Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Вирус RDPdoor.AA

RSS
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe). Одновременно с этим вылетает Скайп.

Подскажите что сделать? Полную проверку провел - результатов не дало.

Ответы

Цитата
santy пишет:
надо включить расширенный режим
вот:
Цитата
santy пишет:
если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS
В безопасном режиме? Я не очень в этих понятиях)
Цитата
NVTR пишет:
вот:
08.06.2011 21:23:42 Защита в режиме реального времени файл C:\СОФТ\БЕЗАПОСНОСТЬ\UVS_V364\fbubvt вероятно модифицированный  Win32/Genetik  троянская программа очищен удалением - изолирован NT AUTHORITY\система Событие произошло в новом файле, созданном следующим приложением: C:\Софт\Безапосность\uvs_v364\start.exe.
странная реакция ESET NOD32, всю жизнь запускаю uVS из под ESET NOD32 в том числе на удаленных в сети компьютерах - нет у меня такой реакции.
сделайте пожалуйста, скриншот той ошибки
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe)
которая периодически возникает, странно, что в журнале угроз ее нет.
Цитата
NVTR пишет:
Цитата
santy пишет:

если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS

В безопасном режиме? Я не очень в этих понятиях)
можно и в нормальном режиме, но только внесите папку с uVS в исключения.
---
возможно систему пробивает по сети, включите по возможности брэндмауэр Windows
Изменено: santy - 08.06.2011 21:46:30
Цитата
santy пишет:
если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS
перезагрузка в нормальный режим
перезагрузка в нормальный режим
пишем результат, какие остались проблемы в системе.
Прикрепленные файлы
script.txt (130 Б)[ Скачать ]

Выполнил в безопасном режиме. Пока тишина.
Цитата
santy пишет:
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe)
Сейчас уже не находит))
До выполнения последнего скрипта вылетало системное сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
Цитата
santy пишет:
сделайте пожалуйста, скриншот той ошибки
пожалуйста
Цитата
NVTR пишет:
Сейчас уже не находит))

До выполнения последнего скрипта вылетало системное сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
uVS запускается при добавлении папки в исключения антивируса?
Цитата
NVTR пишет:
пожалуйста

Это нормально, такое было когда база старая у нода! Это был фолс и он исправлен. Обновите антивирус до последней актульаной базы 6191.

Спасибо.

Спасибо за помощь! Завтра попрошу провайдера обновить базы и еще раз проведу проверку.
и хотелось бы знать, какая у вас сейчас версия антивирусных баз
Читают тему