<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 20:59:18 +0300</pubDate>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39567/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Благодарю за внимание)) Выполню в ближайшее время) <br />
			<i>04.04.2012 12:02:51, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39567/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39567/</guid>
			<pubDate>Wed, 04 Apr 2012 12:02:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39566/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если повторное сканирование в мбам ничего не находит,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>04.04.2012 12:00:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39566/</guid>
			<pubDate>Wed, 04 Apr 2012 12:00:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39563/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			====code====
<pre>&#91;FONT=Arial&#93;Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Версия базы данных:&nbsp;&nbsp;v2012.04.04.02

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Татьяна :: 1-ПК &#91;администратор&#93;

04.04.2012 13:11:19
mbam-log-2012-04-04 (13-11-19).txt

Тип сканирования:&nbsp;&nbsp;Быстрое сканирование 
Опции сканирования включены: Память | Запуск | Реестр | Файловая система | Эвристика/Дополнительно | Эвристика/Шурикен | PUP | PUM
Опции сканирования отключены: P2P
Просканированные объекты:&nbsp;&nbsp;209295
Времени прошло:&nbsp;&nbsp;8 минут , 22 секунд 

Обнаруженные процессы в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные модули в памяти:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные ключи в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные параметры в реестре:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Объекты реестра обнаружены:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные папки:&nbsp;&nbsp;0
(Вредоносных программ не обнаружено) 

Обнаруженные файлы:&nbsp;&nbsp;31
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;228D.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;2387.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;256A.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;25D8.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;35FD.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;3719.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;37C4.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;3A8F.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;45A7.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;512C.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;5245.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;5292.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;5D6A.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;6AB6.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;7C33.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;867D.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;8E3A.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;90EC.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;9A9D.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
c:&#92;users&#92;татьяна&#92;appdata&#92;roaming&#92;zccccb.exe (Worm.Dorkbot) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;B817.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;C4B8.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;CC75.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;E899.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;EEE3.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;F1AE.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Roaming&#92;F8F1.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Local&#92;Temp&#92;Winlogons.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Local&#92;Temp&#92;xC.exe (PUP.BitCoinMiner) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Local&#92;Temp&#92;Rar$EX02.724&#92;ZOO&#92;X11.EXE._C61FA74522E4D9C53EA454D9AF7749F4C365DA05 (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.
C:&#92;Users&#92;Татьяна&#92;AppData&#92;Local&#92;Temp&#92;Winlogons.exe (Trojan.Agent) -&#62; Помещено в карантин и успешно удалено.

(конец)&#91;/FONT&#93;</pre>
=============
<br />чисто? на 2ой раз ниче не обнаружил <br />
			<i>04.04.2012 11:50:27, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39563/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39563/</guid>
			<pubDate>Wed, 04 Apr 2012 11:50:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39560/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог малваребайт добавьте на форум<br />-------<br />Доркбот надо сразу залечивать, иначе потом все по новой начинать <br />
			<i>04.04.2012 11:37:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39560/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39560/</guid>
			<pubDate>Wed, 04 Apr 2012 11:37:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39559/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасиб все проверил маилваром после удаления ничего не находит. <br />А образы обязательно высылать?)) Если да то попозже мона) <br />
			<i>04.04.2012 11:35:17, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39559/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39559/</guid>
			<pubDate>Wed, 04 Apr 2012 11:35:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39555/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, зайти в безопасный режим Win с поддержкой сети (по F8), и создать образ автозапуска <br />
			<i>04.04.2012 11:19:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39555/</guid>
			<pubDate>Wed, 04 Apr 2012 11:19:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39553/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да выполнил, безопасный режим Винды заходит ьили самой программы есть безопасник? <br />
			<i>04.04.2012 11:14:45, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39553/</guid>
			<pubDate>Wed, 04 Apr 2012 11:14:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39549/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнили?<br />мбам можно скачать по этой ссылке<br /><noindex><a href="http://rghost.ru/users/santy/releases/utilitiesLiveCd" target="_blank" rel="nofollow">http://rghost.ru/users/santy/releases/utilitiesLiveCd</a></noindex><br />------<br />так же сделайте образ автозапуска <B>в безопасном режиме</B> <br />
			<i>04.04.2012 11:07:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39549/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39549/</guid>
			<pubDate>Wed, 04 Apr 2012 11:07:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39547/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = winlogon.exe(848) - модифицированный Win32/Dorkbot.B червь - очистка невозможна<br />и кстати не открываются сайты антивирусников) Включая по вашей ссылке <br />
			<i>04.04.2012 11:02:03, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39547/</guid>
			<pubDate>Wed, 04 Apr 2012 11:02:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39545/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.74 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

zoo %SystemDrive%&#92;USERS&#92;ТАТЬЯНА&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;X11.EXE
addsgn A7679BF0AA025CC34BD4C601C8881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CA2CD9FE82BD6D794FA6D775BACCA2EF433 8 Win32/Slenfbot.AJ &#91;NOD32&#93;
delall %SystemDrive%&#92;USERS&#92;ТАТЬЯНА&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;X11.EXE
chklst
delvir
delall H:&#92;RECYCLED&#92;CTFMON.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;GENERICASKTOOLBAR.DLL
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATETASK.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;ASK.COM&#92;UPDATER&#92;UPDATER.EXE
deltmp
delnfr
regt 5
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив (например: 2011-12-31_23-59-59.rar/7z) из папки uVS отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />(если архив не был создан автоматически, добавить папку ZOO (если она не пуста) в архив с паролем virus )<br />------------<br />далее,<br />сделайте дополнительно <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">быструю проверку системы в малваребайт</a></noindex> <br />
			<i>04.04.2012 10:50:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39545/</guid>
			<pubDate>Wed, 04 Apr 2012 10:50:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39543/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			только он сам архив не создал <br /><noindex><a href="http://rghost.ru/37399145" target="_blank" rel="nofollow">http://rghost.ru/37399145</a></noindex> <br />
			<i>04.04.2012 10:40:24, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39543/</guid>
			<pubDate>Wed, 04 Apr 2012 10:40:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39542/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			перепишите образ на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> <br />
			<i>04.04.2012 10:38:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39542/</guid>
			<pubDate>Wed, 04 Apr 2012 10:38:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39540/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://depositfiles.com/files/nhgl91ttw" target="_blank" rel="nofollow">http://depositfiles.com/files/nhgl91ttw</a></noindex> <br />
			<i>04.04.2012 10:32:36, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39540/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39540/</guid>
			<pubDate>Wed, 04 Apr 2012 10:32:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39539/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>04.04.2012 10:31:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39539/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39539/</guid>
			<pubDate>Wed, 04 Apr 2012 10:31:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5051/message39538/">Оперативная память = winlogon.exe(872) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте вот такая проблема появилась.. Как лечить подскажите плз <br />
			<i>04.04.2012 10:29:21, Lolipop.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5051/message39538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5051/message39538/</guid>
			<pubDate>Wed, 04 Apr 2012 10:29:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
