Compartilhar via

duvida malware

gamemaniaco 0 Pontos de reputação
2025-10-08T22:56:03.0333333+00:00

eu executei um scan completo com o Microsoft Defender no meu PC e encontrou o arquivo AppData\Roaming\secure\QtWebKit4.dll (Trojan:Win32/Wacatac.C!ml)

mas antes de usar o Defender eu tinha executado um scan full com o Malwarebytes Free e Kaspersky Free e nada encontrado porque agora detectou isso?

esse tipo de malware é daqueles que modifica, deleta, corrompe arquivos que estão no PC?

Windows para casa | Windows 10 | Segurança e privacidade
0 comentários Sem comentários
{count} votos

5 respostas

Classificar por: Mais útil
  1. Paulo GM 56,875 Pontos de reputação Assistente Independente
    2025-10-08T23:38:42.7933333+00:00

    Oi

    Pelo que descobri, o Wacatac tem a capacidade de alterar ou remover arquivos, mas sua principal ameaça está no roubo de dados e na instalação de software malicioso adicional. Ele pode ter sido sinalizado devido à sua localização, pois arquivos legítimos são normalmente encontrados no diretório de instalação do programa, não em caminhos incomuns como AppData\Roaming\secure. Para sua segurança, é melhor considerá-la uma infecção genuína em vez de presumir que é um falso positivo.

    0 comentários Sem comentários

  2. gamemaniaco 0 Pontos de reputação
    2025-10-08T23:42:48.0933333+00:00

    ja removi mas antes de encontrar ele eu copiei arquivos do pc para hd externo, esse tipo de malware ele remove corrompe altera arquivos pessoais meus como jogos roms, emuladores, fotos, arquivos exe, arquivos img, iso?

    eu usava o kaspersky free e o malwarebytes free mas nao detectaram nada

    0 comentários Sem comentários

  3. gamemaniaco 0 Pontos de reputação
    2025-10-09T10:35:08.9533333+00:00

    foto da pasta onde ele se localiza

    5579536

    0 comentários Sem comentários

  4. gamemaniaco 0 Pontos de reputação
    2025-10-09T10:35:50.8866667+00:00
    0 comentários Sem comentários

  5. Carl-L 4,305 Pontos de reputação Equipe Externa da Microsoft Moderador
    2025-10-24T05:11:12.8933333+00:00

    (Aviso: Por favor, note que as informações fornecidas foram traduzidas usando ferramentas de tradução automática. Embora nos esforcemos para garantir a precisão, as traduções podem não refletir perfeitamente o significado, contexto ou intenção do conteúdo original)


    Olá gamemaniaco,

    Bem-vindo ao fórum Microsoft Q&A. É um prazer ajudá-lo hoje.

    Por favor, entenda que nosso fórum é uma plataforma pública, e nós modificaremos sua resposta para proteger suas informações pessoais na descrição. Por favor, observe a necessidade de ocultar essas informações pessoais ou da organização na próxima vez que você postar um erro ou alguma informação, para proteger os dados pessoais.

    Eu entendo sua preocupação sobre se o resultado do Windows Defender é uma ameaça real ou um falso positivo. Nesse caso, é uma ameaça real com base na sua foto e na nova foto que você acabou de postar em outro tópico. Embora a pasta roaming seja uma pasta legítima do Windows, ela foi feita apenas para salvar dados de aplicativos que precisam ser preservados entre computadores (como preferências do usuário, configuração de aplicativos, etc.). A menos que seja movido para lá por você, nenhum arquivo .exe deve existir nessa pasta. Este é um truque comum de malwares que eles usam para tentar evitar a detecção, já que programas antivírus tendem a ignorar isso por padrão. Acredito que seja por isso que o Malwarebytes e o Kaspersky não conseguem detectá-lo.

    Para verificar se o arquivo é legítimo, você pode seguir estas etapas:

    • Digitalize o arquivo diretamente com o Windows Defender. Se detectar alguma anomalia, coloque-o em quarentena.
    • Clique com o botão direito no arquivo e escolha "Propriedades".
    • Selecione a aba "Assinatura digital" e verifique se ela vem de uma fonte conhecida. Caso contrário, deve ser removida.

    O mesmo se aplica aos arquivos .dll. Esses arquivos devem estar localizados na pasta do sistema ou na pasta do aplicativo, e não na pasta de roaming. A única exceção é se você estiver usando um aplicativo portátil que não requer instalação.

    Nessa situação, sugiro que você remova os arquivos suspeitos. Em seguida, verifique se há alguma configuração que tenha sido alterada no seu computador.Sabe-se que os malwares se adicionam à inicialização, implantam serviços maliciosos no seu computador e até modificam o registro, dependendo do tipo de malware. Portanto, você deve verificá-los. Se possível, recomendo fazer backup dos seus dados e realizar uma instalação limpa. Se você precisar de qualquer ajuda nos processos, fico feliz em ajudar.


    Se a resposta foi útil, por favor clique em "Aceitar Resposta" e gentilmente dê um voto positivo. Se você tiver perguntas adicionais sobre esta resposta, por favor clique em "Comentar".

    Observação: Por favor, siga os passos na nossa documentação para ativar as notificações por e-mail caso queira receber a notificação por e-mail relacionada a este tópico.


Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.