Jak krok za krokem odstranit Trojan:Win32/Wacatac.H!ml z počítače

  • Wacatac je rodina trojských koní pro Windows, kteří jsou schopni krást data, stahovat další malware a umožňovat vzdálené ovládání počítače.
  • Může se vplížit prostřednictvím phishingových e-mailů, pirátského softwaru, falešných instalačních programů a stahování z neoficiálních webových stránek.
  • Je běžné, že některé antivirové programy generují falešně pozitivní výsledky pro Wacatac, zejména v komprimovaných souborech nebo mezipaměti prohlížeče.
  • Kombinace programu Windows Defender, dalších nástrojů proti malwaru a osvědčených bezpečnostních postupů obvykle postačuje k detekci, odstranění a prevenci dalšího šíření infekcí.

Odstranění trojského koně Wacatac ve Windows

Pokud jste sem dorazili, protože jste obdrželi upozornění od Trojan:Win32/Wacatac.H!ml, Trojan:Script/Wacatac.H!ml nebo podobné varianty Pokud máte potíže s počítačem s Windows, nebojte se: zdaleka nejste sami. Je to jeden z trojských koní, který v poslední době způsobuje nejvíce bolestí hlavy, a to jak kvůli své škodlivosti, tak kvůli počtu falešně pozitivních výsledků generovaných některými antivirovými programy.

V celém tomto článku najdete jasné vysvětlení Co přesně je Wacatac, jak se obvykle vplíží do počítače, jaká rizika s sebou nese a jak rozlišit skutečnou infekci od falešně pozitivního výsledku? A především různé způsoby, jak jej krok za krokem odstranit (pomocí programu Windows Defender, dalších nástrojů a pokročilých manuálních metod). Podíváme se také na reálné případy velmi podobné tomu vašemu, abyste mohli porovnat svou situaci se situací ostatních uživatelů.

Co přesně je Trojan:Win32/Wacatac.H!ml?

Když vám Windows Defender nebo jakýkoli jiný antivirový program zobrazí podobnou zprávu Trojan:Win32/Wacatac, Trojan:Script/Wacatac.H!ml nebo Wacatac.B!mlNemluví o jednom konkrétním viru, ale o kompletní rodina trojských koníPod toto označení spadají různé varianty schopné fungovat jako zloděj hesel, spyware, bankovní malware, stahovač dalších virů a dokonce i nástroj pro vzdálený přístup (RAT).

Tento typ trojského koně je nainstalován v systému vydáváním se za legitimní soubor nebo program: příloha e-mailu, „cracknutý“ instalační program, pirátská hra, údajná aktualizace atd. Po spuštění se co nejvíce skryje v systému, aby se zabránilo smazání, a začne komunikovat s server velení a řízení (C2), ze kterého mohou útočníci dávat malwaru příkazy.

První zdokumentované objevy Wacatacu pocházejí z roku počátkem roku 2020Ale od té doby se rychle vyvinul. Kyberzločinci mění kód, balí ho jinak nebo ho zahalují tak, aby únik od tradičních detekčních vzorcůProto se vyskytuje tolik různých názvů: Trojan:Script/Wacatac.H!ml, Trojan:Win32/Wacatac.B!ml, Trojan.Win32.VBKryjetor.bzrz a mnoho dalších.

Aby to ještě více zkomplikovalo, mnoho současných antivirových programů používá modely strojového učení označit jako Wacatac soubory, jejichž chování považují za podezřelé, i když neexistuje žádný konkrétní podpis. Proto má mnoho detekcí příponu . „!ml“, což naznačuje, že engine umělé inteligence rozhodl, že soubor „vypadá jako“ trojský kůň z rodiny Wacatac.

