Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Не открывается рабоий стол.
сделайте проверку из под livecd
http://forum.esetnod32.ru/forum8/topic1966/
Не открывается рабоий стол.
пробуйте поменять клавиатуру
Не открывается рабоий стол.
пробуйте ставить SP3 из безопасного режима.
Не открывается рабоий стол.
в безопасном режиме загружается рабочий стол?

если да, то удалите Аваст утилиткой
http://www.avast.com/uninstall-utility

и проверьте еще раз доступ к рабочему столу. если доступа по прежнему не будет,
пробуйте в безопасном установить SP3 для WinXP
Ошибка создания временного файла
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE]
;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
delref /C
delall %SystemDrive%\USERS\8523~1\APPDATA\LOCAL\TEMP\EULA.BAT
delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER3.DLL
addsgn 9252773A366AC1CC0BA4724E33231995AF8CBA7E8EBD1EA3F0C44EA2D338­8D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4­D985CC8F 8 Downloader:Win32/Dofoil.R [Microsoft]
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE
adddir %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING
delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\42310E\42310E.EXE
hide %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\DROPBOX\BIN\DR­OPBOX.EXE
addsgn A7679B19919A1FCAF3DEEBB18C6B5DFEDAB93CA3E127123D85A73A8C345F­51245D1AC35756B39E492BE8A989461623FA95F8BF89AA8A58457B8C5BAA­07722B40 8 tr
zoo %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WIND­OWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE
delall %SystemDrive%\USERS\АЛЕКСАНДР\APPDATA\ROAMING\MICROSOFT\WIND­OWS\START MENU\PROGRAMS\STARTUP\9C42310E.EXE
delall %SystemDrive%\USERS\АЛЕКСАНДР\2139070.EXE
zoo %SystemRoot%\GIGALAN.TXT
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
regt 5
REGT 14
czoo
sreg
delref %SystemRoot%\GIGALAN.TXT
areg
[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Изменено: santy - 13.04.2013 10:59:14
Вирус, помогите что делать
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]
;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
delref HTTP://HOME.WEBALTA.RU/?NEW
delref HTTP://WEBALTA.RU/SEARCH
addsgn A7679BF0AA02EC924BD4C635A6881261848AFCF689AA7BF1A0C3C5BC5055­9D14704194DE5BBD625C6760C49F75C4C32EF4CA04F314DA3BE4AC965B2F­C706AB7E 8 Win32/Ciavax.A
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\1\МОИ ДОКУМЕНТЫ\MYAPPLICATIONDATA\~BACKUP.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\1\МОИ ДОКУМЕНТЫ\MYAPPLICATIONDATA\~BACKUP.EXE
chklst
delvir
regt 5
czoo
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS (по формату: ZOO_2012-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вирус, помогите что делать
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
[ Закрыто] Оперативная память = explorer.exe(2028) - модифицированный Win32/TrojanDownloader.Carberp.AM троянская программа, Вернулся или не ушел(((
конечно Windows.
для создания образа из под Winpe надо выбрать с жесткого диска системный каталог.
Вирус vk.com c номером 5537, Просит подтвердить аккаунт с платного телефона
далее,

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.77.9 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %Sys32%\RPCSS.DLL
EXEC cmd /c "rename %sys32%\rpcss.dll rpcss.dll.old"
EXEC cmd /c "rename %sys32%\dllcache\rpcss.dll rpcss.dll.old"
EXEC cmd /c "copy rpcss.dll %sys32%\rpcss.dll"
EXEC cmd /c "copy rpcss.dll %sys32%\dllcache\rpcss.dll"
exec MSIEXEC.EXE /quiet /X{26A24AE4-039D-4CA4-87B4-2F86416022FF}
deltmp
delnfr
CZOO
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вирус vk.com c номером 5537, Просит подтвердить аккаунт с платного телефона
файл rpcss.dll подменен.

[QUOTE]Полное имя C:\WINDOWS\SYSTEM32\RPCSS.DLL
Имя файла RPCSS.DLL
Тек. статус ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]

Сохраненная информация на момент создания образа
Статус ИЗВЕСТНЫЙ сервисная_DLL в автозапуске [SAFE_MODE] [SVCHOST]
Размер 512512 байт
Создан 21.11.2010 в 06:24:01
Изменен 21.11.2010 в 06:24:01
Тип файла 64-х битный ИСПОЛНЯЕМЫЙ
[B]Цифр. подпись Отсутствует либо ее не удалось проверить[/B]

Оригинальное имя rpcss.dll
Версия файла 6.1.7601.17514 (win7sp1_rtm.101119-1850)
Описание Distributed COM Services
Copyright © Microsoft Corporation. All rights reserved.
Производитель Microsoft Corporation

Доп. информация на момент обновления списка
SHA1 3632D1AB4DAB1B623515204D8409EE67B674824F
MD5 D6139809BD45F388F1A736693E24E8E6

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\DcomLaunch\Parameters­\ServiceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll

Ссылка HKLM\System\CurrentControlSet\Services\RpcSs\Parameters\Serv­iceDLL
ServiceDLL %SystemRoot%\system32\rpcss.dll[/QUOTE]

скачайте чистый файл (в архиве) отсюда, распакуйте из архива и положите rpcss.dll в папку с uVS (откуда запускаете uVS)
http://rghost.ru/44939613
Изменено: santy - 12.04.2013 08:28:17