Перейти к содержанию

Вирус, который никто не видит


Надежда

Рекомендуемые сообщения

Мне очень нужна помощь! Дело в том, что я не могу обнаружить и удалить вирус. В корневой папке диска D и в папке Общие документы на диске C постоянно появляется папка под названием =-ПОРНО ВИДЕО, ЗАПРЕЩЕННОЕ ПОРНО-= . Сколько ни удаляй - все равно папки появляются снова. Антивирус "видит" и удаляет только эти папки как троян, но причину появления их я найти не могу. Как же мне избавиться от этого? Помогите пожалуйста.. Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Создайте логи в соответсвии с ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! (если ваш компьютер заражен)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Это как раз мой случай. B)

Выполнил рекомендации указанные по ссылке.

Логи прилагаю.

Спасибо!

З.Ы. Почему-то ругается на попытку загрузить файл с расширением .log "Неудачная загрузка. Вам запрещено загружать такой тип файлов"

Заархивировал.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

GMSIPCI.SYS - это что такое? Надо бы его на тот свет и побыстрее.

Но как?

Судя по логу, он находится на диске F: ( F:\INSTALL\GMSIPCI.SYS)

Это мой дисковод для CD. Он пустой.

:)

Ссылка на комментарий
Поделиться на другие сайты

Мы обязательно постараемся вам помочь.
:idontno:

Неужели никто не может помочь?

Сделал всё, как было сказано в инструкции.

Проблема не решена.

Что делать?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...
Добавлю. Вирус определяется как Worm.Win32.PornRun.b

На viruslist.ru о нём информации нет.

Да это ёмаё раритет! Уже наверное полгода, как некоторые работники у меня на работе его подхватили...

Как-то я его вылечил, но не помню точно как.

Сообщение от модератора AZЪ
Рекомендую впредь проверять свои догадки и не публиковать непроверенную информацию. Лишнее удалено
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
Fasawe, обратите внимание на дату последнего сообщения от Crio. Вопрос скорее всего уже решен.

Не уверен, что вопрос решен. Я подключен к двум провайдерам. Заметил, что вирус проявляет себя при работе через "Волю-кабель". Отключился от "Воли" и проблема исчезла. Как объяснить - не знаю.

Ссылка на комментарий
Поделиться на другие сайты

С такой проблемой сталкивались несколько раз и пришли к выводу, методом проб и ошибок, что кто-то в сети заражен и заражает все компьютеры которые видит. У Вас локолка есть на "воле"

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

С такой проблемой сталкивались несколько раз и пришли к выводу, методом проб и ошибок, что кто-то в сети заражен и заражает все компьютеры которые видит. У Вас локолка есть на "воле"

http://www.volia.com/internet

Локалки нет. Хотя, как я слышал, компьютеры в одном сегменте могут обмениваться файлами...

В любом случае, я от них уже ушёл.

 

Хотя нет, локалка может и есть, но я ей не пользовался. Просто там внутренний трафик тоже считается. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • SimpleMan
      Автор SimpleMan
      Недавно активировал Windows 11 Pro через командную строку cmd, через какой-то левый KMS сервер, не разобрался как это работает, 
      проработал так несколько дней, потом решил установить антивирус Касперского и он сразу же обнаружил Вредоносные ссылки через PowerShell 
      пример такой активаций есть везде, вот: https://vk.com/wall-188198781_5982
      Подскажите пожалуйста, как теперь устранить проблему?
      скриншот отчёта прилагаю
       
    • vanurt
      Автор vanurt
      вирус сам себя восстанавливает,сразу же после удаления. находится по пути C:\ProgramData\kdaqmmepuqgl   помогите,как удалить его? переустановка или снос до заводских не вариант,файлов важных много...
      еще он восстанавливает себя через conhost и powershell,выяснил когда сидел в диспетчере задач и удалял его много раз.. 
×
×
  • Создать...