עבור לתוכן

ווירוס מעצבן שלא מזוהה ע"י אף אנטי וירוס וחוזר כל פעם מחדש.

Featured Replies

פורסם

אתמול הביאו לי שלושה dokים וגילתי בשלושתם וירוסים שהופכים את הקבצים בdok לקבצי מערכת + מוסתרים ויוצרים להם קיצורי דרך.

מחקתי את כולם, בשני dokים הוירוס נמחק, בשלישי הוירוס חזר לdok כל פעם מחדש, אז אני חושב שהמקור של הוירוס נמצא במחשב של השלישי.

במחשב ההוא יש את malwarebytes pro והוא לא מוצא שום וירוס אבל בכל זאת כל פעם שמכניסים את הdok למחשב הוא מוסיף 2 קבצי מערכת נסתרים (שכנראה הם הוירוס) קובץ אחד הוא- hrxxryydxo והשני הוא- gdygabcpng.

חיפשתי את השמות שלהם בגוגל ולא מצאתי שם חומר יותר מידי מועיל...

מישהו נתקל בהם ויש לו פיתרון?

קראתי שלקובץ הראשון צריך למחוק את כל המקורות מהמחשב יש דרך אחרת יותר פשוטה?

פורסם
  • מחבר

לא מכיר את זה, אני אחפש אותה, מה זה בדיוק עושה רק מנטר או שגם נותן לי אפשרות למחוק את הוירס/קבצים?

פורסם
  • מחבר

לא מצאתי דבר כזה שם.

בכל אופן תודה

פורסם
  • מחבר

השאלה אם הוא יכול למחוק את זה מהשורש

פורסם

מה את חושב שהתוכנה עושה? מנטרת פעילות של כתיבה במיקום מסויים, כך שתדע איזה תהליך אחראי על השינוי של הקבצים בDOK.

אחרי זה תוכל לבצע לו suspend ולבדוק מי הפעיל אותו לפני שאתה ניגש למלאכת הניקוי.

קצת גישה רציונילית ואנאליטית למצב. הרי אנחנו פורום מחשבים מקצועי.

פורסם
  • מחבר
מה את חושב שהתוכנה עושה? מנטרת פעילות של כתיבה במיקום מסויים, כך שתדע איזה תהליך אחראי על השינוי של הקבצים בDOK.

אחרי זה תוכל לבצע לו suspend ולבדוק מי הפעיל אותו לפני שאתה ניגש למלאכת הניקוי.

קמת גישה רציונילית ואנאליטית למצב. הרי אנחנו פוררום מחשבים מקצועי.

האמת היא שאין לי מושג איך עושים את זה כל פעם שאני מפעיל אותה היא מתמלאת ברישום של הסייר (explorer) ולא בשום דבר אחר...

אני אחפש מדריכים לתוכנה הזאת.

(למרות שאני אשמח אם מישהו יעזור לי בנושא)

פורסם
  • מחבר

אחלה קישורים, תודה רבה.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים