<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 01:21:10 +0300</pubDate>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37050/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, удаляйте всё. Затем наши рекомендации: <noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br />Тема закрыта. <br />
			<i>14.03.2012 10:34:32, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37050/</guid>
			<pubDate>Wed, 14 Mar 2012 10:34:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37015/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum6/topic4664/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic4664/</a></noindex> <br />
			<i>13.03.2012 19:57:13, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37015/</guid>
			<pubDate>Tue, 13 Mar 2012 19:57:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37014/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			там обнаружено еще 2 объекта, возле одного стоит галочка , чтобы удалить, а возле второго нет.поставить и снова удалить? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8098">mbam-log-2012-03-13 (19-35-36).txt</a><br /><i>13.03.2012 19:36:38, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37014/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37014/</guid>
			<pubDate>Tue, 13 Mar 2012 19:36:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37012/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ага, поняла. Мне ее сегодня установили зачем-то, теперь поняла. сейчас удалю <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>13.03.2012 19:26:42, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37012/</guid>
			<pubDate>Tue, 13 Mar 2012 19:26:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37010/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, удалите все найденное, перезагрузитесь и повторите лог.<br />Кстати, только заметил что вы используете программу TNod User & Password Finder - программа для взлома антивируса. На официальном форуме запрещено помогать людям которые используют ее. Учтите это. <br />
			<i>13.03.2012 19:18:51, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37010/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37010/</guid>
			<pubDate>Tue, 13 Mar 2012 19:18:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37009/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот какой-то отчет по сканированию <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8097">mbam-log-2012-03-13 (19-13-03).txt</a><br /><i>13.03.2012 19:18:37, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37009/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37009/</guid>
			<pubDate>Tue, 13 Mar 2012 19:18:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message37008/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> Я сделала этот лог мбам . Там нашлись объекты, их удалять? <br />
			<i>13.03.2012 19:17:45, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message37008/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message37008/</guid>
			<pubDate>Tue, 13 Mar 2012 19:17:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36974/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, я на прошлой странице писал что делать. читаем внимательнее, там есть ссылка <br />
			<i>13.03.2012 15:20:23, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36974/</guid>
			<pubDate>Tue, 13 Mar 2012 15:20:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36970/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо. теперь лог мбам жду[/QUOTE]<br />эт мне еще что-то надо сделать???? <br />
			<i>13.03.2012 14:55:24, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36970/</guid>
			<pubDate>Tue, 13 Mar 2012 14:55:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36960/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо. теперь лог мбам жду <br />
			<i>13.03.2012 14:30:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36960/</guid>
			<pubDate>Tue, 13 Mar 2012 14:30:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36948/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Все верно, оно. Выполните следующий скрипт в uVS: <br />Код<br />;uVS v3.74 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />addsgn 925277DA146AC1CC0B04504E3323193DAF8CBA7E8EBD1EA3F0C44EA2D338<WBR/>&shy;8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4<WBR/>&shy;D985CC8F 16 Spammer:Win32/Tedroo.A [Microsoft]<br />addsgn 3AE0779AEC594D720B5542A566C812BD378AFCF6D9AC9C94814AD9980780<WBR/>&shy;22CFCF134A7B1A7C5546AD74849F46A92E643DDFAF25642C31E21DC254D0<WBR/>&shy;46D02238 16 Darkbot<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\6F.TMP<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA\70.TMP<br />adddir %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\APPLICATION DATA<br />chklst<br />delvir<br />czoo<br />restart<br /><br />=============<br /><br /><br />я вот это сделала <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8086">2012-03-13_13-53-17.7z</a><br /><i>13.03.2012 13:57:48, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36948/</guid>
			<pubDate>Tue, 13 Mar 2012 13:57:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36946/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			архивы с вирусами отправляем на электронный адрес<br />после окончания лечения все сможете удалить <br />
			<i>13.03.2012 13:45:07, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36946/</guid>
			<pubDate>Tue, 13 Mar 2012 13:45:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36944/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> <br />а что теперь мне с этими архивами делать? <br />
			<i>13.03.2012 13:43:37, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36944/</guid>
			<pubDate>Tue, 13 Mar 2012 13:43:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36943/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все верно, оно. Выполните следующий скрипт в uVS:<br />
====code====
<pre>;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

