<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 23:46:34 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53556/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.76 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%&#92;DOCUME~1&#92;A43D~1&#92;LOCALS~1&#92;TEMP&#92;142.TMP
deltmp
delnfr
zoo %Sys32%&#92;HLS6&#92;START.CMD
delall %Sys32%&#92;HLS6&#92;START.CMD
delref HTTP://ISEARCH.AVG.COM/?CID={BFBE3C22-F433-4FE8-9DA7-438AE0991C85}&#38;MID=F0FD33AA51D647D1A2F395CEBA0018CE-AD1491BE2CE6C122F6B66FAA90E70C2DECF7D34C&#38;LANG=RU&#38;DS=TS024&#38;PR=SA&#38;D=2012-02-25
regt 5
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.10.2012 21:28:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53556/</guid>
			<pubDate>Sun, 07 Oct 2012 21:28:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53555/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11674">PC2_2012-10-07_23-05-15.7z</a><br /><i>07.10.2012 21:19:32, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53555/</guid>
			<pubDate>Sun, 07 Oct 2012 21:19:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53554/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			точно так же. зайти в папку с uVS, запустить staRT.EXE <br />
			<i>07.10.2012 21:01:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53554/</guid>
			<pubDate>Sun, 07 Oct 2012 21:01:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53553/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после запуска в безопасном режиме как сделать обзор увс?<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>07.10.2012 21:00:05, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53553/</guid>
			<pubDate>Sun, 07 Oct 2012 21:00:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53552/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте образ uVS - В безопасном режиме.<br /><br />Запуск PC - безопасный режим.<br /><noindex><a href="http://pchelpforum.ru/f34/t31305/" target="_blank" rel="nofollow">Подробно</a></noindex> <br />
			<i>07.10.2012 20:57:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53552/</guid>
			<pubDate>Sun, 07 Oct 2012 20:57:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53551/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			извените, но я ничего не понял можно по точнее? <br />
			<i>07.10.2012 20:56:01, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53551/</guid>
			<pubDate>Sun, 07 Oct 2012 20:56:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53550/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			угроза:<br /><br />====quote====<br />07.10.2012 2:03:28 &nbsp; &nbsp;Модуль сканирования файлов, исполняемых при запуске системы &nbsp; &nbsp;файл &nbsp; &nbsp;Оперативная память = svchost.exe(1096) &nbsp; &nbsp;модифицированный Win32/Conficker.AQ червь &nbsp; &nbsp;очистка невозможна &nbsp; &nbsp;PC2\Тема &nbsp; &nbsp;<br /><br />=============<br />+<br />добавьте<br />образ в uVS полученный в безопасном режиме системы &#91;safe mode&#93; <br />
			<i>07.10.2012 20:53:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53550/</guid>
			<pubDate>Sun, 07 Oct 2012 20:53:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53547/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот еще <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11670">угроза5.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11671">угроза6.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11672">угроза7.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11673">угроза8.txt</a><br /><i>07.10.2012 20:45:02, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53547/</guid>
			<pubDate>Sun, 07 Oct 2012 20:45:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53546/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />2. сделайте образ в безопасном режиме.<br /><br />3. этот файл какую роль выполняет в системе<br />=============<br />не понял... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11665">угроза.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11666">угроза1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11667">угроза2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11668">угроза3.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11669">угроза4.txt</a><br /><i>07.10.2012 20:44:00, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53546/</guid>
			<pubDate>Sun, 07 Oct 2012 20:44:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53463/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. сделайте образ в безопасном режиме.<br /><br />3. &nbsp;этот файл какую роль выполняет в системе<br /><br /><br />====quote====<br />Полное имя			C:\WINDOWS\SYSTEM32\HLS6\START.CMD<br />Имя файла			 START.CMD<br />Тек. статус		 &nbsp; &nbsp; в автозапуске <br />				 &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex>	 &nbsp; &nbsp;2012-10-06 &#91;2012-10-06 07:12:38 UTC ( 20 hours, 27 minutes ago )&#93;<br />-				 &nbsp; Файл был чист на момент проверки.<br />				 &nbsp; &nbsp;<br />Сохраненная информация	на момент создания образа<br />Статус			 &nbsp; &nbsp;в автозапуске <br />Размер			 &nbsp; &nbsp;133 байт<br />Создан			 &nbsp; &nbsp;30.11.2011 в 00:59:00<br />Изменен			 &nbsp; 26.02.2012 в 18:53:56<br />Цифр. подпись		 &nbsp; Отсутствует либо ее не удалось проверить<br />				 &nbsp; &nbsp;<br />Доп. информация		 на момент обновления списка<br />SHA1				F381DB6A5EE58CB76B1328E9E9E04EFCE27AA18F<br />MD5				 B16B9A8FE7A17B8AA9FB6B51D9048AE4<br />				 &nbsp; &nbsp;<br />Ссылки на объект		<br />Ссылка			 &nbsp; &nbsp;HKLM\Software\Microsoft\Windows\CurrentVersion\Run\msg<br />msg				 C:\WINDOWS\system32\hls6\start.cmd<br />=============<br /> <br />
			<i>07.10.2012 07:42:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53463/</guid>
			<pubDate>Sun, 07 Oct 2012 07:42:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7158/message53457/">Оперативная память = explorer.exe svchost.exe модифицированный Win32/Dorkbot.B червь - очистка невозможна</a></b> <i>помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			помогите а? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=11636">PC2_2012-10-07_03-14-29.7z</a><br /><i>07.10.2012 01:23:22, KiraJak.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7158/message53457/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7158/message53457/</guid>
			<pubDate>Sun, 07 Oct 2012 01:23:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
