<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модифицированный Win32/Dorkbot.A червь очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модифицированный Win32/Dorkbot.A червь очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 09:02:49 +0300</pubDate>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47670/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>05.07.2012 22:42:42, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47670/</guid>
			<pubDate>Thu, 05 Jul 2012 22:42:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47622/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в папке с uVS должен был появиться новый архив с именем ZOO_ИМЯ ПК_ДАТА - выложите его на rghost.ru и дайте ссылку <br />
			<i>05.07.2012 17:03:18, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47622/</guid>
			<pubDate>Thu, 05 Jul 2012 17:03:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47620/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый лог Мбам после перезагрузки.<br /><br />Вроде все в порядке ) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10350">mbam-log-2012-07-05 (20-40-33).txt</a><br /><i>05.07.2012 17:01:09, warfy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47620/</guid>
			<pubDate>Thu, 05 Jul 2012 17:01:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47598/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в uVS:<br /><br />====quote====<br />;uVS v3.75 script [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv6.1<br /><br />zoo %SystemDrive%\USERS\ROOT\APPDATA\ROAMING\HVGB5Z69HR.EXE<br />bl AEEC0405A1C587562275AB20CC6E3521 1169224<br />delall %SystemDrive%\USERS\ROOT\APPDATA\ROAMING\HVGB5Z69HR.EXE<br />deltmp<br />delnfr<br />czoo<br />restart<br />=============<br />После перезагрузки сделайте новый лог Мбам <br />
			<i>05.07.2012 15:40:28, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47598/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47598/</guid>
			<pubDate>Thu, 05 Jul 2012 15:40:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47586/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после скрипта, система сразу не загрузилась, зависла, пришлось вырубать и заново включать компьютер.<br /><br />последний архив uVs во вложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10348">ROOT-PC_2012-07-05_18-21-30.rar</a><br /><i>05.07.2012 14:27:03, warfy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47586/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47586/</guid>
			<pubDate>Thu, 05 Jul 2012 14:27:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47582/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
addsgn A7679BF0AA022C524BD4C68176881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95CBA5D9FE82BD6D7D01C6D775BACCA621233 8 Dorkbot.0705
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;678E.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;6E63.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;84BC.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;DEDC.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;EB59.EXE
addsgn 9AFC6EDA5582A28DF42BAEB12CC81205158AFCF6C9FA1F7885C3C5BC5840FEBD143FB714BF22AE5BB9AB5FBC461649FA7DDFE97255DAB02C2D77A42F91345725 8 Dorkbot.0705
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;12CF.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;64B4.EXE
addsgn 9AEC6EDA5582A28DF42BAEB12CC81205158AFCF6C9FA1F7885C3C5BC78BC97785DD40B17939EA650D464D854461649FA7DDFE97255DAB0AC2D77A42F8F697A16 8 Dorkbot.0705
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;24DA.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;50CQRSBUILD.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;50CQRSBUILD.EXE
addsgn 9A146FDA5582A28DF42BAEB12CC81205158AFCF6C9FA1F7885C3C5BC99B93FA16E2D5E1CAFB575789E3FEEF6461649FA7DDFE97255DAB0AC2D77A42F8073761B 8 Dorkbot.0705
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;5AF6.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;5X6WKWYQVTGGGG.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;5X6WKWYQVTGGGG.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;ADX0Z9REF84QGGGG.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;ADX0Z9REF84QGGGG.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;GH5UUX5YEZ44GGGG.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;GH5UUX5YEZ44GGGG.EXE
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;JYYHRZZGGGG.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;JYYHRZZGGGG.EXE
chklst
delvir
deltmp
delnfr
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------ <br />
			<i>05.07.2012 13:17:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47582/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47582/</guid>
			<pubDate>Thu, 05 Jul 2012 13:17:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47580/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ автоматический во вложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10347">ROOT-PC_2012-07-05_16-57-52.rar</a><br /><i>05.07.2012 13:10:20, warfy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47580/</guid>
			<pubDate>Thu, 05 Jul 2012 13:10:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47578/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мбам удалите все найденное, перегрузите систему,<br />еще раз выполните быстрое сканирование<br />-----------<br />новый образ сейчас гляну.<br />+<br />выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

adddir %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;GCXUXA.EXE
crimg
</pre>
=============
<br />без перезагрузки, <br />добавьте образ автозапуска, который будет автоматически создан этим скриптом <br />
			<i>05.07.2012 12:45:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47578/</guid>
			<pubDate>Thu, 05 Jul 2012 12:45:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47576/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, после быстрой проверки есет не нашел больше ничего<br />после скрипта архив из каталога uVS отправил по указанным адресам.<br /><br />Сделал доп. проверку в малваребайт, там еще кое-что нашлось<br />логи во вложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10345">mbam-log-2012-07-05 (16-20-39).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10346">ROOT-PC_2012-07-05_16-07-04.rar</a><br /><i>05.07.2012 12:32:51, warfy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47576/</guid>
			<pubDate>Thu, 05 Jul 2012 12:32:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47574/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
addsgn 9AA062DA5582A28DF42BAEB164C81205158AFCF6C9FA1F7885C3C5BC7641CE146085DB12913ECF233DE92076461649FA7DDFE97255DAB02C2D77A42F94724712 8 Trojan.Siggen4.8760 &#91;DrWeb&#93;
zoo %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;7 9&#92;RUNDLL32.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;7 9&#92;RUNDLL32.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;BOT.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;D370EA.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;DDXUXX.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;EXPLORER.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;GCXUXA.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;7 9&#92;L3.LNK
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;MNLSLEXI.EXE
delall %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING&#92;SVCHOST.EXE
addsgn 9AE456DA5582A28DF42BAEB12CC81205158AFCF6C9FA1F7885C3C5BCE49D99C6102BCB10BE82434ADFB5CF88461649FA7DDFE97255DAD9494303EC4A97745634 8 Dorkbot
zoo %SystemDrive%&#92;USERS&#92;PUBLIC&#92;R-344233-5553-2-32&#92;WINLOGON.EXE
bl 466B64DDCF76EE8AEDEEFF738E612EBE 274432
delall %SystemDrive%&#92;USERS&#92;PUBLIC&#92;R-344233-5553-2-32&#92;WINLOGON.EXE
adddir %SystemDrive%&#92;USERS&#92;ROOT&#92;APPDATA&#92;ROAMING
chklst
delvir
delref HTTP://WWW.SMAXI.NET
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&#38;CTID=CT1060933
deltmp
delnfr
czoo
regt 5
regt 12
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>05.07.2012 11:51:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47574/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47574/</guid>
			<pubDate>Thu, 05 Jul 2012 11:51:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модифицированный Win32/Dorkbot.A червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6205/message47571/">Модифицированный Win32/Dorkbot.A червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. <br />Помогите пожалуйста справиться с аналогичной проблемой. После проверки компьютера eset - nod выдает "Оперативная память модифицированный червь очистка невозможна". Сделал лог uVs - в приложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10344">ROOT-PC_2012-07-05_15-18-19.rar</a><br /><i>05.07.2012 11:39:13, warfy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6205/message47571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6205/message47571/</guid>
			<pubDate>Thu, 05 Jul 2012 11:39:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
