<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 19:37:43 +0300</pubDate>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30069/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Перезагрузите ПК и выполните повторное сканирование Malwarebytes <br />
			<i>16.01.2012 00:05:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30069/</guid>
			<pubDate>Mon, 16 Jan 2012 00:05:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30065/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог Malwarebytes: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6652">2012-01-15.rar</a><br /><i>15.01.2012 23:56:23, valik.by.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30065/</guid>
			<pubDate>Sun, 15 Jan 2012 23:56:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30058/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Огромное вам спасибо. Вируса больше нет, сейчас попытаюсь сделать лог Malwarebytes <br />
			<i>15.01.2012 23:22:52, valik.by.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30058/</guid>
			<pubDate>Sun, 15 Jan 2012 23:22:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30055/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо сейчас попробую <br />
			<i>15.01.2012 23:11:17, valik.by.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30055/</guid>
			<pubDate>Sun, 15 Jan 2012 23:11:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30054/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			про сервер Half Life в курсе? <br /><br />Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.73 script &#91;http://dsrt.dyndns.org&#93;

delref HTTP://WEBALTA.RU
deltmp
delnfr
bl 2305B42905788EE3E527F91B3262CCB0 76288
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;COMP&#92;APPLICATION DATA&#92;IGMSMA.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;COMP&#92;LOCAL SETTINGS&#92;APPLICATION DATA&#92;BABYLON&#92;SETUP&#92;BABYLONTBUPDATER.EXE
delall %SystemDrive%&#92;MY DOCUMENTS&#92;ЗАГРУЗКИ&#92;MINIINSTALL.EXE
regt 1
regt 2
regt 3
regt 12
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>15.01.2012 23:09:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30054/</guid>
			<pubDate>Sun, 15 Jan 2012 23:09:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30052/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6650">2012-01-15_21-13-37.rar</a><br /><i>15.01.2012 23:04:04, valik.by.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30052/</guid>
			<pubDate>Sun, 15 Jan 2012 23:04:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30051/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можете в архиве лог приложить? <br />
			<i>15.01.2012 22:59:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30051/</guid>
			<pubDate>Sun, 15 Jan 2012 22:59:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3627/message30050/">Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. помогите пожалуйста удалить вирус из оперативной памяти. Нод выдал вот это: Оперативная память » svchost.exe(1436) - модифицированный Win32/Dorkbot.A червь - очистка невозможна<br /><br />Лог в uVS вроде сделал: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6649">COMP-4AAF6ACBDE_2012-01-15_21-13-37.TXT</a><br /><i>15.01.2012 22:57:41, valik.by.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3627/message30050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3627/message30050/</guid>
			<pubDate>Sun, 15 Jan 2012 22:57:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
