Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна , Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна

RSS
Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна
как его удалить????
Изменено: Juletta0707 - 13.03.2012 11:50:55

Ответы

Цитата
Арвид пишет:
Все верно, оно. Выполните следующий скрипт в uVS:
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 925277DA146AC1CC0B04504E3323193DAF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 16 Spammer:Win32/Tedroo.A [Microsoft]
addsgn 3AE0779AEC594D720B5542A566C812BD378AFCF6D9AC9C94814AD9980780­22CFCF134A7B1A7C5546AD74849F46A92E643DDFAF25642C31E21DC254D0­46D02238 16 Darkbot
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\6F.TMP
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\70.TMP
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA
chklst
delvir
czoo
restart


я вот это сделала :)
хорошо. теперь лог мбам жду
Правильно заданный вопрос - это уже половина ответа
хорошо. теперь лог мбам жду[/QUOTE]
эт мне еще что-то надо сделать????
Изменено: Juletta0707 - 13.03.2012 14:55:46
да, я на прошлой странице писал что делать. читаем внимательнее, там есть ссылка
Правильно заданный вопрос - это уже половина ответа
Арвид, Я сделала этот лог мбам . Там нашлись объекты, их удалять?
вот какой-то отчет по сканированию
Да, удалите все найденное, перезагрузитесь и повторите лог.
Кстати, только заметил что вы используете программу TNod User & Password Finder - программа для взлома антивируса. На официальном форуме запрещено помогать людям которые используют ее. Учтите это.
Изменено: Арвид - 13.03.2012 19:20:26
Правильно заданный вопрос - это уже половина ответа
ага, поняла. Мне ее сегодня установили зачем-то, теперь поняла. сейчас удалю :oops:
там обнаружено еще 2 объекта, возле одного стоит галочка , чтобы удалить, а возле второго нет.поставить и снова удалить?
http://forum.esetnod32.ru/forum6/topic4664/
Правильно заданный вопрос - это уже половина ответа
Читают тему