<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Нет доступа к вконтакте и одноклассникам.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Нет доступа к вконтакте и одноклассникам. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 02:29:02 +0300</pubDate>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66671/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Денис пишет:<br />Все получилось. Спасибо Santy. <br />Очень помог!<br />=============<br />ок, с чем и поздравляем.<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.04.2013 17:23:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66671/</guid>
			<pubDate>Sun, 21 Apr 2013 17:23:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66670/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все получилось. Спасибо Santy. <br />Очень помог! <br />
			<i>21.04.2013 17:22:18, Денис.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66670/</guid>
			<pubDate>Sun, 21 Apr 2013 17:22:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66669/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. копируем чистый файл по ссылке выше в каталог откуда вы запускаете uVS<br /><br />2.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.10 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %Sys32%&#92;RPCSS.DLL
EXEC cmd /c "rename %sys32%&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%&#92;dllcache&#92;rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;dllcache&#92;rpcss.dll" 
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.04.2013 17:21:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66669/</guid>
			<pubDate>Sun, 21 Apr 2013 17:21:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66666/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если самостоятельно не сможете разобраться, напишем скрипт решения проблемы. <br />
			<i>21.04.2013 17:01:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66666/</guid>
			<pubDate>Sun, 21 Apr 2013 17:01:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66665/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чистый файл можно отсюда взять<br /><noindex><a href="http://rghost.ru/44940107" target="_blank" rel="nofollow">http://rghost.ru/44940107</a></noindex> <br />
			<i>21.04.2013 16:59:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66665/</guid>
			<pubDate>Sun, 21 Apr 2013 16:59:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66664/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			заменить на чистый файл.<br /><noindex><a href="http://chklst.ru/forum/discussion/103/win32patched-ib#Item_1" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/103/win32patched-ib#Item_1</a></noindex> <br />
			<i>21.04.2013 16:57:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66664/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66664/</guid>
			<pubDate>Sun, 21 Apr 2013 16:57:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66663/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо за информацию, <br />Вот : 7 из 45<br /><noindex><a href="https://www.virustotal.com/ru/file/59ac5476a901898ad621c9c829e4af349e1556259db8f0383287ca84dc0b742f/analysis/1366548320/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/59ac5476a901898ad621c9c829e4af349e1556259db8f038<WBR/>&shy;3287ca84dc0b742f/analysis/1366548320/</a></noindex><br /><br />Значит находить оригинальный и менять. <br />Или просто удалить? <br />
			<i>21.04.2013 16:49:30, Денис.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66663/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66663/</guid>
			<pubDate>Sun, 21 Apr 2013 16:49:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66662/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			поверьте этот файлик на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />так что надо антивирус вас не обманул, это называется, решать проблему больной головы, удалением этой головы. <br />
			<i>21.04.2013 16:32:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66662/</guid>
			<pubDate>Sun, 21 Apr 2013 16:32:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66661/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема в модифицированном rpcss.dll<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\RPCSS.DLL<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RPCSS.DLL<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ ?ВИРУС? ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST] <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />FALSESERVICEDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (ССЫЛКА ~ \PARAMETERS\SERVICEDLL)(1) &nbsp; AND &nbsp; (ЦИФР. ПОДПИСЬ ~ ОТСУТСТВУЕТ)(1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST] <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;377344 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;19.06.2011 в 18:03:36<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 20.11.2010 в 15:21:03<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Оригинальное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;rpcss.dll<br />Версия файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;6.1.7601.17514 (win7sp1_rtm.101119-1850)<br />Описание &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Distributed COM Services<br />Copyright &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; © Microsoft Corporation. All rights reserved.<br />Производитель &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Microsoft Corporation<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0AD4D1B2B6BC39339BA7BE68E4C724A78D0EB14C<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; FE9B121F5269C2620DD61F38737FE44B<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Процессы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;на момент обновления списка<br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\WINDOWS\SYSTEM32\SVCHOST.EXE<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\DcomLaunch\Parameters<WBR/>&shy;\ServiceDLL<br />ServiceDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;%SystemRoot%\system32\rpcss.dll<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\RpcSs\Parameters\Serv<WBR/>&shy;iceDLL<br />ServiceDLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;%SystemRoot%\system32\rpcss.dll<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>21.04.2013 16:30:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66661/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66661/</guid>
			<pubDate>Sun, 21 Apr 2013 16:30:33 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Нет доступа к вконтакте и одноклассникам.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9320/message66658/">Нет доступа к вконтакте и одноклассникам.</a></b> <i>Нет доступа к вконтакте и одноклассникам.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На компьютере был обнаружен вирус требующий отправки смс. Частично был удален Eset. Потом все было очищено CureIt, 2 раза. <br />Вирус пропал. Комп стал работать нормально. <br />Но не открываются сайты vk.com и odnoklassniki.ru. Причем если Одноклассники набирать по ip, то они открываются. для контакта такое не работает.<br /><br />Было замечено что присутствует скрип настройки: <noindex><a href="https://yasupprt.com/nUEvox2/mcandex.pac" target="_blank" rel="nofollow">https://yasupprt.com/nUEvox2/mcandex.pac</a></noindex><br />Ставилось значение "Без прокси." не помогло.<br />После очистки &nbsp;AdwCleaner &nbsp;, скрипт автоматически не ставился. Но сайты все равно не открываются(((<br /><br />Какие действия выполнялись:<br />1) Чистка cureit: Быстрая и полная -2 раза.<br />2) Проверка файла hosts(Он чист, никаких лишних строк нет) , никаких подмен нет. Восстанавливал hosts навсякий через AVZ.<br />3) Выполнялась команда ipconfig /flushdns и route -f<br />4) Проверял программами AdwCleaner и Malwarebytes Anti-Malware , очищал найденные уязвимости.<br />5) Отключал брадмаузер.<br />6) Пробовал разными браузерами Mozilla, Chrome, Internet Explorer.<br />Mozilly полностью удалял и устанавливал с нуля.<br />7) Выполнял чистку реестра и удаление временных файлов с помощью Auslogic Boot Speed.<br /> &nbsp;8) &nbsp;Удалял временные файлы с помощью CCleaner.<br /><br />Прикладываю логи:<br />uVS. AVZ(для virusinfo) .Hijackthis,AdwCleaner, Malwarebytes Anti-Malware<br /><br />Помогите, пожалуйста, бьюсь с 9 утра((([FILE ID=76405][FILE ID=76406][FILE ID=76407][FILE ID=76408][FILE ID=76409] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=76405">AdwCleaner[R4].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=76406">mbam-log-2013-04-21 (15-37-28).txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=76407">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=76408">uVS_SAMSUNG-ПК_2013-04-21_15-31-39.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=76409">AVZLOG_Virusinfo.7z</a><br /><i>21.04.2013 16:02:37, Денис.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9320/message66658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9320/message66658/</guid>
			<pubDate>Sun, 21 Apr 2013 16:02:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
