<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: win32/Dorkbot.B]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме win32/Dorkbot.B форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 19:33:18 +0300</pubDate>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28163/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хром надежный, <br />
			<i>22.12.2011 06:10:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28163/</guid>
			<pubDate>Thu, 22 Dec 2011 06:10:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28161/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а хром, получается, ненадёжный? <br />
			<i>22.12.2011 05:45:12, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28161/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28161/</guid>
			<pubDate>Thu, 22 Dec 2011 05:45:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28127/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>anasta_sia, </B><br />если проблемы благополучно разрешены,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>21.12.2011 20:49:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28127/</guid>
			<pubDate>Wed, 21 Dec 2011 20:49:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28126/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое! <br />
			<i>21.12.2011 20:41:09, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28126/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28126/</guid>
			<pubDate>Wed, 21 Dec 2011 20:41:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28077/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можете удалять. Нод переустановите <br />
			<i>21.12.2011 03:13:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28077/</guid>
			<pubDate>Wed, 21 Dec 2011 03:13:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28076/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделала<br /><br />Malware удалять или оставлять?<br />eScan удалила, но Nod всё так же пишет про проблему с ядром. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6317">mbam-log-2011-12-21 (01-48-39).txt</a><br /><i>21.12.2011 02:54:58, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28076/</guid>
			<pubDate>Wed, 21 Dec 2011 02:54:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28075/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалить все что найдено. затем перезагрузка и делаем повторный лог <br />
			<i>21.12.2011 02:24:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28075/</guid>
			<pubDate>Wed, 21 Dec 2011 02:24:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message28074/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /> eScan Internet Security &nbsp;в какой конфигурации установлен? только сканер или полный комплект: антивирус, сканер, фаерволл? Тогда тесновато будет им с ESET NOD32.<br />=============<br /><br />Удалю его, не нравится он мне. Скорее всего именно в нём проблема.<br /><br />Всё сделала, отправила, &nbsp;лог сделала, вирусы были( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6316">mbam-log-2011-12-21 (00-44-33).txt</a><br /><i>21.12.2011 01:48:21, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message28074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message28074/</guid>
			<pubDate>Wed, 21 Dec 2011 01:48:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27798/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>eScan Internet Security</B> в какой конфигурации установлен? только сканер или полный комплект: антивирус, сканер, фаерволл? Тогда тесновато будет им с ESET NOD32. <br />
			<i>19.12.2011 05:39:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27798/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27798/</guid>
			<pubDate>Mon, 19 Dec 2011 05:39:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27785/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B> <br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры!</B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

; D:&#92;DOCUMENTS AND SETTINGS&#92;DEFAULT USER&#92;RARSFX2&#92;BARSETUP.EXE
addsgn 9252775A116AC1CC0B84554E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 16 Trojan/Downloader.AutoIt.e &#91;TheHacker&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;DEFAULT USER&#92;RARSFX2&#92;BARSETUP.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;DEFAULT USER&#92;RARSFX2&#92;BARSETUP.EXE
regt 1
regt 2
regt 3
regt 13
regt 12
regt 18
regt 17
deltmp
delnfr
czoo
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com </B><br />В обычном режиме потом попробуйте загрузиться и сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> <br />
			<i>18.12.2011 20:41:48, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27785/</guid>
			<pubDate>Sun, 18 Dec 2011 20:41:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27784/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я ещё и тормоз. <br /><br />Спасибо за то, что тратите время!<br /><br />сделала в безопасном режиме <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6244">MICROSOF-C415FB_2011-12-18_18-55-54.rar</a><br /><i>18.12.2011 20:34:26, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27784/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27784/</guid>
