<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 14:25:10 +0300</pubDate>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31899/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде всё, огромное спасибо за помощь!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> <br />
			<i>01.02.2012 00:32:42, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31899/</guid>
			<pubDate>Wed, 01 Feb 2012 00:32:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31898/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			полный скан через прогу или через нод(базы новые)? <br />
			<i>01.02.2012 00:18:50, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31898/</guid>
			<pubDate>Wed, 01 Feb 2012 00:18:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31895/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите все обькеты в программе ВЫШЕ!<br /><br />Обновить базы антивируса!<br />Полный скан ПК выполните!<br /><br />Потом вот это<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>01.02.2012 00:04:45, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31895/</guid>
			<pubDate>Wed, 01 Feb 2012 00:04:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31890/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот новый лог, как считаешь проблема решена? ))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6995">mbam-log-2012-02-01 (01-59-37).txt</a><br /><i>31.01.2012 23:43:41, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31890/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31890/</guid>
			<pubDate>Tue, 31 Jan 2012 23:43:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31889/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как выяснить что проблема решена? Нод не ругался уже после выполнения скрипта! видимо проверить ещё раз малварабайтом? <br />
			<i>31.01.2012 23:29:48, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31889/</guid>
			<pubDate>Tue, 31 Jan 2012 23:29:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31887/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить это:<br /><br />====quote====<br />Обнаруженные файлы: &nbsp;6<br />C:\Documents and Settings\Admin\Application Data\1A.tmp (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\1C.tmp (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\75.tmp (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\7A.tmp (Trojan.Agent) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\8.tmp (Trojan.Generic) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\9.tmp (Trojan.Generic) -&gt; Действие не было предпринято.<br />=============<br />Если проблема решена - <noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>31.01.2012 23:14:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31887/</guid>
			<pubDate>Tue, 31 Jan 2012 23:14:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31886/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ну вот, сбежал... <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_cry.gif" border="0" data-code=":cry:" data-definition="SD" alt=":cry:" style="width:16px;height:16px;" title="Очень грустно" class="bx-smile" /> <br />
			<i>31.01.2012 23:13:52, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31886/</guid>
			<pubDate>Tue, 31 Jan 2012 23:13:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31884/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прогу сразу обновил, вот чё пишет. Такой лох забыл войти на сайт после ребута, искал кнопку ответить мин 3 ))))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6993">mbam-log-2012-02-01 (01-55-51).txt</a><br /><i>31.01.2012 22:59:41, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31884/</guid>
			<pubDate>Tue, 31 Jan 2012 22:59:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31883/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Кстати, утилита обновилась<br />Скачать можно <noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">отсюда</a></noindex><br />Если уже сканируете той версией, то ничего страшного, обновляться не обязательно прям сейчас) <br />
			<i>31.01.2012 22:47:25, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31883/</guid>
			<pubDate>Tue, 31 Jan 2012 22:47:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31882/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Красава, пробую. <br />
			<i>31.01.2012 22:38:49, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31882/</guid>
			<pubDate>Tue, 31 Jan 2012 22:38:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31881/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Качаем отсюда<br /><noindex><a href="http://rghost.ru/35979744" target="_blank" rel="nofollow">http://rghost.ru/35979744</a></noindex> <br />
			<i>31.01.2012 22:37:53, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31881/</guid>
			<pubDate>Tue, 31 Jan 2012 22:37:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31880/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			СПС!!! А можно ссылочку на Malwarebytes, ваша не работает. <br />
			<i>31.01.2012 22:37:01, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31880/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31880/</guid>
			<pubDate>Tue, 31 Jan 2012 22:37:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31879/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.73.2 script &#91;http://dsrt.dyndns.org&#93;

; C:&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;DPFCFF.EXE
addsgn 3AEC779AD4886F730BD4C57164C51A07258AD532D8AD492FD3909055A5D6714C9AB016173E14CC78F9014EAFF3E6B67BBFDFA37D55883DB15D895BD07806B2C6 16 Dorkbot.A

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;DPFCFF.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA
bl F514236E8DB24A4B8DFB66EEB95F7914 81408
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;DPFCFF.EXE
chklst
delvir
deltmp
delnfr
regt 12
regt 18
czoo
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />В папке с программой UVS появится архив с сегодняшней датой\временем (без имени ПК) - его надо прислать на адрес <B>sendvirus2011@gmail.com</B>. &nbsp;Если архив не появился, то сами архивируем папку ZOO, ставим пароль virus и отправляем на адрес.<br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>31.01.2012 22:32:57, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31879/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31879/</guid>
			<pubDate>Tue, 31 Jan 2012 22:32:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic3888/message31878/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите удалить вирус! Нод пишет Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=6992">MICROSOF-7AA7D1_2012-02-01_01-18-01.rar</a><br /><i>31.01.2012 22:27:42, pahen_337.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic3888/message31878/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic3888/message31878/</guid>
			<pubDate>Tue, 31 Jan 2012 22:27:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
