<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Win32:Kryptik-HRR]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Win32:Kryptik-HRR форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 18:07:54 +0300</pubDate>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72629/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог мбам чистый, если проблема решена, выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>15.10.2013 17:09:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72629/</guid>
			<pubDate>Tue, 15 Oct 2013 17:09:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72395/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/49136641" target="_blank" rel="nofollow">Вот лог проверки</a></noindex>. <br />
			<i>04.10.2013 13:42:14, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72395/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72395/</guid>
			<pubDate>Fri, 04 Oct 2013 13:42:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72379/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверить систему надо обязательно, потому что ramnit это не штатный троян, а файловый вирус. <br />
			<i>04.10.2013 05:36:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72379/</guid>
			<pubDate>Fri, 04 Oct 2013 05:36:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72375/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое, сейчас ещё сделаю проверку системы. ^^ <br />
			<i>03.10.2013 22:38:27, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72375/</guid>
			<pubDate>Thu, 03 Oct 2013 22:38:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72323/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;1&#92;CSDXAMBV&#92;KYUKKMKM.EXE
addsgn A7679B1BB91A4E720B87F8E635E3D28EE50B125E89FA1FC285C3C5BCE9D1724C239E8EBB845C9D492B0D20BB461649FAF8169F7AECD8B02C2DFEE9C34C43CEF0 13 Win32/Ramnit.A &#91;NOD32&#93;
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>03.10.2013 08:59:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72323/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72323/</guid>
			<pubDate>Thu, 03 Oct 2013 08:59:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72322/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/49114565" target="_blank" rel="nofollow">http://rghost.ru/49114565</a></noindex> &lt;&lt;---Вот <br />
			<i>03.10.2013 08:32:34, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72322/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72322/</guid>
			<pubDate>Thu, 03 Oct 2013 08:32:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72321/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>02.10.2013 22:56:54, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72321/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72321/</guid>
			<pubDate>Wed, 02 Oct 2013 22:56:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32:Kryptik-HRR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10123/message72319/">Вирус Win32:Kryptik-HRR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сегодня начал зависать компьютер после того как я захожу в Диск D. Решил проверить "Автозапуск" и у видел такой странный файл "kyukkmkm.exe" она находится в <span class="bx-font" style="color:#f16522">"C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup"</span><br />После, я проверил его антивирус, антивирус выдал мне вот это Угроза: <span class="bx-font" style="color:#ee1d24">Win32:Kryptik-HRR&#91;Trj&#93;</span>.<br />Удалить его не получается.<br />Вопрос:<br /><span class="bx-font" style="color:#fbaf5a">Как его удалить?</span> <br />
			<i>02.10.2013 22:14:41, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10123/message72319/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10123/message72319/</guid>
			<pubDate>Wed, 02 Oct 2013 22:14:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
