<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 23:29:56 +0300</pubDate>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75815/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Гаухар Саимова,</B><br />перейдите в эту тему<br /><noindex><a href="http://forum.esetnod32.ru/forum6/topic10585/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic10585/</a></noindex> <br />
			<i>18.02.2014 18:12:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75815/</guid>
			<pubDate>Tue, 18 Feb 2014 18:12:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75814/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам,<br /><br />далее,<br /><br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />+<br /><br />добавьте новый образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>18.02.2014 18:11:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75814/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75814/</guid>
			<pubDate>Tue, 18 Feb 2014 18:11:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75810/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/52508904/a1f2ae0ea00ef4ab32fdcfc0b9366195" target="_blank" rel="nofollow">http://rghost.ru/private/52508904/a1f2ae0ea00ef4ab32fdcfc0b9366195</a></noindex> <br />
			<i>18.02.2014 18:01:40, Вадим Тян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75810/</guid>
			<pubDate>Tue, 18 Feb 2014 18:01:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75808/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>18.02.2014 14:29:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75808/</guid>
			<pubDate>Tue, 18 Feb 2014 14:29:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75806/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирус не удалился, <noindex><a href="http://rghost.ru/private/52504110/c65c58fea6e39012f9d8ea59740e9147" target="_blank" rel="nofollow">http://rghost.ru/private/52504110/c65c58fea6e39012f9d8ea59740e9147</a></noindex> <br />
			<i>18.02.2014 14:16:29, Вадим Тян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75806/</guid>
			<pubDate>Tue, 18 Feb 2014 14:16:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75793/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.81.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;PHOTO.EXE
addsgn 925277AA026AC1CC0B34464E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan.Siggen4.10036 &#91;DrWeb&#93;

zoo %SystemRoot%&#92;TEMP&#92;WRD-36C-3C0-572C.~LK&#92;1.MDD
addsgn 98E01FEA04685C9AD5FCAEB15708528C606E778385C9E04372B6C9856D46B24E331847E43E559DC0567CBF6F3213CA047FAAD9D37D06B23C16B0D02338733225 8 mdd.1

zoo %SystemRoot%&#92;TEMP&#92;WRD-36C-3C0-572C.~LK&#92;0.MDD
addsgn 98E01F2A2E6B5C9A8DCFAEB15708528C606E778385C9E04372B6C9856DF69F4D331847E43E559DC0567CBF6F3213CA047FAAD9D391DCB23C16B0D02338733225 8 mdd

zoo %SystemRoot%&#92;TEMP&#92;POOLER&#92;POOLER.EXE
addsgn 9204779A556A147751DFAEB1EFF811F50E4A7708EF57DE9889480DECFDFDB94FD29C0B006F1C170D12860C9B7763BFD1BD7363BAD53B400822B645234DEE8E78 8 Trojan.Siggen3.39984 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;FILE.EXE

adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA
addsgn A7679B1991D6F51E0BD4AE3879077F442503E1B722BB1FF1D03F4CB18A57304CAA2282FC7F5514749E2DC59F169F7C20FC9EE8FB509B1B6D2DFEA10AB84722FA 8 BackDoor.IRC.NgrBot.42 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;SCREENSAVERPRO.SCR
hide %SystemDrive%&#92;PROGRAM FILES&#92;MOTOROLA&#92;MOTOCONNECTSERVICE&#92;MOTOCONNECTSERVICE.EXE
addsgn 98E01F222B6B5C9A99C9AEB15708528C606E778385C9E04372B6C9856D7EA94D331847E43E559DC0567CBF6F3213CA047FAAD9D3112BB13C16B0D02338733225 8 mdd.2

zoo %SystemRoot%&#92;TEMP&#92;WRD-36C-3C0-572C.~LK&#92;2.MDD
addsgn 98E01FC2E9665C9A9D98AEB15708528C606E778385C9E04372B6C9856D165C42331847E43E559DC0567CBF6F3213CA047FAAD9D35D9DBE3C16B0D02338733225 8 mdd.3

zoo %SystemRoot%&#92;TEMP&#92;WRD-36C-3C0-572C.~LK&#92;3.MDD
addsgn 98E01F5A0D685C9A46F4AEB15708528C606E778385C9E04372B6C9856DEEC34F331847E43E559DC0567CBF6F3213CA047FAAD9D35110B33C16B0D02338733225 8 mdd.4

zoo %SystemRoot%&#92;TEMP&#92;WRD-36C-3C0-572C.~LK&#92;4.MDD
addsgn A7659219B97E2673F4C16A3326C8FAD8DB75037B3FFA1F78854E799B50D6714C769E2604BDB999C26E880F9FCD16746B7DDF28056EE73D2C2DB7D6647C072273 8 Tool.BtcMine.133 &#91;DrWeb&#93;

zoo %SystemRoot%&#92;TEMP&#92;69.TMP&#92;MINERD.EXE
zoo %SystemRoot%&#92;TEMP&#92;1C.TMP&#92;MINERD.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.APEHA.RU

; Ask Toolbar
exec C:&#92;Program Files&#92;AskBarDis&#92;unins000.exe

; Adobe Media Player
exec msiexec /qb /x {DE3A9DC5-9A5D-6485-9662-347162C7E4CA}

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>17.02.2014 21:44:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75793/</guid>
			<pubDate>Mon, 17 Feb 2014 21:44:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10582/message75792/">Оперативная память = winlogon.exe(648) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите удалить вирус, на флешке из-за него все папки стали ярлыками, антивирус не удаляет. Спасибо. <noindex><a href="http://rghost.ru/52491397" target="_blank" rel="nofollow">http://rghost.ru/52491397</a></noindex> <br />
			<i>17.02.2014 20:38:24, Вадим Тян.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10582/message75792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10582/message75792/</guid>
			<pubDate>Mon, 17 Feb 2014 20:38:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