Co umí Wacatac na vašem počítači

Skutečná infekce Wacatacem není žádná legrace. Tento typ trojského koně může běžet na pozadí. úkoly, které velmi škodí vašemu soukromí, vaší peněžence a stavu samotného systémuMezi nejčastější chování patří:

  • Krádež přihlašovacích údajů a citlivých údajů. Mnoho variant obsahuje keyloggery, které zaznamenávají vše, co zadáte (uživatelská jména, hesla, bankovní údaje), nebo přímo kradou soubory cookie a aktivní relace prohlížeče pro přístup k vašim účtům. S těmito informacemi mohou útočníci provádět podvodné nákupy, převádět peníze, vydávat se za vás nebo si dokonce brát půjčky na vaše jméno.
  • Stáhněte si další malware. Jakmile Wacatac pronikne do systému, často funguje jako „zadní vrátka“. Ze serveru C2 mu útočníci mohou přikázat stažení ransomware, těžaři kryptoměn, adware, únosci prohlížečů nebo jiné trojské koně. To způsobuje tzv. řetězové infekceVšechno to začíná jedním infikovaným souborem a skončíte s půl tuctem různých typů malwaru.
  • Kryptoměnová těžba a přehřívání. Některé varianty zneužívají zdroje vašeho počítače (CPU, GPU a paměť) k těžbě kryptoměn bez vašeho souhlasu. To má za následek... hrozný výkon, ventilátory na maximum, vysoké teploty a z dlouhodobého hlediska možné fyzické poškození součástí, pokud je přehřívání neustálé.
  • Dálkové ovládání zařízení (RAT). Některé programy Wacatac fungují de facto jako nástroje pro vzdálený přístup: umožňují útočníkům ovládat váš počítač téměř jako by seděli přímo před ním, prohlížet si obrazovku, kopírovat soubory, instalovat další programy nebo dokonce... používání počítače v rámci botnetu k zahájení DDoS útoků, rozesílání spamu nebo šíření nových malwarových kampaní.
  • Narušení systému a sítě. Není neobvyklé, že se trojský kůň dotkne síťové konfigurace, skupinové zásady, klíče registru nebo oprávnění, která brání vaší obraně: deaktivace bezpečnostních služeb, zabránění aktualizací některých antivirových programů, blokování přístupu k webovým stránkám podpory nebo úprava prohlížení přesměrováním na škodlivé stránky.

S nižší, ale stejně problematickou úrovní rizika mohou některé infekce zavést adware nebo únosce prohlížeče které mění vaši domovskou stránku, váš výchozí vyhledávač a bombardují vás reklamami nebo podezřelými přesměrováními pokaždé, když se pokusíte otevřít legitimní webovou stránku.

Běžné příznaky (a proč je někdy neuvidíte)

Jedním z velkých problémů s Wacatacem a podobnými trojskými koni je, že jsou navrženy tak, aby zůstat co nejdéle bez povšimnutíPřesto se v chování týmu často dají pozorovat určité náznaky:

  • Znatelně pomalejší výkon. Systém se spouští déle, aplikace se otevírají se zpožděním, hry se zasekávají… Pokud jste nic důležitého nezměnili a najednou váš počítač běží neuvěřitelně pomalu, je to dobré znamení, abyste zkontrolovali, co se děje.
  • Zablokování, neočekávaná vypnutí a zaseknutí. Programy, které se samy zavírají, zamrzlé obrazovky nebo podivné chyby při spuštění určitých aplikací mohou naznačovat, že škodlivé procesy narušují legitimní software.
  • Programy, které se nespustí nebo přestanou fungovat. Obzvláště znepokojivé, když selžou ty antivirus nebo antimalwarePokud se programy Windows Defender, Malwarebytes, Kaspersky nebo jiné náhle přestanou otevírat bez jasného vysvětlení, je možné, že se nějaký malware snaží bránit.
  • Nedávné změny souborů a místo na disku. Upravené nebo nově vytvořené soubory, které nepoznáváte, „podivné“ složky na místech, kde se nikdy ničeho nedotýkáte, nebo náhlý pokles volného místa na disku mohou být známkami tichého stahování nebo generování dat trojským koněm.
  • Neznámé procesy ve Správci úloh. Při prohlížení seznamu procesů můžete narazit na názvy, které vám nejsou známé nebo se zdají být kopiemi systémových procesů. Ne všechny neznámé procesy jsou malware, ale pokud se shodují s dalšími příznaky, měly by být prozkoumány.

