<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32 Kryptik.DPGT troy]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32 Kryptik.DPGT troy форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 07:11:27 +0300</pubDate>
		<item>
			<title>Win32 Kryptik.DPGT troy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12189/message86464/">Win32 Kryptik.DPGT troy</a></b> <i>NOD обнаружил вирус, но есть подозрения, что еще есть зараза.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если проблема решена, выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>10.07.2015 13:54:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12189/message86464/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12189/message86464/</guid>
			<pubDate>Fri, 10 Jul 2015 13:54:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Kryptik.DPGT troy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12189/message86459/">Win32 Kryptik.DPGT troy</a></b> <i>NOD обнаружил вирус, но есть подозрения, что еще есть зараза.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо.<br /> <br />Выполнил скрипт. Но тут проблема возникла немного по этой теме, что не смог загрузить программу создающую загрузочный диск на USB с оф. сайта ESET ru (хочу еще проскакать комп. с Live CD). Загрузку блокирует видимо Firefox. <noindex><a href="http://esetsupport.ru/esetlive.exe" target="_blank" rel="nofollow">http://esetsupport.ru/esetlive.exe</a></noindex> с пояснением в окне загрузок браузера, что файл возможно содержит вирус или шпион, загрузка остановлена.<br /><br />И как я понял (немного погуглив) блокирует Яндекс, куда и пытается лезти в моем случае Мозилла при старте, на домен sba.yandex.net <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />Fairеfox без всяких тулбаров и прочей ерунды от Яндекса, взятый с оф.сайта:)<br /><br />PS: Проблему решил браузер Opera <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>10.07.2015 11:42:23, maris72.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12189/message86459/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12189/message86459/</guid>
			<pubDate>Fri, 10 Jul 2015 11:42:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Kryptik.DPGT troy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12189/message86452/">Win32 Kryptik.DPGT troy</a></b> <i>NOD обнаружил вирус, но есть подозрения, что еще есть зараза.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.25 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE

setdns Подключение по локальной сети 5&#92;4&#92;{9B5A462B-3AB6-4059-B1E3-4376D941C2AB}&#92;8.8.8.8,8.8.4.4
deltmp
delnfr
dnsreset
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>10.07.2015 10:01:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12189/message86452/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12189/message86452/</guid>
			<pubDate>Fri, 10 Jul 2015 10:01:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32 Kryptik.DPGT troy</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12189/message86450/">Win32 Kryptik.DPGT troy</a></b> <i>NOD обнаружил вирус, но есть подозрения, что еще есть зараза.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите разобраться....<br /><br />Вчера случайно взглянул на сетевые соединения при старте Мозилла, заметил что лезет куда-то на поддомен Яндекса. К вечеру совсем подозрительно стало, когда выскочило окошко от винды &nbsp;c ошибкой Nod ( приложение будет закрыто )<br />===============================<br /><br />Тип события: &nbsp; &nbsp;Ошибка<br />Источник события: &nbsp; &nbsp;Application Error<br />Категория события: &nbsp; &nbsp;Отсутствует<br />Код события: &nbsp; &nbsp;1000<br />Дата: &nbsp; &nbsp; &nbsp; &nbsp;10.07.2015<br />Время: &nbsp; &nbsp; &nbsp; &nbsp;0:33:11<br />Описание:<br />Ошибка приложения egui.exe, версия 8.0.304.0, модуль eguiepfw.dll, версия 8.0.304.0, адрес 0x0005c91c.<br /><br />===============================<br />Проверил антивирусом комп. в режиме смарт. Результат - Win32 Kryptik.DPGT<br />Затем запустил Malwarebytes Anti-Malware, который отыскал Adware.Bundle в реестре и вирусный файл.<br />При старте Мозиллы комп. опять лезет в сети на яндекс и вконтакте, есть подозрение что зараза осталась. Т.к вконтакте не пользуюсь и не имею там аккаунтов. <br />Лог прикрепляю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96712">USER-9B705ABA38_2015-07-10_11-35-46.rar</a><br /><i>10.07.2015 09:52:48, maris72.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12189/message86450/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12189/message86450/</guid>
			<pubDate>Fri, 10 Jul 2015 09:52:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
