<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Помогите пожалуйста вылечить JS/Kryptik.I троянская программа]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Помогите пожалуйста вылечить JS/Kryptik.I троянская программа форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 20:45:35 +0300</pubDate>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79581/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>09.09.2014 17:42:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79581/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79581/</guid>
			<pubDate>Tue, 09 Sep 2014 17:42:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79580/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Переустановил ФаерФокс - помогло.<br /> Получил бесценный опыт по борьбе с вирусами, теперь знаю ещё утилиты.<br />Спасибо большое за помощь. <br />
			<i>09.09.2014 17:30:47, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79580/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79580/</guid>
			<pubDate>Tue, 09 Sep 2014 17:30:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79578/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выход в сеть через роутер?<br />пробуйте еще два варианта если проблема не решена.<br />1. деинсталлировать Фаерфокс вместе с профилем и проверить проблему.<br />2. если не решится проблема после первого варианта,<br />сбросьте аппаратно настройки роутера, и заново настройте его по настройкам от провайдера.<br />+<br />очистить локальный кэш DNS через командную строку<br />ipconfig /flushdns<br /><br />1 и 2 можно поменять местами.<br />-------<br />пишем результат. <br />
			<i>09.09.2014 16:34:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79578/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79578/</guid>
			<pubDate>Tue, 09 Sep 2014 16:34:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79577/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я в шоке))) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95157">1Ъ-ПК_2014-09-09_16-16-55 нов.7z</a><br /><i>09.09.2014 16:18:19, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79577/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79577/</guid>
			<pubDate>Tue, 09 Sep 2014 16:18:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79576/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 30 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

