Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Help!!!! , Win32/Dorkbot.D червь

1
RSS
При сканировании телефона на компьютере вылезает это : E:\.thinkfree.lnk - Win32/Dorkbot.D червь

Вопрос:как от него избавиться???
Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
Цитата
Арвид пишет:
Сделайте лог uVS


вроде сделала,что дальше?
Изменено: Dianka - 26.08.2012 16:47:55
сделала снова сканирование телефона и этого червя нет уже) как это произошло?
Изменено: Dianka - 26.08.2012 16:51:06
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

Код
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\HYKWKD.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\HZKWKD.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\IZKWKE.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\LOCAL\TEMP\SAMPLE.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\QIPGUARD\QIPGUARD.EXE
delref HTTP://SEARCH.QIP.RU
exec C:\PROGRAM FILES\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
exec C:\PROGRAM FILES\MEDIABAR TOOLBAR\UNINSTALL.EXE
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 3
regt 10
regt 18
deltmp
delnfr
restart
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа

Цитата
zloyDi пишет:
Доброго времени суток!

В папке с программой UVS будет файл script.cmd
Запустить файл, запустится окно программы для ввода скрипта,
скопировать скрипт написанный ниже и вставить в окно программы.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!
Код
 ;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\HYKWKD.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\HZKWKD.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\IZKWKE.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\LOCAL\TEMP\SAMPLE.EXE
delall %SystemDrive%\USERS\DIANA\APPDATA\ROAMING\QIPGUARD\QIPGUARD.EXE
delref HTTP://SEARCH.QIP.RU
exec C:\PROGRAM FILES\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
exec C:\PROGRAM FILES\MEDIABAR TOOLBAR\UNINSTALL.EXE
exec MSIEXEC.EXE /I{FBFBBDD0-EC37-4152-BB77-7D54322AF953}
regt 3
regt 10
regt 18
deltmp
delnfr
restart 
И жмем кнопку Выполнить.
На запросы программы по удалению жмите ДА
ПК перезагрузится.

Далее(даже если проблема решена) выполнить лог программой MBAM
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование . Отчет предоставить для анализа


сделала)
что-то еще нужно делать?
Изменено: Dianka - 26.08.2012 23:59:36
Поставить галочки напротив всех строк в программе и нажать удалить ВСЕ!
ПК перезагрузить!

Что с проблемой?

Если проблемы более нет, то
Далее выполните наши рекомендации пользователям
http://forum.esetnod32.ru/forum9/topic3998/

спасибо большое,вроде больше никаких червей и вирусов нет!!!

если надо для отчета,ниже прикреплен лог, сделанный программой MBAM

еще раз огромное спасибо!!!
удалите все найденное в мбам,
перегрузите систему,
и еще раз выполните быстрый скан в мбам.
1
Читают тему