Перейти к содержанию

[РЕШЕНО] Trojan:script/wacatac.b!ml в списке разрешенных угроз


Рекомендуемые сообщения

В списке разрешенных угроз лежит толпа вирусов, достать которые оттуда не выходит — постоянно возвращаются, хотя самих вирусов (вероятно) на устройстве уже нет.

оно.png

CollectionLog-2021.11.11-12.38.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!


Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
 

Цитата

 

Web Companion

YoutubeDownloader

 

 

Что не сможете удалить стандартно, удалите принудительно через Geek Uninstaller

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Sandor сказал:

удалите принудительно через Geek Uninstaller

То есть, на нужной строке - правой кнопкой мыши - Удалить принудительно.

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2381062383-1405885900-577980070-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize (Нет файла)
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    Task: {37EEE5D1-DCB2-4108-B9D5-45C491A71B1C} - System32\Tasks\TotalAdblockLogonUpdate => C:\Users\Катерина Мазур\AppData\Local\Programs\TotalAdblock\Updater.exe [1687346 2021-11-05] (TotalAdblock) [Файл не подписан]
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\gekdekpbfehejjiecgonmgmepbdnaggp
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 2\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\gekdekpbfehejjiecgonmgmepbdnaggp
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\gekdekpbfehejjiecgonmgmepbdnaggp
    C:\Users\Катерина Мазур\AppData\Local\Google\Chrome\User Data\Profile 4\Extensions\mfhcmdonhekjhfbjmeacdjbhlfgpjabp
    CHR HKLM-x32\...\Chrome\Extension: [gekdekpbfehejjiecgonmgmepbdnaggp]
    CHR HKLM-x32\...\Chrome\Extension: [mfhcmdonhekjhfbjmeacdjbhlfgpjabp]
    2021-11-06 18:57 - 2021-11-06 18:57 - 000000000 ____D C:\ProgramData\malldir
    2021-11-06 18:57 - 2021-11-06 18:57 - 000000000 ____D C:\ProgramData\lHjrXdDXBnTtvtdrL
    2021-11-05 18:49 - 2021-11-05 18:49 - 000000000 ____D C:\ProgramData\hxlVHBxVRFHJXjXDL
    2021-11-05 18:49 - 2021-11-05 18:49 - 000000000 ____D C:\ProgramData\hBXjRLhJnLVRnPbLp
    2021-11-05 17:49 - 2021-11-11 07:49 - 000000000 ____D C:\Program Files (x86)\eajUMzoAKIE
    2021-11-05 17:49 - 2021-11-11 00:51 - 000000000 ____D C:\Program Files (x86)\hnyiePjyKdPtMhYmOrR
    2021-11-05 17:49 - 2021-11-10 21:05 - 000000000 ____D C:\Program Files (x86)\dnoRMFcGzCsqC
    2021-11-05 17:49 - 2021-11-10 19:06 - 000000000 ____D C:\Program Files (x86)\tfVpIivjVFzU2
    2021-11-05 17:49 - 2021-11-10 14:11 - 000000000 ____D C:\Program Files (x86)\IKoqMevVnkUn
    2021-11-05 17:48 - 2021-11-11 00:51 - 000000000 ____D C:\Program Files (x86)\vdTpoepTU
    2021-11-05 17:47 - 2021-11-05 17:47 - 000003636 _____ C:\WINDOWS\system32\Tasks\TotalAdblockLogonUpdate
    Avast Update Helper (HKLM-x32\...\{19C3AB22-3718-4E4D-B203-242F5001565B}) (Version: 1.8.1189.1 - AVAST Software) Hidden
    Total Adblock - Free AdBlocker 1.0.0.0 (HKLM-x32\...\{fc13e948-7d9e-4f76-9aff-498b9eab7511}) (Version: 1.0.0.0 - TotalAdblock) Hidden
    EmptyTemp:
    Reboot:
    End::
  •  
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

В перечне установленных программ появятся скрытые ранее

Цитата

 

Avast Update Helper

Total Adblock - Free AdBlocker 1.0.0.0

 

Удалите (инструкции прежние).

 

И опять там виден YoutubeDownloader. Удалите ещё раз.

Ссылка на сообщение
Поделиться на другие сайты

Завершаем:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.1.0.9002 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
 

 

Читайте Рекомендации после удаления вредоносного ПО

  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vitalie
      От Vitalie
      Захожу на проверенные сайты как gismeteo.ru, football24.ru, sports.ru и.т.д. и появляется ошибка от касперского что у этих сайтов истек сертификат, а по факту это не так. 
       
      Пример: 


       
      Если убрать защиту то меня перекидывает на разные сайты с знакомставами или порно.
       
      Два раза сделал полную проверку и ничего не находит антивирус
       

       
      Такое во всех браузерах. Если зайти на очень популярные сайты как youtube, google, yandex, facebook, vk то не появляется ошибка. Даже на этот форум не сразу мог зарегистрироваться, так как выкидывало на другие сайты. 
       
      Помогите решить проблему. Не хочется переустанавливать систему, но не факт что это поможет. 
       
      Данные о системе:
      Выпуск    Windows 10 Pro
      Версия    21H1
      Дата установки    ‎15.‎09.‎2020
      Сборка ОС    19043.1466
      Взаимодействие    Windows Feature Experience Pack 120.2212.3920.0
       
      Об этом сначала писал тут: https://community.kaspersky.com/voprosy-svyazannye-s-virusami-i-shifrovalshchikami-158/pervyy-raz-stalkivayus-s-takim-virusom-22760?postid=98172#post98172
       
      Мне написали что тут могут мне помочь. 
       
       
      CollectionLog-2022.01.27-13.33.zip
    • Анатолий Мартынов
      От Анатолий Мартынов
      Добрый вечер! У меня сегодня та же проблема, отчеты в пристежке.
      Addition.txt FRST.txt
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Переодичная попытка загрузки вируса с сайта  
    • c0ral0vii1
      От c0ral0vii1
      Что делать, столкнулся с проблемой во время бездействия это примерно 5 - 10 минут, начинает нагружаться система, процессор на 50% видеокарта на 100%(нагружается именно видеопамять). При открытии диспетчера задач нагрузка пропадает, тот же самый эффект производит и отключение компьютера от сети!
      Проверял Dr. Web Curelt нашло шифровальщик, но майнер не удалило, что можно сделать? 
      Если вам нужна какая либо дополнительная информация пишите в комментарии, на всё отвечу!
      В файлах 2 лога, N1 во время простоя но без активного вируса, то есть он ещё не нагружает систему, а N2 уже где вирус нагружает систему, но не так сильно, он как будто понял что я за ним слежу и не сильно начал нагружать систему, но всё равно её нагружал.
      N1 CollectionLog-2022.01.23-15.31.zip N2 CollectionLog-2022.01.23-16.21.zip
    • Baki
      От Baki
      Угонщик браузера d.abcweathercast.xyz и m.nearbyme.io не дает покоя что делать?? Пытался удалить даже ваш антивирус не помогает. Пишет что в безопасности но как открываешь браузер сразу выскакивает поисковая система m.nearbyme.io с результатами. Помогите пжст!
    • A7fold
      От A7fold
      Доброго времени суток. В продолжении своей темы о борьбе с wacatac - система чистая, все хорошо, однако у злоумышленника остается доступ к моим данным из хрома(аккаунты соц сетей в частности, при этом доступа к gmail у него нет(по крайней мере безопасность гугла ни разу не срабатывала и не появлялись новые устройства). Если вдруг кто то сталкивался с такой ситуацией и знает как решить проблему - буду очень благодарен.
       
×
×
  • Создать...