delref HTTP://SEARCH.DOSEARCHES.COM/WEB/?UTM_SOURCE=B&#38;UTM_MEDIUM=COR&#38;UTM_CAMPAIGN=RG&#38;UTM_CONTENT=DS&#38;FROM=COR&#38;UID=OCZ-VERTEX4_OCZ-WVI08TDF934F6962&#38;TS=1384190441&#38;TYPE=DEFAULT&#38;Q={SEARCHTERMS}
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />если проблема не решится, добавьте новый образ автозапуска <br />
			<i>09.09.2014 15:55:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79576/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79576/</guid>
			<pubDate>Tue, 09 Sep 2014 15:55:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79575/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так точно, при любом действии в FireFoxe <br />
			<i>09.09.2014 15:52:28, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79575/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79575/</guid>
			<pubDate>Tue, 09 Sep 2014 15:52:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79574/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу журнала, это происходит только при работающем Фаерфоксе.<br /><br /><br />====quote====<br />09.09.2014 14:30:43	Фильтр HTTP	архив	хттп://utils.cdneurope.com/js/mo.js?r=8276821506	JS/Kryptik.I троянская программа	соединение прервано	1ъ-ПК\1ъ	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />09.09.2014 14:29:21	Фильтр HTTP	архив	хттп://utils.cdneurope.com/js/mo.js?r=9008059381	JS/Kryptik.I троянская программа	соединение прервано	1ъ-ПК\1ъ	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br />09.09.2014 14:28:13	Фильтр HTTP	архив	хттп://utils.cdneurope.com/js/mo.js?r=8927861275	JS/Kryptik.I троянская программа	соединение прервано	1ъ-ПК\1ъ	Обнаружена угроза при попытке доступа в Интернет следующим приложением: C:\Program Files (x86)\Mozilla Firefox\firefox.exe.<br /><br />=============<br /> <br />
			<i>09.09.2014 15:47:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79574/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79574/</guid>
			<pubDate>Tue, 09 Sep 2014 15:47:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79572/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Разобрался, вот : <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95156">уфф.txt</a><br /><i>09.09.2014 14:37:10, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79572/</guid>
			<pubDate>Tue, 09 Sep 2014 14:37:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79571/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в семерке аналогично. найти журналы, выбрать журнал угроз, и далее экспортировать лог в текстовый документ.<br /><br />по времени: тут все зависит не только он нас, но и от вас, и от самой проблемы.<br />к сожалению, я буду на форуме теперь часа через 2-3.<br />за это время разберитесь как добавить лог журнала, и дальше будем решать проблему общими усилиями. <br />
			<i>09.09.2014 14:29:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79571/</guid>
			<pubDate>Tue, 09 Sep 2014 14:29:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79570/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема осталась ( (<br />Не могу сделать это :<br /> если проблема не решится, добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />ТАм по ссылке Нод 4, шаги действий устарели, на 7 версии Нода всё по другому...<br />Может в скайп? а? Пол дня бьёмся <br />
			<i>09.09.2014 14:25:25, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79570/</guid>
			<pubDate>Tue, 09 Sep 2014 14:25:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79569/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что с проблемой сейчас? <br />
			<i>09.09.2014 14:22:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79569/</guid>
			<pubDate>Tue, 09 Sep 2014 14:22:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79568/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			лог adwcleaner <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95155">AdwCleaner[S0].txt</a><br /><i>09.09.2014 14:21:14, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79568/</guid>
			<pubDate>Tue, 09 Sep 2014 14:21:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79567/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, продолжайте с адвклинером. судя по логу мбам вы там уже все удалили. <br />
			<i>09.09.2014 14:05:50, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79567/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79567/</guid>
			<pubDate>Tue, 09 Sep 2014 14:05:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79566/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не было процессов, были тока фолдеры и файлы и ещё что то, я ж там всё удалил. в хисторе мбам осталось тока <br />Files: 18<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, Delete-on-Reboot, &#91;fd9864874536b0862987c4370af76c94&#93;, <br />Мжет ну да ладно продолжить дальше по вашим рекомендациям?<br /><br /><br />Продолжаю с adwcleaner <br />
			<i>09.09.2014 13:48:55, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79566/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79566/</guid>
			<pubDate>Tue, 09 Sep 2014 13:48:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79565/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			должно быть в самом верху, <br />т.е. текстовый лог формируется скорее всего в том же порядке, что и найденные записи в окне программы <br />
			<i>09.09.2014 13:19:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79565/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79565/</guid>
			<pubDate>Tue, 09 Sep 2014 13:19:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79564/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не могу найти в мбам вот это :<br />Processes: 1<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, 1836, Delete-on-Reboot, [fd9864874536b0862987c4370af76c94] <br />
			<i>09.09.2014 13:16:15, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79564/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79564/</guid>
			<pubDate>Tue, 09 Sep 2014 13:16:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79562/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			мбам - это мы так сокращенно и по русски называем программу Malwarebytes <br />
			<i>09.09.2014 12:55:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79562/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79562/</guid>
			<pubDate>Tue, 09 Sep 2014 12:55:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79561/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в мбам<br /><br />====quote====<br />Processes: 1<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, 1836, Delete-on-Reboot, [fd9864874536b0862987c4370af76c94]<br /><br />Files: 18<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, Delete-on-Reboot, [fd9864874536b0862987c4370af76c94], <br /><br />=============<br /><br />остальное все удалите,<br /><br /><br /><br />Пожалуйста поподробней: что такое "мбам" и где это? <br />
			<i>09.09.2014 12:46:38, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79561/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79561/</guid>
			<pubDate>Tue, 09 Sep 2014 12:46:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79560/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в мбам<br /><br /><br />====quote====<br />Processes: 1<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, 1836, Delete-on-Reboot, &#91;fd9864874536b0862987c4370af76c94&#93;<br /><br />Files: 18<br />RiskWare.Tool.CK, C:\Windows\KMService.exe, Delete-on-Reboot, &#91;fd9864874536b0862987c4370af76c94&#93;, <br /><br />=============<br /><br />остальное все удалите,<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции <B>Папки</B> снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке <B>Очистить</B><br />----------<br />пишем результат<br /><br />если проблема не решится, добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>09.09.2014 12:26:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79560/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79560/</guid>
			<pubDate>Tue, 09 Sep 2014 12:26:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79558/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал, но вирус по прежнему вылазит : [FILE ID=95152]<br />Вот лог из Malwarebytes Anti-Malware : <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95152&" width="1920" height="1080" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95153">11.txt</a><br /><i>09.09.2014 12:19:21, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79558/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79558/</guid>
			<pubDate>Tue, 09 Sep 2014 12:19:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79556/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.83 BETA 30 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;1Ъ&#92;APPDATA&#92;ROAMING&#92;FUNMOODS&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919AF45A6295AE59202AECFA4F8B940ED1BB1F10A99A84BC38B6280D23AE073E7F5527B942C18427B67F08FA9594B78DAA329EFCD388A42F38F9DD8C 9 Win32/DealPly.O &#91;ESET-NOD32&#93;

del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;FIREFOX.URL
del %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://SEARCHFUNMOODS.COM/?F=2&#38;A=AGNUPD&#38;CD=2XZUYETN2Y1L1QZUYDTDYEYCYD0DTDYCYEYETB0FYCZYZY0ETN0D0TZU0CYETAZZTN1L2XZUTN1L1CZU&#38;CR=729670854&#38;IR=