Mnoho uživatelů s originálním Wacatacem však kromě antivirového varování nezaznamená absolutně nic „podivného“. Ve skutečnosti existují zdokumentované případy, kdy Wacatac byl detekován, zablokován, byla provedena úplná offline kontrola pomocí programu Windows Defender a systém se vrátil čistý.V těchto scénářích uživatel viděl pouze historii s upozorněním z předchozího dne a důvodné pochybnosti o tom, zda nezůstaly nějaké skryté stopy.

Jak Wacatac infiltruje váš počítač

Vstupní body Wacatacu jsou stejné jako u mnoha jiných moderních trojských koní. Znepokojivé je, že Často se spoléhají na sociální inženýrství.Tedy aby vás oklamali a spustili škodlivý soubor sami v domnění, že je legitimní.

  • Škodlivé přílohy e-mailů. Velmi typická kampaň zahrnuje falešné e-maily od kurýrních společností (například DHL), které uvádějí, že je balík zadržen nebo že zásilka obsahuje neúplné informace. Přikládají údajný „účtenku“, „fakturu“ nebo „doklad o doručení“ ve formě komprimovaného souboru nebo zahaleného dokumentu (například .pdf.gz). Když jej otevřete, ve skutečnosti provedete Trojan Wacatac.
  • Pirátský software, cracky, keygeny a upravené hry. Toto je jeden z hlavních zdrojů. Mnoho uživatelů stahuje „cracknutého“ placeného softwaru nebo her z pochybných webových stránek. Zločinci trojského koně přidávají k údajnému cracku nebo jej dokonce zcela nahrazují. Existují skutečné případy detekce Wacatacu v... ZIP soubory obsahující pirátské hry nebo keygeny, detekováno programem Windows Defender i Malwarebytes.
  • Falešné aktualizace a podvodné záplaty. Některé nespolehlivé webové stránky nabízejí „aktualizace“ populárních programů (prohlížečů, přehrávačů médií atd.) mimo oficiální kanály. Tyto škodlivé instalační programy zneužívají staré verze nebo, co je ještě horší, Nic neaktualizují a pouze nainstalují trojského koně..
  • Stahování z neoficiálních webových stránek, P2P sítí a repozitářů třetích stran. Portály pro bezplatné stahování, weby pro hostování souborů a mnoho neoficiálních softwarových webů často kombinují legitimní instalační programy s balíčky, které obsahují potenciálně nežádoucí programy (PUP) nebo přímo malware. Pokud si software nestáhnete z oficiální webové stránky vývojáře, riziko prudce stoupá.

Za tím vším se skrývá téměř vždy stejná kombinace: nedostatek informací, spěch a přehnaná sebedůvěraUživatel chce soubor hned, řádně nezkontroluje URL adresu, věří, že se „nic nestane“, a než si to uvědomí, antivirus už začal vydávat varování.

Falešně pozitivní výsledky Wacatacu: jak je detekovat

Další významnou frontou s Wacatacem je falešně pozitivníStále více uživatelů na sociálních sítích a fórech hlásí, že jejich antivirový software označuje legitimní soubory jako Wacatac, zejména... ZIP soubory, instalační balíčky nebo vlastní projektové souboryStalo se to tak běžným, že o tom dokonce vznikají memy, když někdo zmíní „wacatac“.

Děje se to proto, že mnoho moderních antivirových systémů se spoléhá na umělou inteligenci a pokročilou heuristiku. Nehledají pouze přesné signatury známého malwaru; analyzují chování, strukturu a to, jak soubor interaguje se systémem. Pokud se něco velmi podobá typickým vzorům trojských koní, označí to jako takové. možný Wacataci když se později ukáže, že je nevinný.

