<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 19:41:32 +0300</pubDate>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44311/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спс!не смею больше Вас отвликать (навернякак таких как я хватает). До Завтра. <br />
			<i>23.05.2012 13:30:25, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44311/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44311/</guid>
			<pubDate>Wed, 23 May 2012 13:30:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44309/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			свежими бывают не только антивирусные базы, но вирусные сэмплы. <br />
			<i>23.05.2012 13:23:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44309/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44309/</guid>
			<pubDate>Wed, 23 May 2012 13:23:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44306/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />странно, что вы еще не сделали необходимые логи, поскольку dorkbot тянет новые вирусы из инета<br />=============<br /><br />вот это конечно не приятность ... к счастью там практически ни на одном компе нету доступа в инет,поэтому большинство заражаются только втыканием флешки (как я понял) ... скажите а вирус этот я так понял не так давно в инете гуляет? или же всё таки он "свежий" на ноде обнавления всегда свежие (хотя перед заражением пару недель не обнавлял)...как же он пропустил эту погань то?<br /><br />а логи как описал выше не могу сделать ввиду того что компов щас нету под рукой...но завтра обязательно займусь этим - ибо вы меня совсем испугали про то что он тянет выирусняки ((( <br />
			<i>23.05.2012 13:11:07, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44306/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44306/</guid>
			<pubDate>Wed, 23 May 2012 13:11:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44305/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><br />мне срочно потому что не хочется что бы документы попортились у пользователей ... но к &nbsp;больным компам доберусь только завтра , поэтому условно срочно - я же не думал что вы отреагируете немедленно )))<br />=============<br />мы еще никак пока не реагируем, реагировать начнем, когда будут образы автозапуска с зараженных машин. <br />
			<i>23.05.2012 13:06:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44305/</guid>
			<pubDate>Wed, 23 May 2012 13:06:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44304/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			странно, что вы еще не сделали необходимые логи, поскольку dorkbot тянет новые вирусы из инета <br />
			<i>23.05.2012 13:04:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44304/</guid>
			<pubDate>Wed, 23 May 2012 13:04:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44303/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /><br />====quote====<br />Пинок Под Зад пишет:<br />при включении флешки вирусняк делает скрытыми папки,и прописывает на флешку вирусняк ... вообщем мне нужно по возможности срочно все компы разом вылечить,что бы не получилось что один вылечил,а к нему все опять перетащили с зараженного ...<br /><br />=============<br />одним скриптом все равно не получится вылечить, <br />картинка (заражения) на разных машинах может быть различная - так что, срочность в первую очередь зависит от вас, насколько правильно будете выполнять инструкции по лечению и безопасности.<br />----<br />второе: раз вам необходима срочность - укажите ваш EAV.<br />=============<br /><br /><br />мне срочно потому что не хочется что бы документы попортились у пользователей ... но к &nbsp;больным компам доберусь только завтра , поэтому условно срочно - я же не думал что вы отреагируете немедленно ))) <br />
			<i>23.05.2012 13:04:35, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44303/</guid>
			<pubDate>Wed, 23 May 2012 13:04:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44300/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			странно что антивир сам не может бороться с такой бедой... <br />
			<i>23.05.2012 13:00:48, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44300/</guid>
			<pubDate>Wed, 23 May 2012 13:00:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44299/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Пинок Под Зад пишет:<br />при включении флешки вирусняк делает скрытыми папки,и прописывает на флешку вирусняк ... вообщем мне нужно по возможности срочно все компы разом вылечить,что бы не получилось что один вылечил,а к нему все опять перетащили с зараженного ...<br /><br />=============<br />одним скриптом все равно не получится вылечить, <br />картинка (заражения) на разных машинах может быть различная - так что, срочность в первую очередь зависит от вас, насколько правильно будете выполнять инструкции по лечению и безопасности.<br />----<br />второе: раз вам необходима срочность - укажите ваш EAV. <br />
			<i>23.05.2012 13:00:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44299/</guid>
			<pubDate>Wed, 23 May 2012 13:00:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44298/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в день обращается куча народу и если все будут писать в одной теме - будет дикая путаница. все будут выполнять чужие скрипты и просто поубивают свои компьютеры. <br />
			<i>23.05.2012 12:56:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44298/</guid>
			<pubDate>Wed, 23 May 2012 12:56:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44297/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо разберусь... просто мне не совсем понятна логика создания тем - вроде проблема одна (вид вируса) , зачем создавать отдельных тем кучу (плодить их) ... но сделаю так как говорите ... <br />
			<i>23.05.2012 12:52:20, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44297/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44297/</guid>
			<pubDate>Wed, 23 May 2012 12:52:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44296/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Список созданных вами тем можно просмотреть тут - <noindex><a href="http://forum.esetnod32.ru/user/12124/post/lta/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/user/12124/post/lta/</a></noindex> <br />
			<i>23.05.2012 12:46:07, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44296/</guid>
			<pubDate>Wed, 23 May 2012 12:46:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44295/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пишите название темы + префиксы 1, 2, 3, ну и на создателя темы обращайте внимание. <br />
			<i>23.05.2012 12:44:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44295/</guid>
			<pubDate>Wed, 23 May 2012 12:44:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44294/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо спс! только вот отследить бы потом все свои темы и не запутаться в них))) <br />
			<i>23.05.2012 12:42:56, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44294/</guid>
			<pubDate>Wed, 23 May 2012 12:42:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44292/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сюда пройдите - <noindex><a href="http://forum.esetnod32.ru/topic/add/forum6/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/topic/add/forum6/</a></noindex><br />Это форма создания новой темы. Дальше думаю разберетесь. <br />
			<i>23.05.2012 12:29:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44292/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44292/</guid>
			<pubDate>Wed, 23 May 2012 12:29:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44287/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я еще не сильно разобрался в навигации форума,поэтому с вашего позволения завтра примерно в это же время выложу сюда логи с каждого компа,а вы уже раскидайте по темам как будет угодно - так можно сделать? <br />
			<i>23.05.2012 12:16:01, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44287/</guid>
			<pubDate>Wed, 23 May 2012 12:16:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44285/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			нет, логи делать отдельно по каждому ПК<br />+ по каждому ПК отдельную тему. <br />
			<i>23.05.2012 12:11:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44285/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44285/</guid>
			<pubDate>Wed, 23 May 2012 12:11:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44283/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			индивидуально с каждого. затем создать новую тему где выложить логи по каждому ПК - 1, 2, 3 <br />
			<i>23.05.2012 12:04:41, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44283/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44283/</guid>
			<pubDate>Wed, 23 May 2012 12:04:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5747/message44282/">оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна<br /><br />при включении флешки вирусняк делает скрытыми папки,и прописывает на флешку вирусняк ... вообщем мне нужно по возможности срочно все компы разом вылечить,что бы не получилось что один вылечил,а к нему все опять перетащили с зараженного ...<br /><br />Если я выложу Лог вы мне поможете? и еще интересует - Лог снимать с одного компа или же индивидуально со всех зараженных компов?<br /><br />за ранее спс! <br />
			<i>23.05.2012 12:02:46, Пинок Под Зад.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5747/message44282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5747/message44282/</guid>
			<pubDate>Wed, 23 May 2012 12:02:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
