Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус RDPdoor.AA

RSS
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe). Одновременно с этим вылетает Скайп.

Подскажите что сделать? Полную проверку провел - результатов не дало.

Ответы

Цитата
santy пишет:
uVS запускается при добавлении папки в исключения антивируса?
неа, все равно рубит
Цитата
santy пишет:
и хотелось бы знать, какая у вас сейчас версия антивирусных баз
Update 5786 (20110114)
Действительно уже древние))
Изменено: NVTR - 08.06.2011 22:05:31
Цитата
NVTR пишет:
Цитата
santy пишет:
и хотелось бы знать, какая у вас сейчас версия антивирусных баз
Update 5786 (20110114)
ясно,
привет провайдеру, пусть почаще обновляет антивирусные базы,
хотя бы раз в месяц :)
можно так же просканировать систему с помощью Live.CD от ESET RUSSIA
там каждый день базы обновляют :)
http://forum.esetnod32.ru/forum9/topic1966/
Цитата
santy пишет:
Странная реакция ESET NOD32, всю жизнь запускаю uVS из под ESET NOD32 в том числе на удаленных в сети компьютерах - нет у меня такой реакции.

Это реакция NOD32 со старой базой и только на версию 364.
Продолжаю эпопею по борьбе с вирусом)
Что было сделано:
1. Купил лицензию ESET NOD32 Smart Security
2. Выполнил полную проверку

Вот лог:
Запустил uvs.
Вот образ автозапуска:
Нод продолжает находить файл Windows\TEMP\tk4DEE0123007A346C.exe
Что делать дальше? :(
Выполнить скрипт в программе UVS (Меню Файл - выполнить скрипт из файла)
Скрипт будет в файле 1.txt

ПК перезагрузится.

В папке с программой UVS будет папка zoo, ее поместить в архив, установить пароль infected и прислать сюда [email protected]

Спасибо.

Повторить новый лог.

готово, отправил на почту.
Изменено: NVTR - 09.06.2011 16:35:57
Читают тему