Existuje několik znaků, které vám mohou pomoci rozhodnout, zda se jedná o skutečnou infekci nebo falešně pozitivní výsledek:

  1. Zhodnoťte, co jste dělali těsně před detekcí. Zeptejte se sami sebe, zda jste si něco stáhli z podivný web, podezřelý e-mail nebo neoficiální webová stránka.Pokud je odpověď ne a na zařízení nevidíte žádné neobvyklé příznaky, zvyšuje se pravděpodobnost falešně pozitivního výsledku.
  2. Zkontrolujte název a přesné umístění nalezeného souboru. V programu Windows Defender máte přístup k Historie ochrany a zobrazit podrobnosti o hrozbě: název, trasu a provedenou akci. Pokud je upozornění něco jako Trojan:Win32/Wacatac.B!ml a soubor se například nachází ve složce mezipaměti Chrome (AppData\Local\Google\Chrome\Uživatelská data\Výchozí\Mezipaměť) nebo ve složce jednoho z vašich projektů je pravděpodobnost falešně pozitivního výsledku poměrně vysoká, zejména pokud je soubor komprimovaný (GZip, ZIP atd.).
  3. Všimněte si přípony „!ml“. Tento konec obvykle naznačuje, že to bylo model strojového učení Rozhodnutí učinil systém. To neznamená, že je soubor bezpečný, ale znamená to, že detekce byla založena na vzorech, nikoli na konkrétním podpisu; zvyšuje se tedy pravděpodobnost, že váš legitimní soubor se bude jevit jako škodlivý, aniž by jím ve skutečnosti byl.
  4. Nahrajte soubor na analytické platformy, jako je VirusTotal. Pokud můžete bezpečně extrahovat podezřelý soubor (nebo původní soubor, ze kterého pochází), nahrajte ho do služby, jako je VirusTotalTam je soubor analyzován pomocí desítek různých antivirových programů. Pokud jej označí pouze váš antivirový program (například pouze Microsoft Defender) a ostatní jej vidí jako čistý, s největší pravděpodobností se jedná o falešně pozitivní výsledek. Pokud jej jako trojského koně detekuje několik programů, je nejlepší s ním zacházet jako se skutečnou hrozbou.
  5. Poraďte se s výrobcem antivirového programu. Mnoho poskytovatelů, včetně Microsoftu, umožňuje odesílání podezřelých souborů, jako například falešně pozitivní Tyto zprávy odesílají k kontrole na své portály pro analýzu hrozeb. Pokud se skutečně jedná o selhání detekce, obvykle aktualizují databázi a v budoucích verzích již nebude označena jako Wacatac.

Případová studie: Detekce mezipaměti Chromu po přeinstalaci Windows

Velmi reprezentativním případem jsou uživatelé, kteří mají naformátoval a přeinstaloval Windows od nulyBez obnovení záloh okamžitě nainstalovali pouze základní prvky (ovladače grafické karty, Google Chrome, spouštěč her jako Steam/Epic). Rychlá kontrola Defenderem problém znovu odhalila. Trojan:Script/Wacatac.H!ml.

Detekce při více než jedné příležitosti poukázala na Dočasné soubory mezipaměti Chromu, ve stylu:

C:\Uživatelé\[uživatel]\AppData\Local\Google\Chrome\Uživatelská data\Výchozí\Cache\Cache_Data\f_00023c

Po odstranění hrozby z Defenderu, vymazání mezipaměti prohlížeče a dokonce i provedení úplné kontroly pomocí dalších nástrojů, jako je Malwarebytes (který nic nenašel), systém přestal zobrazovat upozornění. V takových omezených scénářích, bez podezřelého softwaru a po čisté instalaci systému, Všechno ukazuje na falešně pozitivní výsledky v souborech v mezipaměti během navigace.

