<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 23:31:30 +0300</pubDate>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67379/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />=============<br /> <br />
			<i>08.05.2013 10:30:09, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67379/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67379/</guid>
			<pubDate>Wed, 08 May 2013 10:30:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67378/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо, помогло <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>08.05.2013 10:18:36, Александр Щербаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67378/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67378/</guid>
			<pubDate>Wed, 08 May 2013 10:18:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67376/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.13 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
zoo %SystemDrive%&#92;TEMP&#92;NODE87F.TMP
addsgn A76592C9033DCF0F07D5DBB48CD41205256297D289FAE00D953CB0B0AFA379ED2357C347C185C217704946934643C01FFE33E4253FDADADAC55E812FC78F678B 8 majachok.dll
zoo %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
addsgn 1AA78B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 8 praetorian
zoo %SystemRoot%&#92;KMSACT.EXE
addsgn 1A0F8965AA598C225B84FE59DAE31205E6DCAB7DF5DE13F374480A356E3EA1EBDCE84A1136DCCB45A00798934616C0BC6D8063B40B18B42CA6B62F274C563248 13 Win32/Kryptik.AGMN &#91;ESET-NOD32&#93;
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;TEMP&#92;NODE87F.TMP
zoo %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;CTCGLPA.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;CTCGLPA.EXE
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
delall %SystemDrive%&#92;USERS&#92;АЛЕКСАНДР&#92;APPDATA&#92;ROAMING&#92;QIPGUARD&#92;QIPGUARD.EXE
delref HTTP://QIP.RU
delref HTTP://HOME.SWEETIM.COM/?CRG=3.1010000.10002&#38;BARID={5B56D8D2-4DD7-11E2-9E39-001BFC7BFB7B}
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
regt 14
exec "C:&#92;PROGRAM FILES&#92;MCAFEE SECURITY SCAN&#92;UNINSTALL.EXE"
exec C:&#92;PROGRA~1&#92;CONDUI~1&#92;CONDUITENGINEUNINSTALL.EXE
exec MSIEXEC.EXE /X{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
exec MSIEXEC.EXE /X{0C43FE6B-E881-4AFC-B384-4AEBC90047E8}
restart
czoo
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>08.05.2013 10:08:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67376/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67376/</guid>
			<pubDate>Wed, 08 May 2013 10:08:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67375/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/45843146" target="_blank" rel="nofollow">перезалил здесь</a></noindex> <br />
			<i>08.05.2013 09:32:21, Александр Щербаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67375/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67375/</guid>
			<pubDate>Wed, 08 May 2013 09:32:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67373/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если уже создан, перезалейте на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> или прикрепите к вашему сообщению. <br />
			<i>08.05.2013 07:47:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67373/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67373/</guid>
			<pubDate>Wed, 08 May 2013 07:47:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67372/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://letitbit.net/download/31614.30ed34a8744d367c60cb3b520803/1_2013-05-08_09-00-54.7z.html" target="_blank" rel="nofollow">образ автозапуска тут</a></noindex> <br />
			<i>08.05.2013 07:38:15, Александр Щербаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67372/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67372/</guid>
			<pubDate>Wed, 08 May 2013 07:38:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67371/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не надо использовать скрипты из других тем.<br /><br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />если уже создан, перезалейте на <noindex><a href="http://rghost.ru" target="_blank" rel="nofollow">http://rghost.ru</a></noindex> или прикрепите к вашему сообщению. <br />
			<i>08.05.2013 07:30:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67371/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67371/</guid>
			<pubDate>Wed, 08 May 2013 07:30:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9411/message67370/">Модуль сканирования файлов, исполняемых при запуске системы файл C:\PROGRA~2\Mozilla\gbiyjeg.dll модифицированный Win32/Kryptik.AZHM троянская программа очищен удалением</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Мучает эта же штука. Прочитал эту ветку, скачал программу uVS, сделал лог. Вот со скриптом незнаю что делать, он для всех подойдет или только для Mozg13-91(Пользователь)? <br /><br /><noindex><a href="http://letitbit.net/download/31614.30ed34a8744d367c60cb3b520803/1_2013-05-08_09-00-54.7z.html" target="_blank" rel="nofollow">Вот лог</a></noindex> <br />
			<i>08.05.2013 07:14:49, Александр Щербаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9411/message67370/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9411/message67370/</guid>
			<pubDate>Wed, 08 May 2013 07:14:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
