всмысле поддельная? когда будет опять запрашивать номер телефона?
Printable View
всмысле поддельная? когда будет опять запрашивать номер телефона?
Да, именно так.
вот,сделала лог...
и ещё мне помогли сейчас... с другого компа,пытались зайти на страничку мою,и выдал что страница заморожена,на мой номер пришел код,пароль сменили,но со своего компьютера,я немогу зайти по-прежнему...
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url][code];uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
zoo %Sys32%\RPCSS.DLL[/code]Упакуйте содержимое папки ZOO с помощью WinRar или WinZip [U]в архив формата .ZIP[/U] с паролем [B]virus[/B] и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
карантин вам вчера отправила,незнаю надо отписыватся или нет...
Спасибо, получили, ждём результатов.
[LIST=1][*]Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.[*][LIST][*]Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".[*]Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)[/LIST]
[*]Введите sfc /scannow и нажмите Энтер.[*]Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.[*]После того как закончится проверка в командной строке введите команду:
[CODE]findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log>%SYSTEMDRIVE%\sfcdetails.txt[/CODE][*]После выполнения вышеописанных операций в корне системного диска (тот диск,на котором установлена операционная система-как правило диск С) найдите файл sfcdetails.txt, прикрепите его к следующему сообщению.[/LIST]
у меня нет диска с операционной системой... устанавливали после покупки процессора...
диск с Live CD есть ?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Загрузитесь с Live CD и замените файл
[CODE]C:\WINDOWS\SYSTEM32\RPCSS.DLL[/CODE]
на файл из архива [url]http://rghost.ru/44939613[/url]
на всякий случай перед заменой сделайте копию вашего файла.
нет...(
может его можно создать?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
скажите,на моем пк есть вирусы?да? а что насчет Dr Web LiveCD?или к примеру Eset LiveCD?
Создайте из образа по ссылке [url=http://virusinfo.info/showthread.php?t=121985]отсюда[/url] и запишите на болванку (CD-R). Вирус есть, пока его антивирусы не лечат, пробуйте, как Вам сказали. Не справитесь - позовите кого-то поопытнее.
с созданием образа решила повременить... нашла программу для сканирования Kaspersky Security Scan.
удивлена тем что он обнаружил уязвимости,вредоносную программу,и другие проблемы...
вот 2 скрина,посмотрите пожалуйста....
[url]http://s020.radikal.ru/i713/1304/db/63fb00b1b7db.jpg[/url]
[url]http://s005.radikal.ru/i210/1304/e7/23b9ccb13776.jpg[/url]
и скажите,что мне делать с bs.ru exe(это файл игры) xnview.exe
незнаю как отключить автозапуск CD-DVD. действительно вылазит,при каждом включении.. автозапуск исходит от игры.. с браузером несовсем понятно... как всё что нужно,отключить...
если я удалю эти 2 файла полностью,исчезнут ли вирусы вместе с ними? буду ставить Kaspersky Crystall.очень надеюсь,что так же обнаружит всё это и удалит...
Прошу извинить меня,если поступаю по отношению к вам нехорошо...
Пока антивирусы в Вашей проблеме не помощники. Выполняйте совет из сообщения #29.
Файл bs.exe проверьте на [URL="https://www.virustotal.com/ru/"]https://www.virustotal.com/ru/[/URL], ссылку на результат сюда.
Со второго скрина только пункты 1, 4 и 6 стоит устранить.
[url]https://www.virustotal.com/ru/file/b555af281d5825b03994b8cfc4fd8751d42da9445094e20aee32b11aedf45b28/analysis/1364845477/[/url]
Упакуйте этот файл с помощью WinRar или WinZip в архив формата [B].zip[/B] с паролем [B]virus[/B] и отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\zoo\\rpcss.dll._81fa038c86fdf662d7b5d0f344154ff12742b38e - [B]Trojan.Win64.Patched.bj[/B][/LIST][/LIST]