Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
видимо, активного Dorkbot уже нет в памяти и в автозапуске судя по результату и времени сканирования.
Цитата
Журнал проверки
Версия базы данных сигнатур вирусов: 6832 (20120127)
Дaтa: 27.01.2012  Время: 20:00:32
Просканированные диски, папки и файлы: Оперативная память
Количество просканированных объектов: 277
Количество обнаруженных угроз: 0
Время выполнения: 20:00:53  Общее время проверки: 21 сек. (00:00:21)
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
это последняя угроза по времени
Цитата
27.01.2012 9:21:26 Фильтр HTTP файл хтпп://s436.hotfile.com/get/357310cb2d2b6ad7ee76b680f7c20c5378e1d520/4f22345a/2/­31c551dee4c0c8f8/8936a6a/Ranon.exe вероятно модифицированный  Win32/CoinMiner.I  троянская программа соединение прервано - изолирован PC\Администратор Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Internet Explorer\iexplore.exe.
выполните сканирование в ESET NOD32 только оперативной памяти
лог сканирования добавить на форум.
Изменено: santy - 27.01.2012 19:59:31
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
хм, активная зараза пытается закачать еще из инета
Цитата
27.01.2012 7:41:58 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память » iexplore.exe(4672) модифицированный Win32/Dorkbot.B червь очистка невозможна PC\Администратор
[ Закрыто] Win32/Dorkbot.B (Оперативная память - очистка невозможна) iexplore.exe
сделайте дополнительно лог журнала обнаружения угроз
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
Так,в чём там дело ?
думаю использует готовые шаблоны. и в них копирует либо блоки либо скрипты.
открывает текстовый файл и в него что-то добавляет.
Прошу помощи Win32/TrojanDownloader.Carberp.AD Каберп снова за свое.
+
добавить лог сканирования малваребайт
+
добавить лог журнала обнаружения угроз
Прошу помощи Win32/TrojanDownloader.Carberp.AD Каберп снова за свое.
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.1 script [http://dsrt.dyndns.org]

delref HTTP://QIP.RU
delref HTTP://SEARCH.QIP.RU
delall WWW.APEHA.RU
deltmp
delnfr
fixvbr C: 5
restart



перезагрузка, пишем о старых и новых проблемах.
поговорить о uVS, Carberp, планете Земля
Цитата
RP55 RP55 пишет:
Это, во всех скриптах и на pchelpforum.ru тоже самое!
отсюда и нередкие ошибки в скриптах, которые бывают на pchelpforum,
Изменено: santy - 27.01.2012 19:28:33
[ Закрыто] Оперативная память » explorer.exe(932) - вероятно модифицированный Win32/TrojanDownloader.Carberp.AD троянская программа - очистка невозможна, Помогите пожалуйста справиться с проблемой!
выполнить скрипт в uVS
скопировать содержимое кода в буфер обмена
uVS: start.exe, текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена
закрыть браузеры перед выполнением скрипта

Код

;uVS v3.73.1 script [http://dsrt.dyndns.org]

addsgn A7679B1BB9924C720BBE0FDB4BA2A16F70E0FB1E44CD1F780607D1D605BCCCA44A38C357BD91951A4113EE9C2C06A1DE55DFE8F191D6E646BE9F7007C706A1B7 8 a variant of Win32/Kryptik.ZOD [NOD32]

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FE9IUL0GQX4.EXE
bl A7D0C556A426FAB92512ADF42D8A1BFB 180736
delall %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\FE9IUL0GQX4.EXE
chklst
delvir
deltmp
delnfr
restart



перезагрузка, пишем о старых и новых проблемах.
------
далее,
сделайте дополнительно проверку системы в малваребайт
Изменено: santy - 27.01.2012 19:22:46
поговорить о uVS, Carberp, планете Земля
скорее всего неверная вставка была.