<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: dorkbot.f выгрузить из памяти]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме dorkbot.f выгрузить из памяти форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 15:18:44 +0300</pubDate>
		<item>
			<title>dorkbot.f выгрузить из памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9839/message70295/">dorkbot.f выгрузить из памяти</a></b> <i>dorkbot</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<b>Здравствуйте!</b><br /><br />Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.13 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

bl 96A768DD52FF0115FFF85142056B3AF0 2261024
addsgn 1A38D79A5583C58CF42B254E3143FE58CCC4E8F68971E02942C2ED0F0BD6991D8217C30EFDDE621CA06CD214B7FEAA0582201E375DDBC42B7B9F68D038F97BF8 8 Guards3
addsgn A7679B19919AF4FA5896AE59403AEFFA9D42A8B4891235647B3C4EA9105E334CAA1548427EDDDF49A09225D7CE544912990C178DDECFF0A46F772F3D66DAA531 9 Win32:Dropper-KOR &#91;Drp&#93; &#91;Avast&#93;
addsgn 1A0C419A5583C58CF42B254E3143FE84C9A2FFF689598797C5C34CB1C439314CAA0253B87E551454A76FC49FCF23C1153DDF614FD135F02C4BFBB19F28462215 8 Dorkbot
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USERPC&#92;APPLICATION DATA&#92;SCREENSAVERPRO.SCR
bl F0C3633A6A0853F9E116575FC7C3E72D 194048
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USERPC&#92;APPLICATION DATA&#92;MICROSOFT&#92;RXGME&#92;RXGME.EXE
adddir %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;ICQ&#92;ICQNEWTAB
chklst
delvir
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USERPC&#92;ГЛАВНОЕ МЕНЮ&#92;ПРОГРАММЫ&#92;АВТОЗАГРУЗКА&#92;HEALM_PIRP.LNK
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;USERPC&#92;APPLICATION DATA&#92;KNMUPRKQ.EXE
deltmp
delnfr
delall D:&#92;AUTORUN.INF
delall %SystemDrive%&#92;AUTORUN.INF
delref HTTP://MAIL.RAMBLER.RU/MAIL/DOWNLOAD/IMG%5F0304.JPG?MODE=OBJ;MBOX=INBOX%26R%3D4664;WHAT=2.2;FOR=DATA
delref HTTP://MAIL.RU/CNT/7898
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши; <br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>29.07.2013 22:48:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9839/message70295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9839/message70295/</guid>
			<pubDate>Mon, 29 Jul 2013 22:48:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>dorkbot.f выгрузить из памяти</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9839/message70293/">dorkbot.f выгрузить из памяти</a></b> <i>dorkbot</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/47756403" target="_blank" rel="nofollow">http://rghost.ru/47756403</a></noindex> <br />
			<i>29.07.2013 21:05:27, swin14.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9839/message70293/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9839/message70293/</guid>
			<pubDate>Mon, 29 Jul 2013 21:05:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
