<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Та же проблема, Нод перестал запускаться, в процессах есть.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Та же проблема, Нод перестал запускаться, в процессах есть. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 15:38:05 +0300</pubDate>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7257/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же, желательно обновить антивирус до текущей версии 4.2.64, или хотя бы до 4.0.474 <br />
			<i>11.10.2010 10:54:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7257/</guid>
			<pubDate>Mon, 11 Oct 2010 10:54:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7254/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть еще несколько подозрительных драйверов<br /><br />====quote====<br />"hl_mull" = "c:\windows\system32\drivers\hl_mull.sys" Автoмaтичecкий ; Загружено ; ( 5: Неизвестно ) ; <br />"vqja" = "c:\windows\system32\drivers\xanjf.sys" Автозагрузка ; Загружено ; ( 5: Неизвестно ) ; <br />"ahq7ua8n" = "" Автoмaтичecкий ; Загружено ; ( 5: Неизвестно ) ; <br /><br />=============<br />первый из них виден в uVS, поэтому можно пробовать удалить скриптом,<br />с перезагрузкой<br /><br />после перезагрузки сделайте лог Combofix<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic735/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic735/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1990">script2.txt</a><br /><i>11.10.2010 10:24:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7254/</guid>
			<pubDate>Mon, 11 Oct 2010 10:24:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7252/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хайжек и Сисинспектор: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1988">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1989">SysInspector-MICROSOF-C8CE19-101011-0956.zip</a><br /><i>11.10.2010 10:05:06, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7252/</guid>
			<pubDate>Mon, 11 Oct 2010 10:05:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7251/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что еще можно сделать... сделайте логи hj<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex><br />и Eset sysinspector<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic54/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic54/</a></noindex><br />собственно, это так же не сканеры, но анализаторы автозапуска <br />
			<i>11.10.2010 09:51:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7251/</guid>
			<pubDate>Mon, 11 Oct 2010 09:51:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7248/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />Поместите всю папку в архив с паролем infected и отправить на virusesnod32@gmail.com, support@esetnod32.ru<br />=============<br />Так и сделал. <br />
			<i>11.10.2010 09:29:14, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7248/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7248/</guid>
			<pubDate>Mon, 11 Oct 2010 09:29:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7247/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			собственно, да - находит только то , что в данный момент в базах<br />посмотрите здесь должен быть карантин МБАМ<br /><br />====quote====<br />c:\Documents and Settings\*USER*\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\<br />=============<br />Поместите всю папку в архив с паролем infected и отправить на virusesnod32@gmail.com, support@esetnod32.ru<br /><br />Если есть сомнения в полном излечении (удалении всех вирусов) системы - проверьте дополнительно сканером другой компании со свежими базами. <br />
			<i>11.10.2010 09:22:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7247/</guid>
			<pubDate>Mon, 11 Oct 2010 09:22:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7246/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо, надеюсь найдено все, что было. Аналогично почищу флэшки.<br />Хотя факт того, что последняя версия Нода с последним обновлением не нашла 7 вирусов несколько смущает. <br />
			<i>11.10.2010 09:15:27, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7246/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7246/</guid>
			<pubDate>Mon, 11 Oct 2010 09:15:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7245/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Примерно так и представлял. Она же в принципе не антивирус. <br />=============<br />да, это утилита для лечения активного заражения системы, как показывает опыт - очень эффективная на сегодня.<br /><br />ок,<br />выполните наши рекомендации по безопасной работе<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic751/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic751/</a></noindex><br />(java обновить можно на этой странице<br /><noindex><a href="http://www.java.com/ru/download/manual.jsp" target="_blank" rel="nofollow">http://www.java.com/ru/download/manual.jsp</a></noindex><br />) <br />
			<i>11.10.2010 09:04:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7245/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7245/</guid>
