Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Win32/Dorkbot.B + Win32/Injector AFFI, Червь и троян не могу избавиться...
Спасибо за помощь!
[ Закрыто] Win32/Dorkbot.B + Win32/Injector AFFI, Червь и троян не могу избавиться...
Добрый день!

Node находит но не справляется:

Дaтa: 27.10.2013  Время: 18:57:41
Просканированные диски, папки и файлы: Оперативная память
Оперативная память = notepad.exe(504) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = notepad.exe(504) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = notepad.exe(504) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = svchost.exe(552) - модифицированный Win32/Injector.AFFI троянская программа - очищен удалением [1]
Оперативная память = mspaint.exe(588) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = mspaint.exe(588) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = mspaint.exe(588) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = mspaint.exe(588) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Оперативная память = mspaint.exe(588) - модифицированный Win32/Dorkbot.B червь - очищен удалением [1]
Количество просканированных объектов: 493
Количество обнаруженных угроз: 9
Количество очищенных объектов: 9

Сканируешь снова и опять то же самое...
[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...
Ну хорошо, тогда больше замечаний нет, спасибо огромное за помощь!
[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...
Боюсь вируса ;))
[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...
По проблеме:
При вводе в командной строке IE8.0 первой буквы, либо при клике на меню Сервис,
либо при введении на сайтах Имени пользователя, выборе из списка и т.д.
Nod32 запрашивает разрешение на запуск операции:

C:/Program Files/Internet Explorer/iexplore.exe
Установить глобальную ловушку
C:/WINDOWS/system32/IEFRAME.dll

Я жму Запретить, но оно постоянно выскакивает при работе...

Mbam 5 файлов удалил и больше их не находит, а 3 объекта в реестре так и остались.
Nod32 ничего подозрительного не находит.
[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...
Спасибо за помощь!
Высылаю логи Malwarebytes до и после выполнения скрипта...
[ Закрыто] Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна, Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...
Подхватил червяка в интернете, тормозит работу IE8.0, пытается расставить ловушки на вводимые данные...

Дaтa: 11.06.2013  Время: 10:48:40
Просканированные диски, папки и файлы: Оперативная память
Оперативная память - модифицированный Win32/Dorkbot.B червь - очистка невозможна
C:\Documents and Settings\Администратор\Application Data\9.exe - Ошибка открытия  [4]
Количество просканированных объектов: 318
Количество обнаруженных угроз: 1
Количество очищенных объектов: 0
Время выполнения: 10:48:46  Общее время проверки: 6 сек. (00:00:06)

Примечания:
[4] Объект невозможно открыть. Он используется другим приложением или операционной системой.[/SIZE]

Помогите вылечить!!!
1