или
проверьте систему утилитой ESETDorkbotBCleaner.exe
после завершения проверки системы данной утилиткой
перегрузите систему,
и выполните сканирование в ESET NOD32 только оперативной памяти
лог сканирования добавьте на форум.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Boot: Normal |
Цитата |
---|
Объекты реестра обнаружены: 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято. |
Цитата |
---|
22/02 2013 03:14:07 ?????? ???????????? ??????, ??????????? ??? ??????? ??????? ???? ??????????? ?????? = winlogon.exe(920) ???????????????? Win32/Dorkbot.B ????? ??????? ?????????? SPUTNIK-FFD90E5\??????? |
Код |
---|
;uVS v3.77.7 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE addsgn 1A38649A5583C58CF42B254E3143FE8E608277F608C27C0BE823B096D3AE614F563348172A68BD4CB899F08A7B374C6964ABE64F77DF23355970992F879F2306 8 tr.0103 zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\W68V12.EXE addsgn 1A08639A5583C58CF42B254E3143FE84C9A2FFF689592784C5C34CB1642A314CAA02F3AB7E551454077CC49FCF2361063DDF614F7126F02C4BFBB17F3B462215 8 BackDoor.Ddoser.131 [DrWeb] zoo %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\NEPRO0XZ.EXE zoo %SystemDrive%\PROGRAM FILES\WEBMONEY\MISC\WMADVISOR.EXE addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6E96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF66609FA2E20FD0E279AB04625D4BCC38506CA82 8 Trojan.BtcMine.25 [DrWeb] zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA\A2.EXE addsgn A7679B1BB9B64D720B13EB4D64C812054F8A03E3E54A5F780C862954A02F8EB3A02AC7977E559D3C3747C167D21649FABA9A1CEA55DAB0A768838F6A3F8F6787 8 BackDoor.BlackEnergy.24 [DrWeb] delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24NAQ.EXE adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA delall %SystemDrive%\DOCUMENTS AND SETTINGS\ЖУРАБЕК\APPLICATION DATA\A2.EXE delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\NEPRO0XZ.EXE delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\W68V12.EXE hide %SystemDrive%\PROGRAM FILES\WEBMONEY\MISC\WMADVISOR.EXE chklst delvir deltmp delnfr regt 5 restart |
Код |
---|
;uVS v3.77.7 script [http://dsrt.dyndns.org] ;Target OS: NTv5.1 OFFSGNSAVE setdns Подключение по локальной сети 5\4\{5090E9F4-0F84-43F4-8F46-508A44C191E1}\ setdns Подключение по локальной сети\4\{803360B6-EB3D-45EB-A58D-4B040859273E}\ delref HTTP://DASEARCH.RU deltmp delnfr EXEC cmd /c"ipconfig /flushdns" restart |