<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Ошибка подключения к ядру]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Ошибка подключения к ядру форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 12:35:54 +0300</pubDate>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21867/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, тему закрываю. <br />
			<i>18.10.2011 12:16:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21867/</guid>
			<pubDate>Tue, 18 Oct 2011 12:16:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21866/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал повторное сканирование, все чисто. Большое спасибо за квалифицированную помощь!!! <br />
			<i>18.10.2011 12:15:03, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21866/</guid>
			<pubDate>Tue, 18 Oct 2011 12:15:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21862/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденные объекты в МБАМ, кроме<br /><br />====quote====<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Bad: (1) Good: (0) -&gt; No action taken.<br /><br />=============<br />сделайте, повторный лог,<br />если все будет чисто, за искл. этих записей,<br />выполните наши рекомендации по безопасности.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>18.10.2011 11:34:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21862/</guid>
			<pubDate>Tue, 18 Oct 2011 11:34:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21860/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус обновил, сейчас запущу на сканирование. Прикрепляю лог малваребайт (найдено 5 угроз). <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5113">mbam-log-2011-10-18 (13-19-06).txt</a><br /><i>18.10.2011 11:20:55, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21860/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21860/</guid>
			<pubDate>Tue, 18 Oct 2011 11:20:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21859/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу, все чисто. cdrom.sys вижу, заменили.<br />-------<br />1. можно проверить работу cd-room<br />2. просканированить полностью систему с помощью ESET NOD32 с обновленными базами (в удобное время)<br />3. сделайте сейчас лог малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>18.10.2011 11:09:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21859/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21859/</guid>
			<pubDate>Tue, 18 Oct 2011 11:09:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21858/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Процесс непонятный исчез, вроде как все заработало. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5112">MF-KUZMINYKH-WS_2011-10-18_12-50-41.7z</a><br /><i>18.10.2011 10:53:51, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21858/</guid>
			<pubDate>Tue, 18 Oct 2011 10:53:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21857/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, программа такая.<br />1. выполнить в uVS (из под Live.CD) приложенный скрипт из файла<br />(не перегружаем системы)<br />2. возможно следует заменить файл CDROM.SYS поскольку ZAccess может заразить один из известных драйверов.<br />судя по образу - это cdrom.sys<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSTEM32\DRIVERS\CDROM.SYS<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; CDROM.SYS<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ИЗВЕСТНЫЙ драйвер в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Хэш НЕ найден на сервере.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИЗВЕСТНЫЙ ПОДОЗРИТЕЛЬНЫЙ драйвер в автозапуске <br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;62976 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;02.03.2006 в 15:00:00<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 13.04.2008 в 21:10:48<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ<br />Цифровая подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Отсутствует, что необычно для известного файла этого типа [ВОЗМОЖНО поврежден/заражен]<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;A1EBCF498226077984C8D438AF7B4DA61BFB0813<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 33999C67FF8DC6B2DFFBE06A3418631D<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\uvs_system\ControlSet001\Services\Cdrom\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; system32\DRIVERS\cdrom.sys<br />Cdrom &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; тип запуска: При инициализации ядра (1)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br />копию cdrom.sys (WinXP SP3) можно скачать отсюда<br /><noindex><a href="http://rghost.ru/26060711" target="_blank" rel="nofollow">http://rghost.ru/26060711</a></noindex><br />копия вашего подозрительного cdrom.sys при выполнении скрипта попадет в ZOO (на всякий случай)<br /><br />после выполнения скрипта,<br />после замены драйвера,<br />перегрузите систему,<br />и сделайте новый образ автозапуска, <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5111">script.txt</a><br /><i>18.10.2011 09:50:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21857/</guid>
			<pubDate>Tue, 18 Oct 2011 09:50:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21854/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выкладываю логи сделанные Winpe&uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5110">MF-KUZMINYKH-WS_2011-10-18_11-06-06.7z</a><br /><i>18.10.2011 09:12:56, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21854/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21854/</guid>
			<pubDate>Tue, 18 Oct 2011 09:12:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21853/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вариантов лечения будет несколько:<br />1. uVS в безопасном режиме<br />2. с помощью Live.CD от ESET RUSSIA<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1966/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1966/</a></noindex><br />3. c помощью утилит.<br />--------------<br />начнем с первого варианта. <br />
			<i>18.10.2011 08:14:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21853/</guid>
			<pubDate>Tue, 18 Oct 2011 08:14:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21852/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, сейчас буду пробовать! <br />
			<i>18.10.2011 08:11:20, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21852/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21852/</guid>
			<pubDate>Tue, 18 Oct 2011 08:11:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21851/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тема будет перенесена в раздел обнаружение вредоносного кода. <br />
			<i>18.10.2011 08:07:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21851/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21851/</guid>
			<pubDate>Tue, 18 Oct 2011 08:07:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21850/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу avz у вас заражение системы руткитом Zaccess <br />
			<i>18.10.2011 08:07:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21850/</guid>
			<pubDate>Tue, 18 Oct 2011 08:07:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21849/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте создать образ автозапуска в UVS в безопасном режиме <br />
			<i>18.10.2011 08:05:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21849/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21849/</guid>
			<pubDate>Tue, 18 Oct 2011 08:05:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Ошибка подключения к ядру</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic2542/message21848/">Ошибка подключения к ядру</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Имя пользователя: EAV-38866696.<br />Проблема вот в чем, после загрузки компьютера NOD32 выдает следующую ошибку: "Ошибка подключения к ядру". Логи программами SysInspector и hijackthis снять не возможно, так как после сканирования они просто напросто закрываются, и повторный запуск возможен только после перезагрузки, то же самое и с программой Universal Virus Sniffer (uVS) 3.71. Единственное чем получилось снять логи это программа AVZ, поэтому прикрепляю только их. Так же пробовал проверку ESET Online Scanner, но ничего не было найдено. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=5109">avz_log.txt</a><br /><i>18.10.2011 07:58:49, kamazmgn.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic2542/message21848/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic2542/message21848/</guid>
			<pubDate>Tue, 18 Oct 2011 07:58:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
