<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:39:01 +0300</pubDate>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53314/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если сигнальных сообщений антивируса больше нет,<br />выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />благодарности пишем здесь<br /><noindex><a href="http://forum.esetnod32.ru/forum12/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum12/</a></noindex><br /><br />тему закрываю. <br />
			<i>05.10.2012 17:13:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53314/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53314/</guid>
			<pubDate>Fri, 05 Oct 2012 17:13:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53312/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В папке добавился вот такой новый файл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11602">2012-10-05_15-57-14_log.txt</a><br /><i>05.10.2012 17:01:40, Afreet.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53312/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53312/</guid>
			<pubDate>Fri, 05 Oct 2012 17:01:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53274/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните следующий скрипт:<br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
bl 6DDF334C6406CC869C68C14B9DF6CAB0 2180712
addsgn 1A28FB9A5583C58CF42B254E3143FE58CCF4EFF68971E02942C2656E0AD6990DAE17C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 Guard
bl 1CA034E7FEB38FB4F3484AEC092C403F 1564872
addsgn 1A11A39A5583358CF42B627DA804DEC9E946303A4536D3B449964E500780FA392F9C8E47B52895C2EA0B559C802DB78C75E4107DD77EB12C2DF65D2FC6062201 8 Ask
bl B0EC253506BEE5CC1B004CD0E7A698E9 135368
addsgn 1AA4389A5583348CF42BC4BD0C08B744256239E889FA9C1D61C34EC958ED44682655C3201C3F99A19393849F1F952C067D8900CD4EDAB075A43240E882FADC8C 8 Ask.Com
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;100.EXE
bl 66673407F2811699C633A122ECEA9565 23040
addsgn 98EC9FA5526A4CD1CEE1EEB18CE715052529F4C6C9FA75727AF6CD8C10D61B4CDC2206627E55754F2B8084CFAE1F4EFA7D8A639ED61E14C72330C141A2744B10 8 Inkector32
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;3AC2.EXE
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;3FAF.EXE
bl F1E49E3A001D44921FDB9890C433D6D6 214528
addsgn 1A59619A5583348CF42BC4BD0C009142256244E289FA9C1D79C3A3B37817B609C716C3573EBEBEC26E6C0F9FCD1674FF7DDF28065FE7AD2C2DB7D02CF4C6E140 8 Krypt5678
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;4AF6.EXE
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;F57A.EXE
addsgn A7679B1991AEF4F24A94AE59B03EEDFACDA1110976775F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 64 QIPgiuard
addsgn 729053925465C9AB0AD4AED1DADDE2964507421D9606E02F6ED3552CC046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 64 QipGuar
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;SQLITE3.DLL
bl 7EE919899989DB805DA07FD6C45A09B9 277922
adddir %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING
chklst
delvir
deltmp
delnfr
restart</pre>
============= <br />
			<i>05.10.2012 14:12:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53274/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53274/</guid>
			<pubDate>Fri, 05 Oct 2012 14:12:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53271/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://www.fayloobmennik.net/files/ok/2250843.html?check=e46487e759cf6382beea04f73779ff73" target="_blank" rel="nofollow">http://www.fayloobmennik.net/files/ok/2250843.html?check=e46487e759cf6382beea04f73779ff73</a></noindex> вот ссылка на новый архив <br />
			<i>05.10.2012 13:37:07, Afreet.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53271/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53271/</guid>
			<pubDate>Fri, 05 Oct 2012 13:37:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53264/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите в мбам все найденные объекты, кроме<br /><br />====quote====<br />KMService.exe<br /><br />=============<br />далее,<br />выполните такой скрипт в uVS<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
adddir %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING
crimg
</pre>
=============
<br />без перезагрузки, добавить новый образ автозапуска, который будет создан автоматически<br />------------ <br />
			<i>05.10.2012 13:21:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53264/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53264/</guid>
			<pubDate>Fri, 05 Oct 2012 13:21:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53258/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ZOO отправила<br />лог прикрепила<br /><br /><br />Еще нужны какие-то действия? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11589">mbam-log-2012-10-05 (12-01-22).txt</a><br /><i>05.10.2012 13:03:10, Afreet.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53258/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53258/</guid>
			<pubDate>Fri, 05 Oct 2012 13:03:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53254/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, его выслать, и продолжить выполнение рекомендаций <br />
			<i>05.10.2012 12:57:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53254/</guid>
			<pubDate>Fri, 05 Oct 2012 12:57:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53250/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br /><br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br /><br /><br />=============<br />у меня в папке uVS только такой есть архив ZOO_2012-10-05_11-37-33 &nbsp; &nbsp; Его высылать или что-то не правильно? <br />
			<i>05.10.2012 12:45:11, Afreet.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53250/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53250/</guid>
			<pubDate>Fri, 05 Oct 2012 12:45:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53248/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;GKBIBO.EXE
addsgn 1A5F749A55837B8FF42B5194DCF852051E875897C9FA6A7A76002C9354D67180729A8F733A7E5552EB7754BC8E9D8DDF7D2F178D6E12C226A6B6FDBB4C06AB77 8 Dorkbot.1004
adddir %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING
delall %SystemDrive%&#92;USERS&#92;ANN&#92;APPDATA&#92;ROAMING&#92;GKBIBO.EXE
chklst
delvir
delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
czoo
regt 5
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>05.10.2012 12:35:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53248/</guid>
			<pubDate>Fri, 05 Oct 2012 12:35:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7132/message53246/">Помогите - Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Та же проблема, что и у многих, Помогите, пожалуйста. &nbsp;Оперативная память = explorer.exe(2008)	модифицированный Win32/Dorkbot.B червь очистка невозможна	<br /><br />архив uVS <noindex><a href="http://rghost.ru/40748411" target="_blank" rel="nofollow">http://rghost.ru/40748411</a></noindex><br /><br /><br />Хотела обновить базу до версии 7545, как вы советовали, но пишет что установка обновления не требуется - база данных &nbsp;сигнатур вирусов актуальна<br />Последняя версия 7542 <br />
			<i>05.10.2012 12:28:21, Afreet.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7132/message53246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7132/message53246/</guid>
			<pubDate>Fri, 05 Oct 2012 12:28:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
