<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не запускается NOD32]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не запускается NOD32 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 26 Apr 2026 20:44:08 +0300</pubDate>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4832/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />да, по поводу архива с вирусами.<br /><br />архив должен быть в текущей папке uvs, с расширением rar или 7z,<br /><br />имя архива, скорее всего, формируется от текущей даты, легко найдете,<br /><br />===<br /><br />логи не надо паролить, в них (вирусов нет) нет ничего опасного.<br />=============<br />да, есть такое, сейчас отправлю<br />как понимаю архив уже и запаролен. <br />
			<i>30.08.2010 10:09:52, Max Boyarkin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4832/</guid>
			<pubDate>Mon, 30 Aug 2010 10:09:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4831/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, выполнил rec1.txt, rec2.txt сначала..<br />потом посмотрел ZOO, пусто, скорее всего уже поздно, либо нод отправил файл и удалил, либо скрипты, посмотрел rec2, он удаляет..<br /><br />Результат: интерфейс нода под этой и другими учетками работает, ядро тоже, обновляется.<br />за что santy и zloyDi, большое спасибо. <br />
			<i>30.08.2010 10:07:58, Max Boyarkin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4831/</guid>
			<pubDate>Mon, 30 Aug 2010 10:07:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4830/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, по поводу архива с вирусами.<br />архив должен быть в текущей папке uvs, с расширением rar или 7z,<br />имя архива, скорее всего, формируется от текущей даты, легко найдете,<br />===<br />логи не надо паролить, в них (вирусов нет) нет ничего опасного. <br />
			<i>30.08.2010 10:02:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4830/</guid>
			<pubDate>Mon, 30 Aug 2010 10:02:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4828/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Max Boyarkin пишет:<br />выполнил скрипт перезагрузился не понял насчет файлов из архива, думаю логи, отправил на email, указанные выше с паролем virus. NOD32 запустился обновил - проверил, ничего нету при запуске нашел подозрительный файл и отправил, начинающийся на A0.......exe логи ниже, пароль virus<br /><br />попутный вопрос, подскажите, если поставить Smart Security, то есть просто переустановить поверх NOD32, нормально встанет? или же нужно полностью удалить + почистить реестр?<br />=============<br /><br />Рекомендации в файле rec1!<br /><br />Ставить смарт нужно вчистую. В папке там где uvs найти архив ZOO.rar - отправить на virusesnod32@gmail.com <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1044">rec1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1045">rec2.txt</a><br /><i>30.08.2010 09:46:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4828/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4828/</guid>
			<pubDate>Mon, 30 Aug 2010 09:46:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4827/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил скрипт<br />перезагрузился<br />не понял насчет файлов из архива, думаю логи, отправил на email, указанные выше с паролем virus.<br />NOD32 запустился<br />обновил - проверил, ничего нету<br />при запуске нашел подозрительный файл и отправил, начинающийся на A0.......exe<br />логи ниже, пароль virus<br /><br />попутный вопрос, подскажите, если поставить Smart Security, то есть просто переустановить поверх NOD32, нормально встанет? или же нужно полностью удалить + почистить реестр? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1042">hijackthis.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1043">uvs.rar</a><br /><i>30.08.2010 09:37:47, Max Boyarkin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4827/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4827/</guid>
			<pubDate>Mon, 30 Aug 2010 09:37:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4822/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнить приложенный скрипт<br />(будет перезагрузка)<br />далее, загрузиться в нормальном режиме,<br />файлы из архива (должен создаться автоматически, если установлен 7zip или Winrar)<br />отправить в почту virusesnod32@gmail.com, support@esetnod32.ru (пароль virus)<br />обоновить антивирусные базы, выполнить полное сканирование системы <br />повторить логи hj, uvs, запостить на форум. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1041">script.txt</a><br /><i>30.08.2010 08:34:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4822/</guid>
