Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
В планах добавить virscan.org Восстановлена работа с VT и JT Из подменю SystemExplorer убран поиск по хэшу за отсутствием оного.
В планах добавить virscan.org
Цитата
Полное имя C:\PROGRAM FILES\COMMON FILES\SERVICES\BITV80A.API Имя файла BITV80A.API Тек. статус ?ВИРУС? ВИРУС ПОДОЗРИТЕЛЬНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]
www.virustotal.com 2013-02-22 [2013-01-31 16:57:07 UTC ( 4 weeks, 1 day ago )] Symantec WS.Reputation.1 Avast Win32:Malware-gen Kaspersky Trojan-Dropper.Win32.Metel.k BitDefender Trojan.Dropper.UVO AntiVir TR/Kazy.41754.3 ESET-NOD32 Win32/Corkow.I
Удовлетворяет критериям CORKOW.LANMANSERVER (ССЫЛКА ~ LANMANSERVER)(1) AND (SERVICEDLL !~ SRVSVC.DLL)(1)
Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\ServiceDLL ServiceDLL %CommonProgramFiles%\Services\bitv80a.api
Про нового зверя вероятно стоит дать информацию на Anti-Malware.ru ( в том числе и в теме по uVS = критерий поиска/алгоритм) И здесь, для тех кто читает осветить тему ? Народ - то мучается.
Требование: $ < > & < > SMS Блокировка соц.сетей & почты = пере-адресация. Задействована: RPCSS.DLL Distributed COM Services - Microsoft Corporation Автозапуск > SAFE_MODE_SVCHOST Метод: Модификация. Создан - Изменён - Данные = маскировка = нет соответствия текущей дате. Проверка на сервисе: VirusTotal - Файл НЕ определяется как угроза. Цифр.Подпись: Отсутствует. Типичная форма запроса со стороны пользователя: " Не пускает в соц сети и почту. Требует СМС " Решение: Замещение файла с Live СD Для : Win XP > Если версия dll меньше 5755, поможет установка хотфикса: WindowsXP-KB956572-x86-RUS.exe http://www.microsoft.com/ru-ru/download/details.aspx?id=15124 Соответственно файл будет замещён новой версией. + ( restart ) Вероятное распространение угрозы: phishing - сайт > уязвимость и т.д...
Вирус Найден/идентифицирован с привлечением специалистов: pchelpforum.ru & esetnod32.ru - forum Особая благодарность: Vvvyg; Santy; zloyDi На данный момент проблема изучается специалистами компании ESET На данный момент нет антивирусов/компаний которые способны автоматически выявить заражение. Проблема решается на форумах: pchelpforum.ru & esetnod32.ru
вирлабам видимо не до решения проблемы доступа к VK. весь день сочиняют первоапрельскую шутку.
Цитата
"Лаборатория Касперского", ведущий российский производитель систем компьютерной безопасности, сообщает об обнаружении нового сетевого червя. По мнению специалистов компании, по своей сложности он значительно превосходит не только существующие ныне вредоносные программы, включая профессиональные шпионские кибератаки и кибероружие, но и любое другое известное программное обеспечение.
Дизассемблированием и анализом нового компьютерного червя занимаются лучшие эксперты "Лаборатории", однако они столкнулись с чрезвычайно сложными компьютерными алгоритмами и изощрёнными способами кодирования.
пока и на этом спасибо вирлабу eset - задетектили проблему. а по лечению предлагаю завести папку с модифицированными файлами rpcss.dll и периодически ее сканировать.
как только выпадет опция - вылечить - значит проблема решена с лечением. (по мне, так в данном случае лучше заменить модифицированный файл чистым системным, поскольку и троянец проделал тоже самое. переименовал оригинальный ФАЙЛ, и на освободившееся место вписал свой модифицированный.)
Вирлаб просит найти переименованные файлы user rpcss_3_.dll - c:\windows\system32\ikom.euc user rpcss.dll - c:\windows\system32\cuoa.cgw user rpcss_2_.dll - c:\windows\system32\kogh.kuo