<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Очередной вирус, который отключает NOD32!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Очередной вирус, который отключает NOD32! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 08:33:01 +0300</pubDate>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3571/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Зайти в безопасный режим, открыть редактор реестра(Пуск - выполнить - regedit)<br />Добраться до ветки <br /><br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options<br />и удалить ключи <br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\egui.exe]<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ekrn.exe]<br /><br />[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]<br /><br /><br />перезагрузить Пк сообщить о результате. <br />
			<i>27.07.2010 17:41:04, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3571/</guid>
			<pubDate>Tue, 27 Jul 2010 17:41:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3546/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Завтра скину рекомендации. тупо нет времени... <br />
			<i>26.07.2010 23:59:22, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3546/</guid>
			<pubDate>Mon, 26 Jul 2010 23:59:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3544/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а &nbsp;esetsys rescue &nbsp; не пробовали? <br />
			<i>26.07.2010 22:23:56, vir.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3544/</guid>
			<pubDate>Mon, 26 Jul 2010 22:23:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3508/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			hijackthis.log <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=633">hijackthis.log</a><br /><i>26.07.2010 12:31:26, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3508/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3508/</guid>
			<pubDate>Mon, 26 Jul 2010 12:31:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3507/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=630">nod1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=631">nod2.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=632">nod3.txt</a><br /><i>26.07.2010 12:27:10, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3507/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3507/</guid>
			<pubDate>Mon, 26 Jul 2010 12:27:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3479/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Виталий пишет:<br />А что нужно сделать для того чтобы заработал интерфейс egui.exe???<br />=============<br /><br />Мои рекомендации выполните! <br />
			<i>24.07.2010 10:36:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3479/</guid>
			<pubDate>Sat, 24 Jul 2010 10:36:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3476/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А что нужно сделать для того чтобы заработал интерфейс egui.exe??? <br />
			<i>24.07.2010 03:41:07, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3476/</guid>
			<pubDate>Sat, 24 Jul 2010 03:41:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3473/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			"Module" = "c:\program files\eset\eset nod32 antivirus\ekrn.exe" ( 1: Fine ) ; ESET Service ; ESET ; <br />"SHA1" = "6BCABED2427A59EB6544EDF2C24408D906BE77D5" ( 1: Fine ) ; <br />"Last Write Time" = "2010/04/07 &nbsp;21:07" ( 1: Fine ) ; <br />"Creation Time" = "2010/04/07 &nbsp;21:07" ( 1: Fine ) ; <br />"File Size" = "810120" ( 1: Fine ) ; <br />"File Description" = "ESET Service" ( 1: Fine ) ; <br />"Company Name" = "ESET" ( 1: Fine ) ; <br />"File Version" = "4.2.40.10 " ( 1: Fine ) ; <br />"Product Name" = "ESET Smart Security" ( 1: Fine ) ; <br />"Internal Name" = "ekrn.exe" ( 1: Fine ) ; <br />"Signer" = "ESET, spol. s r.o." ( 1: Fine ) ; <br />"Linked to" = "Running Processes -&gt; ekrn.exe" <br />"Linked to" = "Running Processes -&gt; ekrn.exe -&gt; c:\program files\eset\eset nod32 antivirus\ekrn.exe" <br />"Linked to" = "Network Connections -&gt; TCP Connections -&gt; 127.0.0.1:30606|0.0.0.0:2144|LISTEN" <br />"Linked to" = "Services -&gt; c:\program files\eset\eset nod32 antivirus\ekrn.exe" <br /><br />Антивирус работает и ещё должен обновляется, так что самозащита работает. Просто не работает интерфейс egui.exe, его не защищают так как часто администраторы этот процесс убирают, он им не нужен. <br />
			<i>23.07.2010 22:25:00, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3473/</guid>
			<pubDate>Fri, 23 Jul 2010 22:25:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3458/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок попробую. <br />
			<i>23.07.2010 16:54:01, Виталий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3458/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3458/</guid>
			<pubDate>Fri, 23 Jul 2010 16:54:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3457/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К посту прикрепляю файл, скачать, запустить, после запуске в корне диска С будет 3 файлы nod1.txt nod2.txt nod3.txt<br /><br />прикрепите их к посту. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=616">key.rar</a><br /><i>23.07.2010 16:49:26, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3457/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3457/</guid>
			<pubDate>Fri, 23 Jul 2010 16:49:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Очередной вирус, который отключает NOD32!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic479/message3456/">Очередной вирус, который отключает NOD32!</a></b> <i>Очередной вирус, который отключает NOD32!</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			EAV-29925609<br /><br />C подобным вирусом я сталкиваюсь не первый раз!!! Обычно это решалось переустановкой Windows, ну согласитесь это не актуально!? &nbsp;Симптомы: отключение «свойства папки», невозможность установки,переустановки и запуска ЛЮБЫХ антивирусов (Касперского, DrWeb, NOD32), и ряд других ограничений в Windows. Пробовал сканировать Malwarebytes' Anti-Malware, DrWeb Cureit! (делал полное сканирование), утилитой от Касперского РЕЗУЛЬТАТОВ НОЛЬ!!! К сожалению сегодня, пятница поэтому логи успел сделать только в ESET SysInspector.<br />Очень прошу вашей помощи! &#61514;<br /><br />P.s При попытке запуска Нода из пуска появляется вот эта ошибка (представлена на скриншоте). <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=614&" width="1280" height="1024" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=615">SysInspector-VERSTKA2-100723-1740.zip</a><br /><i>23.07.2010 16:39:22, Виталий Таскаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic479/message3456/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic479/message3456/</guid>
			<pubDate>Fri, 23 Jul 2010 16:39:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
