Перейти к содержанию

[РЕШЕНО] Trojan:Win32/Wacatac.D!ml в исключении защитника


Egor1ch

Рекомендуемые сообщения

появился Trojan:Win32/Wacatac.D!ml в исключениях WD при попытке его удалить после перезагрузки пк всеравно в исключениях

FRST.zip

WD.png

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Mark D. Pearlstone сказал:

не могу скачать Autologger (не переходит по ссылке), установлен Farbar Recovery Tool

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

И на зеркало ссылку пробовали?

Да, даже ВПН не помогает, я прикрепил файл от Farbar Recovery Tool

P.s. видел у вас им тоже исправляли данную проблему

 

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, akoK сказал:

Что конкретно устанавливаете? При том, что есть конкретный детект на файл Trojan:Win32/Sabsik.FT.A!ml

Вчера пробовал установить Adobe Primiere Pro, даже не запускал установщик, а просто открыл торрент файл и вот это появилось

(установил autologger c safezone и сделал проверку логов)

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

А торрент файл случаем не был исполняемым файлом или "архивом" с торрент файлом?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    
    IFEO\CompatTelRunner.exe: [Debugger] C:\Windows\system32\systray.exe
    GroupPolicy: Ограничение - Chrome <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    
    IE trusted site: HKU\S-1-5-21-2132373503-1232257029-1108149644-1001\...\webcompanion.com -> hxxp://webcompanion.com
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего был, т.к. при его запуске нового торрента не появилось и вообще ничего не произошло

 

Изменено пользователем Egor1ch
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • leon4324
      От leon4324
      скачал с сайта какого то кряк на вегас про 17, виндовс дефендер сразу начал ругаться кинул угрозу о том что появился троян Trojan:Win32/Wacatac.B!ml и дальше посыпалось открывание смд и повер шелов, сразу кинул на удаление трояна, посыпалось куча других. закрывал браузер и была какая то белая иконка в диспечере   сейчас он грузит это   дк вб присылает это, я не знаю че делать


      так же это приложение которое 6fk висит в диспечере
      вот логи
    • Kristy
      От Kristy
      Отныне и вовеки веков именоваться вам Королями Киберпространства и спасать мир, защищая просторы всемирной паутины от всякой нечисти.
       
      Поздравление мужчинам от ЛКашниц ))
    • Mike510
      От Mike510
      Kaspersky Free 21.20.8.505
      Добавил в исключение файл.
      Добавил несколько строчек - по названию файла, по названию угрозы, по хешу.
      Все равно Kaspersky Free удаляет файл при перезагрузке и при ручной проверке через меню по правой кнопки мыши в проводнике.
      Подскажите пожалуйста как исправить эту проблему?
       
    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
×
×
  • Создать...