Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 25.06.2012, 22:48   #1
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию Оперативная память модифицированный Win32/Dorkbot.B червь

ESET пишет оперативная память модифицированный Win32/Dorkbot.B червь очистка невозможна. Что делать? Еще на диске С 455 МБ свободно из 22,4 ГБ хотя до вируса свободно было намного больше
gaisiukmary вне форума  
Старый 25.06.2012, 22:59   #2
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

http://pchelpforum.ru/f26/announcements/
Angel-iz-Ada вне форума  
Старый 25.06.2012, 23:12   #3
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

Всё равно СПАСИТЕ!
Я бы давно переставила винду, но у меня нетбук и дисковода тут нет. А прошлый раз три дня промучалась ставля винду с флешки(
gaisiukmary вне форума  
Старый 25.06.2012, 23:23   #4
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

вы читать разучились или этим вечером мозг отключен?
Angel-iz-Ada вне форума  
Старый 26.06.2012, 00:40   #5
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

Всё сделала по инструкции, с помощью uVS.
http://rghost.ru/38871173
gaisiukmary вне форума  
Старый 26.06.2012, 01:34   #6
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

gaisiukmary, копируйте скрипт из окна "код" ниже в буфер обмена:
Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

delref HTTP://SEARCH.QIP.RU
delref HTTP://SEARCH.CONDUIT.COM?SEARCHSOURCE=10&CTID=CT1392749
delall %SystemDrive%\PROGRAMDATA\ICQ\ICQNEWTAB\NEWTAB.HTML
deltmp
delnfr
adddir %SystemDrive%\USERS\Марина\APPDATA\ROAMING
crimg
Закройте все броузеры, выполните скрипт в uVS (меню -> скрипты -> выполнить из буфера обмена).
Будет автоматически создан новый образ автозапуска, найдите его в папке с uVS, выложите на файлообменник и дайте ссылку.
Vvvyg вне форума  
Старый 26.06.2012, 20:54   #7
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

Сделала вот ссылка http://rghost.ru/38885978
gaisiukmary вне форума  
Старый 26.06.2012, 20:55   #8
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен не лог выполнения скрипта, а образ с таким именем
Цитата:
МАРИНА-ПК_2012-06-26_18-29-31
safety вне форума  
Ads
Старый 26.06.2012, 21:07   #9
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

http://rghost.ru/38886167

---------- Добавлено в 19:07 ---------- Предыдущее сообщение было написано в 19:04 ----------

Огромное спасибо на диске С уже свободно 13,2 ГБ )
gaisiukmary вне форума  
Старый 26.06.2012, 21:08   #10
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

делаем лог Mbam как написано здесь (можно выполнить быструю проверку, а не полную). программу можно скачать отсюда. ссылку на лог выложить сюда.
Angel-iz-Ada вне форума  
Старый 26.06.2012, 21:57   #11
Новичок
 
Регистрация: 25.06.2012
Сообщений: 8
Репутация: 0
По умолчанию

Ссылка на лог http://rghost.ru/38887235
gaisiukmary вне форума  
Старый 26.06.2012, 22:00   #12
Эксперт
 
Аватар для Angel-iz-Ada
 
Регистрация: 06.11.2011
Сообщений: 8,232
Репутация: 864
Профиль в Twitter
По умолчанию

Чисто.

При наличии на ПК доступа в интернет выполните следующий скрипт в AVZ:
Код:
begin
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
 If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
 Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
 if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false)
 else MessageDlg('Часто используемые уязвимости не обнаружены.', mtInformation, mbOk, 0);
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player.
Angel-iz-Ada вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
svchost.exe(1216) - модифицированный Win32/Dorkbot.A червь - очистка невозможна arvex Безопасность 10 30.04.2012 15:05
Модифицированный win32/Dorkbot.A червь очистка невозможна kasar Безопасность 4 26.04.2012 15:00
Модифицированный Win32/Dorkbot.A червь - очистка невозможна Inferno666 Безопасность 9 12.02.2012 01:54
Оперативная память » iexplore.exe(2980) - модифицированный Win32/Dorkbot.B червь BuKTop Безопасность 10 31.01.2012 12:54


Текущее время: 04:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.