Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна , Помогите

1
RSS
Добрый день!
Вот такая проблемка:
Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна
Помогите составить скрипт.
Образ запуска делался на другом компе, файл прикреплен с другого компа (если это важно).
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.74 script [http://dsrt.dyndns.org]   
;Target OS: NTv5.1
zoo %SystemDrive%\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ECLEANER.EXE
addsgn 3AEC779AD4887F770BD4C5716449FE11278AFCA1D9A8482ED696EC7C5F52874C23177AF0FB159D087AB17B1E8926FC0A825E3F721ED5B07BA0FAD4D138F99873 8 Gen:Variant.Kazy.54894
delall %SystemDrive%\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\ECLEANER.EXE
addsgn 3AEC779AD48878700BD4C5716449FE11278AFCA4D8AD482ED64029B8D9FA5565E31847A13E559DF78CC5C59F00407828FC15D8C7A52531FE2D3CAB2F958BAF03 8 Trojan.Packed.22300 [DrWeb]
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\USER 3\APPLICATION DATA\DEGIGL.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER 3\APPLICATION DATA\DEGIGL.EXE
addsgn A7659223666B4C728A38BAB364C8AA17258AFCA4D8A9482ED64029B8D9FA5565EB1846A13E559DF034BBC49F0747783A70EF5D82AACFB0672277F4A24A76DC8C 8 a variant of Win32/Kryptik.ABBM [NOD32]
zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\USER 3\APPLICATION DATA
chklst
delvir
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту [email protected], [email protected]
(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем infected )
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
Спасибо за оперативный ответ!
Сканирование на старом участке пока данный вирус не выявило.
Папка ZOO направлена на адрес [email protected]
Ссылка с малваребайт не открывается.
отсюда скачайте малваребайт
http://rghost.ru/users/santy/releases/utilitiesLiveCd
1
Читают тему