Перейти к содержанию

Вирус, который никто не видит


Надежда

Рекомендуемые сообщения

Мне очень нужна помощь! Дело в том, что я не могу обнаружить и удалить вирус. В корневой папке диска D и в папке Общие документы на диске C постоянно появляется папка под названием =-ПОРНО ВИДЕО, ЗАПРЕЩЕННОЕ ПОРНО-= . Сколько ни удаляй - все равно папки появляются снова. Антивирус "видит" и удаляет только эти папки как троян, но причину появления их я найти не могу. Как же мне избавиться от этого? Помогите пожалуйста.. Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Создайте логи в соответсвии с ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! (если ваш компьютер заражен)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Это как раз мой случай. B)

Выполнил рекомендации указанные по ссылке.

Логи прилагаю.

Спасибо!

З.Ы. Почему-то ругается на попытку загрузить файл с расширением .log "Неудачная загрузка. Вам запрещено загружать такой тип файлов"

Заархивировал.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

GMSIPCI.SYS - это что такое? Надо бы его на тот свет и побыстрее.

Но как?

Судя по логу, он находится на диске F: ( F:\INSTALL\GMSIPCI.SYS)

Это мой дисковод для CD. Он пустой.

:)

Ссылка на комментарий
Поделиться на другие сайты

Мы обязательно постараемся вам помочь.
:idontno:

Неужели никто не может помочь?

Сделал всё, как было сказано в инструкции.

Проблема не решена.

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...
Добавлю. Вирус определяется как Worm.Win32.PornRun.b

На viruslist.ru о нём информации нет.

Да это ёмаё раритет! Уже наверное полгода, как некоторые работники у меня на работе его подхватили...

Как-то я его вылечил, но не помню точно как.

Сообщение от модератора AZЪ
Рекомендую впредь проверять свои догадки и не публиковать непроверенную информацию. Лишнее удалено
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
Fasawe, обратите внимание на дату последнего сообщения от Crio. Вопрос скорее всего уже решен.

Не уверен, что вопрос решен. Я подключен к двум провайдерам. Заметил, что вирус проявляет себя при работе через "Волю-кабель". Отключился от "Воли" и проблема исчезла. Как объяснить - не знаю.

Ссылка на комментарий
Поделиться на другие сайты

С такой проблемой сталкивались несколько раз и пришли к выводу, методом проб и ошибок, что кто-то в сети заражен и заражает все компьютеры которые видит. У Вас локолка есть на "воле"

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

С такой проблемой сталкивались несколько раз и пришли к выводу, методом проб и ошибок, что кто-то в сети заражен и заражает все компьютеры которые видит. У Вас локолка есть на "воле"

http://www.volia.com/internet

Локалки нет. Хотя, как я слышал, компьютеры в одном сегменте могут обмениваться файлами...

В любом случае, я от них уже ушёл.

 

Хотя нет, локалка может и есть, но я ей не пользовался. Просто там внутренний трафик тоже считается. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • SimpleMan
      Автор SimpleMan
      Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает, 
      проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell 
      пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
      Подскажите пожалуйста, как теперь устранить проблему?
      скриншот отчёта прилагаю
       
    • vanurt
      Автор vanurt
      вирус сам себя восстанавливает,сразу же после удаления. находится по пути C:\ProgramData\kdaqmmepuqgl   помогите,как удалить его? переустановка или снос до заводских не вариант,файлов важных много...
      еще он восстанавливает себя через conhost и powershell,выяснил когда сидел в диспетчере задач и удалял его много раз.. 
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

×
×
  • Создать...