Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
 
Рейтинг: Рейтинг темы: голосов - 263, средняя оценка - 4.87
Kиpилл
Особый статус
Эксперт WindowsВирусоборец
8080 / 1648 / 78
Регистрация: 15.04.2011
Сообщений: 5,399
#1

Для тех, у кого блокируется доступ в соцсети, появляются сообщения с требованием отправить sms - Удаление вирусов

04.04.2013, 20:16. Просмотров 37680. Ответов 0
Метки нет (Все метки)

Проблема
  • блокируется доступ к социальным сетям
  • для доступа на свою страницу, появляется окно с требованием отправить sms на короткий номер
  • не получается зайти в google и mail.ru

Причина

Заражение компьютера троянской программой Trojan.Win32.Patched.pj.

Механизм заражения - подмена системной библиотеки %windir%\system32\rpcss.dll
%windir% - путь к каталогу Windows
_______________________________________________________________________________

Подтвердить теорию можно следующими способами:

1) С помощью программы AVZ


Как получить лог AVZ
Запустите AVZ от имени администратора, выполните следующие инструкции: Как выполнить скрипт в AVZ

Код
begin
 ExecuteStdScr(7);
end.
Компьютер перезагрузится.


В папке с программой AVZ найдите папку LOG, откройте файл лога KL_syscure.html с помощью браузера. Вы увидите результат анализа. При данном заражении в логе можно увидеть такую строку:




2) С помощью программы uVS

Как запустить uVS
Скачайте архив, распакуйте в папку, найдите там файл start.exe и запустите его от имени администратора. Нажмите на кнопку "Запустить под LocalSystem...", дождитесь окончания работы программы. Перед вами откроется лог.


Выберите настройки как на картинке и убедитесь в том, что у вас присутствует файл rpcss.dll без цифровой подписи.


_______________________________________________________________________________

Лечение:

1. Скачайте и распакуйте на рабочий стол чистый файл rpcss.dll для замены, соответствующий вашей системе:

Windows XP SP3 x86 (32 разрядная версия)

Windows Vista SP2 x86 (32 разрядная версия)

Windows 7 x86 (32 разрядная версия)

Windows 7 x64 (64 разрядная версия)

2. Загрузите систему в безопасном режиме , перейдите в каталог %windir%\system32\ (скопируйте отсюда выделенный путь к каталогу, вставьте его в адресную строку папки и нажмите enter),

3. Переименуйте подмененный rpcss.dll в rpcss.bak, скопируйте в папку чистый rpcss.dll.

Для поиска файла пользуйтесь стандартным проводником. Некоторые файловые менеджеры на 64-битных системах не позволяют увидеть нужный файл.

4. Если в безопасном режиме доступ к файлу блокируется, загрузиться с любого LiveCD или из среды восстановления в Windows Vista/7 и произвести замену.

5. Убедитесь в решении проблемы и удалите rpcss.bak.

6. Почистите кэш-память браузеров
_______________________________________________________________________________

Если проблему таким способом решить не удалось, или в ваших логах AVZ и UVS нет упоминания этого файла, создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи
________________________________________
19
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
04.04.2013, 20:16
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Для тех, у кого блокируется доступ в соцсети, появляются сообщения с требованием отправить sms (Удаление вирусов):

Блокируется доступ в соцсети - Удаление вирусов
Не удается зайти в одноклассники, в контакте. Страницы не загружаются. Также очень часто открываются дополнительные вкладки на ссылка]. Как...

Блокируется доступ в соцсети, Яндекс, Майл - Удаление вирусов
Проблема блокируется доступ к социальным сетям не получается зайти в yandex и mail.ru Все нужные логи, а то есть:...

блокируется доступ в соцсети, не открывается ящик на mail.ru - Удаление вирусов
Доброго времени суток, дорогие форумчане. Проблема как у всех предшествующих по этой теме - уже несколько месяцев вконтакт и мейл хотят...

Доступ на vk.com блокируется - Удаление вирусов
Здравствуйте. Проблема началось вчера около 16 часов вечера, выходит сообщение через 5 минут пользованием vk.com о том, что соединение...

Блокируется доступ к поисковикам - Удаление вирусов
На компьютере 2 браузера: Explorer и Mozilla. В обоих поисковиком стоит Google. Со вчерашнего дня Explorer выводит только пустые страницы,...

Блокируется доступ в интернет - Удаление вирусов
Всем привет!Народ подскажите что делать.Блокируется доступ в интернет(сек10 работает...потом на столько же примерно отключается..и так...

0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
04.04.2013, 20:16
Привет! Вот еще темы с ответами:

Блокируется доступ к интернету - Удаление вирусов
Скачала программу, запустила, установились всякие спутники мэйл ру и им подобные, удалила всё, на след день интернета нету, однако на...

Блокируется доступ к браузерам - Удаление вирусов
Поймал что то. Пишут банальный вирус, но не пишут как его удалить. Блокирует доступ к браузерам Всего у меня их 4, ие, еще один ие,...

Блокируется доступ в интернет - Удаление вирусов
Доброго времени суток, друзья. Добрый человек скачал какой-то файл и запустил на компьютере. Начал устанавливаться mail, opera и всякое...

Блокируется доступ на www.w1.ru/ - Удаление вирусов
Добрый день, не могу зайти на этот сайт с моего компа, может кто что подсказать avz проверил, все чисто. файл hosts в порядке


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Закрытая тема Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru