Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус RDPdoor.AA
сорри, временно отключился инет.
===
актуальная сейчас вот эта версия базы Virus database: 6190 (20110608)
ждите, пока провайдер обновит свои зеркала
или сделайте настройки на автоматическое обновление с серверов Есет, но тогда у вас должны быть действующие логин и пароль для обновления.
---
судя по последнему образу из под winpe - вирусняк удалился,

но тогда вопрос - PC Speed Up вы сами ставили? Эта программа некорректно прописана в ключе запуска userinit
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
[QUOTE]santy пишет:
загрузитесь с данного диска и сделайте образ автозапуска с помощью uVS[/QUOTE]
сейчас это выполню[/QUOTE]
ок, ждем результат
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
в обновлении пишет, что база актуальная
[/QUOTE]
актуальная база сейчас
Current Version
Virus database: 6190 (20110608)
и кстати, месяц сейчас 06, но не 01.
[B]что еще можно сделать - [/B]
удалить распакованную папку uVS,
и еще раз распаковать ее из архива, и запустить start.exe, можете так же папку с uVS добавить в исключения, прежде чем запускать start.exe
и еще раз создать образ автозапуска,
---
пишем результат
Изменено: santy - 08.06.2011 20:18:03
[ Закрыто] Вирус RDPdoor.AA
[B]так же, важно[/B]
антивирусные программы качаем с официальных серверов, например, отсюда
http://www.eset.com/download/home/detail/family/2/operatingsystem/13/languag­e/RUS
[ Закрыто] Вирус RDPdoor.AA
и этот тоже вот только почему у вас такие старые базы?
Журнал проверки
Версия базы данных сигнатур вирусов: 5786 [B](20110114)[/B]
Дaтa: 08.06.2011  Время: 15:13:32
естественно, что НОД с такими базами ничего не найдет
Изменено: santy - 08.06.2011 19:59:50
[ Закрыто] Вирус RDPdoor.AA
обратите внимание, что создание образа автозапуска из под winpe&uVS несколько отличается от рабоы с uVS в активном режиме,
здесь уже имеют значение те синие буквы, о которых я вам писал выше
http://forum.esetnod32.ru/forum9/topic683/
---
основные проблемы:
- запись загрузочного диска на CD
- установить приоритет загрузки CD в BIOS
Изменено: santy - 08.06.2011 19:55:10
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
Выполнил, но лог сделать не могу. После перезагрузки программа не запускается, пишет "ошибка номер 2"
НОД провел полную проверку - не помогло, вирус жив.
UPD: запуск uvs блокирует сам НОД. Скачал по вашему совету версию 4.2 Как  выключить НОД? там даже такого пункта в меню нет.[/QUOTE]
1. лог сканирования Нода из журнала угроз, плиз, в формате txt
2. насчет блокирования Нодом запуска uVS - чушь полная, деинсталлируйте Нод полностью, ваша версия 2.7 уже давно устарела.
3. скачайте отcюда загрузочный диск winpe&uVS
загрузитесь с данного диска и сделайте образ автозапуска с помощью uVS
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
Не обновляется Антивирус.
[QUOTE]zloyDi пишет:
[QUOTE]qqqq qqqq пишет:
логи ниже[/QUOTE]
Какую именно ошибку выдает нод при обновлении?
[/QUOTE]
+ логи uVS сделайте обновленной версией 3.64
[ Закрыто] Вирус RDPdoor.AA
рекомендуем выполнить этот же скрипт, [B]но в безопасном режиме.[/B]
Изменено: santy - 08.06.2011 14:21:51
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]NVTR пишет:
Во время проверки постоянно выскакивает сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe[/QUOTE]
вот потому мы у вас и просим сразу же новый образ автозапуска (а НОД пусть проверяет), чтобы выполнить контроль - удалены ли вредоносные программы скриптом, или нет.