Перейти к содержанию

Trojan:Win32/Wacatac.B!ml (D/G) etc


Akuyama

Рекомендуемые сообщения

На единственный детект можно не обращать внимания. Это ложное срабатывание.

 

Очистите журнал Защитника:

  1. В строке поиска или в меню выполнить (Win+R) введите eventvwr и нажмите Enter.
  2. Зайдите в “Журналы приложений и служб” => “Microsoft” => “Windows” => “Windows Defender” = > “Operational” = > нажмите на “Очистить журнал”.
  3. Нажмите на “Очистить”.
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 48
  • Created
  • Последний ответ

Top Posters In This Topic

  • Akuyama

    24

  • Sandor

    18

  • thyrex

    6

  • akoK

    1

7 часов назад, Sandor сказал:

На единственный детект можно не обращать внимания. Это ложное срабатывание.

 

Очистите журнал Защитника:

  1. В строке поиска или в меню выполнить (Win+R) введите eventvwr и нажмите Enter.
  2. Зайдите в “Журналы приложений и служб” => “Microsoft” => “Windows” => “Windows Defender” = > “Operational” = > нажмите на “Очистить журнал”.
  3. Нажмите на “Очистить”.

очистил. все равно появляются заново...

Ссылка на комментарий
Поделиться на другие сайты

Соберите и прикрепите новые логи FRST.txt и Addition.txt

+

Не нужно цитировать полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Edge Notifications: Default -> hxxps://funpay.ru; hxxps://poe.trade; hxxps://www.dns-shop.ru
    Edge HKLM-x32\...\Edge\Extension: [odbmjgikedenicicookngdckhkjbebpd]
    FirewallRules: [{1277FF18-1019-4CD7-82DD-5667AD49D5C1}] => (Allow) C:\Users\Denis\AppData\Local\GameCenter\GameCenter.exe => Нет файла
    FirewallRules: [{54DA6347-2123-4154-8E8C-CAB4FDBBA49E}] => (Allow) C:\Users\Denis\AppData\Local\GameCenter\GameCenter.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Akuyama сказал:

так же не удаляются

Уточню - вы удаляете, а они снова появляются?

Если да, проверьте, пожалуйста, будут ли появляться при отключенном интернете.

Ссылка на комментарий
Поделиться на другие сайты

Ещё попробуем такой скрипт (может выполняться долго):

 

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    cmd: ECHO Y|CHKDSK C: /F
    cmd: sfc /scannow
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Во время перезагрузки будет запущена проверка и исправление возможных ошибок диска. Её результат покажите с помощью этого инструмента.

Ссылка на комментарий
Поделиться на другие сайты

По такому же принципу, как в этом сообщении сохраните журнал Защитника, упакуйте его в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

у меня пропала эта кнопка теперь... я так понимаю это нужно смотреть в malwarebytes теперь ?


image.thumb.png.4e38942bd7b0e7c9cbc501491f7bb062.png

а все, если выйти то пропадает, а как посмотреть на какие файлы так реагирует ? я не знаю

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aronone
      От aronone
      Здравствуйте, защитник виндовс нашел Trojan:Win32/Dorv.A , и еще PUABundler:Win32/uTorrent_BundleInstaller и PUADlManager:Win32/OfferCore , поместил в карантин и заблокировал, после проверил куррейтом и ничего не находит. Просьба помочь почистить пк. Вирус появился сразу после подключения к общему гостиничному вай фай, может быть это как то связанно
      cureit.zip CollectionLog-2024.11.30-15.34.zip
    • T23
      От T23
      Пж помогите решить проблему.

    • Сергей3113
      От Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


    • ZloyM
      От ZloyM
      Утром при входе обнаружилось, что файлы зашифрованы, имеется письмо с требованием денег.
      В журнале угроз Ransom:Win32/Sorikrypt и Trojan:Win32/Wacatac.H!ml - запушены утром пользователями, которые точно не могли это сделать.
      От интернета отключил. Если не отключать, то примерно раз в 10 минут пользователя выкидывает и при этом с флешки удаляются все файлы и на нее помещается копия письма с требованием денег.
      CureIt и KVRT нашли только RDPWrap.
      CollectionLog-2023.10.27-13.29.zip
    • Semz
      От Semz
      Здравствуйте, скачивал недавно autodesk inventor . Попытавшись установить его, у меня заругался windows defender. Когда нажимаю "Применить действия - Удалить" ничего не происходит и вирус никак не может удалиться. У меня Windows 11. В диспетчере задач нету никаких неизвестных процессов. Так же когда пытаюсь извлечь образ диска, не получается. Вентиляторы вроде не крутятся, но тут хз, так как я комп не перезапускал. Доктор веб ничего не обнаружил . Причём дефендер мне предлагает перезагрузить комп, но после нажатия перезагрузить(в окне дефендера, этого не происходит)
      Причём переодически мне дефендер уведомления присылает 

×
×
  • Создать...