• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Не могу войти в почту и социальные сети

Wolf_metal_man

Ученик
Регистрация
22 Апр 2013
Сообщения
5
Реакции
0
Баллы
0
Не могу войти в почту и социальные сети

не могу войти не в почту не в соц сети. антивирус ни чего не обнаруживает. вот образ с автозапуска: rghost. ru/45464004 , если дело в rpcss.dll, прошу помочь, так как вообще не могу понять что за :tehnari_ru_325: происходит. Заранее спасибо)
 
да, проблема в модифицированном rpcss.dll

Полное имя C:\WINDOWS\SYSTEM32\RPCSS.DLL
Имя файла RPCSS.DLL
Тек. статус АКТИВНЫЙ ?ВИРУС? ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]

www.virustotal.com Хэш НЕ найден на сервере.

Удовлетворяет критериям
FALSESERVICEDLL (ССЫЛКА ~ \PARAMETERS\SERVICEDLL)(1) AND (ПРОЦЕСС ~ SVCHOST.EXE)(1) AND (ЦИФР. ПОДПИСЬ ~ ОТСУТСТВУЕТ)(1)

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]
Размер 377344 байт
Создан 21.11.2010 в 00:29:12
Изменен 21.11.2010 в 00:29:12
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя rpcss.dll
Версия файла 6.1.7601.17514 (win7sp1_rtm.101119-1850)
Описание Distributed COM Services
Copyright © Microsoft Corporation. All rights reserved.
Производитель Microsoft Corporation

Доп. информация на момент обновления списка
SHA1 BBBE7E611B0012B5BDBBCC5FBA085568A3D4CACE
MD5 BA277D4630DD3AFE3518C2A3FDE5C120

Процессы на момент обновления списка
Процесс C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\DcomLaunch\Parameters\ServiceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll

Ссылка HKLM\System\CurrentControlSet\Services\RpcSs\Parameters\ServiceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll
 
1. скачайте отсюда чистый файл

rghost.ru/44940107

и скопируйте его в папку, откуда запускаете uVS

2. выполните скрипт в uVS

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%\USERS\USER\0.6087765325026769.EXE
zoo %Sys32%\RPCSS.DLL
EXEC cmd /c "rename %sys32%\rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%\dllcache\rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll" 
czoo
deltmp
delnfr
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216024FF}
exec "C:\PROGRAM FILES\TNOD USER & PASSWORD FINDER\UNINST-TNOD.EXE"
restart
перезагрузка, пишем о старых и новых проблемах.
архив, из каталога uVS, созданный после выполнения скрипта (например: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com
----------
далее,
выполните быстрое сканирование в маларебайт
http://www.tehnari.ru/f150/t81927/
 
Выполнил скрипт, все отлично работает. Спасибо большое!
отчет маларебайта:
rghost ru/private/45468460/878ef781cd1e3b9168940bade4651a92
 
Данный файл уже был проверен на VirusTotal 2013-04-12 18:26:57 .

Показатель выявления: 7/46
 
virustotal com/ru/file/3203c60d7b2acad5c590fed9742c6a03dec7ab7b4afa6dd46a7358e4ea55d515/analysis/1366622785/
 
ссылка некорректно открывается, дайте текстом сообщение, кто из антивиров его детектирует

зашел
Malwarebytes Trojan.Downloader 20130422 McAfee Generic PUP.x!fv 20130422 McAfee-GW-Edition Generic PUP.x!fv
вобщем, на ваше усмотрение. основные антивиры ничего опасного в нем не находят.

далее,
выполните закрытие уязвимостей
http://www.tehnari.ru/f150/t83677/
 
не могу войти не в почту не в соц сети. антивирус ни чего не обнаруживает. вот образ с автозапуска: rghost. ru/45464004 , если дело в rpcss.dll, прошу помочь, так как вообще не могу понять что за :tehnari_ru_325: происходит. Заранее спасибо)

У меня такая же проблема, но не поняла путь ее решения... Если можно, то немножко попроще поясните, пожалуйста
 
Назад
Сверху