<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Patched.IB Прошу помощи.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Patched.IB Прошу помощи. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 23:38:02 +0300</pubDate>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67368/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, это модифицированный rpcss.dll, который был переименован в rpcss.old2<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br /><br />ели все будет чисто,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>07.05.2013 21:19:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67368/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67368/</guid>
			<pubDate>Tue, 07 May 2013 21:19:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67367/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё.<br />Огромное спасибо.<br />Архив из каталога uVS направил по указанным адресам.<br />При провереке системы в малваребайт ESET Smart Security обнаружил опять этого паразита, только с дополнительным расширением OLD2 и предложил удалить, что я и сделал.<br />Пока &nbsp;больше не ругается.<br />Ещё раз огромное спасибо. <br />
			<i>07.05.2013 20:18:58, andner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67367/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67367/</guid>
			<pubDate>Tue, 07 May 2013 20:18:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67355/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выделить мышкой все строки скрипта как на рисунке,<br /><br /><img src="http://s019.radikal.ru/i614/1305/2a/c7c288230b95.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />далее,<br />правой кнопкой мыши вызвать контекстное меню и выбрать "копировать".<br /><br />после этого скрипт будет там где надо. в буфере обмена. <br />
			<i>07.05.2013 19:29:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67355/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67355/</guid>
			<pubDate>Tue, 07 May 2013 19:29:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67351/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />скопировать содержимое кода в буфер обмена;<br />=============<br />Прошу прощения, что для этого надо сделать? Где этот буфер обмена? <br />
			<i>07.05.2013 19:17:58, andner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67351/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67351/</guid>
			<pubDate>Tue, 07 May 2013 19:17:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67348/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее, после этого<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.77.13 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES&#92;INTERNET EXPLORER&#92;SETUPAPI.DLL
delref HTTPS://YASUPPRT.COM/NUEVOX2/MCANDEX.PAC
zoo %Sys32%&#92;RPCSS.DLL
EXEC cmd /c "rename %sys32%&#92;rpcss.dll rpcss.dll.old2"
EXEC cmd /c "rename %sys32%&#92;dllcache&#92;rpcss.dll rpcss.dll.old2"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;dllcache&#92;rpcss.dll" 
czoo
deltmp
delnfr
delref HTTP://DASEARCH.RU
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF}
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru <br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.05.2013 19:12:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67348/</guid>
			<pubDate>Tue, 07 May 2013 19:12:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67347/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировал. <br />
			<i>07.05.2013 19:11:39, andner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67347/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67347/</guid>
			<pubDate>Tue, 07 May 2013 19:11:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67345/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. скачайте отсюда чистый файл rpcss.dll<br /><noindex><a href="http://rghost.ru/44939911" target="_blank" rel="nofollow">http://rghost.ru/44939911</a></noindex><br />и скопируйте файл rpcss.dll в папку, откуда запускаете uVS <br />
			<i>07.05.2013 19:09:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67345/</guid>
			<pubDate>Tue, 07 May 2013 19:09:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Patched.IB Прошу помощи.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9410/message67344/">Win32/Patched.IB Прошу помощи.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=91958]Здравствуйте.<br />Троян Win32/Patched.IB <br />Nod32 ругается на файл C:\WINDOWS\system32\rpcss.dll<br />Удалить невозможно.<br /><br />Образ автозапуска: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=91958">HOME-COMP_2013-05-07_18-54-54.7z</a><br /><i>07.05.2013 19:05:09, andner.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9410/message67344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9410/message67344/</guid>
			<pubDate>Tue, 07 May 2013 19:05:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
