Размещено 06.04.2014 18:46:27
Здравствуйте, помогите удалить вирус, ESED NOD32 после сканирования локального диска пишет : "Оперативная память = svchost.exe(2600) - модифицированный Win32/Dorkbot.B червь - очистка невозможна"
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Код |
|---|
;uVS v3.82.2 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\SCREENSAVERPRO.SCR addsgn 1AC0509A5583C58CF42B254E3143FE8E60825F3E8CBB1F2546483AE9DB3AF0A00B14C3579F554D092BB3411603EA1A7120D7BFF1AE25C42B7E9F2A08C7067BF0 8 Trojan.Winlock.8811 [DrWeb] zoo %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING\MICROSOFT\YSRQRO.EXE zoo %SystemDrive%\USERS\ВИКА\DOWNLOADS\CRACK\CRACK\XF-AUTOCAD-KG_X64.EXE addsgn 9204779A556A11225ADB6446B654E5D72A4017F9301110C06EC47C575F469A44DEFCC8A5D5A076BFD96B8C62ADFFBA11992301EF5A133BE6DAA6FD7797572DB9 8 Tool.BtcMine.126 [DrWeb] bl 1FD35FA87E061DBA7D4EF27C7782B529 164352 delref E:\НОВАЯ ПАПКА\EXTRACT.EXE adddir %SystemDrive%\USERS\ВИКА\APPDATA\ROAMING ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WWW.APEHA.RU delref HTTP://WEBALTA.RU/SEARCH deltmp delnfr ;------------------------------------------------------------- czoo restart |
| Цитата |
|---|
| 06.04.2014 17:15:33 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Users\Вика\AppData\Roaming\Microsoft\Ysrqro.exe модифицированный Win32/Dorkbot.B червь очистка невозможна Вика-ПК\Вика 06.04.2014 17:15:33 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = svchost.exe(2600) модифицированный Win32/Dorkbot.B червь очистка невозможна Вика-ПК\Вика 06.04.2014 17:15:32 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Users\Вика\AppData\Roaming\Microsoft\Ysrqro.exe модифицированный Win32/Dorkbot.B червь очистка невозможна Вика-ПК\Вика 06.04.2014 15:18:36 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\Users\Вика\AppData\Roaming\Microsoft\Ysrqro.exe модифицированный Win32/Dorkbot.B червь очистка невозможна Вика-ПК\Вика |