Varoval vás program Windows Defender během běžné kontroly zabezpečení, že zjistil hrozbu s názvem Trojan: Script/Wacatac. B!ml? Uvádí, že program Windows Defender se pokusil napravit hrozbu, ale nebyl úspěšný, a je vyžadována další akce?
Pokud ano, váš počítač byl infikován trojským koněm Wacatac, který program Windows Defender nedokázal automaticky odstranit. V tomto článku se budeme podrobněji zabývat trojským koněm, jak infikuje váš počítač a co byste měli dělat, když se objeví.
Co je Wacatac. B!ml Trojan?
Wacatac. B!ml je programem Windows Defender klasifikován jako trojský kůň, protože se dostává do operačních systémů Windows klamáním uživatelů, aby spustili legitimně vypadající soubor.
V okamžiku, kdy infikuje váš systém, vystavuje vás riziku krádeže identity, infekce dat a finanční ztráty. Navíc bez vašeho vědomí vyčerpá mnoho zdrojů na pozadí, což má za následek pomalý výkon systému.
Vzhledem k tomu byste jej měli okamžitě odstranit. Dokonce i Microsoft Defender vás varuje před jeho nebezpečími ve své varovné zprávě a vyzývá vás, abyste okamžitě jednali. Vyvolává to otázku; jak se to dostalo do tvého počítače?
Jak to udělal Wacatac. B!ml Trojan Dostat se do vašeho PC?
Chcete-li pochopit, jak trojský kůň Wacatac infiltroval váš počítač, položte si následující otázky:
- Stáhli jste si cracknutou verzi programu nebo použili crack k aktivaci prémiového softwaru zdarma?
- Stáhli jste si starou verzi jakéhokoli softwaru nebo programu z podezřele vyhlížejícího webu?
- V posledních dnech jste obdrželi e-mail, který vypadal autenticky (možná faktura za zásilku, kterou jste nepamatuji se, že bych dělal), ale když jste klikli na přílohu v e-mailu, spustil se skript a najednou zmizel?
- Stáhli jste si film nebo skladbu pomocí torrentového souboru jen proto, abyste za ně nemuseli platit?
- Vypnuli jste na několik dní svůj Windows Defender nebo antivirus, poté znovu zkontrolovali počítač a našli tuto hrozbu?
Pokud jste na některou z výše uvedených otázek odpověděli ano, zjistili jste, jak se trojský kůň Wacatac dostal do vašeho počítače. Ale může to být falešně pozitivní? Je to možné, proto byste měli tuto možnost nejprve vyloučit.
Zajistěte Wacatac. B!ml Trojan Alert není falešně pozitivní
Objevili jste trojskou infekci po spuštění náhodného bezpečnostního skenování? Poté byste se měli ujistit, že výstraha trojského koně Wacatac není falešně pozitivní. Postupujte podle následujících kroků:
- Navštivte Web VirusTotal.
- Přejděte na cestu k postižené položce, kde program Windows Defender zjistil trojského koně. Většinu času to bude následující:
C:\WINDOWS\System32\config
ystemprofile\Data aplikací\Místní\Microsoft\Okna\INetCache\TJ\QINNLJOV.htm - Vyberte infikovaný soubor a nahrajte jej.
Pokud je skenování čisté, pravděpodobně se jedná o falešný poplach. Ať už je však soubor čistý nebo skenování detekuje trojské koně nebo malware, je nejlepší je prohledat a odstranit.
Jak odstranit Wacatac. B!ml Trojan z vašeho zařízení
Pokud jste si jisti, že hrozba Wacatac není falešně pozitivní a chcete si být jisti, že vaše zařízení není infikován nebo kontrola odhalí, že soubor, který jste zkontrolovali, je infikovaný, měli byste provést následující kroky:
1. Odstraňte infikovaný soubor
Prvním krokem je odstranění infikovaného souboru, o kterém program Windows Defender tvrdí, že je infikován. Přejděte tedy na stejnou cestu uvedenou výše, klikněte pravým tlačítkem myši na soubor a vyberte Vymazat.
Po smazání souboru znovu spusťte kontrolu zabezpečení počítače. Pokud se trojský kůň ve vašem systému nadále zobrazuje, přejděte k další opravě.
