Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

win32/Dorkbot.B

Я видела ниже тему с данной проблемой, теоретически могла бы подставить свои значения в скрипт но не стала. Будьте добры, создайте мне скрипт, заранее большое спасибо! :)
Да, ещё дополнение — раз в 15 минут отправляет без ведома пользователя в скайпе первому в списке контакту ссылку на скачивание вируса.
Чужой скрипт с вашими значениями точно не помог бы :D Минное поле прям
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

; D:\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 16 Vir
; D:\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\TASKMGRSX.EXE
addsgn A7679BF0AA02DCE24AD4C651E8891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CD6ED9EE82BD6D764906C775BACCADE9E32 32 AutoRun.Injector
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\TASKMGRSX.EXE
bl 3D0FB1FAB61BE9B7E7ADF51ED08558E0 360448
bl 0764BEF5D967DCE3784E18D204BB90E6 348530
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\STEPX2.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\START MENU\PROGRAMS\STARTUP\TASKMGRSX.EXE
; D:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\8.EXE
addsgn A7679BF0AA023C124BD4C6B135881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB61D9FE82BD6D744586D775BACCAFE5633 16 AutoRun.Injector
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\8.EXE
; D:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\9.EXE
addsgn A7679BF0AA02CCC24AD4C671C1891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CD2CD9EE82BD6D714CC6C775BACCAAEC232 16 AutoRun.Injector
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\9.EXE
; D:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\XKLGLD.EXE
addsgn A7679BF0AA021C074DD4C659268C1261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903D5E83BDFB1F158D201642D882722CBB76A73 32 BitCoinMiner
; D:\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\REGSRV64.EXE
addsgn 9A3C62DA5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8293EF5BBC08251EAFEEEF2A8BD16FAE461649FA7DDFE97255DA9809045AD207A3695612 16 Trojan-Downloader
; D:\WINDOWS\TEMP\X30811.EXE
zoo %SystemRoot%\TEMP\X30811.EXE
delall %SystemRoot%\TEMP\X30811.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\REGSRV64.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MJLGLS.EXE
chklst
delvir
delref HTTP://WWW.MAIL.RU/CNT/5087
regt 2
regt 3
regt 1
regt 13
regt 14
regt 12
regt 18
regt 17
czoo
deltmp
delnfr
restart

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес [email protected]
После перезагрузки сделать лог Malwarebytes и выложить сюда
Правильно заданный вопрос - это уже половина ответа
После выполнения скрипта компьютер вообще не включился, зависнув на заставке. Потом трижды перезагружала, работал несколько минут и опять зависал. После загрузки «последней удачной конфигурации» работает, но не запускается Nod32 и пишет «ошибка при обмене данных с ядром». Похоже, мне стоит менять всю систему?

Пс: мы уже поняли, что я блондинка, так что вполне осознаю какой-то промах в своих действиях в процессе)
попробуйте в Безопасном режиме сделать новый лог программы
Правильно заданный вопрос - это уже половина ответа
Я ещё и тормоз.

Спасибо за то, что тратите время!

сделала в безопасном режиме
Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
Вставляем текст скрипта:
Перед выполнением скрипта, закрыть браузеры!
Код
;uVS v3.73 script [http://dsrt.dyndns.org]

; D:\DOCUMENTS AND SETTINGS\DEFAULT USER\RARSFX2\BARSETUP.EXE
addsgn 9252775A116AC1CC0B84554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 16 Trojan/Downloader.AutoIt.e [TheHacker]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\DEFAULT USER\RARSFX2\BARSETUP.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\DEFAULT USER\RARSFX2\BARSETUP.EXE
regt 1
regt 2
regt 3
regt 13
regt 12
regt 18
regt 17
deltmp
delnfr
czoo
restart

И жмем Выполнить. ПК перезагрузится.
В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес [email protected]
В обычном режиме потом попробуйте загрузиться и сделать лог Malwarebytes
Правильно заданный вопрос - это уже половина ответа
eScan Internet Security в какой конфигурации установлен? только сканер или полный комплект: антивирус, сканер, фаерволл? Тогда тесновато будет им с ESET NOD32.
Цитата
santy пишет:
eScan Internet Security  в какой конфигурации установлен? только сканер или полный комплект: антивирус, сканер, фаерволл? Тогда тесновато будет им с ESET NOD32.

Удалю его, не нравится он мне. Скорее всего именно в нём проблема.

Всё сделала, отправила,  лог сделала, вирусы были(
удалить все что найдено. затем перезагрузка и делаем повторный лог
Правильно заданный вопрос - это уже половина ответа
Читают тему