<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/Kryptik.FOIB]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/Kryptik.FOIB форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:06:40 +0300</pubDate>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98195/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблем не выявлено. <br />
			<i>30.03.2017 10:54:02, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98195/</guid>
			<pubDate>Thu, 30 Mar 2017 10:54:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98188/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Во вложении файл, сохранить его рядом с программой FRST<br />Программу запустить, нажать Fix.<br /><br />Сообщите какие именно проблемы остались. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99124">fixlist.txt</a><br /><i>28.03.2017 18:15:21, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98188/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98188/</guid>
			<pubDate>Tue, 28 Mar 2017 18:15:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98187/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнено.<br />Отдельно два файла.<br /><noindex><a href="http://rgho.st/private/6XFwQYt96/e1c23583ffc543864f3fa7a2814e3b0e" target="_blank" rel="nofollow">http://rgho.st/private/6XFwQYt96/e1c23583ffc543864f3fa7a2814e3b0e</a></noindex><br /><noindex><a href="http://rgho.st/private/7MPRsXWCM/728746b18277a5723a6367665ec27a34" target="_blank" rel="nofollow">http://rgho.st/private/7MPRsXWCM/728746b18277a5723a6367665ec27a34</a></noindex> <br />
			<i>28.03.2017 17:50:09, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98187/</guid>
			<pubDate>Tue, 28 Mar 2017 17:50:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98186/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>28.03.2017 16:46:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98186/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98186/</guid>
			<pubDate>Tue, 28 Mar 2017 16:46:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98185/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не решена <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99123">malwarebytes.txt</a><br /><i>28.03.2017 14:53:15, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98185/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98185/</guid>
			<pubDate>Tue, 28 Mar 2017 14:53:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98183/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А антивирус вообще на ПК обновлен, судя по логу антивирус его детектирует<br /><noindex><a href="https://www.virustotal.com/ru/file/34c753d9905669bc94654c1617536c66b953bcf3e1623a87168ed77cb38d2570/analysis/" target="_blank" rel="nofollow">https://www.virustotal.com/ru/file/34c753d9905669bc94654c1617536c66b953bcf3e1623a87<WBR/>&shy;168ed77cb38d2570/analysis/</a></noindex><br /><br />Хотя нет не стоит, в системе установлена 2 антивируса 360 и Авира, оставьте что то одно!<br /><br /><B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v388c
zoo %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;{DA7D6842-6133-36A9-260D-01A0809F8C27}&#92;77C2B8DD.EXE
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;ROAMING&#92;{DA7D6842-6133-36A9-260D-01A0809F8C27}&#92;77C2B8DD.EXE
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;SMSS.EXE
delall %SystemDrive%&#92;USERS&#92;ADMIN&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.EXE
exec32 "C:&#92;Program Files (x86)&#92;Google&#92;Google Toolbar&#92;Component&#92;GoogleToolbarManager_8B0481A9A34D47CD.exe" /uninstall
exec "C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe"
exec32 C:&#92;Program Files (x86)&#92;DolkaRuIePlugin&#92;uninst.exe
exec C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Unity&#92;WebPlayer&#92;Uninstall.exe /CurrentUser
exec "C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Yandex&#92;YandexBrowser&#92;Application&#92;17.3.0.1785&#92;Installer&#92;setup.exe" --uninstall
exec C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Yandex&#92;yapin&#92;YandexWorking.exe --uninstall --nopinned
exec "C:&#92;Users&#92;Admin&#92;AppData&#92;Local&#92;Package Cache&#92;{4b6fbff5-aa70-4bcf-b10d-6065946cafa5}&#92;BrowserManagerInstaller.exe"&nbsp;&nbsp;/uninstall
deltmp
delnfr
restart
</pre>
=============
<br /><br />И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>28.03.2017 13:44:18, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98183/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98183/</guid>
			<pubDate>Tue, 28 Mar 2017 13:44:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message98177/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Та же проблема на другом носителе.<br />Возможны какие-либо превентивные меры? Антивирус не всегда воспринимает данный файл за вирус. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99121">WS_2017-03-28_08-48-03.rar</a><br /><i>28.03.2017 10:10:58, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message98177/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message98177/</guid>
			<pubDate>Tue, 28 Mar 2017 10:10:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97795/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо <br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>01.03.2017 18:56:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97795/</guid>
			<pubDate>Wed, 01 Mar 2017 18:56:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97793/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнено <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99017">Fixlog.txt</a><br /><i>01.03.2017 16:55:20, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97793/</guid>
			<pubDate>Wed, 01 Mar 2017 16:55:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97693/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR HKLM&#92;...&#92;Chrome&#92;Extension: &#91;fhoibnponjcgjgcnfacekaijdbbplhib&#93; - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>22.02.2017 18:05:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97693/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97693/</guid>
			<pubDate>Wed, 22 Feb 2017 18:05:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97692/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ссылка на FRST блокируется, переводит на роскомнадзор. <br />Результаты сканирования ниже. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99000">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99001">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99002">AdwCleaner[S0].txt</a><br /><i>22.02.2017 17:56:23, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97692/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97692/</guid>
			<pubDate>Wed, 22 Feb 2017 17:56:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97684/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />У вас установлено два антивируса.<br />KASPERSKY FREE 17<br />и<br />ESET NOD32 ANTIVIRUS<br /><br />Нельзя, чтобы в системе одновременно было установлено два антивируса.<br />Удалите лишний антивирус. <br />
			<i>21.02.2017 19:20:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97684/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97684/</guid>
			<pubDate>Tue, 21 Feb 2017 19:20:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97683/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - Лог чистый.<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>21.02.2017 18:49:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97683/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97683/</guid>
			<pubDate>Tue, 21 Feb 2017 18:49:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97682/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема флеш-носителей решена, новые пока не обнаружила.<br />спасибо за уделенное время) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98997">malware.txt</a><br /><i>21.02.2017 18:05:41, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97682/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97682/</guid>
			<pubDate>Tue, 21 Feb 2017 18:05:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97681/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;{2387E42D-9AD9-E61B-06F2-B9FB53722C15}&#92;8E3834B2.EXE

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>21.02.2017 16:18:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97681/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97681/</guid>
			<pubDate>Tue, 21 Feb 2017 16:18:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97680/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Надеюсь, что все правильно сделала. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98996">ЮЛИЯ_2017-02-21_16-04-48.7z</a><br /><i>21.02.2017 16:15:28, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97680/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97680/</guid>
			<pubDate>Tue, 21 Feb 2017 16:15:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97679/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>21.02.2017 15:33:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97679/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97679/</guid>
			<pubDate>Tue, 21 Feb 2017 15:33:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/Kryptik.FOIB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13879/message97678/">Win32/Kryptik.FOIB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На рабочем железе появилась проблемка: при подключении флеш-носителей с какими-либо документами или программами все файлы становятся невидимыми и создаются их ярлыки. При сканировании нод обнаружил в С/пользователи/администратор/appdata/roaming модифицированный win32/Kryptik.FOIB, очистил, удалил. При повторной проверке обнаружил его там же. Вручную удаляется, но через несколько секунд создает другую папку по тому же адресу. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98995&" width="1280" height="1024" /><br /><i>21.02.2017 15:31:08, Татьяна Андреева.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13879/message97678/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13879/message97678/</guid>
			<pubDate>Tue, 21 Feb 2017 15:31:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
