<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 07:50:08 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10149/message72531/">модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.81.6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref HTTP://WWW.GOOGLE.COM/IG/REDIRECTDOMAIN?BRAND=SVEE&#38;BMOD=SVEE
zoo %SystemDrive%&#92;USERS&#92;ПК&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;NTDETECT.COM
bl D6E4A55AAA0BA870CD7FFBDCC112A14D 125440
addsgn A7679B1991CEC74FDB51EFB14FF54E98648AFDCBC10A5E780EDE1D4C11D65A519F6082571748E9A96A800FA20EE608FA7EE290E714DAB11155E2E52F4E538AF8 8 SCR.Vir+

zoo %SystemDrive%&#92;USERS&#92;ПК&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
zoo %SystemDrive%&#92;USERS&#92;ПК&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;OWFAFO.EXE
adddir %SystemDrive%&#92;USERS&#92;ПК&#92;APPDATA&#92;ROAMING
;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Upd ate 20 (64-bit)
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86416020FF}

exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}

deltmp
delnfr
czoo
restart 
;-------------------------------------------------------------

</pre>
=============
<br /><br />-------------<br />Архив из папки uVS; (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты,<br />например: ZOO_2012-00-20_18-49-40.rar/7z)<br />... отправить в почту sendvirus2011@gmail.com ;<br />*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO в архив с паролем infected<br />+<br />Далее (даже если проблема решена) выполнить лог программой Malwarebytes<br /><noindex><a href="http://forum.ese" target="_blank" rel="nofollow">http://forum.ese</a></noindex> tnod32.ru/forum9/topic682/<br />Выбрать быстрое сканирование. Отчет предоставить для анализа. <br />
			<i>09.10.2013 19:37:16, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10149/message72531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10149/message72531/</guid>
			<pubDate>Wed, 09 Oct 2013 19:37:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10149/message72528/">модифицированный Win32/Dorkbot.B червь - очистка невозможна, ярлыки на флешке, лог прилагается</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите почистить ноутбук <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93241">ПК-VAIO_2013-10-09_23-01-36.7z</a><br /><i>09.10.2013 17:28:32, Константин Щепин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10149/message72528/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10149/message72528/</guid>
			<pubDate>Wed, 09 Oct 2013 17:28:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
