<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Не запускается оболочка (egui.exe)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Не запускается оболочка (egui.exe) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 16:14:02 +0300</pubDate>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6317/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			остатки вредоносных файлов, которые подкачивает Spy.Shiz в папку system32, они не все попадают в автозапуск, потому не все попадают в лог uVS, часть из них может еще и антивир после обновления не обнаружить, потому что нет в сигнатурных базах.<br /><br />вот эти рекомендации по безопасности выполните<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<i>29.09.2010 17:40:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6317/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6317/</guid>
			<pubDate>Wed, 29 Sep 2010 17:40:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6310/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ещё есть какие-либо рекомендации по зачистке? <br />
			<i>29.09.2010 16:57:53, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6310/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6310/</guid>
			<pubDate>Wed, 29 Sep 2010 16:57:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6308/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как оказалось, комп был не совсем чист... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1571">mbam-log-2010-09-29 (18-15-31).txt</a><br /><i>29.09.2010 16:21:14, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6308/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6308/</guid>
			<pubDate>Wed, 29 Sep 2010 16:21:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6305/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте еще лог malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>29.09.2010 16:01:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6305/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6305/</guid>
			<pubDate>Wed, 29 Sep 2010 16:01:26 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6302/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Новым скриптом зачистился, вот на всякий случай новый лог uVS.<br />Спасибо за поддержку <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_exclaim.gif" border="0" data-code=":!:" data-definition="SD" alt=":!:" style="width:16px;height:16px;" title="Восклицание" class="bx-smile" /> &nbsp;Всё стало по прежнему хорошо работать &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1569">uvs.rar</a><br /><i>29.09.2010 15:56:18, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6302/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6302/</guid>
			<pubDate>Wed, 29 Sep 2010 15:56:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6299/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните зачистку системы новым скриптом,<br />без перезагрузки,<br />более подозрительных файлов нет.<br />так же, желательно выполнить рекомендации по безопасной работе в инет,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1567">script2.txt</a><br /><i>29.09.2010 15:46:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6299/</guid>
			<pubDate>Wed, 29 Sep 2010 15:46:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6298/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вирусы отправил в вирлаб... имена файлов 6D1E2ECB.EXE, UAKHHE.EXE, оба они "Win32/Spy.Shiz.NAI троянская программа".<br />Лог uVS прилагаю.<br />Что скажите? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br />Как NOD не углядел за этим вирусом? И как быть уверенным что впредь этого не повторится? &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1566">uvs.rar</a><br /><i>29.09.2010 15:40:47, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6298/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6298/</guid>
			<pubDate>Wed, 29 Sep 2010 15:40:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6291/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />должна автоматически поместить файлы из папки ZOO в архив<br />=============<br />Этого не произошло. Какого-либо архива в папке uvs не наблюдается (за исключением "_autorun.rar"), хотя WinRAR на компьютере установлен. Вобщем не знаю в чём промах.<br />На данный момент всё ещё проводится полное обследование компьютера NOD'ом. По завершении вышлю те два вируса в вирлаб и отпишусь Вам с новым логом uVS. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>29.09.2010 15:01:46, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6291/</guid>
			<pubDate>Wed, 29 Sep 2010 15:01:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6287/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в скрипте была команда czoo, она должна автоматически поместить файлы из папки ZOO в архив &nbsp;с паролем virus и именем от текущей даты, в папку uvs, но в том случае если у вас установлен Winrar или 7z,<br />если антивирус удалил файлы из папки ZOO, значит, они известны обновленному антивиру, т..е есть сигнатуры уже в новых базах, но в любом случае, если возможно, вышлите их в вирлаб по данным адресам,<br />+ новый лог uVS для контроля. <br />
			<i>29.09.2010 14:44:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6287/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6287/</guid>
			<pubDate>Wed, 29 Sep 2010 14:44:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6284/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта и перезагрузки nod32 заработал в полную силу. Сейчас выполнил обновление и выполняю полное сканирование... <br />Копии вирусов, я так понял, должны были лежать в подпапке uvs\ZOO? Там лежали два файла, но теперь, когда уже заработал в полную силу NOD, то он извлёк их оттуда и поместил в свой карантин. Сейчас дождусь окончания полного сканирования, извлеку те два вируса из карантина, заархивирую, отправлю их в вирлаб и снова в карантин засуну. А там уж ждите новый лог uvs. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>29.09.2010 14:06:15, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6284/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6284/</guid>
			<pubDate>Wed, 29 Sep 2010 14:06:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6282/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните приложенный скрипт<br /><br />после перезагрузки,<br /><br />обновить антивирус, выполнить полное сканирование,<br />далее, архив rar или 7z (имя от текущей даты формата гггг-мм-дд-чч-мм) из папки uVS (в архив помещены копии вирусов для отправки в вирлаб) отправить в почту virusesnod32@gmail.com, support@esetnod32.ru<br /><br />далее, запостить новый лог uVS (поместите его в архив rar) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1559">script.txt</a><br /><i>29.09.2010 12:57:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6282/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6282/</guid>
			<pubDate>Wed, 29 Sep 2010 12:57:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Не запускается оболочка (egui.exe)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic771/message6281/">Не запускается оболочка (egui.exe)</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток, понимаю что тема не новА, но прощу помощи, т.к. толком сам разобраться не смог.<br />Переустановка не помога... ekrn.exe работает... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1558">uvs.rar</a><br /><i>29.09.2010 12:25:43, Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic771/message6281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic771/message6281/</guid>
			<pubDate>Wed, 29 Sep 2010 12:25:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
