Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] не заходит Vk.com, Не удается пройти авторизацию по защищенному соединению.
угу, версия свежая модулей.
какой вы браузер используете? Яндекс?
проверьте в FF, IE, Google Chrome как работает вход в VK
[ Закрыто] вирусы, обнаружен вирус
ок, выполните рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
[ Закрыто] вирусы, обнаружен вирус
[QUOTE]07.11.2013 9:01:37 Защита в режиме реального времени файл C:\AdwCleaner\Quarantine\C\Documents and Settings\ванечка\Local Settings\Application Data\MadLen.uCoz.coM\tbMad2.dll.vir модифицированный Win32/Toolbar.Conduit.B потенциально нежелательная программа очистка невозможна Событие произошло в файле модифицированном приложением: C:\Documents and Settings\ваня\Рабочий стол\adwcleaner.exe.
07.11.2013 9:01:33 Защита в режиме реального времени файл C:\AdwCleaner\Quarantine\C\Documents and Settings\вероника\Local Settings\Application Data\MadLen.uCoz.coM\tbMad2.dll.vir модифицированный Win32/Toolbar.Conduit.B потенциально нежелательная программа очистка невозможна Событие произошло в файле модифицированном приложением: C:\Documents and Settings\ваня\Рабочий стол\adwcleaner.exe.
[/QUOTE]
АдвКлинер закройте, если открыт
и просканируйте антивирусом эту папку (это карантин АдвКлинера)
[QUOTE]C:\AdwCleaner\Quarantine\[/QUOTE]

пишем результат
[ Закрыто] вирусы, обнаружен вирус
ага, вы все уже удалили в АвдКлинере,

что сейчас с проблемой?

выполните наши рекомендации
http://forum.esetnod32.ru/forum9/topic3998/
Изменено: santy - 07.11.2013 10:01:48
[ Закрыто] не заходит Vk.com, Не удается пройти авторизацию по защищенному соединению.
системную дату проверьте. правильная дата или нет

+
обновите антивирус до актуальной версии 7.302.26
Изменено: santy - 07.11.2013 08:55:25
[ Закрыто] Помогите, если возможно, не заходит на все сайты, где можно что-либо скачать
исправить так.

установить еще раз антивирус, если проблема восстановится, тогда добавить логи:

1. образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
2. лог ESETsysinspector
http://forum.esetnod32.ru/forum9/topic54/
[ Закрыто] Заблокировали вход на сайт одноклассники
1. скачать файл по ссылке из сообщения 2 и добавить в папку, откуда запускаете uVS

[B]2. только после этого.[/B]

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

zoo %Sys32%\RPCSS.DLL
EXEC cmd /c "rename %sys32%\rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%\dllcache\rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll"
czoo
;------------------------autoscript---------------------------

deltmp
delnfr
;-------------------------------------------------------------

czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
поговорить о uVS, Carberp, планете Земля
[B]RP55[/B], ссылку на модуль rpcss.dll даем неправильную (64 битный модуль вместо 32 битного)
http://rghost.ru/44939613

здесь
http://forum.esetnod32.ru/forum6/topic10239/

------------
человек видимо по интуиции выбрал другой метод лечения.
Изменено: santy - 07.11.2013 10:16:02
[ Закрыто] Заблокировали вход на сайт одноклассники
надо иметь ввиду, что модуль здесь 32ч битный

[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\RPCSS.DLL
Имя файла RPCSS.DLL
Тек. статус АКТИВНЫЙ ?ВИРУС? ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]

www.virustotal.com Хэш НЕ найден на сервере.

Удовлетворяет критериям
FALSESERVICEDLL (ССЫЛКА ~ \PARAMETERS\SERVICEDLL)(1) AND (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]
File_Id 4CE7B9A35F000
Linker 9.0
Размер 377344 байт
Создан 21.11.2010 в 00:29:12
Изменен 21.11.2010 в 00:29:12
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя rpcss.dll
Версия файла 6.1.7601.17514 (win7sp1_rtm.101119-1850)
Описание Distributed COM Services
Copyright © Microsoft Corporation. All rights reserved.
Производитель Microsoft Corporation

Доп. информация на момент обновления списка
SHA1 48DE470892DE6EDEB95D6C139C18C795B2B594BF
MD5 443C8E11C2956E0330292DED90568856

Процессы на момент обновления списка
Процесс C:\WINDOWS\SYSTEM32\SVCHOST.EXE

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\DcomLaunch\Parameters­\ServiceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll

Ссылка HKLM\System\CurrentControlSet\Services\RpcSs\Parameters\Serv­iceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll
[/QUOTE]

правильная ссылка на модуль
http://chklst.ru/forum/data/STORE/NT61/RPCSS.DLL
Изменено: santy - 07.11.2013 05:56:30
[ Закрыто] вирусы, обнаружен вирус
еще раз удалите все найденное в мбам,

перегрузите систему,

далее,

сделайте проверку в АдвКлинере
http://forum.esetnod32.ru/forum9/topic7084/