; McAfee Security Scan Plus
exec C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe

regt 28
regt 29

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>09.09.2014 11:18:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79556/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79556/</guid>
			<pubDate>Tue, 09 Sep 2014 11:18:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79554/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это отключите в Хроме<br /><br />====quote====<br />Да	Extension	В«Р’РёР·СѓР°Р»СЊРЅС‹Рµ Р—Р°РєР»Р°РґРєРёВ» РѕС‚ Mail.Ru	1.262	Default	C:\Users\1ъ\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaocgokledfmfebefgbeokdodbbdjhdd\1.262_0<br />=============<br /><br />и это отключите в Фаерфоксе<br /><br />====quote====<br />Да	Extension	Спутник @Mail.Ru	2.5.3.134	Mail.Ru	default		C:\Users\1&#209;&#138;\AppData\Roaming\Mozilla\Firefox\Profiles\mby75csj.default\extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D}<br /><br />=============<br /><br />образ сейчас посмотрю. <br />
			<i>09.09.2014 11:14:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79554/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79554/</guid>
			<pubDate>Tue, 09 Sep 2014 11:14:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79553/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Итак:<br />- новый образ : <br />- логи расширений браузеров :<br /> Пользуюсь всегда FireFox - <br /> Но мне не понравилась вот эта "шляпа" в GoogleChrome? я им не пользуюсь, да и нет его у меня (вроди) - <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95148">1Ъ-ПК_2014-09-09_10-45-31.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95149">startup F.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95150">startup G.txt</a><br /><i>09.09.2014 11:01:46, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79553/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79553/</guid>
			<pubDate>Tue, 09 Sep 2014 11:01:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79552/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />uVS v3.82 &#91;<noindex><a href="http://dsrt.dyndns.org]:" target="_blank" rel="nofollow">http://dsrt.dyndns.org&#93;:</a></noindex> Windows 7 Ultimate x64 (NT v6.1) build 7601 Service Pack 1 &#91;C:\WINDOWS&#93;<br />=============<br />версия 3.82 слегка устарела. (не решает проблем с зараженными ярлыками, которые у вас есть в системе)<br /><br />образ переделайте актуальной версией uVS 3.83b30<br /><noindex><a href="http://rghost.ru/57910018" target="_blank" rel="nofollow">http://rghost.ru/57910018</a></noindex><br /><br />+<br />добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>09.09.2014 06:48:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79552/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79552/</guid>
			<pubDate>Tue, 09 Sep 2014 06:48:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79550/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, вроди так: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95147">1Ъ-ПК_2014-09-08_22-14-01.rar</a><br /><i>08.09.2014 22:24:53, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79550/</guid>
			<pubDate>Mon, 08 Sep 2014 22:24:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79547/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>08.09.2014 22:01:05, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79547/</guid>
			<pubDate>Mon, 08 Sep 2014 22:01:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11211/message79546/">Помогите пожалуйста вылечить JS/Kryptik.I троянская программа</a></b> <i>сложный вирус JS/Kriptik</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />5 дней уже живу с этим вирусом, в принципе на работу компа не влияет, ничего не тормозит, просто постоянно выскакивает это окно: [FILE ID=95146]<br />Утилиты DrWeb и AVZ не помогли избавиться от вируса.<br />Сегодня уже у кого то была такая проблема, судя по вашему сайту (нашёл через поисковик).<br />Прошу помощи. <br />Винда 7 антик NOD32 <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95146&" width="365" height="245" /><br /><i>08.09.2014 21:39:24, Владимир Зеленов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11211/message79546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11211/message79546/</guid>
			<pubDate>Mon, 08 Sep 2014 21:39:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
