Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] Троян Win32/Patched.IB , Троян Win32/Patched.IB

Здравствуйте, помогите новичку появился Троян Win32/Patched.IB заразила эта бяка C:\WINDOWS\system32\rpcss.dll. Если я правильно понимаю (исходя из аналогичных тем) нужно скачать чистый rpcss.dll (уже скачал) и самое главное это попросить Вас сделать скрипт. Вот образ http://rghost.ru/45573135. Сделайте пожалуйста.  :oops:  Заранее спасибо.
Изменено: Георгий - 26.04.2013 20:19:27
1) Выполните скрипт.

Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.
ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!
ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !
На вопросы программы отвечаем: Да !
Код
     

;uVS v3.77.10 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

delref HTTPS://MSSEARCHYA.COM/M2J3SEJE/RUEARCH.PAC
deltmp
delnfr
restart



2) Скачайте и установите обновление:
http://www.microsoft.com/ru-ru/download/details.aspx?id=15124

3) Повторно создайте образ автозапуска в uVS
Вроде уже всё!!! Нод не ругается, но как Вы сказали повторно создал образ http://rghost.ru/45574791
Теперь файл чист.
Есть одно но: RUEARCH.PAC
После выполнения скрипта запись должна была удалиться.
Далее выполнить лог программой Malwarebytes
http://forum.esetnod32.ru/forum9/topic682/
Выбрать быстрое сканирование. Отчет предоставить для анализа.
+
добавьте логи выполнения скриптов uVS из папки uVS
(файлы с именем дата_времяlog.txt)
сделал mbam-log-2013-04-27 (00-56-33).txt (2.35 КБ)2013-04-26_23-57-29_log.txt (11.54 КБ)
сделайте проверку в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
AdwCleaner[R1].txt (1.37 КБ)
Доктор, что со мной?  :)
Читают тему