<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 01:41:15 +0300</pubDate>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69552/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Огромное спасибо! Ни одного вируса после повторной проверки ни в ESET'e, ни в Malwarebytes Anti-Malware нету. Благодарю за помощь.<br />P.S. тему можно оффать.<br />[FILE ID=92508] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92508&" width="500" height="707" /><br /><i>07.07.2013 09:54:09, Василий Серпокрыл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69552/</guid>
			<pubDate>Sun, 07 Jul 2013 09:54:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69546/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HTTP://IE.GETITCLEAR.COM/
deltmp
delnfr
regt 5
regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>06.07.2013 18:04:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69546/</guid>
			<pubDate>Sat, 06 Jul 2013 18:04:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69545/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот образ автозапуска из безопасного режима. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92506">USER-ПК_2013-07-06_20-05-43(безопасный режим).rar</a><br /><i>06.07.2013 17:45:51, Василий Серпокрыл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69545/</guid>
			<pubDate>Sat, 06 Jul 2013 17:45:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69543/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте из безопасного режима образ автозапуска <br />
			<i>06.07.2013 17:00:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69543/</guid>
			<pubDate>Sat, 06 Jul 2013 17:00:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69542/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за ответ! Этот образ автозапуска?<br />PS Добавил новый образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92504">USER-ПК_2013-07-06_16-59-13.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92505">USER-ПК_2013-07-06_19-39-21.rar</a><br /><i>06.07.2013 16:38:04, Василий Серпокрыл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69542/</guid>
			<pubDate>Sat, 06 Jul 2013 16:38:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69541/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />06.07.2013 16:47:37	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mspaint.exe(3444)	модифицированный Win32/Dorkbot.B червь	очистка невозможна		<br />06.07.2013 16:47:37	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mspaint.exe(3444)	модифицированный Win32/Dorkbot.B червь	очистка невозможна		<br />06.07.2013 16:47:37	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = mspaint.exe(3444)	модифицированный Win32/Dorkbot.B червь	очистка невозможна		<br /><br />=============<br />нужен образ автозапуска из папки uVS а не текстовый лог <br />
			<i>06.07.2013 16:32:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69541/</guid>
			<pubDate>Sat, 06 Jul 2013 16:32:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69539/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог журнала обнаружения угроз <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92503">угрозы.txt</a><br /><i>06.07.2013 14:14:04, Василий Серпокрыл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69539/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69539/</guid>
			<pubDate>Sat, 06 Jul 2013 14:14:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69538/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт в uVS <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92502">2013-07-06_17-07-30_log.txt</a><br /><i>06.07.2013 14:11:38, Василий Серпокрыл.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69538/</guid>
			<pubDate>Sat, 06 Jul 2013 14:11:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69537/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.80.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
adddir %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING
crimg
</pre>
=============
<br />без перезагрузки, добавьте образ, который будет создан автоматически скриптом<br />------------<br />+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>06.07.2013 13:56:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69537/</guid>
			<pubDate>Sat, 06 Jul 2013 13:56:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9730/message69536/">Оперативная память = mspaint.exe(3444)	модифицированный Win23/Dorkbot.B червь	очистка невозможна</a></b> <i>Помогите пожалуйста удалить вирус.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативная память = mspaint.exe(3444)	модифицированный Win32/Dorkbot.B червь	очистка невозможна		<br />Оперативная память = svchost.exe(3408 ) 	модифицированный Win32/Injector.AFFI троянская программа	очистка невозможна<br />прилагаю лог в uVS<br />mspaint.exe вирусов аж 5 штук [FILE ID=92500] <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92500&" width="1366" height="768" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92501">USER-ПК_2013-07-06_16-27-34.rar</a><br /><i>06.07.2013 13:52:18, Василий Васильевич.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9730/message69536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9730/message69536/</guid>
			<pubDate>Sat, 06 Jul 2013 13:52:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
