Top.Mail.Ru
Ответы

Попался подлый вирус(сохранился даже после переустановки Windows стандартным способом). Нужен совет.

C:\Users\*имя_пользователя*\AppData\Local\OEM\Hermes
Вот по этому пути находится. Обнаружил его, увидев уведомление антивируса, запустившего файл HermesTarget.cmd в контейнере(с ограниченным доступом). Гугление этого файла приводит к каким то бразильским форумам и сайтам. Можно попробовать просто удалить папку с ним, но не уверен поможет ли, может это и не вирус вовсе, впервые вижу чтоб вирусное по переживало даже переустановку системы с полной всех дисков...

Дополнен

Вопрос скорее всего отпал. Этот файлик, вроде как связан с производителем моего ПК. За попытку помочь спасибо, токсикам соболезную.

По дате
По Рейтингу
Аватар пользователя
Искусственный Интеллект

А я впервые слышу, что антивирус запускает вирусы.

Аватар пользователя
Профи

Запустите компьютер в безопасном режиме и попробуйте антивирусом или вручную удалить этот вирус. Возможно это не вирус, а системный файл, который идёт вместе в комплекте с системой. Если антивирус ругается на него- это не значит, что он вирусный. Если этот файл не предоставляет никакой угрозы, а вирус на него ругается- можете просто проигнорировать предупреждение и продолжить работать

Аватар пользователя
Оракул

Надеюсь Винду не поверх ставил. Образ оригинальный? Драйвера с официального сайта скачаны?

Аватар пользователя
Оракул

содержимое cmd файла в студию. И что же за стандартный способ установки такой?

Аватар пользователя
Просветленный

Ибо нехер ставить Ховносборки