<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 07:04:48 +0300</pubDate>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45134/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
addsgn A7679B19B90E8B37F3D4AEB1640F57D9248AFCF6E1FA0F38852B4741AF29F28827B4C3277E55F749D495C8FF061670FF7DAFA87220A37769F543A42FC7C1679B 8 Dorkbot
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;5.EXE
addsgn A7679BF0AA0294224BD4C64946881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C07D0C49F75C4C32EF4CAC41415DA3BE4AC965B2FC706AB7E 8 Dorkbot
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
bl A07C9ACD0D1F256F7152AFB295E5A23B 40960
delall %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;5.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA
chklst
delvir
deltmp
delnfr
regt 5
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: 2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.06.2012 17:02:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45134/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45134/</guid>
			<pubDate>Fri, 01 Jun 2012 17:02:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45133/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uVS<br /><br /><noindex><a href="http://rghost.ru/38414776" target="_blank" rel="nofollow">OFFIS-16B91CFB7_2012-06-01_15-37-28.7z</a></noindex> <br />
			<i>01.06.2012 16:46:39, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45133/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45133/</guid>
			<pubDate>Fri, 01 Jun 2012 16:46:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45130/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, везде стоят галочки, после удаления выдает отчет, в котором пишется, что все удалено. Интересно, что при новой проверке, число вирусов больше, чем было...<br />Спасибо за помощь. Сейчас еще раз попробую удалить. <br />
			<i>01.06.2012 16:30:57, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45130/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45130/</guid>
			<pubDate>Fri, 01 Jun 2012 16:30:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45129/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вы точно удаляете записи? Поставьте галочки на всех пунктах и нажмите Удалить объекты.<br />Затем перезагрузитесь и повторите лог uVS <br />
			<i>01.06.2012 16:27:52, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45129/</guid>
			<pubDate>Fri, 01 Jun 2012 16:27:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45128/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ощущение, что я в казино играю в азартные игры. Теперь выдало 13 вирусов. Проверять больше не буду, жду от вас вердикта)))<br /><br />Отчет.<br /><noindex><a href="http://rghost.ru/38414401" target="_blank" rel="nofollow">mbam-log-2012-06-01 (15-21-48).txt</a></noindex> <br />
			<i>01.06.2012 16:26:52, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45128/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45128/</guid>
			<pubDate>Fri, 01 Jun 2012 16:26:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45127/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня такое ощущение, что я хожу по кругу)))))) Снова обнаружило 11 вирусов (радует, что уже не 17). Почему они не удаляются?<br /><br />Отчет.<br /><noindex><a href="http://rghost.ru/38414095" target="_blank" rel="nofollow">mbam-log-2012-06-01 (15-04-33).txt</a></noindex> <br />
			<i>01.06.2012 16:06:32, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45127/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45127/</guid>
			<pubDate>Fri, 01 Jun 2012 16:06:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45123/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, удалите все, перезагрузитесь и повторите лог Мбам. <br />
			<i>01.06.2012 15:34:23, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45123/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45123/</guid>
			<pubDate>Fri, 01 Jun 2012 15:34:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45122/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделала проверку malwarebytes, обнаружено 17 вредоносных программ. Что мне дальше делать? Закрыть все приложения и удалить объекты?<br /><br />Вот отчет сканирования.<br /><br /><noindex><a href="http://rghost.ru/38413468" target="_blank" rel="nofollow">mbam-log-2012-06-01 (14-21-53).txt</a></noindex> <br />
			<i>01.06.2012 15:30:17, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45122/</guid>
			<pubDate>Fri, 01 Jun 2012 15:30:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45114/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отсюда - <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">Malwarebytes Anti-Malware</a></noindex> <br />
			<i>01.06.2012 15:00:38, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45114/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45114/</guid>
			<pubDate>Fri, 01 Jun 2012 15:00:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45113/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не могу зайти на сайт malwarebytes ("Проблема при загрузке страницы"). Есть еще какой-то надежный источник, где можно скачать программу? <br />
			<i>01.06.2012 14:59:30, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45113/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45113/</guid>
			<pubDate>Fri, 01 Jun 2012 14:59:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45109/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
zoo %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
addsgn A7679BF0AA0224324BD4C6F55F881261848AFCF689AA7BF1A0C3C5BC50559D34704194DE5BBDAE92A2DD78F544E95CE26D9FE82BD6D7A86C6D775BACCA066233 8 tr.Carberp
addsgn A7679BF0AA0224324BD4C6A14C881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CB23D9FE82BD6D7C4486D775BACCA7E4633 8 Dorkbot
addsgn A7679BF0AA0294124BD4C64956881261848AFCF689AA7BF1A0C3C5BC50559D14704194DE5BBD625C07E0C49F75C4C32EF4CAF4F415DA3BE4AC965B2FC706AB7E 8 BackDoor.IRC.NgrBot.42 &#91;DrWeb&#93;
zoo %SystemDrive%&#92;RECYCLER&#92;R-1-5-21-1482476501-1644491937-682003330-1013&#92;AVMSC.EXE
delall %SystemDrive%&#92;RECYCLER&#92;S-1-5-21-0243556031-888888379-781863308-1830&#92;ZABERG.EXE
delall %SystemDrive%&#92;RECYCLER&#92;R-1-5-21-1482476501-1644491937-682003330-1013&#92;AVMSC.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;CLTETG.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USER&#92;APPLICATION DATA&#92;HMTETL.EXE
chklst
delvir
deltmp
delnfr
regt 5
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>01.06.2012 14:30:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45109/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45109/</guid>
			<pubDate>Fri, 01 Jun 2012 14:30:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic5871/message45108/">Оперативная память = WINLOGON.EXE(624) - модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите устранить это безобразие)))<br /><br />Надеюсь, я все правильно сделала.<br /><br /><noindex><a href="http://rghost.ru/download/38412214/22272ee3c904548a23cadb81146a36e69bef5605/OFFIS-16B91CFB7_2012-06-01_12-55-25.7z" target="_blank" rel="nofollow">OFFIS-16B91CFB7_2012-06-01_12-55-25.7z</a></noindex> <br />
			<i>01.06.2012 14:21:04, Lana.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic5871/message45108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic5871/message45108/</guid>
			<pubDate>Fri, 01 Jun 2012 14:21:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
