Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Dorkbot.B помогите избавиться

появилось "оперативная память = winlogon.exe (984) модифицированный win32/Dorkbot.B червь, очистка невозможна"
на внешнем харде из-за червя все файлы исчезли, пришлось отформатировать его.
компьютер страшно глючит

образ автозапуска uVS
Изменено: daria07 - 25.10.2012 10:51:43
1. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic682/

2. сделайте образ автозапуска из безопасного режима системы [safe mode]
вот первый лог
удалите найденное в мбам, кроме
Цитата
Объекты реестра обнаружены: 1
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
далее,
перегрузите систему, и еще раз выполните сканирование в мбам
+
добавьте лог журнала обнаружения угроз
(уточняю ссылку)
http://forum.esetnod32.ru/forum9/topic1408/
Изменено: santy - 25.10.2012 12:32:58
лог журнала обнаружения угроз
судя по журналу угроз - активных угроз в памяти нет сегодня.
Цитата
25.10.2012 18:06:25 Защита в режиме реального времени файл C:\WINDOWS\SYSTEM32\66.exe Win32/AutoRun.KS червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке запуска файла следующим приложением: C:\Documents and Settings\Admin\Мои документы\програмки\Malwarebytes' Anti-Malware\mbam.exe.
25.10.2012 18:06:25 Защита в режиме реального времени файл C:\WINDOWS\SYSTEM32\37.exe Win32/Injector.XXS троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло при попытке запуска файла следующим приложением: C:\Documents and Settings\Admin\Мои документы\програмки\Malwarebytes' Anti-Malware\mbam.exe.
24.10.2012 22:33:11 Защита в режиме реального времени файл C:\System Volume Information\_restore{CE9CCE34-6117-44F3-AB57-9B0CBDC8C7E9}\RP439\A0162168.exe модифицированный Win32/Injector.XRY троянская программа очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в файле модифицированном приложением: C:\WINDOWS\System32\svchost.exe.
24.10.2012 21:00:59 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = winlogon.exe(984) модифицированный Win32/Dorkbot.B червь очистка невозможна
для контроля выполните сканирование в ESETNOD32 только оперативной памяти

лог сканирования добавьте на форум.
вот, кстати, странные изменения в меню "пуск", которые не исчезают.
http://tau.rghost.ru/41144232/image.png

а антивирус в оперативной памяти ничего не нашел.

самого Dorkbot.B никак не удалить?
daria07
Версия вашей антивирусной базы ?
7621 (20121024)
Актуальная 7625
Читают тему