Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
и хотелось бы знать, какая у вас сейчас версия антивирусных баз[/QUOTE]
Update 5786 (20110114)
Действительно уже древние))
Изменено: NVTR - 08.06.2011 22:05:31
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
uVS запускается при добавлении папки в исключения антивируса?[/QUOTE]
неа, все равно рубит
[ Закрыто] Вирус RDPdoor.AA
Спасибо за помощь! Завтра попрошу провайдера обновить базы и еще раз проведу проверку.
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
сделайте пожалуйста, скриншот той ошибки[/QUOTE]
пожалуйста
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS
перезагрузка в нормальный режим
перезагрузка в нормальный режим
пишем результат, какие остались проблемы в системе.
Прикрепленные файлы
script.txt (130 Б)[ Скачать ][/QUOTE]

Выполнил в безопасном режиме. Пока тишина.
[QUOTE]santy пишет:
НОД каждые 5-10 мин. находит вирус Win32/RDPdoor.AA (файл Windows\TEMP\tk4DEE0123007A346C.exe)[/QUOTE]
Сейчас уже не находит))
До выполнения последнего скрипта вылетало системное сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
если не ставили эту программу, тогда выполните приложенный скрипт в uVS из под winpe&uVS[/QUOTE]
В безопасном режиме? Я не очень в этих понятиях)
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
надо включить расширенный режим[/QUOTE]
вот:
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
сделайте дополнительно лог журнала обнаруженных угроз.[/QUOTE]
В версии 4.2.71.3 где этот журнал? Просто у меня в меню нет пункта Служебные программы.
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
судя по последнему образу из под winpe - вирусняк удалился,[/QUOTE]
по ходу нет... опять вылетает постоянно сообщение "Программа, запущенная на этом компьютере, пытается отобразить сообщение" Путь к программе: С:\Windows\TEMP\tk4DEF41F100157A98.exe, там только цифры меняются.
[QUOTE]santy пишет:
но тогда вопрос - PC Speed Up вы сами ставили? Эта программа некорректно прописана в ключе запуска userinit[/QUOTE]
сам, но уже снес ее.

Сейчас еще стоит на пробу malwarebytes. Тоже рубит какие-то левые запросы раз в 5-10 мин.
[ Закрыто] Вирус RDPdoor.AA
[QUOTE]santy пишет:
актуальная база сейчас
Current Version
Current Version
Virus database: 6190 (20110608)
Virus database: 6190 (20110608)
и кстати, месяц сейчас 06, но не 01.
и кстати, месяц сейчас 06, но не 01.[/QUOTE]
У меня похоже идет обновление от провайдера - "Планета", г.Екатеринбург. НОД 4.2 скачал у вас с сайта, у провайдера скачал файл для автоматического обновления. Сейчас при обновлении пишет что база актуальна. Как сделать обновление до действительно актуальной версии?
Изменено: NVTR - 08.06.2011 20:50:03