Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Dorkbot.D + Dorkbot.F+ ещё букет гадостей, Помогите
D это что у вас? раздел с данными? если да, то

полностью отсканируйте с очисткой этот диск антивирусом.

и примените ту же процедуру  с этой страницы
http://chklst.ru/forum/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer#Item_2
Изменено: santy - 07.11.2013 22:41:27
[ Закрыто] Dorkbot.D + Dorkbot.F+ ещё букет гадостей, Помогите
образ чистый, обновите антивирусные базы, и выполните полное сканирование флэшек с очисткой.

после очистки флэшек выполните эту процедуру в uVS по восстановлению доступа к информации на флэшках

смотрите здесь
http://chklst.ru/forum/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer#Item_2

статью от строки
[B]Восстанавливаем файлы на съемном диске, скрытые после вирусной атаки.[/B]
Изменено: santy - 07.11.2013 21:12:12
поговорить о uVS, Carberp, планете Земля
здесь, adddir желательно отсюда брать
[QUOTE]%SystemDrive%\USERS\ОЛЕГ\APPDATA\ROAMING\[/QUOTE]
поскольку файлики Dorkbot могут сидеть в любом подкаталоге.
например здесь

[QUOTE]Обнаруженные файлы: 1
C:\Users\Олег\AppData\Roaming\ScreenSaverPro.scr (Worm.Dorkbot) -> Действие не было предпринято.
[/QUOTE]
http://forum.esetnod32.ru/forum6/topic10240/
Изменено: santy - 07.11.2013 21:13:09
[ Закрыто] Dorkbot.D + Dorkbot.F+ ещё букет гадостей, Помогите
[QUOTE]07.11.2013 17:52:25 Защита в режиме реального времени файл D:\Школа\11_класс_тест.doc.lnk Win32/Dorkbot.F червь очистка невозможна Morozovi\Олег Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\Explorer.EXE.
07.11.2013 2:44:54 Защита в режиме реального времени файл K:\IMG_2814.JPG.lnk Win32/Dorkbot.F червь очистка невозможна Morozovi\Олег Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\svchost.exe.
07.11.2013 2:44:54 Защита в режиме реального времени файл K:\IMG_2812.JPG.lnk Win32/Dorkbot.F червь очистка невозможна Morozovi\Олег Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\System32\svchost.exe.
07.11.2013 2:44:54 Защита в режиме реального времени файл K:\IMG_2812.JPG.lnk Win32/Dorkbot.F червь очистка невозможна Morozovi\Олег Событие произошло в новом файле, созданном следующим приложением: C:\Windows\System32\svchost.exe.
07.11.2013 2:44:54 Защита в режиме реального времени файл K:\IMG_2808.JPG.lnk Win32/Dorkbot.F червь очистка невозможна Morozovi\Олег Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\System32\svchost.exe.
[/QUOTE]
К и M -  это флэшки у вас?

удалите все найденное в мбам,

и добавьте новый образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
Не работает ни один браузер после удаления вируса
1. опишите что именно лечили&удаляли

2. добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

3. сделайте образ автозапуска из безопасного режима системы
[ Закрыто] Угроза в оперативной памяти компьютера
далее,
Сделайте лог AdwCleaner:
http://forum.esetnod32.ru/forum9/topic7084/
[ Закрыто] Вирус, Оперативная память = svchost.exe(2984) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] Вирус, Оперативная память = svchost.exe(2984) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
да, можно,
давайте вначале пролечим систему до конца, затем с флэшками разберемся.

здесь можно посмотреть метод восстановления
http://chklst.ru/forum/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer#Item_2

со слов
[B]Восстанавливаем файлы на съемном диске, скрытые после вирусной атаки.[/B]

-------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 07.11.2013 14:14:22
[ Закрыто] Вирус, Оперативная память = svchost.exe(2984) - модифицированный Win32/Dorkbot.B червь - очистка невозможна
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\ANDREY\APPDATA\ROAMING\MICROSOFT\OQBIBW.EXE
addsgn A7679B19B9761A25B5C01FF0649EFA97DF7503C576A32645D12184BC24EF­9954DEE83CD2FE21AD1FC3F87E60B99D7CAECD9EE82BBECE3D69C9275B3A­AFB66373 9 Dork.0227

bl DA3A6A231B1A6727D34D0C0A2AD6A67E 111010
adddir %SystemDrive%\USERS\ANDREY\APPDATA\ROAMING
dirzooex %SystemDrive%\USERS\ANDREY\APPDATA\ROAMING\MICROSOFT
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
[ Закрыто] не заходит Vk.com, Не удается пройти авторизацию по защищенному соединению.
выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/