Nejrozumnějším způsobem, jak v těchto případech jednat, je:

  • Eliminujte hrozbu zevnitř samotného Defenderu.
  • Vymažte mezipaměť a dočasná data z Chromu nebo prohlížeče, který používáte.
  • Zopakujte kompletní analýzu s Defenderem a pokud chcete být v bezpečí, s dalším důvěryhodným řešením (Malwarebytes, Kaspersky Virus Removal Tool atd.).
  • Pokud po tomto neobjevují se žádné další detekce A protože ani další nástroje nic nenajdou, nejlogičtější je považovat toto upozornění za jeden falešně pozitivní výsledek.

Jak odstranit Trojan:Win32/Wacatac.H!ml pomocí programu Windows Defender

V mnoha případech není třeba panikařit ani přeinstalovávat Windows. microsoft obránce Při správném použití je schopen detekovat a odstranit Wacatac, a to i v offline režimu.

  1. Spusťte úplnou kontrolu. Přejděte do sekce Zabezpečení systému Windows a poté na Ochrana před viry a hrozbami a hodí Kompletní analýzaTo bude nějakou dobu trvat, ale prohledá všechny systémové soubory. Odstraní nebo umístí do karantény vše, co zjistí související s Wacatacem.
  2. Používejte offline skenování v programu Microsoft Defender. Ze stejné sekce, v Současné hrozby, Připojte se k Možnosti zkoušky a vyberte Offline kontrola v programu Microsoft DefenderPočítač se restartuje a před spuštěním systému Windows spustí skenování, což trojskému koňovi ztíží skrytí nebo blokování skenování.
  3. Zkontrolujte historii ochrany. Jakmile je analýza dokončena, zadejte Historie ochrany zkontrolovat, jaké hrozby byly nalezeny, jaké akce byly provedeny (blokování, odstranění, přesunutí do karantény) a zda jsou některé z nich stále označeny jako aktuální.
  4. Udržujte systém Windows a bezpečnostní informace aktuální. Je nezbytné mít Windows Update Zůstaňte v obraze, zejména s aktualizacemi „Security Intelligence“ (signatury Defenderu). Mnoho uživatelů zjistilo, že po aktualizaci upozornění související s Wacatacem mizí nebo jsou spravována efektivněji.

Odstranění pomocí dalších nástrojů (KVRT, Malwarebytes a další)

Pokud chcete druhý názor nebo máte podezření na složitější infekci, je dobré podpořit Defender dalšími renomovanými nástroji. Je však důležité nespouštějte je všechny najednou a řídit se logickým pořadím.

Nástroj pro odstranění virů Kaspersky (KVRT). Tento bezplatný nástroj umožňuje provést velmi hloubkovou kontrolu systému bez nutnosti instalace trvalého antivirového softwaru. Vždy si jej stáhněte z jeho webových stránek. Oficiální stránkySpusťte jej jako správce, vyberte všechny oblasti ke skenování (včetně externích zařízení) a nechte proces dokončit. Po dokončení vyberte možnost smazat vše zjištěné a v případě potřeby přijme restart.

Malwarebytes. Další velmi populární nástroj, užitečný pro detekci trojských koní, potenciálně nežádoucích programů a adwaru. Nakonfigurujte úplná analýza A pokud to vaše verze umožňuje, povolte skenování rootkitů. Umístěte do karantény nebo smažte vše, co se jeví jako škodlivé nebo potenciálně nežádoucí.

Pokud budete oba nástroje používat komplementárně (nejprve jeden, pak druhý) spolu s analýzami Defenderu, budete mít Velmi široké pokrytí proti Wacatacu a dalšímu podobnému hmyzuVždy si všimněte, pokud vás nějaký program vyzve k restartování počítače pro dokončení čištění.

Ruční odebrání Wacatacu: pouze pro pokročilé uživatele

Existuje možnost si jeden vyzkoušet ruční odstraněníAle ujasněme si to: je to delikátní a zdlouhavý proces, který vyžaduje technické znalosti. Jeden chybný krok může způsobit nestabilní nebo nepoužitelný systém Windows. Pokud si nejste jisti, je nejlepší nechat těžkou práci na antivirovém softwaru.

