<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите пожалуйста вылечить JS/Kryptik.I троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите пожалуйста вылечить JS/Kryptik.I троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 20:18:38 +0300</pubDate>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79557/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>09.09.2014 11:20:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79557/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79557/</guid>
			<pubDate>Tue, 09 Sep 2014 11:20:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79555/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Полет нормальный.<br />Спасибо! <br />
			<i>09.09.2014 11:17:50, Dmitry Dolzhenko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79555/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79555/</guid>
			<pubDate>Tue, 09 Sep 2014 11:17:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79544/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это отключите в Фирефокс<br /><br />====quote====<br />Да	Extension	Website Counselor	0.1	default	Firefox 32.0 C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\aqoo4vf<WBR/>&shy;y.default\extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e} <br />=============<br /><br />пишем результат <br />
			<i>08.09.2014 17:31:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79544/</guid>
			<pubDate>Mon, 08 Sep 2014 17:31:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79543/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи расширений<br /><br />firefox<br />----<br />Нет	Extension	Adobe Acrobat - Create PDF	1.1	Adobe Systems Incorporated	default	Firefox 32.0	C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn<br />Да	Extension	Website Counselor	0.1		default	Firefox 32.0	C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\aqoo4vf<WBR/>&shy;y.default\extensions\{cc6cc772-f121-49e0-b1f0-c26583cb0c5e}<br />Да	Plugin	Adobe Acrobat	10.1.1.33	Adobe Systems Inc.	default	Firefox 32.0	C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll<br />Да	Plugin	Adobe Acrobat	11.0.8.4	Adobe Systems Inc.	default	Firefox 32.0	C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll<br />Да	Plugin	Google Update	1.3.24.15	Google Inc.	default	Firefox 32.0	C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll<br />Да	Plugin	Microsoft Office 2010	14.0.4730.1010	Microsoft Corporation	default	Firefox 32.0	C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL<br />Да	Plugin	Microsoft Office 2010	14.0.4761.1000	Microsoft Corporation	default	Firefox 32.0	C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL<br />Да	Plugin	Shockwave Flash	14.0.0.145	Adobe Systems Incorporated	default	Firefox 32.0	C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_145.dll<br />Да	Plugin	Silverlight Plug-In	5.1.30514.0	 Microsoft Corporation	default	Firefox 32.0	c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll<br /><br /><br />chrome <br />------<br />Да	App	Gmail	7	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1<WBR/>&shy;<br />Да	App	YouTube	4.2.6	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0<br />Да	App	Диск Google	6.3	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0<br />Да	App	Поиск Google	0.0.0.20	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0<br />Да	Extension	AdBlock	2.7.13	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom\2.7.13_0<br />Нет	Extension	Google Voice Search Hotword (Beta)	0.1.1.5023	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn\0.1.1.5023_0<br />Да	Extension	Google Кошелек	0.0.6.1	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0<br />Да	Extension	Google Презентации	0.8	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.8_0<br />Да	Extension	Google Таблицы	1.0	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.0_0<br />Да	Extension	Документы Google	0.7	Первый пользователь	C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.7_0<br /><br />IE<br />-----<br />Нет	Helper	Adobe PDF Conversion Toolbar Helper	Adobe Systems Incorporated	C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />Нет	Helper	Adobe PDF Link Helper	Adobe Systems Incorporated	C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />Нет	Helper	Office Document Cache Handler	Microsoft Corporation	C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL<br />Нет	Helper	Office Document Cache Handler	Microsoft Corporation	C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL<br />Нет	Helper	SmartSelect Class	Adobe Systems Incorporated	C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />Нет	Toolbar	Adobe PDF	Adobe Systems Incorporated	C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br /><br />------<br /><br />Пока полет нормальный! <br />
