Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус RDPdoor.AA

RSS
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe). Одновременно с этим вылетает Скайп.

Подскажите что сделать? Полную проверку провел - результатов не дало.

Ответы

Во время проверки постоянно выскакивает сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
Выполните вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

Спасибо.

Цитата
NVTR пишет:
Во время проверки постоянно выскакивает сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
вот потому мы у вас и просим сразу же новый образ автозапуска (а НОД пусть проверяет), чтобы выполнить контроль - удалены ли вредоносные программы скриптом, или нет.
рекомендуем выполнить этот же скрипт, но в безопасном режиме.
Изменено: santy - 08.06.2011 14:21:51
Цитата
santy пишет:
вот потому мы у вас и просим сразу же новый образ автозапуска (а НОД пусть проверяет)
uvs не запускается, пишет "ошибка 2"
Цитата
zloyDi пишет:
Выполните вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

Цитата
santy пишет:
рекомендуем выполнить этот же скрипт, но в безопасном режиме.

хорошо, попробую.
Цитата
zloyDi пишет:
Выполните вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

НОД отключить при выполнении проверки этой программой?
Цитата
NVTR пишет:
НОД отключить при выполнении проверки этой программой?

Нет.

Цитата
zloyDi пишет:
Выполните вот такой лог
http://forum.esetnod32.ru/forum9/topic682/

Спасибо.
Выполнил. Вот лог:
Цитата
santy пишет:
рекомендуем выполнить этот же скрипт, но в безопасном режиме.
Выполнил, но лог сделать не могу. После перезагрузки программа не запускается, пишет "ошибка номер 2"

НОД провел полную проверку - не помогло, вирус жив.

UPD: запуск uvs блокирует сам НОД. Скачал по вашему совету версию 4.2 Как  выключить НОД? там даже такого пункта в меню нет.
Изменено: NVTR - 08.06.2011 19:27:55
Читают тему