Obecná myšlenka ručního čištění zahrnuje:

  1. Spusťte systém Windows v nouzovém režimu se sítí. V závislosti na verzi (Windows 7, 8, 10 nebo 11) se metoda mírně liší, ale cílem je spustit systém s minimální možné služby aby se trojskému koňovi ztížilo spuštění.
  2. Používejte nástroje jako Microsoft Autoruns. Tento nástroj zobrazuje všechny programy a procesy, které se spouštějí při spuštění systému, spolu se službami, naplánovanými úlohami, doplňky prohlížeče atd. Zrušením zaškrtnutí políček pro skrytí prázdných položek a položek ze samotného systému Windows můžete identifikovat podezřelé položky, které se automaticky nahrávajíPokud najdete něco, co jasně patří malwaru (podle cesty, názvu nebo podpisu), můžete danou položku odstranit.
  3. Vyhledejte a ručně odstraňte soubory trojského koně. Jakmile jsou názvy a cesty identifikovány pomocí automatického spouštění nebo Správce úloh, je třeba tyto soubory na disku najít (povolením zobrazení skrytých souborů a složek) a odstranit jeMusíte postupovat opatrně, abyste nesmazali systémové soubory.

Záludné je, že Wacatac obvykle rozptýlit jeho komponenty podél několika tras (AppData, ProgramData, Temp, Registry…), takže je snadné, aby v něm zůstaly zbytky, které mu umožní reaktivaci. Proto i velmi podrobné návody zdůrazňují, že tato metoda není vždy účinná proti pokročilým infekcím a že v mnoha případech je nejmoudřejším postupem kombinujte to s automatizovanou analýzou.

Vyčistěte prohlížeč po infekci virem Wacatac

Pokud jste prodělali skutečnou (nebo velmi pravděpodobnou) infekci, nestačí systém pouze vyčistit: je také vhodné resetujte si prohlížeče k odstranění potenciálních škodlivých rozšíření, vyhledávání únosců a úlomků v mezipaměti.

Google Chrome. Zadejte konfigurace (třítečkové menu) a vyhledejte sekci Obnovte nastavení. Vybrat „Obnovit původní výchozí nastavení“ a potvrďte. Tím se Chrome vrátí do čistého stavu, přičemž se zachovají některá základní data.

Microsoft Edge. Stejně jako v Chromu přejděte do třítečkové nabídky a zadejte konfigurace a najděte možnost Obnovte nastavení. Vybrat „Obnovit nastavení na výchozí hodnoty“ a přijmout oznámení.

Mozilla Firefox. Otevřete nabídku (tři vodorovné čáry), zadejte pomoci a klikněte na „Více informací k řešení problémů“Odtud můžete pomocí tlačítka Obnovit vrátit Firefox do původního stavu a zachovat pouze to nejnutnější.

Po vyčištění prohlížeče je skvělý čas na Změňte všechna důležitá hesla (e-mail, online bankovnictví, sociální média, důležité služby) a pokud jste jej ještě neměli, aktivujte jej. dvoustupňové ověřování u klíčových zákazníků.

Měli byste formátovat počítač? Kdy se to vyplatí udělat?

Mnoho uživatelů, kteří mají dost boje s opakujícími se viry, se rozhodne pro formátovat a přeinstalovat Windows od začátku při sebemenším náznaku infekce. Je to radikální řešení, ale účinné, pokud je provedeno správně: úplné smazání disků, čistá instalace z důvěryhodného zdroje a žádná obnova z podezřelých záloh.

