<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 05:54:19 +0300</pubDate>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33719/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			интересно было бы посмотреть лог выполнения скрипта. нашел он что-то еще по сигнатуре в добавленном каталоге или нет. <br />
			<i>13.02.2012 21:24:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33719/</guid>
			<pubDate>Mon, 13 Feb 2012 21:24:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33716/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема решена. Флешки не заражаются. Так что спасибо преогромнейшее! А так вот каждый раз надо скрипты составлять, когда в оперативке вирусы? Другого решения нет?<br /><br />p.s. А почему зря удалил? <br />
			<i>13.02.2012 21:02:54, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33716/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33716/</guid>
			<pubDate>Mon, 13 Feb 2012 21:02:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33714/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Собственно зря, ну да ладно.<br /><br />Что с проблемой? <br />
			<i>13.02.2012 20:52:48, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33714/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33714/</guid>
			<pubDate>Mon, 13 Feb 2012 20:52:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33713/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Малваребайт выловил еще 3 вируса. Убил.<br /><noindex><a href="http://rghost.ru/36503008" target="_blank" rel="nofollow">http://rghost.ru/36503008</a></noindex> <br />
			<i>13.02.2012 20:52:01, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33713/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33713/</guid>
			<pubDate>Mon, 13 Feb 2012 20:52:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33711/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Малваребайт выловил еще 3 вируса. Удалил.<br /><noindex><a href="http://rghost.ru/36503008" target="_blank" rel="nofollow">http://rghost.ru/36503008</a></noindex> <br />
			<i>13.02.2012 20:50:24, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33711/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33711/</guid>
			<pubDate>Mon, 13 Feb 2012 20:50:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33706/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще сканирование в малваребайт выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>13.02.2012 19:48:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33706/</guid>
			<pubDate>Mon, 13 Feb 2012 19:48:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33705/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			АйЁ! Убили гада!!! Ура! Спасибо! <br />
			<i>13.02.2012 19:34:24, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33705/</guid>
			<pubDate>Mon, 13 Feb 2012 19:34:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33704/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не знал какой лог отправить... Вот сразу два..<br /><br />Отчет после скрипта<br /><noindex><a href="http://rghost.ru/36501150" target="_blank" rel="nofollow">http://rghost.ru/36501150</a></noindex><br /><br />Отчет автозагрузки после скрипта<br /><noindex><a href="http://rghost.ru/36501179" target="_blank" rel="nofollow">http://rghost.ru/36501179</a></noindex> <br />
			<i>13.02.2012 19:34:01, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33704/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33704/</guid>
			<pubDate>Mon, 13 Feb 2012 19:34:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33697/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			надо выполнить первый скрипт, затем второй<br />и выложить новый лог <br />
			<i>13.02.2012 18:50:27, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33697/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33697/</guid>
			<pubDate>Mon, 13 Feb 2012 18:50:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33696/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ребята, спасибо! Только я так и не понял по итогу - какой окончательный скрипт...<br />И JBOWOF.EXE удалить вручную? <br />
			<i>13.02.2012 18:36:32, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33696/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33696/</guid>
			<pubDate>Mon, 13 Feb 2012 18:36:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33691/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			блин, добавлял. потом исправил и удалил случайно наверное <br /><b>Karel,</b> <br />выполните потом скрипт:<br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ROOT&#92;APPLICATION DATA
crimg</pre>
=============
<br />в папке с программой появится новый образ автозапуска - прикрепите его сюда (убедитесь что новый образ прикрепляете)<br /><br /><b>santy,</b> <br />у тебя тоже файл не попал в список подозрительных? <br />
			<i>13.02.2012 17:34:02, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33691/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33691/</guid>
			<pubDate>Mon, 13 Feb 2012 17:34:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33689/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			диск F - это флешка? <br />Запускаем uVS еще раз, только теперь меню <B>Скрипт</B> - <B>Выполнить скрипт находящийся в буфере обмена</B><br />Вставляем текст скрипта:<br /><B>Перед выполнением скрипта, закрыть браузеры! </B><br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn A7679BF0AA02AC224BD4C67D43881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C1FD0C49F75C4C32EF4CAF01415DA3BE4AC965B2FC706AB7E 16 a variant of Win32/Injector.KPC &#91;NOD32&#93;
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ROOT&#92;APPLICATION DATA&#92;JBOWOF.EXE
bl 0B41394A9845569A13F93CFF3FFB31E7 98304
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ROOT&#92;APPLICATION DATA&#92;JBOWOF.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ROOT&#92;APPLICATION DATA&#92;JBOWOF.EXE
chklst
delvir
deltmp
delnfr
restart</pre>
=============
<br />И жмем <B>Выполнить</B>. После выполнения скрипта - ПК перезагрузится. <br />После перезагрузки сделать <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">лог Malwarebytes</a></noindex> и выложить сюда. Можно сделать быструю проверку, а не полную. <br />
			<i>13.02.2012 17:22:50, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33689/</guid>
			<pubDate>Mon, 13 Feb 2012 17:22:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33688/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог журнала обнаружения угроз.<br /><noindex><a href="http://rghost.ru/36498405" target="_blank" rel="nofollow">http://rghost.ru/36498405</a></noindex><br />Какие мои дальнейшие действия? <br />
			<i>13.02.2012 17:17:28, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33688/</guid>
			<pubDate>Mon, 13 Feb 2012 17:17:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33665/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте дополнительно лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>13.02.2012 13:59:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33665/</guid>
			<pubDate>Mon, 13 Feb 2012 13:59:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4161/message33661/">Вирус Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день.<br />Проблема та же.<br />Ссылка на файл - <noindex><a href="http://rghost.ru/36494609" target="_blank" rel="nofollow">http://rghost.ru/36494609</a></noindex><br />Буду признателен за скрипт. <br />
			<i>13.02.2012 13:35:58, Karel.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4161/message33661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4161/message33661/</guid>
			<pubDate>Mon, 13 Feb 2012 13:35:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
