<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 04:06:26 +0300</pubDate>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77055/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			очень хорошо,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>29.04.2014 14:02:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77055/</guid>
			<pubDate>Tue, 29 Apr 2014 14:02:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77052/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			получилось откл. с помощью ccleaner <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />!!!<br />надпись проплала!<br />СПАСИБО огромное!!!!!!!!!!!!!!!!<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_biggrin.gif" border="0" data-code=":D" data-definition="SD" alt=":D" style="width:16px;height:16px;" title="Широкая улыбка" class="bx-smile" /> <br />
			<i>29.04.2014 13:57:53, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77052/</guid>
			<pubDate>Tue, 29 Apr 2014 13:57:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77050/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если вам незнакомо это расширение, просто отключите или удалите его из ccleaner <br />
			<i>29.04.2014 13:55:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77050/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77050/</guid>
			<pubDate>Tue, 29 Apr 2014 13:55:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77049/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пытаюсь выйти в расширение в фаерфоксе, пока без результатно...ЗАГРУЗКА пишет, уже долго...как быть? <br />
			<i>29.04.2014 13:53:01, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77049/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77049/</guid>
			<pubDate>Tue, 29 Apr 2014 13:53:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77047/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />20 мин.висит на загрузке...пока не удалось выйти, буду пробовать<br />=============<br /><br />поясните, что это значит <br />
			<i>29.04.2014 13:49:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77047/</guid>
			<pubDate>Tue, 29 Apr 2014 13:49:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77045/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			20 мин.висит на загрузке...пока не удалось выйти, буду пробовать <br />
			<i>29.04.2014 13:48:23, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77045/</guid>
			<pubDate>Tue, 29 Apr 2014 13:48:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77041/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это расширение пробуйте отключить в фаерфоксе<br /><br />====quote====<br />Да	Extension	Website Discovery Pro	1.0.1		default	Firefox 29.0	C:\Users\ГђВ&#152;Г‘ВЂГђВёГђВЅГђВ°\AppData\Roaming\Mozilla\Firefox\Profiles\hb<WBR/>&shy;uhjkmn.default\extensions\discoverypro@discoverypro.com<br />=============<br /><br />пишем результат <br />
			<i>29.04.2014 13:28:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77041/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77041/</guid>
			<pubDate>Tue, 29 Apr 2014 13:28:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77038/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделала <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94508">мозила.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94509">эксплоер.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94510">хром.txt</a><br /><i>29.04.2014 13:03:37, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77038/</guid>
			<pubDate>Tue, 29 Apr 2014 13:03:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77037/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />29.04.2014 12:36:27	Фильтр HTTP	архив	хттп://utils.cdneurope.com/js/mo.js	JS/Kryptik.I троянская программа	соединение прервано - изолирован	Ирина-ПК\Ирина	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe.<br /><br />=============<br />сделайте лог расширений браузеров с помощью ccleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>29.04.2014 12:55:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77037/</guid>
			<pubDate>Tue, 29 Apr 2014 12:55:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77034/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл из расш.настроек нод32 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94507">вирусы.txt</a><br /><i>29.04.2014 12:45:32, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77034/</guid>
			<pubDate>Tue, 29 Apr 2014 12:45:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77033/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, правильно, продолжайте дальше очистку в АдвКлинере <br />
			<i>29.04.2014 12:43:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77033/</guid>
			<pubDate>Tue, 29 Apr 2014 12:43:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77032/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			я правильно сделала, зашла в историю(карантин) в малваребайт и удал.мбам? <br />
			<i>29.04.2014 12:22:02, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77032/</guid>
			<pubDate>Tue, 29 Apr 2014 12:22:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77031/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это удалите в Адвклинере<br /><br />====quote====<br />Файл Найдено : C:\Users\Public\Desktop\iLivid.lnk<br />=============<br /><br />если проблема не исчезнет, то<br />1. добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. добавьте новый образ автозапуска. <br />
			<i>29.04.2014 12:19:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77031/</guid>
			<pubDate>Tue, 29 Apr 2014 12:19:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77030/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не исчезает надпись.. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94506">AdwCleaner[R4].txt</a><br /><i>29.04.2014 12:15:10, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77030/</guid>
			<pubDate>Tue, 29 Apr 2014 12:15:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77028/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br /><br />далее,<br /><br />сделайте проверку в Адвклинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />------<br />+<br />просьба - не цитируйте мои сообщения, сразу пишите ответ <br />
			<i>29.04.2014 11:58:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77028/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77028/</guid>
			<pubDate>Tue, 29 Apr 2014 11:58:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77025/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre> 
;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
hide %Sys32%&#92;CATROOT2&#92;{F750E6C3-38EE-11D1-85E5-00C04FC295EE}&#92;CATDB
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PUNTO SWITCHER.LNK
delall %SystemDrive%&#92;TEMP&#92;WMP12C&#92;WMPLAYER.EXE
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;YUPDATE-EXECUTOR.EXE
;------------------------autoscript---------------------------

