<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: модифицированный Win32/Dorkbot.B червь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме модифицированный Win32/Dorkbot.B червь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 28 Apr 2026 15:48:53 +0300</pubDate>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11456/message81396/">модифицированный Win32/Dorkbot.B червь</a></b> <i>Win32/Dorkbot.B червь- очистка невозможна,как удалить из оперативной памяти?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните все нами рекомендуемые проверки, чтобы полностью очистить систему<br /><br />сделайте дополнительно быструю проверку системы в малваребайт<br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.12.2014 12:36:59, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11456/message81396/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11456/message81396/</guid>
			<pubDate>Sat, 20 Dec 2014 12:36:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11456/message81395/">модифицированный Win32/Dorkbot.B червь</a></b> <i>Win32/Dorkbot.B червь- очистка невозможна,как удалить из оперативной памяти?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо огромное!теперь все ок:) <br />
			<i>20.12.2014 12:11:11, Сергей Родионов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11456/message81395/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11456/message81395/</guid>
			<pubDate>Sat, 20 Dec 2014 12:11:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11456/message81393/">модифицированный Win32/Dorkbot.B червь</a></b> <i>Win32/Dorkbot.B червь- очистка невозможна,как удалить из оперативной памяти?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
OFFSGNSAVE

addsgn 1AF34D9A5583C58CF42BC4BB9BDD62D5658A5F62B6BB1F4B450009709C1ABD80EFDB0F9BF20016A5A86C8C1CA2E694E6592CE70C51FE58242D77A4E604602D61 8 Win32/Dorkbot.B &#91;ESET-NOD32&#93;
zoo %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;CMTKTM.EXE
zoo %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;ROAMING&#92;SCREENSAVERPRO.SCR
zoo %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;ROAMING&#92;TEMP.BIN
adddir %SystemDrive%&#92;USERS&#92;SERGEY&#92;APPDATA&#92;ROAMING&#92;MICROSOFT
delref %SystemDrive%&#92;PROGRA~2&#92;NVIDIA~1&#92;3DVISI~1&#92;NVSTINIT.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;NVIDIA~1&#92;3DVISI~1&#92;NVSTIN~1.DLL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart

</pre>
=============
перезагрузка, пишем о старых и новых проблемах.<br />архив (например: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) из папки uVS отправить в почту <noindex><a href="mailto:sendvirus2011@gmail.com" target="_blank" rel="nofollow">sendvirus2011@gmail.com</a></noindex> <br />----------<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.12.2014 07:48:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11456/message81393/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11456/message81393/</guid>
			<pubDate>Sat, 20 Dec 2014 07:48:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>модифицированный Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11456/message81391/">модифицированный Win32/Dorkbot.B червь</a></b> <i>Win32/Dorkbot.B червь- очистка невозможна,как удалить из оперативной памяти?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<span class="bx-font" style="color:#333333">Вот анализ вроде сделал в <B>uVS</B> все как было написано, должно быть правильно</span><noindex><a href="https://yadi.sk/d/54C6et87dU93v" target="_blank" rel="nofollow">https://yadi.sk/d/54C6et87dU93v</a></noindex> <br />
			<i>20.12.2014 03:37:11, Сергей Родионов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11456/message81391/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11456/message81391/</guid>
			<pubDate>Sat, 20 Dec 2014 03:37:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
