<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:57:16 +0300</pubDate>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68477/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ой, извиняюсь, не надо было лог новый делать. все чисто.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">Выполните рекомендации</a></noindex> <br />
			<i>07.06.2013 11:41:16, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68477/</guid>
			<pubDate>Fri, 07 Jun 2013 11:41:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68476/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			теперь удалил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92235">MICROSOF-080FD3_2013-06-07_10-10-45.7z</a><br /><i>07.06.2013 11:38:49, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68476/</guid>
			<pubDate>Fri, 07 Jun 2013 11:38:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68468/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это удалить:<br /><br />====quote====<br /><br /><br />Обнаруженные файлы: &nbsp;3<br />C:\Documents and Settings\Admin\Application Data\Microsoft\D0Jbl.exe (Trojan.Startpage) -&gt; Действие не было предпринято.<br />C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -&gt; Действие не было предпринято.<br />C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -&gt; Действие не было предпринято.<br /><br />=============<br />Затем <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>07.06.2013 10:13:03, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68468/</guid>
			<pubDate>Fri, 07 Jun 2013 10:13:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68467/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо большое, теперь кажется всё впорядке <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92234">MBAM-log-2013-06-07 (09-09-18).txt</a><br /><i>07.06.2013 09:36:44, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68467/</guid>
			<pubDate>Fri, 07 Jun 2013 09:36:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68464/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Здравствуйте!</B><br /><br />Скачайте rpcss.dll отсюда - <noindex><a href="http://rghost.ru/44939911" target="_blank" rel="nofollow">http://rghost.ru/44939911</a></noindex> и киньте в папку с uVS<br /><br /><B>Только после этого </B>выполните следующий <B>скрипт в uVS</B>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <B>не нужно запускать ее из самого архива</B>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.80.1 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

zoo %Sys32%&#92;RPCSS.DLL
bl C9C3DCA5C7AFDC14217F8635BB80BAAD 29256
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 1D41DA4F3D61170DD43CC6487B32566D 540672
addsgn 1A74EA9A5583C58CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B85E6AA621076430F60139DA57991CF4912BB9DB01FE8FEE1D34C533A20 8 html5
deltmp
delnfr
chklst
delvir
setdns 1394-соединение&#92;4&#92;{C5398ECC-4C96-4F8D-A6BE-99D7C696614C}&#92;
setdns Подключение по локальной сети 2&#92;4&#92;{B8C4BB60-B1E0-4E8B-905D-3C4DC47F71F4}&#92;
; Java(TM) 6 Update 22
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216022FF} /quiet
delref HTTP://BROWSERHELP2.RU
regt 14
EXEC cmd /c ren %windir%&#92;system32&#92;dllcache&#92;rpcss.dll rpcss.dll.old
EXEC cmd /c ren %windir%&#92;system32&#92;rpcss.dll rpcss.dll.old
EXEC cmd /c "copy rpcss.dll %sys32%&#92;rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%&#92;dllcache&#92;rpcss.dll" 
czoo
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <B>Скрипт - Выполнить скрипт находящийся в буфере обмена</B>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <B>обязательно закрываете</B> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <B>Выполнить</B>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <B>Да или Далее</B>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br />- в папке, откуда запускали программу (uVS), появится новый архив с сегодняшней датой и временем - например ZOO_2013-03-09_09-29-00.7z - это архив с вирусами, его нужно прислать на электронный адрес sendvirus2011@gmail.com.<br /><B>- после перезагрузки делаем лог Mbam</B> как написано <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">здесь</a></noindex> (можно выполнить быструю проверку, а не полную). программу можно скачать <noindex><a href="http://rghost.ru/users/Angel-iz-Ada/releases/Malwarebytes-Anti-Malware" target="_blank" rel="nofollow">отсюда</a></noindex>. ссылку на лог выложить сюда. <br />
			<i>07.06.2013 02:09:56, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68464/</guid>
			<pubDate>Fri, 07 Jun 2013 02:09:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9574/message68462/">обнаружена угроза. объект:С:\WINDOWS\system32\rpcss.dll</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все время обнаруживает Win32/Patched.IB троянская программа, но очистить никак не выходит, помогите пожалуйста <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92233">MICROSOF-080FD3_2013-06-06_23-26-45.7z</a><br /><i>06.06.2013 23:59:09, Александр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9574/message68462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9574/message68462/</guid>
			<pubDate>Thu, 06 Jun 2013 23:59:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
