Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус RDPdoor.AA
обратите внимание, что создание образа автозапуска из под winpe&uVS несколько отличается от рабоы с uVS в активном режиме,
здесь уже имеют значение те синие буквы, о которых я вам писал выше
http://forum.esetnod32.ru/forum9/topic683/
---
основные проблемы:
- запись загрузочного диска на CD
- установить приоритет загрузки CD в BIOS
Изменено: santy - 08.06.2011 19:55:10
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
Выполнил, но лог сделать не могу. После перезагрузки программа не запускается, пишет "ошибка номер 2"
НОД провел полную проверку - не помогло, вирус жив.
UPD: запуск uvs блокирует сам НОД. Скачал по вашему совету версию 4.2 Как  выключить НОД? там даже такого пункта в меню нет.[/QUOTE]
1. лог сканирования Нода из журнала угроз, плиз, в формате txt
2. насчет блокирования Нодом запуска uVS - чушь полная, деинсталлируйте Нод полностью, ваша версия 2.7 уже давно устарела.
3. скачайте отcюда загрузочный диск winpe&uVS
загрузитесь с данного диска и сделайте образ автозапуска с помощью uVS
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
Не обновляется Антивирус.
[QUOTE]zloyDi пишет:
[QUOTE]qqqq qqqq пишет:
логи ниже[/QUOTE]
Какую именно ошибку выдает нод при обновлении?
[/QUOTE]
+ логи uVS сделайте обновленной версией 3.64
[ Закрыто] Вирус RDPdoor.AA
рекомендуем выполнить этот же скрипт, [B]но в безопасном режиме.[/B]
Изменено: santy - 08.06.2011 14:21:51
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
Во время проверки постоянно выскакивает сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe[/QUOTE]
вот потому мы у вас и просим сразу же новый образ автозапуска (а НОД пусть проверяет), чтобы выполнить контроль - удалены ли вредоносные программы скриптом, или нет.
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]
этот?[/QUOTE]
нет, нужен новый образ автозапуска. когда мы говорим о логе uVS, мы подразумеваем образ автозапуска. (Мы говорим, Ленин, подразумеваем - партия, помните еще это?)
---
этот тоже полезный текстовый лог, иногда необходим для контроля выполнения скрипта, но важно знать следующее состояние системы после выполнения скрипта, для этого нужен новый образ автозапуска.
---
имя образа автозапуска и имя текстового лога, как видите из предыдущих ваших сообщений отличаются:
в первое входит имя компьютера+дата создания,
во второе только дата создания + слово log
Изменено: santy - 08.06.2011 13:16:01
[ Закрыто] Вирус RDPdoor.AA
и кстати, обновите уж версию вашего антивируса до любой актуальной версии: 2.7.39, 3.0.695, 4.0.474, 4.2.71
[ Закрыто] Вирус RDPdoor.AA
1. выполните в [b]uVS[/b] приложенный скрипт;

после перезагрузки,
2. пробуем обновить антивирус, выполнить полное сканирование;

далее,
3. архив из папки uVS (с копиями вирусов для вирлаба, имя автоматически формируется от текущей даты, например: 2010-10-04_13-30-55.rar/7z)
... отправить в почту [b][email protected][/b], [b][email protected][/b];
*** если архив не был создан автоматически, самостоятельно добавьте папку ZOO из каталога uVS в архив с паролем [b]infected[/b]

далее,
4. запостить новый лог uVS для контроля выполнения скрипта

ждем дальнейших рекомендаций.
Заблокирован доступ к рабочему столу Windows
[B]KAIGOR[/B], сделайте новый образ автозапуска в uVS, теперь уже из под активной системы, там все будет видно.
Изменено: santy - 08.06.2011 05:54:00
Пропал антивирус
сделайте лог Eset SysInspector
http://forum.esetnod32.ru/forum9/topic54/