chklst
delvir

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;oalinst.exe" /U

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
 </pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />=============<br /><br /><br />Надпись не исчезла, сделала доп.проверку системы в малваребайт, прикрепляю файл. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94504">123.txt</a><br /><i>29.04.2014 11:47:11, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77025/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77025/</guid>
			<pubDate>Tue, 29 Apr 2014 11:47:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77020/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.0

OFFSGNSAVE
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
hide %Sys32%&#92;CATROOT2&#92;{F750E6C3-38EE-11D1-85E5-00C04FC295EE}&#92;CATDB
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;PUNTO SWITCHER.LNK
delall %SystemDrive%&#92;TEMP&#92;WMP12C&#92;WMPLAYER.EXE
delall %SystemDrive%&#92;USERS&#92;ИРИНА&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;YUPDATE-EXECUTOR.EXE
;------------------------autoscript---------------------------

chklst
delvir

; OpenAL
exec C:&#92;Program Files&#92;OpenAL&#92;oalinst.exe" /U

; Java(TM) 6 Update 31
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216031FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>29.04.2014 11:18:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77020/</guid>
			<pubDate>Tue, 29 Apr 2014 11:18:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77018/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />залейте файл на &nbsp;<noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> &nbsp;и дайте на него ссылку<br />=============<br /><br /><noindex><a href="http://rghost.ru/54720031" target="_blank" rel="nofollow">http://rghost.ru/54720031</a></noindex> <br />
			<i>29.04.2014 11:07:48, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77018/</guid>
			<pubDate>Tue, 29 Apr 2014 11:07:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77016/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			залейте файл на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> и дайте на него ссылку <br />
			<i>29.04.2014 11:02:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77016/</guid>
			<pubDate>Tue, 29 Apr 2014 11:02:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77015/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />а скрипт зачем здесь добавлен? <br />добавьте вначале образ автозапуска<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br /><br />а затем по образу вашей системы мы напишем индивидуальный скрипт.<br />=============<br /><br />Вроде так? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94503">ИРИНА-ПК_2014-04-29_10-58-58.TXT</a><br /><i>29.04.2014 10:54:50, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77015/</guid>
			<pubDate>Tue, 29 Apr 2014 10:54:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77013/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а скрипт зачем здесь добавлен? <br />добавьте вначале образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />а затем по образу вашей системы мы напишем индивидуальный скрипт. <br />
			<i>29.04.2014 10:31:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77013/</guid>
			<pubDate>Tue, 29 Apr 2014 10:31:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10792/message77012/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! У меня прописывается надпись:<br />Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано<br />Нашла на форуме, что необходимо сделать. Но к сожалению у меня не получается. Где нужно и что необходимо копировать в буфер обмена, а главное как?<br />Помогите пож-та!<br /> <br />====quote====<br /> выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"<br />Код<br /><br /><br />;uVS v3.82.2 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]<br />;Target OS: NTv5.1<br /><br />OFFSGNSAVE<br />zoo %SystemDrive%\DOCUMENTS AND SETTINGS\КОНСТАНТИН\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE<br />addsgn 1AF67A9B5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6<WBR/>&shy;714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F<WBR/>&shy;9F5FA577 8 praetorian<br /><br />delall %SystemDrive%\DOCUMENTS AND SETTINGS\КОНСТАНТИН\APPLICATION DATA\SWVUPDATER\UPDATER.EXE<br />hide D:\GAMES\DIABLO II\UNINSHS.EXE<br />;------------------------autoscript---------------------------<br /><br />chklst<br />delvir<br /> [FILE ID=94501]<br />deltmp<br />delnfr<br />;-------------------------------------------------------------<br /><br />restart<br /><br /><br />перезагрузка, пишем о старых и новых проблемах. <br />=============<br /> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=94501&" width="1600" height="1200" /><br /><i>29.04.2014 10:29:24, Ирина Амелина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10792/message77012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10792/message77012/</guid>
			<pubDate>Tue, 29 Apr 2014 10:29:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