addsgn 925277DA146AC1CC0B04504E3323193DAF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 16 Spammer:Win32/Tedroo.A &#91;Microsoft&#93;
addsgn 3AE0779AEC594D720B5542A566C812BD378AFCF6D9AC9C94814AD998078022CFCF134A7B1A7C5546AD74849F46A92E643DDFAF25642C31E21DC254D046D02238 16 Darkbot
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;6F.TMP
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;70.TMP
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA
chklst
delvir
czoo
restart</pre>
=============
<br /><br />Новый архив с вирусами который появится также отправляем как выше написано<br />После перезагрузки делаем лог Mbam как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/36261478" target="_blank" rel="nofollow">отсюда</a></noindex>. <br />
			<i>13.03.2012 13:43:00, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36943/</guid>
			<pubDate>Tue, 13 Mar 2012 13:43:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36939/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> <br />ага, поняла, наверное) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8085">MICROSOF-E14F8E_2012-03-13_12-46-54.7z</a><br /><i>13.03.2012 13:26:05, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36939/</guid>
			<pubDate>Tue, 13 Mar 2012 13:26:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36936/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в первый раз вы присылали архив - MICROSOF-E14F8E_2012-03-13_12-00-33.7z<br />вот должен появиться еще один такой, только новый - там дата посвежее будет <br />
			<i>13.03.2012 13:17:15, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36936/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36936/</guid>
			<pubDate>Tue, 13 Mar 2012 13:17:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36932/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> <br />ох, что -то сделала <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> , отправила архив под именем 2012-03-13_12-46-54.7z на &nbsp;sendvirus2011@gmail.com, также на файлообменник - rghost.ru (ссылка <noindex><a href="http://rghost.ru/36996889" target="_blank" rel="nofollow">http://rghost.ru/36996889</a></noindex> &nbsp; ).<br /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> и кое-что не поняла <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> :"После перезагрузки - в папке с программой появится новый образ автозапуска " -что это такое?как оно выглядит? <br />
			<i>13.03.2012 13:08:47, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36932/</guid>
			<pubDate>Tue, 13 Mar 2012 13:08:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36912/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все бывает в первый раз <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена;<br />
====code====
<pre>;;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delref HTTP://WWW.MAIL.RU/CNT/5089
delref HTTP://XTREME.WS/
addsgn 531525DA554149C65894AE9AA94BFE012A35355553A95F780E0F4E7BD9FA554F264890173E1D16A562A9812614564912AADFE872F47DE36C2DF45302ECDECA31 16 Dorkbor 
addsgn 53D56BDA552267B104626F3288CC3B084691BCF602F75562C5C34E705317F86007140E54330386092B0B689E4B5F52BA7D37277255DA3BEEAE873B0E1645CA30 16 Malware
addsgn 429A1C5F63698A710607B9F1646B5E1D658A7F1A8D71D2F349E80497925F5D6808D1C25AAC4DDD49A06C25995F56491299DFE8725610B3ED06AA2D125A1E6273 16 Zaberg
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB&#92;NEWTAB.HTML
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;QDOMOC.EXE
bl 09C7F50AD4271CD5F4371D6891358BB2 66560
bl 7FE180C2A4A7F057DC7E1D6BFCDAF3F5 19456
bl 7F69C4201619F449CFF8C2D7E467B1CE 17920
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;APPLICATION DATA&#92;QDOMOC.EXE
zoo %SystemDrive%&#92;RECYCLER&#92;R-1-5-21-1482476501-1644491937-682003330-1013&#92;ECLEANER.EXE
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
delall %SystemDrive%&#92;RECYCLER&#92;R-1-5-21-1482476501-1644491937-682003330-1013&#92;ECLEANER.EXE
delall %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
chklst
delvir
deltmp
delnfr
czoo
crimg
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится;<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например <b>2012-03-09_09-29-00.7z</b> - это архив с вирусами, его нужно прислать на электронный адрес <b>sendvirus2011@gmail.com</b>. если отослать архив не получается по различным причинам, то закачиваем этот архив на файлообменник - <b><noindex><a href="http://rghost.ru/" target="_blank" rel="nofollow">rghost.ru</a></noindex></b> и оставляем ссылку на этот архив в этой теме.<br /><br />После перезагрузки - в папке с программой появится новый образ автозапуска - прикрепить его сюда <br />
			<i>13.03.2012 12:17:14, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36912/</guid>
			<pubDate>Tue, 13 Mar 2012 12:17:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36906/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Арвид,</b> <br />Я сделала так, как вы написали. Надеюсь, что правильно)Никогда ранее &nbsp;с этим не сталкивалась... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8083">MICROSOF-E14F8E_2012-03-13_12-00-33.7z</a><br /><i>13.03.2012 12:04:00, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36906/</guid>
			<pubDate>Tue, 13 Mar 2012 12:04:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36899/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>13.03.2012 11:51:08, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36899/</guid>
			<pubDate>Tue, 13 Mar 2012 11:51:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic4664/message36898/">Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> <i>Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память - модифицированный Win32/Dorkbot.A червь - очистка невозможна<br />как его удалить???? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=8081">угрозы.txt</a><br /><i>13.03.2012 11:50:27, Juletta0707.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic4664/message36898/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic4664/message36898/</guid>
			<pubDate>Tue, 13 Mar 2012 11:50:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
