Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна , Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна

RSS
Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна
как его удалить????
Изменено: Juletta0707 - 13.03.2012 11:50:55

Ответы

Цитата
Арвид пишет:
Все верно, оно. Выполните следующий скрипт в uVS:
Код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

addsgn 925277DA146AC1CC0B04504E3323193DAF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 16 Spammer:Win32/Tedroo.A [Microsoft]
addsgn 3AE0779AEC594D720B5542A566C812BD378AFCF6D9AC9C94814AD9980780­22CFCF134A7B1A7C5546AD74849F46A92E643DDFAF25642C31E21DC254D0­46D02238 16 Darkbot
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\6F.TMP
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\70.TMP
adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA
chklst
delvir
czoo
restart


я вот это сделала :)
хорошо. теперь лог мбам жду
Правильно заданный вопрос - это уже половина ответа
хорошо. теперь лог мбам жду[/QUOTE]
эт мне еще что-то надо сделать????
Изменено: Juletta0707 - 13.03.2012 14:55:46
да, я на прошлой странице писал что делать. читаем внимательнее, там есть ссылка
Правильно заданный вопрос - это уже половина ответа
Арвид, Я сделала этот лог мбам . Там нашлись объекты, их удалять?
вот какой-то отчет по сканированию
Да, удалите все найденное, перезагрузитесь и повторите лог.
Кстати, только заметил что вы используете программу TNod User & Password Finder - программа для взлома антивируса. На официальном форуме запрещено помогать людям которые используют ее. Учтите это.
Изменено: Арвид - 13.03.2012 19:20:26
Правильно заданный вопрос - это уже половина ответа
ага, поняла. Мне ее сегодня установили зачем-то, теперь поняла. сейчас удалю :oops:
там обнаружено еще 2 объекта, возле одного стоит галочка , чтобы удалить, а возле второго нет.поставить и снова удалить?
http://forum.esetnod32.ru/forum6/topic4664/
Правильно заданный вопрос - это уже половина ответа
Читают тему