<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Dorkbot.D червь очищен удалением - изолирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Dorkbot.D червь очищен удалением - изолирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 02:35:07 +0300</pubDate>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message74005/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тогда будет проще. в доках описана идеология работы uVS, а так же скриптовый язык, назначение команд.<br /><br />если будут реальные вопросы по работе с uVS, можно здесь что-то прочесть и спросить или уточнить<br /><noindex><a href="http://pchelpforum.ru/f26/t94635/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t94635/</a></noindex><br />+<br />есть официальный форум разработчика программы uVS<br /><noindex><a href="http://www.anti-malware.ru/forum/index.php?showforum=63" target="_blank" rel="nofollow">http://www.anti-malware.ru/forum/index.php?showforum=63</a></noindex> <br />
			<i>28.11.2013 19:14:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message74005/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message74005/</guid>
			<pubDate>Thu, 28 Nov 2013 19:14:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message74003/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну я сам учусь на 5 курсе автоматизированных систем, у нас программирование в различных средах было, так что разберусь, просто сейчас некогда было этим заниматься. Спасибо за помощь <br />
			<i>28.11.2013 18:58:07, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message74003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message74003/</guid>
			<pubDate>Thu, 28 Nov 2013 18:58:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message74002/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. флэшки отсканируйте антивирусом с обновленными базами, будьте аккуратны, чтобы не случилось повторного заражения.<br /><br />2. по работе с uVS прочтите документацию о программе.<br />читаем все документы из папки UVS\DOC. сразу не получится написать скрипты.<br /> если есть опыт написание программ, тогда будет проще разобраться с этой документацией. <br />
			<i>28.11.2013 18:54:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message74002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message74002/</guid>
			<pubDate>Thu, 28 Nov 2013 18:54:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message74001/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за помощь. еще есть пару вопросов, с флешек, на которые я занес случайно этих червей, я теперь могу просто их удалить через проводник или отформатировать без угрозы повторного заражения? И еще вопрос, на будущее, как самому писать код для скрипта, чтобы лишний раз сюда не обращаться? <br />
			<i>28.11.2013 18:47:34, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message74001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message74001/</guid>
			<pubDate>Thu, 28 Nov 2013 18:47:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73997/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в АдвКлинере<br /><br />====quote====<br />Folder Found C:\Documents and Settings\Admin\Local Settings\Application Data\Mail.Ru<br />=============<br /><br />остальное все удалите<br /><br />далее<br /><br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>28.11.2013 18:37:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73997/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73997/</guid>
			<pubDate>Thu, 28 Nov 2013 18:37:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73995/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/50504434" target="_blank" rel="nofollow">http://rghost.ru/50504434</a></noindex> это нужно было? <br />
			<i>28.11.2013 18:26:50, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73995/</guid>
			<pubDate>Thu, 28 Nov 2013 18:26:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73992/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в мбам,<br /><br />====quote====<br />Объекты реестра обнаружены: &nbsp;1<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br /><br />=============<br />остальное все удалите,<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>28.11.2013 18:11:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73992/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73992/</guid>
			<pubDate>Thu, 28 Nov 2013 18:11:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73991/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/50503933" target="_blank" rel="nofollow">http://rghost.ru/50503933</a></noindex><br /><noindex><a href="http://rghost.ru/50503934" target="_blank" rel="nofollow">http://rghost.ru/50503934</a></noindex> <br />
			<i>28.11.2013 18:07:05, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73991/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73991/</guid>
			<pubDate>Thu, 28 Nov 2013 18:07:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73988/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как прогоните, так и пишете текст в тему. <br />
			<i>28.11.2013 17:54:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73988/</guid>
			<pubDate>Thu, 28 Nov 2013 17:54:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73987/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну после перезагрузки вроде черви удалились из оперативной памяти (результат в nod32), сейчас прогоню через малваребайт <br />
			<i>28.11.2013 17:51:25, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73987/</guid>
			<pubDate>Thu, 28 Nov 2013 17:51:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73983/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE

addsgn 1A480B9A5583C58CF42B254E329F21F39A22B0B48979238DE92384BC51A36CC127E2ABB77F55147143208B9F46E97979BAC71767E57AF12CA8B7D0238185DC57 8 BackDoor.IRC.NgrBot.42 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;LOCAL SETTINGS&#92;TEMP&#92;ADOBE&#92;READER_SL.EXE

bl 8AB7664E58BB651294FABB52E62180D5 257024
;------------------------autoscript---------------------------

chklst
delvir

; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.11.2013 17:38:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73983/</guid>
			<pubDate>Thu, 28 Nov 2013 17:38:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Dorkbot.D червь очищен удалением - изолирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10332/message73982/">Win32/Dorkbot.D червь очищен удалением - изолирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чтобы не создавать новую тему, просто присоединюсь к этой теме с таким же вопросом. Лог файла <noindex><a href="http://rghost.ru/50503109" target="_blank" rel="nofollow">http://rghost.ru/50503109</a></noindex> &nbsp;. &nbsp;Вот еще скрины если нужно <noindex><a href="http://rghost.ru/50503108" target="_blank" rel="nofollow">http://rghost.ru/50503108</a></noindex>. &nbsp;Просьба скинуть код для скрипта в программе UVS. <br />
			<i>28.11.2013 17:33:14, Владимир Большаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10332/message73982/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10332/message73982/</guid>
			<pubDate>Thu, 28 Nov 2013 17:33:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
