретно устанавливаете? При том, что есть конкретный детект на файл Trojan:Win32/Sabsik.FT.A!ml

Вчера пробовал установить Adobe Primiere Pro, даже не запускал установщик, а просто открыл торрент файл и вот это появилось

(установил autologger c safezone и сделал проверку логов)

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

А торрент файл случаем не был исполняемым файлом или "архивом" с торрент файлом?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    
    IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\system32\systray.exe
    GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    
    IE trusted site: HKU\S-1-5-21-2132373503-1232257029-1108149644-1001\...\webcompanion.com -> hxxp://webcompanion.com
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего был, т.к. при его запуске нового торрента не появилось и вообще ничего не произошло

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Kristy
      От Kristy
      Отныне и вовеки веков именоваться вам Королями Киберпространства и спасать мир, защищая просторы всемирной паутины от всякой нечисти.
       
      Поздравление мужчинам от ЛКашниц ))
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • kudryavtcev.as
      От kudryavtcev.as
      Не активен блок "исключения из проверки в KES 12.3."  Сам раздел активен, но при переходе по кнопке настройка, чтобы настроить параметры, там все заблокировано. Статус замочка в родительской политике открытый. Дочерних политик нет. Что может быть?
    • AArsen
      От AArsen
      Добрый вечер! 
      KESL 12.1 настроена политика запрет всего по категориям. 
      Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD. 
      К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
      Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей



    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
×
×
  • Создать...