<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: вирус WIn32/Kryptik.FOIB Прошу помочь]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме вирус WIn32/Kryptik.FOIB Прошу помочь форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 19:14:44 +0300</pubDate>
		<item>
			<title>вирус WIn32/Kryptik.FOIB Прошу помочь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14084/message99489/">вирус WIn32/Kryptik.FOIB Прошу помочь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стас Донцов,<br />скачайте актуальную (4.0.5) версию uVS отсюда,<br /><noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">http://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex><br /><br />и еще раз пробуйте выполнить скрипт. <br />
			<i>14.06.2017 18:06:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14084/message99489/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14084/message99489/</guid>
			<pubDate>Wed, 14 Jun 2017 18:06:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус WIn32/Kryptik.FOIB Прошу помочь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14084/message99485/">вирус WIn32/Kryptik.FOIB Прошу помочь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все сделал как вы сказали, выдает ошибку:<br /><br />&quot;Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено.&quot; <br />
			<i>14.06.2017 16:06:17, Стас Донцов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14084/message99485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14084/message99485/</guid>
			<pubDate>Wed, 14 Jun 2017 16:06:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус WIn32/Kryptik.FOIB Прошу помочь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14084/message99483/">вирус WIn32/Kryptik.FOIB Прошу помочь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.5 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;PROGRAM FILES&#92;CONDUIT&#92;COMMUNITY ALERTS

delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ALL USERS&#92;APPLICATION DATA&#92;CIS30.EXE
delref %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;{74AABF24-45E2-FA1E-B28C-350799EDCD80}&#92;D9156FBB.EXE
delref F:&#92;AUTORUN.EXE
delref G:&#92;AUTORUN.EXE
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://SEARCH.CONDUIT.COM/RESULTSEXT.ASPX?Q={SEARCHTERMS}&#38;SEARCHSOURCE=4&#38;CTID=CT2475029
apply

; Conduit Engine
exec C:&#92;PROGRA~1&#92;CONDUI~1&#92;ConduitEngineUninstall.exe
; Java(TM) 6 Update 27
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216027FF} /quiet
deltmp
delref %SystemDrive%&#92;PROGRAM FILES&#92;HACKER ELIMINATOR&#92;HESHELL.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;CONDUITENGINE&#92;PRXCONDUITENGINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;MYASHAMPOO&#92;PRXTBMYAS.DLL
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBC}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRA~1&#92;REALTEK&#92;REALTE~1&#92;IR_SERVER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;WONDERSHARE&#92;WONDERSHARE HELPER COMPACT&#92;WSHELPER.EXE
delref %Sys32%&#92;BLANK.HTM
delref {42071714-76D4-11D1-8B24-00A0C9068FF3}&#92;&#91;CLSID&#93;
delref {764BF0E1-F219-11CE-972D-00AA00A14F56}&#92;&#91;CLSID&#93;
delref {853FE2B1-B769-11D0-9C4E-00C04FB6C6FA}&#92;&#91;CLSID&#93;
delref {FAC3CBF6-8697-43D0-BAB9-DCD1FCE19D75}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;ARCSOFT&#92;CONNECTION SERVICE&#92;BIN&#92;ACSERVICE.EXE
delref %Sys32%&#92;DRIVERS&#92;CHANGER.SYS
delref %Sys32%&#92;DRIVERS&#92;DGIVECP.SYS
delref %Sys32%&#92;DRIVERS&#92;EWUSBNET.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_HWUSBDEV.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUBUSENUM.SYS
delref %Sys32%&#92;DRIVERS&#92;EWUSBMDM.SYS
delref %Sys32%&#92;DRIVERS&#92;I2OMGMT.SYS
delref %Sys32%&#92;DRIVERS&#92;LBRTFDC.SYS
delref %Sys32%&#92;DRIVERS&#92;MASSFILTER.SYS
delref %Sys32%&#92;DRIVERS&#92;PCIDUMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDCOMP.SYS
delref %Sys32%&#92;DRIVERS&#92;PDFRAME.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRELI.SYS
delref %Sys32%&#92;DRIVERS&#92;PDRFRAME.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;PEERGUARDIAN2&#92;PGFILTER.SYS
delref %SystemDrive%&#92;PROGRA~1&#92;RETINA&#92;MODULES&#92;RETINA&#92;SCANNER&#92;RET45.SYS
delref %Sys32%&#92;DRIVERS&#92;SSPORT.SYS
delref %Sys32%&#92;DRIVERS&#92;USBCAMCL.SYS
delref %Sys32%&#92;DRIVERS&#92;VBOXNETFLT.SYS
delref %Sys32%&#92;DRIVERS&#92;WDICA.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBMDM6K.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBNMEA.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBSER6K.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO350.DLL
delref %Sys32%&#92;MCL2AE.AX
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %Sys32%&#92;MCM2VE.AX
delref %Sys32%&#92;EAPA3HST.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;USB 2.0 PC CAMERA&#92;VANFILTER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;CONDUIT&#92;COMMUNITY ALERTS&#92;ALERT.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;NETSUR~1&#92;NETSUR~1.OCX
delref %SystemDrive%&#92;PROGRA~1&#92;MARS_1~1&#92;MARS18SERVERPS.DLL
delref %Sys32%&#92;EAPAHOST.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %Sys32%&#92;MCMPEG2MUX.AX
delref %SystemDrive%&#92;PROGRA~1&#92;COMMON~1&#92;WONDER~1&#92;WONDER~1&#92;WSHELPER.EXE
delref %SystemDrive%&#92;PROGRA~1&#92;MARS_1~1&#92;ICOMMONPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;DVR_UTIL&#92;EMERGENCYAGENT&#92;MIDAS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMODO&#92;COMODO INTERNET SECURITY&#92;CMDAGENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref D:&#92;GAMES&#92;WORLD_~1&#92;WOTTWE~1.EXE
delref F:&#92;LG_PC_PROGRAMS.EXE
delref F:&#92;HTC_SYNC_MANAGER_PC.EXE
delref {16A017B9-6CB4-47C7-8E81-6E9396FAC2B6}&#92;&#91;CLSID&#93;
delref {30F9B915-B755-4826-820B-08FBA6BD249D}&#92;&#91;CLSID&#93;
delref {A1E75A0E-4397-4BA8-BB50-E19FB66890F4}&#92;&#91;CLSID&#93;
delref Z:&#92;CONS.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />----------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>14.06.2017 13:34:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14084/message99483/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14084/message99483/</guid>
			<pubDate>Wed, 14 Jun 2017 13:34:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>вирус WIn32/Kryptik.FOIB Прошу помочь</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14084/message99482/">вирус WIn32/Kryptik.FOIB Прошу помочь</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			На рабочем железе появилась проблема: при подключении флеш-носителей с какими-либо документами или программами все файлы становятся невидимыми и создаются их ярлыки. При сканировании нод обнаружил в С/documents and settings/admin/appdata/roaming модифицированный win32/Kryptik.FOIB, очистил, удалил. При повторной проверке обнаружил его там же. Вручную удаляется, но через несколько секунд создает другую папку по тому же адресу. Ни Веб-курейтом ни касперским ремовал тул ничего не нашли.<br /><br />Образ автозапуска прикрепил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100315">HAK2_2017-06-14_12-15-04.7z</a><br /><i>14.06.2017 12:51:34, Стас Донцов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14084/message99482/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14084/message99482/</guid>
			<pubDate>Wed, 14 Jun 2017 12:51:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
