<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: помогите убить Dorkbot.B червь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме помогите убить Dorkbot.B червь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 02:50:05 +0300</pubDate>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72863/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните рекомендации на этом компе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />по другим компьютерам логи в отдельную тему. <br />
			<i>23.10.2013 18:20:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72863/</guid>
			<pubDate>Wed, 23 Oct 2013 18:20:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72861/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			MBAM и НОД не &nbsp;чего не находят кажеться помогло, большое спс, завтра выложу логи с других компов=) <br />
			<i>23.10.2013 17:43:06, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72861/</guid>
			<pubDate>Wed, 23 Oct 2013 17:43:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72858/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все сделал...<br />как проверить остался ли вирус на ноуте?<br />кстате такая же вирусня еще на 2-3 ноутах завтра выложу логи=( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93298">2013-10-23_16-37-24_log.txt</a><br /><i>23.10.2013 16:50:38, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72858/</guid>
			<pubDate>Wed, 23 Oct 2013 16:50:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72851/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в малваребайт удалите все найденное.<br />+<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
adddir %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING
delall %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ZHSGSF.EXE
deltmp
delnfr
REGT 5
crimg
</pre>
=============
<br />без перезагрузки, добавьте образ автозапуска, который автоматически будет создан скриптом<br />------------ <br />
			<i>23.10.2013 13:10:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72851/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72851/</guid>
			<pubDate>Wed, 23 Oct 2013 13:10:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72850/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот он... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93296">ЮЛЕК-ПК_2013-10-23_12-56-24.rar</a><br /><i>23.10.2013 13:01:43, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72850/</guid>
			<pubDate>Wed, 23 Oct 2013 13:01:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72848/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			MBAM нашла всеровно заразу может потомучто UVS надо было с вставленой флешкой запускать и делать лог? <br />Скрипт в UVS помог но потом я вставил и форматнул флеху с которой я и поймал этот вирус с другого ноута. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93295">MBAM-log-2013-10-23 (12-50-11).txt</a><br /><i>23.10.2013 12:49:33, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72848/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72848/</guid>
			<pubDate>Wed, 23 Oct 2013 12:49:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72838/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING&#92;9C6D.EXE
bl 8D86C75DA6710453B3A27DDE2884FB1D 351568
delall %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING&#92;9C6D.EXE
zoo %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ZHSGSF.EXE
bl C528677A5A8D7815126C49D3C554F9DD 200704
delall %SystemDrive%&#92;USERS&#92;ЮЛЕК&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;ZHSGSF.EXE
delref HTTP://WEBALTA.RU
delref HTTP://WWW.MAIL.RU/CNT/8746
delref HTTP://WEBALTA.RU
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
<br /><br />И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>22.10.2013 21:57:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72838/</guid>
			<pubDate>Tue, 22 Oct 2013 21:57:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72836/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот логи &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_question.gif" border="0" data-code=":?:" data-definition="SD" alt=":?:" style="width:16px;height:16px;" title="Вопрос" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93293">ЮЛЕК-ПК_2013-10-22.rar</a><br /><i>22.10.2013 21:43:01, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72836/</guid>
			<pubDate>Tue, 22 Oct 2013 21:43:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72835/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>22.10.2013 21:25:10, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72835/</guid>
			<pubDate>Tue, 22 Oct 2013 21:25:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>помогите убить Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10188/message72831/">помогите убить Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нод удаляет а он сново вылазет, подойдет ли мне скрит для авз от седа <noindex><a href="http://forum.esetnod32.ru/forum6/topic10173/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic10173/</a></noindex>? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93289">обнаруженные угрозы.txt</a><br /><i>22.10.2013 20:38:44, Саня.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10188/message72831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10188/message72831/</guid>
			<pubDate>Tue, 22 Oct 2013 20:38:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