Pokud je soubor, ve kterém program Windows Defender nalezne hrozbu, soubor operačního systému Windows, měli byste být před jeho odstraněním opatrní. V opačném případě by mohlo dojít k tomu, že počítač nebude možné spustit.
2. Odstraňte hrozbu ručně
Zabezpečení systému Windows usnadňuje ruční odstranění hrozby. Zde jsou následující kroky:
- lis Win + I otevřít Nastavení aplikace.
- V levém postranním panelu klikněte na Soukromí a zabezpečení.
- V pravém podokně klepněte na Zabezpečení systému Windows.
- Klikněte Ochrana před viry a hrozbami.
- Pak klikněte Historie ochrany.
- Klikněte na hrozbu Wacatacu.
- Otevři Akce rozevírací seznam a vyberte Odstranit.
Spusťte skenování znovu. Pokud hrozbu neodstraní, postupujte podle stejných kroků a vyberte si Karanténa z Akce rozevírací seznam. Zabráníte tak dalšímu šíření viru. Dále přejděte k dalšímu kroku.
3. Spusťte kontrolu malwaru v nouzovém režimu
Přítomnost malwaru často brání programu Windows Defender v odstranění infikovaných souborů. Abyste tomu zabránili, měli byste nejprve spusťte zařízení se systémem Windows 10 do nouzového režimu (nebo Windows 11). Malware tak nebude zasahovat do odstraňování infikovaných souborů.
Poté byste měli spusťte úplnou kontrolu pomocí programu Windows Defender. Pamatujte, že úplná antivirová kontrola může trvat déle než hodinu, takže buďte trpěliví a nechte ji dokončit. Po dokončení kontroly zkontrolujte, zda zabezpečení systému Windows stále hlásí hrozbu. V takovém případě spusťte kontrolu malwaru pomocí antivirového programu třetí strany.
Jsou chvíle, kdy program Windows Defender malware zcela neodstraní nebo i přes odstranění viru neustále zobrazuje falešné příznaky. Software třetích stran vám může pomoci určit, zda hrozba existuje, a pokud ano, vymýtit ji. Pokud se to také nezdaří, resetujte počítač.
4. Resetujte svůj operační systém
Když žádná z oprav nefunguje, můžete jako poslední možnost resetovat systém Windows. Během procesu resetování systém Windows odstraní všechny nainstalované aplikace a obnoví všechna přizpůsobení na výchozí hodnoty, ale vaše soubory zůstanou nedotčené (pokud se tak rozhodnete). Máme průvodce obnovením továrního nastavení zařízení Windows pokud se v tom nevyznáte.
Zobrazuje se při stahování souboru upozornění na trojského koně Wacatac?
Setkali jste se s výstrahou trojského koně Wacatac při stahování konkrétního souboru z internetu? Pokud ano, dočasně odpojte zařízení od internetu. Odpojením počítače od internetu zabráníte trojskému koni infikovat váš systém, pokud se pokusí dostat dovnitř.
Poté spusťte kontrolu malwaru v počítači pomocí programu Windows Defender a zjistěte, zda detekuje trojského koně. Pokud se nezobrazí žádný trojský kůň, ale poté se při stahování souboru znovu zobrazí varování o trojském koni, potvrďte, že se nejedná o falešně pozitivní výsledek.
Bylo hlášeno, že výstrahy trojského koně Wacatac se někdy objevují při stahování komprimovaného souboru, zejména s příponou .RAR, a to i z legitimních zdrojů. Pokud je to i váš případ, postupujte takto:
- Zkopírujte odkaz ke stažení souboru, který chcete stáhnout.
- Navštivte Web VirusTotal.
- Zadejte adresu URL do skeneru adres URL.
- Udeřil Vstupte.
Pokud skener VirusTotal vrátí čistý výsledek, můžete si soubor bez obav stáhnout. Prostě přidat vyloučení ze seznamu povolených do programu Windows Defender vyloučíte tento soubor a máte hotovo. Pokud skener zjistí malware, je nejlepší jej nestahovat.
Chraňte své soukromí před trojským koněm Wacatac
Nyní byste měli lépe porozumět trojskému koni Wacatac. Pokud bylo vaše zařízení infikováno, mělo by být nyní jeho odstranění jednodušší. Ignorujte to, pokud se ukáže, že jde o falešnou vlajku. Používejte také antivirus třetí strany s programem Windows Defender, abyste zajistili, že vaše zabezpečení bude spolehlivé.