			<pubDate>Mon, 11 Oct 2010 09:04:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7244/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />(в данном случае, задача uVS - удалить активные вирусы, те что включены в автозапуск, удалить статические маршруты, блокирующие обновление антивируса, записи в реестре, блокирующие запуск Egui, поиск всех тел вирусняка - это уже задача сканера, с его расширенной антивирусной базой.)<br />=============<br /><br />Примерно так и представлял. Она же в принципе не антивирус.<br /><br />Малваребайт нашел еще 7 вирусов <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1987">mbam-log-2010-10-11 (08-56-05).txt</a><br /><i>11.10.2010 08:57:31, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7244/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7244/</guid>
			<pubDate>Mon, 11 Oct 2010 08:57:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7242/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			(в данном случае, задача uVS - удалить активные вирусы, те что включены в автозапуск, удалить статические маршруты, блокирующие обновление антивируса, записи в реестре, блокирующие запуск Egui, поиск всех тел вирусняка - это уже задача сканера, с его расширенной антивирусной базой.)<br /><br /><br />выполните новый скрипт для зачистки, без перезагрузки<br />так же, сделайте лог малваребайт для контрольной проверки,<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1986">script1.txt</a><br /><i>11.10.2010 08:26:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7242/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7242/</guid>
			<pubDate>Mon, 11 Oct 2010 08:26:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7238/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил, uVS нашел вирус (1), отправил по адресам (что вызвало бурную переписку), обновил Нод, нашел еще 12<br /><br />C:\WINDOWS\system32\dwzzwii.exe - Win32/Spy.Shiz.NAL<br />C:\WINDOWS\system32\edjtdgz.exe - модифицированный Win32/Kryptik.HDS<br />C:\WINDOWS\system32\hstkwip.exe - модифицированный Win32/Kryptik.HCF <br />C:\WINDOWS\system32\htjqlts.exe - модифицированный Win32/Kryptik.HFI<br />C:\WINDOWS\system32\nldrylc.exe - Win32/Spy.Shiz.NAL<br />C:\WINDOWS\system32\puqsjpo.exe - модифицированный Win32/Kryptik.HDI<br />C:\WINDOWS\system32\sssezau.exe - модифицированный Win32/Kryptik.HFU<br />C:\WINDOWS\system32\ubwszno.exe - модифицированный Win32/Kryptik.HDS<br />C:\WINDOWS\system32\uzogicq.exe - модифицированный Win32/Kryptik.HDI<br />C:\WINDOWS\system32\wvdmdor.exe - модифицированный Win32/Kryptik.HFU<br />C:\WINDOWS\system32\yefmlx.exe - Win32/Spy.Shiz.NAL<br />C:\WINDOWS\system32\АЩ:г - модифицированный Win32/Kryptik.HFU<br /><br />Благодарю за помощь. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1985">uvs1.rar</a><br /><i>11.10.2010 07:47:13, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7238/</guid>
			<pubDate>Mon, 11 Oct 2010 07:47:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7234/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			как выполнить скрипт в uVS<br /><noindex><a href="http://forum.esetnod32.ru/messages/forum8/topic252/message3991/#message3991" target="_blank" rel="nofollow">http://forum.esetnod32.ru/messages/forum8/topic252/message3991/#message3991</a></noindex> <br />
			<i>11.10.2010 05:53:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7234/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7234/</guid>
			<pubDate>Mon, 11 Oct 2010 05:53:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7233/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните в uVS приложенный скрипт<br />после перезагрузки,<br />обновить антивирус, выполнить полное сканирование,<br />*** просьба, пройти лечение до конца т.е. предоставить другие запрашиваемые логи + установить обновление по указанным программам ***)<br /><br />далее,<br />архив rar или 7z (имя от текущей даты, например: 2010-10-04_13-30-55.rar или 7z) из папки uVS<br />(в него автоматически помещены копии вирусов для отправки в вирлаб)<br />*** если архив не был создан автоматически, добавьте папку ZOO в архив самостоятельно с паролем infected ***<br /><br />отправить в почту virusesnod32@gmail.com, support@esetnod32.ru<br /><br />далее, запостить новый лог uVS (поместите в архив rar)<br />*** просьба, каждый последующий лог переименовывать в uvs1, uvs2 и т.д. *** <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1982">script.txt</a><br /><i>11.10.2010 05:41:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7233/</guid>
			<pubDate>Mon, 11 Oct 2010 05:41:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Та же проблема, Нод перестал запускаться, в процессах есть.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic892/message7229/">Та же проблема, Нод перестал запускаться, в процессах есть.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Та же проблема, Нод перестал запускаться, в процессах есть.<br />Хайжек запускает установку, на полсекунды показывает пользовательское соглашение или что-то типо этого и вырубается.<br />Образ автозапуска из Uvs: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1980">uvs.rar</a><br /><i>11.10.2010 03:01:05, Александр Итальянцев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic892/message7229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic892/message7229/</guid>
			<pubDate>Mon, 11 Oct 2010 03:01:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
