<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: JS/Kryptik.I троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме JS/Kryptik.I троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 10:39:01 +0300</pubDate>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76689/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере, в секции folder снимите галки с записей mail.ru, yandex.ru<br /><br />остальное удалите по кнопке clean<br /><br />далее,<br /><br />выполните рекомендации:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>01.04.2014 21:51:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76689/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76689/</guid>
			<pubDate>Tue, 01 Apr 2014 21:51:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76688/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверку сделал. Вот лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94439">AdwCleaner[R0].txt</a><br /><i>01.04.2014 21:24:14, Антон Полевой.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76688/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76688/</guid>
			<pubDate>Tue, 01 Apr 2014 21:24:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76687/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да все правильно,<br />сделайте еще проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>01.04.2014 21:19:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76687/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76687/</guid>
			<pubDate>Tue, 01 Apr 2014 21:19:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76686/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нажал на "Apply actions", сделал перезагрузку. Уведомление исчезло <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Огромное спасибо Вам за помощь!!! <br />
			<i>01.04.2014 21:03:15, Антон Полевой.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76686/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76686/</guid>
			<pubDate>Tue, 01 Apr 2014 21:03:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76685/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Малваребайт хочет поставить на карантин кучу файлов. Мне нажать "Apply actions"? <br />
			<i>01.04.2014 20:48:10, Антон Полевой.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76685/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76685/</guid>
			<pubDate>Tue, 01 Apr 2014 20:48:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76684/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Запустил скрипт, после комп перезагрузился, что характерно гораздо быстрее <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> После запустил Mozily, уведомление опять появилось.<br />Сделал проверку в малваребайте. Лог прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94438">Malwarebyteslog.txt</a><br /><i>01.04.2014 20:42:43, Антон Полевой.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76684/</guid>
			<pubDate>Tue, 01 Apr 2014 20:42:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76683/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АНТОН&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian

addsgn A7679BF0AA021C564BD4C6C57E881261848AFCF689AA7BF1A0C3C5BC50559D24704194DE5BBDAE92A2DD78F544E95C5A5C9FE82BD6D7C01D6D775BACCA721333 8 a variant of Win32/KillProc.A

zoo %SystemRoot%&#92;FIXCAMERA.EXE
delall %SystemDrive%&#92;USERS&#92;АНТОН&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
delall %SystemDrive%&#92;PROGRAM FILES&#92;QIPGUARD&#92;QIPGUARD.EXE
delall %SystemRoot%&#92;TEST.BAT
addsgn A7679B19919AF4FA5195AE598038ECFA164AA99E76A15E78E13CF5D8D9F699ADE8E93CD2FE5A13892B808427126A08FAC7CBB4335532A2CCD3882712937A6373 8 Win32:PUP-gen &#91;PUP&#93;

zoo %SystemDrive%&#92;USERS&#92;АНТОН&#92;APPDATA&#92;ROAMING&#92;DIGITALSITES&#92;UPDATEPROC&#92;UPDATETASK.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;WEBMONEY&#92;WEBMONEY.EXE
delall %SystemDrive%&#92;USERS&#92;АНТОН&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;CHROME.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SEARCH.CONDUIT.COM/?CTID=CT3315513&#38;OCTID=EB_ORIGINAL_CTID&#38;SEARCHSOURCE=55&#38;CUI=&#38;UM=2&#38;UP=SPE4B98A4D-D81A-4BFB-B0E2-3965519EAD80&#38;SSPV=

delref HTTP://QIP.RU

delref HTTP://SEARCH.QIP.RU

; Java(TM) 6 Update 33
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216033FF} /quiet

; Java(TM) 6 Update 7
exec MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>01.04.2014 19:29:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76683/</guid>
			<pubDate>Tue, 01 Apr 2014 19:29:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10723/message76682/">JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Появилась сегодня вот такая проблема:<br /><br />Выходит сообщение:<br />"<B>Объект:</B> utils.cdneurope.com/js/mo.js<br /><B>Угроза:</B> JS/Kryptik.I троянская программа<br /><B>Информация:</B> Соединение прервано - изолировано"<br /><br />Происходит только Mozile, в Chrome все работает и ничего не ловиться.<br />Лог прилагается. Помогите пожалуйста решить данную проблему. Заранее спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94437">LENOVO_2014-04-01_18-03-48.zip</a><br /><i>01.04.2014 18:23:51, Антон Полевой.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10723/message76682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10723/message76682/</guid>
			<pubDate>Tue, 01 Apr 2014 18:23:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
