Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус RDPdoor.AA
сорри, временно отключился инет.
===
актуальная сейчас вот эта версия базы Virus database: 6190 (20110608)
ждите, пока провайдер обновит свои зеркала
или сделайте настройки на автоматическое обновление с серверов Есет, но тогда у вас должны быть действующие логин и пароль для обновления.
---
судя по последнему образу из под winpe - вирусняк удалился,

но тогда вопрос - PC Speed Up вы сами ставили? Эта программа некорректно прописана в ключе запуска userinit
[ Закрыто] Вирус RDPdoor.AA
Цитата
NVTR пишет:
Цитата
santy пишет:
загрузитесь с данного диска и сделайте образ автозапуска с помощью uVS
сейчас это выполню
ок, ждем результат
[ Закрыто] Вирус RDPdoor.AA
Цитата
NVTR пишет:
в обновлении пишет, что база актуальная
актуальная база сейчас
Current Version
Virus database: 6190 (20110608)
и кстати, месяц сейчас 06, но не 01.
что еще можно сделать -
удалить распакованную папку uVS,
и еще раз распаковать ее из архива, и запустить start.exe, можете так же папку с uVS добавить в исключения, прежде чем запускать start.exe
и еще раз создать образ автозапуска,
---
пишем результат
Изменено: santy - 08.06.2011 20:18:03
[ Закрыто] Вирус RDPdoor.AA
так же, важно
антивирусные программы качаем с официальных серверов, например, отсюда
http://www.eset.com/download/home/detail/family/2/operatingsystem/13/languag­e/RUS
[ Закрыто] Вирус RDPdoor.AA
и этот тоже вот только почему у вас такие старые базы?
Журнал проверки
Версия базы данных сигнатур вирусов: 5786 (20110114)
Дaтa: 08.06.2011  Время: 15:13:32
естественно, что НОД с такими базами ничего не найдет
Изменено: santy - 08.06.2011 19:59:50
[ Закрыто] Вирус RDPdoor.AA
обратите внимание, что создание образа автозапуска из под winpe&uVS несколько отличается от рабоы с uVS в активном режиме,
здесь уже имеют значение те синие буквы, о которых я вам писал выше
http://forum.esetnod32.ru/forum9/topic683/
---
основные проблемы:
- запись загрузочного диска на CD
- установить приоритет загрузки CD в BIOS
Изменено: santy - 08.06.2011 19:55:10
[ Закрыто] Вирус RDPdoor.AA
Цитата
NVTR пишет:
Выполнил, но лог сделать не могу. После перезагрузки программа не запускается, пишет "ошибка номер 2"
НОД провел полную проверку - не помогло, вирус жив.
UPD: запуск uvs блокирует сам НОД. Скачал по вашему совету версию 4.2 Как  выключить НОД? там даже такого пункта в меню нет.
1. лог сканирования Нода из журнала угроз, плиз, в формате txt
2. насчет блокирования Нодом запуска uVS - чушь полная, деинсталлируйте Нод полностью, ваша версия 2.7 уже давно устарела.
3. скачайте отcюда загрузочный диск winpe&uVS
загрузитесь с данного диска и сделайте образ автозапуска с помощью uVS
http://dl.dropbox.com/u/23461204/winpe_x86%26uvs.iso
Не обновляется Антивирус.
Цитата
zloyDi пишет:
Цитата
qqqq qqqq пишет:
логи ниже
Какую именно ошибку выдает нод при обновлении?
+ логи uVS сделайте обновленной версией 3.64
[ Закрыто] Вирус RDPdoor.AA
рекомендуем выполнить этот же скрипт, но в безопасном режиме.
Изменено: santy - 08.06.2011 14:21:51
[ Закрыто] Вирус RDPdoor.AA
Цитата
NVTR пишет:
Во время проверки постоянно выскакивает сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
вот потому мы у вас и просим сразу же новый образ автозапуска (а НОД пусть проверяет), чтобы выполнить контроль - удалены ли вредоносные программы скриптом, или нет.