Перейти к содержанию

Папка имени самой себя. Вирус?


Рекомендуемые сообщения

Помогите разобраться с таким вопросом: ни с того, ни с сего однажды в корне диска С появилась папка с названием "..." Да, вот так вот она и называется. Она в себе содержит тот же диск С с самой собой и так до бесконечности. Соответственно, при удалении, она предупреждает, что удаляет важные файлы и тут главное успеть сказать Нет. Спустя пару недель такое же чудо появилось на втором диске D. По свойствам - весит 0, содержит 0. Скриншоты прилагаю как Skins.zip. Что ж это за цикл такой, как с ним разобраться и убрать, отключить? Очень не люблю, когда что-то появляется из ничего, являет собой бесконечность и нагло остается без возможности изменений...

 

Небольшое дополнение. После того, как появлялась эта папка "..." - включалось в свойствах всех папок - показывать скрытые файлы.

 

Полная проверка Dr.Web в безопасном режиме и Nod32 в обычном ничего вредного не показали.

 

Спасибо заранее! )))

Scrins.zip

sysinfo.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

Страноо...Поставьте KAV или KIS по возможности не менее 7.0.0.125-ого...Скачаёте самые последние обновления.Да,кстати,зайдите в Панель Управления(Пуск...),Оформления и темы=>свойства папки=>Вид,поставит галку возле "Скрывать защищённые системный файлы",а также галку возле Скрытые файлы и папки=>не показывать скрытые папки и файлы,если,Вам это интересно конечно,"вирус" может их заразить...Вы случайно нигде не лазили в настройках?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем!

 

В итоге проблема решена следующим образом.. Я указывал, что эти папки не реагируют на переименование, а удаление влечет за собой удаление всего корневого каталога, то есть, всей информации на диске. Я поступил по подсказке вот так:

 

Командная строка:

ren d:\7154~1 baddir

ren c:\7154~1 baddir

 

В этом случае обе папки переименовались. В них ничего не оказалось, в том числе и скрытых файлов. После чего я их спокойной удалил.

 

Еще раз всем спасибо за поддержку. Можно ли считать тему закрытой? Или стоит дождаться окончательной проверки на всякие зловредности? Будет здорово...

Изменено пользователем Micke
Ссылка на комментарий
Поделиться на другие сайты

Спасибо всем!

 

В итоге проблема решена следующим образом.. Я указывал, что эти папки не реагируют на переименование, а удаление влечет за собой удаление всего корневого каталога, то есть, всей информации на диске. Я поступил по подсказке вот так:

 

Командная строка:

ren d:\7154~1 baddir

ren c:\7154~1 baddir

 

В этом случае обе папки переименовались. В них ничего не оказалось, в том числе и скрытых файлов. После чего я их спокойной удалил.

 

Еще раз всем спасибо за поддержку. Можно ли считать тему закрытой? Или стоит дождаться окончательной проверки на всякие зловредности? Будет здорово...

 

у вас что за операционка?

у моего знакомого после поставки висты возникла точно такая же трабла и он точно также удалил 20% файлов со своего компа =) ну проблему он решил радикально -- отказом от висты

так вот, что у вас за операционка?

Ссылка на комментарий
Поделиться на другие сайты

у вас что за операционка?

у моего знакомого после поставки висты возникла точно такая же трабла и он точно также удалил 20% файлов со своего компа =) ну проблему он решил радикально -- отказом от висты

так вот, что у вас за операционка?

 

 

А у меня в подписи указано - Vista Home Premium.

Действительно, когда я пытался далить эти папки до переименования, предупреждалось, что удаляется все и даже больше. Поэтому я не трогал. Но после переименования этим способом я их проверил - они были пустые, свойства можно было контролировать, переименовывать, делать скрытыми, менять ярлык, перемещать и так далее. Они стали просто пустыми каталогами.

Ссылка на комментарий
Поделиться на другие сайты

А у меня в подписи указано - Vista Home Premium.

Действительно, когда я пытался далить эти папки до переименования, предупреждалось, что удаляется все и даже больше. Поэтому я не трогал. Но после переименования этим способом я их проверил - они были пустые, свойства можно было контролировать, переименовывать, делать скрытыми, менять ярлык, перемещать и так далее. Они стали просто пустыми каталогами.

ну я удостоверился в своих прогнозах

это локальный глюк висты

сностите эту недосистему [censored], возращай ХРюху и будет вам счастье

они месяца два подумают и выложат таки "критические обновления" по борьбе с этой фигнёй

у них в разработчиках [censored] и тормаза сидят, они ничего нормального выпустить не могут

Изменено пользователем AZЪ
Нарушение правил форума
Ссылка на комментарий
Поделиться на другие сайты

ну я удостоверился в своих прогнозах

это локальный глюк висты

сностите эту недосистему [censored], возращай ХРюху и будет вам счастье

они месяца два подумают и выложат таки "критические обновления" по борьбе с этой фигнёй

у них в разработчиках [censored] и тормаза сидят, они ничего нормального выпустить не могут

 

 

На знаю, мне нравится. Много советов слышал снести, а почему конкретно - никто сказать не может. С программами у меня со всеми она совместима, вернее, они с ней, тормозить после выхода СП1 перестала.. почти.. поиск хороший, для меня быстрая и понятная. Просто сравнительно новая операционка, ну и что? А глюки... ну, справился же. В общем и целом, она меня устраивает полностью. Я не встречал еще ни одну программу, которая отказалсь бы с вистой работать, кроме какой-то древней. Но ей вполне есть современные замены..

 

А насчет того, что это глюк - не уверен. Папки ... появлялись после того, как я скачивал архивы из инета с книжками, которые подло не открывались. Так что думаю, это все-таки, были остаточные явления вовремя обезвреженного вируса.

Изменено пользователем AZЪ
Поправка в цитируемом сообщении
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • Evgeny16
      Автор Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
×
×
  • Создать...