<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 09:29:00 +0300</pubDate>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77980/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемой? если решена, выполните рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>20.06.2014 17:57:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77980/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77980/</guid>
			<pubDate>Fri, 20 Jun 2014 17:57:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77958/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В хроме тоже отключено. <br />
			<i>20.06.2014 16:32:57, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77958/</guid>
			<pubDate>Fri, 20 Jun 2014 16:32:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77953/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отключила в фаерфоксе. Больше не выдает с:<br />А хром я пока ищу. Им не пользуюсь, поэтому даже ярлыка нет. <br />
			<i>20.06.2014 16:20:50, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77953/</guid>
			<pubDate>Fri, 20 Jun 2014 16:20:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77949/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в мозилле это отключите<br /><br /><br />====quote====<br />Yes	Extension	Bob Helper	1.0.14	Trioris, Inc.	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA48}.xpi<br />Yes	Extension	Chameleon Bob	1.0.79	Trioris	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA78}.xpi<br />No	Extension	Delta Toolbar	1.5.0	delta-search.com	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\ffxtlbr@delta.com<br />Yes	Extension	Express Tab	1.1.7	Trioris, Inc.	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA68}.xpi<br />Yes	Extension	Homepage Guard	1.0.14	Trioris, Inc.	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA58}.xpi<br />No	Extension	Microsoft .NET Framework Assistant	0.0.0	Microsoft	default		<br />Yes	Extension	SaveFrom.net helper	2.29	SaveFrom.net	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\helper@savefrom.net.xpi<br />Yes	Extension	Usage Statistics	1.0.14	Trioris, Inc.	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA38}.xpi<br />Yes	Extension	VkOpt	2.2.1.131211	KiberПсих	default		C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\ryfkb76s.default\extensions\vkopt_moz@vkopt.net.ru<br /><br />=============<br /><br />в Хроме это отключите<br /><br />====quote====<br />Yes	Extension	Get Styles	1.0.0.5	Default	C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihokeeplplamiompchbagkgnoimcioac\1.0.0.5_0<br /><br />=============<br />----------<br />пишем результат <br />
			<i>20.06.2014 16:07:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77949/</guid>
			<pubDate>Fri, 20 Jun 2014 16:07:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77948/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверка:<br /><noindex><a href="http://rghost.ru/private/56482856/839627a3c972008a96b8e9dafb360255" target="_blank" rel="nofollow">http://rghost.ru/private/56482856/839627a3c972008a96b8e9dafb360255</a></noindex><br /><br />Остальные по браузерам:<br /><noindex><a href="http://rghost.ru/56482906" target="_blank" rel="nofollow">http://rghost.ru/56482906</a></noindex><br /><noindex><a href="http://rghost.ru/56482922" target="_blank" rel="nofollow">http://rghost.ru/56482922</a></noindex> <br />
			<i>20.06.2014 15:35:19, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77948/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77948/</guid>
			<pubDate>Fri, 20 Jun 2014 15:35:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77946/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверка в процессе. <br />
			<i>20.06.2014 15:23:34, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77946/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77946/</guid>
			<pubDate>Fri, 20 Jun 2014 15:23:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77945/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи расширений:<br /><noindex><a href="http://rghost.ru/56482729" target="_blank" rel="nofollow">http://rghost.ru/56482729</a></noindex> <br />
			<i>20.06.2014 15:23:02, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77945/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77945/</guid>
			<pubDate>Fri, 20 Jun 2014 15:23:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77943/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее, <br />выполните сканирование (угроз) в Malwarebytes <br /><br />+ <br />добавьте логи расширений браузеров <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>20.06.2014 15:16:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77943/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77943/</guid>
			<pubDate>Fri, 20 Jun 2014 15:16:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77942/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнила скрипт.<br />Все по-старому. <br />
			<i>20.06.2014 15:15:07, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77942/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77942/</guid>
			<pubDate>Fri, 20 Jun 2014 15:15:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77939/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.<br /><br /><span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotRedquot">выполняем скрипт в uVS</span></span><br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.82.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMINISTRATOR&#92;DESKTOP&#92;ADOBEFLASHPLAYER.EXE
addsgn A7679B1991AE1F245CE76E3821389B40F9627A627605F7F5233C3A544C7F8EB3CB440AA8C1BD0780D47F6C56B4E9B6124D2B178D661AE544D1D5E42FA3F91217 19 Trojan.Packed.25266 &#91;DrWeb&#93;

zoo %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMINISTRATOR&#92;LOCAL SETTINGS&#92;TEMP&#92;QUARANTINE.EXE
addsgn 925277EA126AC1CC0B74564E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 Trojan.BtcMine.247 &#91;DrWeb&#93;

delall %SystemDrive%&#92;PROGRAM FILES&#92;AD-AWARE ANTIVIRUS&#92;ADAWARELAUNCHER
delall %SystemDrive%&#92;PROGRAM FILES&#92;GET-STYLES 2.0&#92;IE&#92;JSLOADER.DLL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SINDEX.BIZ/?COMPANY=1

delhst 209.141.49.49 m.odnoklassniki.ru
delhst 209.141.49.49 ok.ru
delhst 209.141.49.49 m.ok.ru
delhst 209.141.49.49 www.odnoklassniki.ru

; Bonjour
exec MsiExec.exe /X{79155F2B-9895-49D7-8612-D92580E0DE5B} /quiet

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />далее,<br /><noindex><a href="http://pchelpforum.ru/showpost.php?p=206554&amp;postcount=6" target="_blank" rel="nofollow">выполните <span class="bx-font" style="font-size:;"><span class="bx-font" style="color:quotBluequot"> сканирование (угроз) в Malwarebytes</span></span></a></noindex><br /><br />+<br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>20.06.2014 12:53:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77939/</guid>
			<pubDate>Fri, 20 Jun 2014 12:53:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10962/message77938/">Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уже были подобные темы, но по инструкции вылечить вирус не вышло, да и тем более, как я поняла, скрипт должен быть индивидуальным.<br />Проблема такая: постоянно выдает:<br /><I>Объект: utils.cdneurope.com/js/mo.js Угроза: JS/Kryptik.I троянская программа Соединение прервано - изолировано </I><br /><br />Выдает при каждом переходе на новую страницу браузера, вылечить не получается.<br /><br />Полный образ автозапуска:<br /><noindex><a href="http://rghost.ru/56478866" target="_blank" rel="nofollow">http://rghost.ru/56478866</a></noindex><br /><br />Заранее спасибо! <br />
			<i>20.06.2014 12:13:22, Татьяна Бондаренко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10962/message77938/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10962/message77938/</guid>
			<pubDate>Fri, 20 Jun 2014 12:13:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