			<i>08.09.2014 17:27:19, Dmitry Dolzhenko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79543/</guid>
			<pubDate>Mon, 08 Sep 2014 17:27:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79542/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое!<br />zoo отослал, ниже лог программы MBAM<br />Все что он нашел отправил в карантин.<br /><br />------------------------------------------------------------------------<br /><br />Malwarebytes Anti-Malware<br /><noindex><a href="http://www.malwarebytes.org" target="_blank" rel="nofollow">www.malwarebytes.org</a></noindex><br /><br />Scan Date: 08.09.2014<br />Scan Time: 17:05:47<br />Logfile: anna.txt<br />Administrator: Yes<br /><br />Version: 2.00.2.1012<br />Malware Database: v2014.09.08.02<br />Rootkit Database: v2014.08.21.01<br />License: Trial<br />Malware Protection: Enabled<br />Malicious Website Protection: Enabled<br />Self-protection: Disabled<br /><br />OS: Windows 7 Service Pack 1<br />CPU: x64<br />File System: NTFS<br />User: user<br /><br />Scan Type: Threat Scan<br />Result: Completed<br />Objects Scanned: 308272<br />Time Elapsed: 3 min, 9 sec<br /><br />Memory: Enabled<br />Startup: Enabled<br />Filesystem: Enabled<br />Archives: Enabled<br />Rootkits: Disabled<br />Heuristics: Enabled<br />PUP: Enabled<br />PUM: Enabled<br /><br />Processes: 0<br />(No malicious items detected)<br /><br />Modules: 0<br />(No malicious items detected)<br /><br />Registry Keys: 2<br />PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\U<WBR/>&shy;NINSTALL\VOPACKAGE, Quarantined, [9b97bb305328aa8cd4e1a758709219e7], <br />PUP.Optional.Softonic.A, HKU\S-1-5-21-1550735627-553755420-3364818224-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, Quarantined, [6ec4bb30483394a2b648ed292fd429d7], <br /><br />Registry Values: 1<br />PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\U<WBR/>&shy;NINSTALL\VOPACKAGE|UninstallString, "C:\Users\user\AppData\Roaming\VOPackage\uninstall.exe", Quarantined, [9b97bb305328aa8cd4e1a758709219e7]<br /><br />Registry Data: 0<br />(No malicious items detected)<br /><br />Folders: 1<br />PUP.Optional.VOPackage, C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage, Quarantined, [989a0be0b3c8a6901b9b1ee141c1bb45], <br /><br />Files: 2<br />PUP.Optional.VOPackage, C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage\Configure.lnk, Quarantined, [989a0be0b3c8a6901b9b1ee141c1bb45], <br />PUP.Optional.VOPackage.A, C:\Users\user\AppData\Roaming\VOPackage\VOPackage.exe, Quarantined, [ac86f9f29cdf3afc04fecf42e32030d0], <br /><br />Physical Sectors: 0<br />(No malicious items detected)<br /><br /><br />(end) <br />
			<i>08.09.2014 17:15:28, Dmitry Dolzhenko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79542/</guid>
			<pubDate>Mon, 08 Sep 2014 17:15:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79541/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>08.09.2014 16:37:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79541/</guid>
			<pubDate>Mon, 08 Sep 2014 16:37:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79540/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.83 BETA 30 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

zoo %SystemDrive%&#92;USERS&#92;USER&#92;DESKTOP&#92;CR3.EXE
delall %SystemDrive%&#92;USERS&#92;USER&#92;DESKTOP&#92;CR3.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PDFCREATOR&#92;PDFCREATOR.URL
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>08.09.2014 16:21:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79540/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79540/</guid>
			<pubDate>Mon, 08 Sep 2014 16:21:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11209/message79538/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br /><br />Компьютер под w7 заболел JS/Kryptik.I после того как владелец компа установил левую программу из интернета "для редактирования pdf"<br />Помогите пожалуйста вылечить.<br /><br />Nod32 ругается<br /><span class="bx-font" style="color:#ED008C">http__://utils.cdneurope.com/js/mo.js?r=3116808866	JS/Kryptik.I троянская программа	соединение прервано - изолирован	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.</span><br /><br />Лог UVS прилагаю.<br /><noindex><a href="https://yadi.sk/d/PN8ZQxFvbEWd8" target="_blank" rel="nofollow">https://yadi.sk/d/PN8ZQxFvbEWd8</a></noindex><br /><br />Спасибо огромное, если кто откликнется! <br />
			<i>08.09.2014 15:02:36, Dmitry Dolzhenko.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11209/message79538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11209/message79538/</guid>
			<pubDate>Mon, 08 Sep 2014 15:02:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
