Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

модифицированный Win32/Dorkbot.B червь

1
RSS
Помогите удалить вирус.
NOD удаляет зараженные файлы и созданные папки , но они восстанавливаются при повторном подключении к компьютеру. Заблокирован Word, Enternet Explorer запускается, но нет доступа к интернету. Невозможно зайти на некоторые антивирусные сайты. Создается папка .Trashes на флешке при подключении, а ранее созданные папки становятся скрытыми.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код
;uVS v3.81.9 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\PROGRAM FILES\MPK\MPK.DLL
addsgn 71905392541F499A3DB0AEB19BBC3601AEC6D8E602AE3B746D2E3B43AF8FB34023DB0F9BF2995185E74C48538A9D05DE7928297155DAB05809FDA5AC0607A6B3 64 Monitor.MIPKOEmploye

zoo %SystemDrive%\PROGRAM FILES\MPK\MPK64.EXE
addsgn BA6F9BB2BD5D6E720B9C2D754C211CF8DA75303A4536D3B4490F09709C1ABD806B9E8F73361D1CA5A380849F0E9B4417B8DFE88D402DCA2C2D3F2F2A1FC02273 48 Win32/Monitor.MIPKOEmploye

delall %SystemDrive%\USERS\ИРИНА\APPDATA\ROAMING\MICROSOFT\FMAMAR.EXE
delall %SystemDrive%\USERS\ИРИНА\MQGKA.EXE
;------------------------autoscript---------------------------

chklst
delvir

regt 5

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 26.01.2014 21:02:39
Благодарю, помогло.
Заработал Explorer, Word работает. на флешку ничего не дописывает. Малваребайт и раньше ничего не находил, может потому , что ставил на зараженный компьютер . Будем посмотреть .
ок, помимо Доркбот в системе так же был mpk. клавиатурный шпион.

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
1
Читают тему