			<pubDate>Sun, 18 Dec 2011 20:34:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27626/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			попробуйте в Безопасном режиме сделать новый лог программы <br />
			<i>17.12.2011 00:25:42, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27626/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27626/</guid>
			<pubDate>Sat, 17 Dec 2011 00:25:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27623/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта компьютер вообще не включился, зависнув на заставке. Потом трижды перезагружала, работал несколько минут и опять зависал. После загрузки «последней удачной конфигурации» работает, но не запускается Nod32 и пишет «ошибка при обмене данных с ядром». Похоже, мне стоит менять всю систему?<br /><br />Пс: мы уже поняли, что я блондинка, так что вполне осознаю какой-то промах в своих действиях в процессе) <br />
			<i>17.12.2011 00:11:01, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27623/</guid>
			<pubDate>Sat, 17 Dec 2011 00:11:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27614/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чужой скрипт с вашими значениями точно не помог бы <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> Минное поле прям<br />Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B> <br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры!</B><br />
====code====
<pre>;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;STEPX2.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 16 Vir
; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TASKMGRSX.EXE
addsgn A7679BF0AA02DCE24AD4C651E8891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CD6ED9EE82BD6D764906C775BACCADE9E32 32 AutoRun.Injector
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TASKMGRSX.EXE
bl 3D0FB1FAB61BE9B7E7ADF51ED08558E0 360448
bl 0764BEF5D967DCE3784E18D204BB90E6 348530
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;STEPX2.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;TASKMGRSX.EXE
; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;8.EXE
addsgn A7679BF0AA023C124BD4C6B135881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB61D9FE82BD6D744586D775BACCAFE5633 16 AutoRun.Injector
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;8.EXE
; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;9.EXE
addsgn A7679BF0AA02CCC24AD4C671C1891261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CD2CD9EE82BD6D714CC6C775BACCAAEC232 16 AutoRun.Injector
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;9.EXE
; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;XKLGLD.EXE
addsgn A7679BF0AA021C074DD4C659268C1261848AFCF689AA7BF1A0C3C5BC50559D6C704194DE5BBD1E2CD780EE9EB903D5E83BDFB1F158D201642D882722CBB76A73 32 BitCoinMiner
; D:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;REGSRV64.EXE
addsgn 9A3C62DA5582BC8DF42BAEB164C81205158AFCF6B1FA1F7885C3C5BC8293EF5BBC08251EAFEEEF2A8BD16FAE461649FA7DDFE97255DA9809045AD207A3695612 16 Trojan-Downloader
; D:&#92;WINDOWS&#92;TEMP&#92;X30811.EXE
zoo %SystemRoot%&#92;TEMP&#92;X30811.EXE
delall %SystemRoot%&#92;TEMP&#92;X30811.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;REGSRV64.EXE
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MJLGLS.EXE
chklst
delvir
delref HTTP://WWW.MAIL.RU/CNT/5087
regt 2
regt 3
regt 1
regt 13
regt 14
regt 12
regt 18
regt 17
czoo
deltmp
delnfr
restart
</pre>
=============
<br />И жмем <B>Выполнить</B>. ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем - его надо прислать на адрес <B>sendvirus2011@gmail.com </B><br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда <br />
			<i>16.12.2011 22:53:34, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27614/</guid>
			<pubDate>Fri, 16 Dec 2011 22:53:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27612/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, ещё дополнение — раз в 15 минут отправляет без ведома пользователя в скайпе первому в списке контакту ссылку на скачивание вируса. <br />
			<i>16.12.2011 22:33:27, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27612/</guid>
			<pubDate>Fri, 16 Dec 2011 22:33:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>win32/Dorkbot.B</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3274/message27611/">win32/Dorkbot.B</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я видела ниже тему с данной проблемой, теоретически могла бы подставить свои значения в скрипт но не стала. Будьте добры, создайте мне скрипт, заранее большое спасибо! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6203">MICROSOF-C415FB_2011-12-16_20-54-00.rar</a><br /><i>16.12.2011 22:29:05, anasta_sia.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3274/message27611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3274/message27611/</guid>
			<pubDate>Fri, 16 Dec 2011 22:29:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
