<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Winsyn64.exe и Win32/Dorkbot.B червь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Winsyn64.exe и Win32/Dorkbot.B червь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 05:15:38 +0300</pubDate>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62406/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все записи в программе. ПК перезагрузить. Выполнить сканирование еще раз. отчет предоставить сюда. <br />
			<i>30.01.2013 01:05:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62406/</guid>
			<pubDate>Wed, 30 Jan 2013 01:05:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62405/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13253">MBAM-log-2013-01-29 (23-58-27).txt</a><br /><i>30.01.2013 00:59:28, flspx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62405/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62405/</guid>
			<pubDate>Wed, 30 Jan 2013 00:59:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62404/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;CONTINUETOSAVE&#92;50F7BDC9CECC3.DLL
; C:&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;CONTINUETOSAVE&#92;50F7BDC9CECC3.DLL
bl DA161DA8BCB9B8032908CC303602F2EE 118784
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;CONTINUETOSAVE&#92;50F7BDC9CECC3.DLL
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;36E.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;36E.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;TZFGFZ.EXE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;VAFGFB.EXE
; C:&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;VAFGFB.EXE
bl DE4784B6F73D5CE0859409CC3DCFE2C2 157103
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;VAFGFB.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;IMVUCLIENT&#92;IMVUQUALITYAGENT.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;APPLICATION DATA&#92;{E9CE56E8-E32C-489E-ABBE-7B863C63AD13}&#92;WINSYN64.EXE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;LOCAL SETTINGS&#92;TEMP&#92;76C0.TMP&#92;BLOCK_READER.SYS
delall %SystemDrive%&#92;DOCUME~1&#92;EOLITH~1&#92;LOCALS~1&#92;TEMP&#92;76C0.TMP&#92;MPR.EXE
delall %SystemDrive%&#92;DOCUME~1&#92;EOLITH~1&#92;LOCALS~1&#92;TEMP&#92;RAR$EX44.864&#92;КОПИЯ GREENCHRISTMASTREE.EXE
delall %SystemDrive%&#92;PROGRA~1&#92;CONTIN~1&#92;SPROTE~1.DLL
delall %SystemDrive%&#92;PROGRA~1&#92;SOFTQU~1&#92;SPROTE~1.DLL
delref HTTP://WEBALTA.RU/SEARCH
delref HTTP://WEBSEARCH.SOFT-QUICK.INFO/
delref HTTP://WWW.SMAXL.NET
delall %SystemDrive%&#92;PROGRA~1&#92;SEARCH~1&#92;DATAMNGR&#92;DATAMN~1.EXE
exec C:&#92;PROGRAM FILES&#92;GET-STYLES 2.0&#92;OP&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;GET-STYLES 2.0&#92;CH&#92;UNINSTALL.EXE
exec C:&#92;PROGRAM FILES&#92;GET-STYLES 2.0&#92;IE&#92;UNINSTALL.EXE
exec "C:&#92;PROGRAM FILES&#92;MAIL.RU&#92;GUARD&#92;GUARDMAILRU.EXE" /UNINSTALL
exec "C:&#92;DOCUMENTS AND SETTINGS&#92;EOLITHIC FAN&#92;РАБОЧИЙ СТОЛ&#92;VKPAINT&#92;UNINS000.EXE"
exec C:&#92;PROGRAM FILES&#92;UTORRENTCONTROL2&#92;UNINSTALL.EXE
regt 3
regt 12
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>30.01.2013 00:25:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62404/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62404/</guid>
			<pubDate>Wed, 30 Jan 2013 00:25:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62401/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13251">EOLITHICFAN_2013-01-29_22-49-29.rar</a><br /><i>30.01.2013 00:07:53, flspx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62401/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62401/</guid>
			<pubDate>Wed, 30 Jan 2013 00:07:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62400/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Матчасть<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>30.01.2013 00:05:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62400/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62400/</guid>
			<pubDate>Wed, 30 Jan 2013 00:05:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Winsyn64.exe и Win32/Dorkbot.B червь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8578/message62399/">Winsyn64.exe и Win32/Dorkbot.B червь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всем привет!<br />Как с месяц компьютер начал работать медленно,и цп начал грузиться на 100%!<br />Я думал,перезагрузил комп. программами ,удалил половину не помогло.<br />Зашел в Диспетчер задач,и увидел процессы.<br />Пробил в google,а они оказались вирусными.<br />Установил Eset Nod 32,удалить их не может.<br />Что делать? <br />
			<i>30.01.2013 00:03:05, flspx.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8578/message62399/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8578/message62399/</guid>
			<pubDate>Wed, 30 Jan 2013 00:03:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
