<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Dorkbot.D червь очищен удалением - изолирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Dorkbot.D червь очищен удалением - изолирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 14:59:16 +0300</pubDate>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message74007/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за рекомендации. Попробую. <br />
			<i>28.11.2013 19:22:41, Александр Пыстин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message74007/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message74007/</guid>
			<pubDate>Thu, 28 Nov 2013 19:22:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message74006/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br /><br />по очистке съемного диска:<br />не должно быть заражения, поскольку антивирус там все прибивает.<br />просто полностью отсканируйте съемный диск с очисткой,<br />и<br />возможно там будут скрыты каталоги ваших файлов,<br /><br />для восстановления используйте эту технологию<br /><noindex><a href="http://chklst.ru/forum/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer</a></noindex><br /><br />читаем текст начиная с<br /><B>Восстанавливаем файлы на съемном диске, скрытые после вирусной атаки.</B><br /><br />+<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.11.2013 19:18:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message74006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message74006/</guid>
			<pubDate>Thu, 28 Nov 2013 19:18:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message74004/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог малваребайт: <noindex><a href="http://rghost.ru/private/50505472/39013572f3acbd5deb80f82664cdcd4d" target="_blank" rel="nofollow">http://rghost.ru/private/50505472/39013572f3acbd5deb80f82664cdcd4d</a></noindex><br />Если сейчас снова подключить съёмный жёсткий диск с которого пришёл вирус он снова не активируется? <br />
			<i>28.11.2013 19:12:03, Александр Пыстин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message74004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message74004/</guid>
			<pubDate>Thu, 28 Nov 2013 19:12:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message73990/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;MEDIAGET2&#92;MEDIAGET.EXE
addsgn 1A65719A55839B8EF42B5194406C9105DAAF40530AFAE05DD96646BCAFF329E9A01748A86BDE71B65E886C1EB3E9B6A3201C638D00515C71C46AA42FC7CADD56 8 mediaget

chklst
delvir

deltmp
delnfr
regt 5
regt 14
; Java(TM) 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet

; Ask Toolbar
exec MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE} /quiet

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.11.2013 17:59:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message73990/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message73990/</guid>
			<pubDate>Thu, 28 Nov 2013 17:59:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message73986/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			отредактируйте ваше сообщение, оставьте две -три первых строки. или добавьте лог по ссылке <br />
			<i>28.11.2013 17:50:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message73986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message73986/</guid>
			<pubDate>Thu, 28 Nov 2013 17:50:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message73981/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>28.11.2013 17:28:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message73981/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message73981/</guid>
			<pubDate>Thu, 28 Nov 2013 17:28:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10331/message73980/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> <i>Принесли на жёстком диске все симптомы как и описывались в подобных темах.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Просьба помочь вылечить компьютер. Лог файл прилагается <noindex><a href="http://rghost.ru/50501746" target="_blank" rel="nofollow">http://rghost.ru/50501746</a></noindex> &nbsp; ALEKSANDR-TOSH_2013-11-28_15-09-18.7z . <br />
			<i>28.11.2013 16:29:44, Александр Пыстин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10331/message73980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10331/message73980/</guid>
			<pubDate>Thu, 28 Nov 2013 16:29:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
