|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
|
Модифицированный Win32/Dorkbot.B червь03.07.2013, 00:00. Показов 5133. Ответов 11
Метки нет (Все метки)
Здравствуйте! Сканирование Eset Smart Security 6 выявило его в mspaint.exe, svchost.exe, winlogon.exe и других файлах! Помогите, пожалуйста, избавиться! Заранее спасибо!
0
|
|
| 03.07.2013, 00:00 | |
|
Ответы с готовыми решениями:
11
Модифицированный win32/dorkbot.b червь Модифицированный Win32/Dorkbot.B червь модифицированный Win32/Dorkbot.B червь -очистка невозможна |
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
|
||||||||||||
| 03.07.2013, 00:24 | ||||||||||||
|
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ____ 1. Как подготовить лог HijackThis 2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
3. Если не сами устанавливали, деинсталлируйте тулбар DealPly. Он из категории потенциально нежелательного ПО. 4. Повторите логи AVZ (стандартный скрипт 2) и RSIT. 5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
0
|
||||||||||||
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
|
| 10.07.2013, 00:44 [ТС] | |
|
Извините за задержку с ответом, уехал в другой город и теперь лечение провожу через Тим Вьювер!
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
|
||
| 10.07.2013, 09:21 | ||
|
Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите только:
Что с проблемой?
0
|
||
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
|
| 10.07.2013, 10:40 [ТС] | |
|
Извините, пропустил лог AVZ среди всего этого!
0
|
|
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
|
| 10.07.2013, 18:20 [ТС] | |
|
Все сделал! Только ссылка на руководство по AdwCleaner битая!
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
|
|||
| 12.07.2013, 14:15 | |||
0
|
|||
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
||
| 12.07.2013, 22:12 [ТС] | ||
|
Лог AdwCleaner прилагается.
0
|
||
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
|
|
| 12.07.2013, 23:08 | |
|
0
|
|
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
||
| 12.07.2013, 23:50 [ТС] | ||
) Отправил компьютер на полное сканирование! О результатах сообщу завтра!
0
|
||
|
0 / 0 / 0
Регистрация: 02.07.2013
Сообщений: 7
|
|
| 21.07.2013, 22:54 [ТС] | |
|
0
|
|
|
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,809
|
|
| 22.07.2013, 00:00 | |
|
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
Рекомендации после удаления вредоносного ПО
0
|
|
| 22.07.2013, 00:00 | |
|
Помогаю со студенческими работами здесь
12
модифицированный Win32/Dorkbot.B червь -очистка невозможна модифицированный Win32/Dorkbot.B червь -очистка невозможна. Что делать Оперативная память » svchost.exe(1140) - модифицированный Win32/Dorkbot.A червь winlogon.exe(1028) - модифицированный Win32/Dorkbot.B червь - очистка невозможна Оперативная память = svchost.exe- модифицированный Win32/Dorkbot.B червь - очистка невозможна Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2).
Унарный минус обозначается как !
*/
#include <iostream>
#include <stack>
#include <cctype>. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|