Перейти к содержанию

[РЕШЕНО] Trojan:Win32/Wacatac.D!ml в исключении защитника


Рекомендуемые сообщения

Удаляйте. Пока финализируем:

 

1. Помогите в тестировании системы экспресс диагностики = https://defendium.info

2. Подготовьте лог лог SecurityCheck by glax24

Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, akoK сказал:

Удаляйте. Пока финализируем:

 

1. Помогите в тестировании системы экспресс диагностики = https://defendium.info

2. Подготовьте лог лог SecurityCheck by glax24

 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

------------------------------- [ Browser ] -------------------------------
Microsoft Edge v.93.0.961.52 Внимание! Скачать обновления

 

По первому пункту все получилось?

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, akoK сказал:

Исправьте по возможности

------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

------------------------------- [ Browser ] -------------------------------
Microsoft Edge v.93.0.961.52 Внимание! Скачать обновления

 

По первому пункту все получилось?

Да, сделал проверку в AVZ. правда было пару красных строчек...

 

Ссылка на комментарий
Поделиться на другие сайты

Значит сделали не по инструкции по ссылке )) там после "проверки" нужно загрузить карантин в форму на сайте. Ну или мне не прислали ссылку на результат анализа.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Egor1ch сказал:

не могу скачать Autologger

 

3 часа назад, Egor1ch сказал:

Да, даже ВПН не помогает

Попробую угадать, Хромом скачивали? Там из-за этого внизу даже специальное предупреждение написано, что если не можете скачать, что качайте не им, а любым нормальным браузером. Просто вы из-за некорректной ссылки этого предупреждение не видели.

Поправил ссылку в правилах. Проверьте, в теории сейчас и из Хрома должны нормально качать.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, akoK сказал:

Значит сделали не по инструкции по ссылке )) там после "проверки" нужно загрузить карантин в форму на сайте. Ну или мне не прислали ссылку на результат анализа.

https://defendium.info/aqs/qr_report.php?md5=54F4B3E01748BDB3D6C005B1B9C57777 отчёт

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • Akanant
      Автор Akanant
      После установки ТОШИБУ блютуз обнаружил майнер. Перезапустил ПК увидел что антивирус виндоус жалуется, открыл антивирус и увидел что там на секунду показало Win64/DisguisedXMRigMiner, потом пропало. Зашел в журнал действий а там это, ПОМОГИТЕ ПРОШУ!!!
       
      Сообщение от модератора thyrex Перемещено из компьютерной помощи
    • sxhwre
      Автор sxhwre
      Добрый вечер! Заметил недавно при проверке компьютера , что в разрешенных угрозах присутсвуют такие вирусы как: Trojan:Win32/Wacatac.D,G,B!ml, Trojan:Win32/Casur.A!cl, Behavior:Win32/Execution.LR!ml.
      В диспетчере  наверно не отображается нагрузка системы, по производительности чувствуется что компльютер начал работать хуже, пару раз слетал проводник. Антивируса стороннего у меня не стояло. Прикрепил логи
      CollectionLog-2025.07.07-00.29.zip
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
×
×
  • Создать...