			<pubDate>Mon, 30 Aug 2010 08:34:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4819/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пришлось еще раз зарегистрироваться на форуме, пароль не принимает, и не восстанавливает в письме с сайта приходит ссылка с 403 ошибкой.<br /><br />Самая первая программа HJTInstall.exe быстро запускается и тутже исчезает, разве так и должно быть? Лога при этом нету.. Получается так что если запустить и быстро нажать то можно и попасть по кнопке Do a system scan and save a log, но ничего не происходит.<br />скачал с сайта <noindex><a href="http://www.spyware-ru.com/forum/viewtopic.php?f=3&amp;t=1145" target="_blank" rel="nofollow">http://www.spyware-ru.com/forum/viewtopic.php?f=3&amp;t=1145</a></noindex>, тоже самое..<br /><br />вторую программу с <noindex><a href="http://rghost.ru/2446014" target="_blank" rel="nofollow">http://rghost.ru/2446014</a></noindex> скачать не смог по причине "Файл удален." - не проблема нашел аналог, скачал лог ниже пароль infected<br /><br />GV800 это видеонаблюдение<br />wingate считает подозрительным, хотя стоит уже три года..<br />du meter тоже..<br />также имеется radmin и firebird - это я знаю, стоят давно<br />просто говорю чтобы не показалось подозрительным. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1040">uvs.rar</a><br /><i>30.08.2010 06:49:25, Max Boyarkin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4819/</guid>
			<pubDate>Mon, 30 Aug 2010 06:49:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4785/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните логи!<br /><br />Этот <noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex><br /><br />скачайте дистрибутив программы universal virus sniffer (uVS) отсюда<br /><noindex><a href="http://rghost.ru/2446014" target="_blank" rel="nofollow">http://rghost.ru/2446014</a></noindex><br />программу распаковать в отдельную папку, запустить стартовый файл start.exe<br />запустить с максимальными правами,<br />создать образ автозапуска,(Файл - Создать образ автозапуска)<br />сохранить в файл, заархвировать, и добавить на форум <br />
			<i>27.08.2010 13:37:38, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4785/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4785/</guid>
			<pubDate>Fri, 27 Aug 2010 13:37:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается NOD32</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic591/message4781/">Не запускается NOD32</a></b> <i>антивирус работает, но нет в трее значка</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После сбоя системы, отловил пару троянов, именно нодом, почистил, все ок, проверил на всякий случай Cureit, чисто.<br />через несколько дней, система начала виснуть - сначала svchost.exe 50% процессора забирал, исправил проблему тем что отключил обновления - и правда, помогло.<br />потом после svchost появился services.exe - 7-10% забирает постоянно. Посмотрел службы которые используют его = eventlog и plugplay, непонимаю откуда он появился.. но все же странно, до сих пор висит, исправление проблемы не нашел. Проверял на вирусы еще несколько раз - ничего нету (KVRT, Spyware Terminator, Cureit)<br /> в итоге перестал показываться NOD32 значек в трее.<br />Сам процесс ядра ekrn.exe работает. Если зайти через другого пользователя, и переустановить (что я и сделал) там нод запускается, работает, но не обновляется.. Если запустить из под админа, то устанавливает, без ошибок, все, но не запускает интерфейс. (ставил Smart Security, все работает, но интерфейса тоже нету).<br />В админской родной учетке нету equi.exe (простите если ошибся, помню что их два было, один как бы интерфейс управления).<br />посмотрел темы аналогичные, ничего не подошло, единственное, почистил <br />значение параметра<br /><span class="bx-font" style="font-family:Courier">HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit<br />"C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\fptHj9g.exe,\\?\globalroot\systemroot\system32\scAg8op.exe,"<br />заменить на это значение<br />"C:\WINDOWS\System32\userinit.exe,"</span><br /><br />была такая же бяка, и был лишний параметр usrnit там лежал файл exe что убрал из userinit.exe, почитал что за параметр реестра, говорят не должно быть такого параметра, удалил.<br /><br />AppInit_DLLS - чисто. как и должно быть <br /><br />опирался на тему <noindex><a href="http://forum.esetnod32.ru/forum6/topic306/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum6/topic306/</a></noindex>, качал файлы &nbsp;key_help.bat help.bat vir_del.bat, запускал, смотрел параметр реестра до этого Image File Execution Options, чисто.<br /><br />Помогите.. <br />
			<i>27.08.2010 13:05:38, Max Boyarkin.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic591/message4781/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic591/message4781/</guid>
			<pubDate>Fri, 27 Aug 2010 13:05:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