Obnova celého systému je však velký úkol a ve většině případů ve Wacatacu, To obvykle není nutné, pokud antivirový software včas detekoval, zablokoval a odstranil virus. hrozbu. Čistou instalaci může mít smysl zvážit, pokud:

  • Trpěl jsi více infekcí po sobě související s rizikovými aktivitami (pirátství, cracking atd.) a nejste si jisti, co by mohlo být ještě skryto.
  • Chování systému je nevyzpytatelné i po několika čištěních různými nástroji.
  • Byla ohrožena vysoce citlivá data (bankovní, pracovní, soukromé informace) a vy potřebujete maximální jistotu, že po nich nezůstane žádná stopa.

Pokud se rozhodnete pro přeinstalaci, vyvarujte se některých klasických chyb: neobnovujte ani spustitelné programy, ani staré crackyDvakrát si zkontrolujte, co kopírujete zpět do nového systému, a především si změňte všechna hesla z čistého prostředí.

Jak se vyhnout opětovné nákaze virem Wacatac

Nejlepší obranou proti viru Wacatac není mít deset různých antivirových programů, ale minimalizovat pravděpodobnost vniknutí trojského koně do vašeho počítačeNěkterá základní opatření digitální hygieny mají velký význam:

  1. Zapomeňte na pirátský software. Kromě právních důsledků je to magnet pro trojské koně. Cracky, keygeny a přebalené hry z pochybných webových stránek patří mezi preferované zdroje šíření Wacatacu a dalšího malwaru.
  2. Vždy stahujte z oficiálních stránek. Pokud potřebujete program, hledejte webové stránky vývojáře; nehledejte jen první stránku pro stažení, která se objeví na Googlu. Vyhněte se P2P sítím, nespolehlivým zrcadlům a webům, které obsahují vlastní instalační balíčky.
  3. Dávejte si pozor na naléhavé e-maily s přílohami. Zvláště pokud tvrdí, že jsou z bank, kurýrních společností nebo služeb, které si nepamatujete, že byste používali. Pokud se vám něco zdá podezřelé, přejděte přímo na oficiální webové stránky zadáním adresy do prohlížeče, aniž byste klikali na jakékoli odkazy v e-mailu.
  4. Udržujte vše aktuální. Nejen Windows: také prohlížeče, kancelářské balíky, čtečky PDF atd. Mnoho infekcí zneužívá zranitelnosti, které již byly opraveny v novějších verzích.
  5. Provádějte pravidelné zálohy. Uložte si důležité dokumenty, fotografie a soubory na čistý externí pevný disk nebo do důvěryhodné cloudové úložné služby. Do těchto záloh nezahrnujte spustitelné programy, abyste zabránili náhodnému přenosu malwaru.
  6. Používejte dobrý antivirový program a pravidelně jej skenujte. Správně nakonfigurovaný a aktualizovaný program Windows Defender je pro většinu uživatelů dostačující, ale můžete jej doplnit řešeními, jako je Malwarebytes, pro získání další perspektivy. Naplánujte si pravidelné kontroly a občas si prohlédněte historii hrozeb.

Jakmile si projdete podobnou zkušeností, je dobré si na chvíli udělat k identifikaci přesného původu infekce nebo detekcíZamyslete se nad tím, zda se jednalo o konkrétní webovou stránku, přílohu, staženou hru, „bezplatný“ instalační program... Sdílení těchto informací na fórech nebo s dotčeným poskytovatelem služeb může pomoci zabránit tomu, aby se ostatní uživatelé dostali do stejné pasti.

Vědět, co je Wacatac, jak infiltruje systém, jak se chová a jak reagují různé antivirové programy (včetně jejich falešně pozitivních výsledků), značně usnadňuje informované rozhodování: od jeho správného používání Windows Defender a nástroje jako KVRT nebo Malwarebytes pro čištění systému...dokud nezhodnotíte, zda skutečně potřebujete naformátovat počítač, nebo zda stačí pouhá úprava vašich návyků při prohlížení a stahování, abyste zabránili tomu, aby vám tyto typy trojských koní znovu zkazily den.


Přidat jako preferovaný zdroj v Googlu