<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус Win32/Kryptik.BHLX]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус Win32/Kryptik.BHLX форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 10:02:11 +0300</pubDate>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71197/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если в карантине антивируса остался файлик, вышлите в архиве с паролем infected на адрес safety@chklst.ru,<br />хотя не факт, что именно он добавляет и активирует ip sec политику. <br />
			<i>20.08.2013 12:46:53, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71197/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71197/</guid>
			<pubDate>Tue, 20 Aug 2013 12:46:53 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71196/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, спасибо разработчику uVS, сразу же добавил в релиз решение проблемы. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex><br /><br />закрываю тему. <br />
			<i>20.08.2013 12:43:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71196/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71196/</guid>
			<pubDate>Tue, 20 Aug 2013 12:43:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71195/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Оперативно, какие же вы молодцы. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":-)" data-definition="SD" alt=":-)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>20.08.2013 12:37:50, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71195/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71195/</guid>
			<pubDate>Tue, 20 Aug 2013 12:37:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71194/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			дак мы уже выпустили uVS 3.81 который решил бы проблему скриптом. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> по форумам прокатилась волна с подобной проблемой. <br />
			<i>20.08.2013 12:35:43, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71194/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71194/</guid>
			<pubDate>Tue, 20 Aug 2013 12:35:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71108/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Traun</B>, если возможно откопируйте список сайтов (если он там будет) в отдельный файл, и добавьте его на форум. <br />
			<i>17.08.2013 20:27:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71108/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71108/</guid>
			<pubDate>Sat, 17 Aug 2013 20:27:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71107/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это решение проверьте<br /><noindex><a href="http://kazanhelper.wordpress.com/2013/08/16/ping-tracert-%D0%BE%D0%B1%D1%89%D0%B8%D0%B9-%D1%81%D0%B1%D0%BE%D0%B9-%D0%BD%D0%B5-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%B2%D0%B0%D1%8E%D1%82%D1%81%D1%8F-%D1%81%D0%B0%D0%B9%D1%82%D1%8B/" target="_blank" rel="nofollow">http://kazanhelper.wordpress.com/2013/08/16/ping-tracert-%D0%BE%D0%B1%D1%89%D0%B8%D0%B9-%D1%81%D0%B1%D0%BE%D0%B9-%D0%BD%D0%B5-%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D0%B2%D0%B0%D1%8E%D1%82%D1%81<WBR/>&shy;%D1%8F-%D1%81%D0%B0%D0%B9%D1%82%D1%8B/</a></noindex> <br />
			<i>17.08.2013 19:28:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71107/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71107/</guid>
			<pubDate>Sat, 17 Aug 2013 19:28:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71099/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Списки пустые. При удалении антивируса / отключении брандмауэра Win 7 результат тот же. <br />
			<i>16.08.2013 21:35:20, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71099/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71099/</guid>
			<pubDate>Fri, 16 Aug 2013 21:35:20 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71097/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверьте настройки антивируса. нет ли заблокированных адресов в настройках <br />
			<i>16.08.2013 21:18:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71097/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71097/</guid>
			<pubDate>Fri, 16 Aug 2013 21:18:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71090/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт отработал, проблема сохраняется. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92875">2013-08-16_14-17-00_log.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92876&" width="679" height="450" /><br /><i>16.08.2013 14:23:28, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71090/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71090/</guid>
			<pubDate>Fri, 16 Aug 2013 14:23:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71089/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			такой скрипт проверьте<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
dnsreset
winsockreset
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>16.08.2013 14:10:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71089/</guid>
			<pubDate>Fri, 16 Aug 2013 14:10:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71088/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал. Проблема сохраняется <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":-(" data-definition="SD" alt=":-(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>16.08.2013 14:07:55, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71088/</guid>
			<pubDate>Fri, 16 Aug 2013 14:07:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71087/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте очистить кэш DNS<br /><br /><br />====quote====<br />cmd<br />ipconfig /flushdns<br />=============<br /><br />и еще раз проверьте доступ к сайту eset.com <br />
			<i>16.08.2013 13:52:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71087/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71087/</guid>
			<pubDate>Fri, 16 Aug 2013 13:52:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71086/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ TRAUN-NB_2013-08-16_11-38-08.rar <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92874">TRAUN-NB_2013-08-16_11-38-08.rar</a><br /><i>16.08.2013 13:42:03, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71086/</guid>
			<pubDate>Fri, 16 Aug 2013 13:42:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71085/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот этот образ добавьте на форум<br />TRAUN-NB_2013-08-16_11-38-08.rar <br />
			<i>16.08.2013 13:40:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71085/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71085/</guid>
			<pubDate>Fri, 16 Aug 2013 13:40:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71084/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Лог журнала обнаружения угроз - в приложении. Там только одна угроза за вчера (переустанавливал антивирус <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":-(" data-definition="SD" alt=":-(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> )<br />2. Это личный ноут, сейчас в домашней сети. Кроме него в сети десктоп - он нормально обновляется, с него в форуме.<br />3. Лог в приложении. На все попытки пинга/трейса через cmd на eset выдаёт "общий сбой". На другие сайты - всё нормально. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92872">NOD32-Threats journal.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92873">2013-08-16_11-58-07_log.txt</a><br /><i>16.08.2013 12:07:06, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71084/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71084/</guid>
			<pubDate>Fri, 16 Aug 2013 12:07:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71078/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1.добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />2. комп домашний или рабочий? другие компьютеры вашей сети имеют доступ обновлению?<br /><br />3.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
CEXEC cmd /c"ping eset.com"
CEXEC cmd /c"ping esetnod32.ru"
CEXEC cmd /c"ping forum.esetnod32.ru"
CEXEC cmd /c"tracert eset.com"
CEXEC cmd /c"tracert esetnod32.ru"
CEXEC cmd /c"tracert forum.esetnod32.ru"
crimg
</pre>
=============
<br />без перезагрузки, добавьте образ автозапуска, который будет создан автоматически<br />------------ <br />
			<i>16.08.2013 03:34:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71078/</guid>
			<pubDate>Fri, 16 Aug 2013 03:34:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71075/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92870">SysInspector-TRAUN-NB-130815-2237.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92871">TRAUN-NB_2013-08-15_22-51-04.rar</a><br /><i>15.08.2013 22:58:41, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71075/</guid>
			<pubDate>Thu, 15 Aug 2013 22:58:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71074/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Попробовал, проблема сохраняется. <br />
			<i>15.08.2013 22:51:40, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71074/</guid>
			<pubDate>Thu, 15 Aug 2013 22:51:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71073/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте очистить кэш обновлений в настройках, и повторить обновление баз антивируса. <br />
			<i>15.08.2013 22:27:47, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71073/</guid>
			<pubDate>Thu, 15 Aug 2013 22:27:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71071/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо вам за быстрый ответ!<br /><br />Скрипт отработал успешно, перезагрузился. Симптомы остались: обновления nod32 не происходит, сайт Eset не открывается.<br />Малваребайт обнаружил 1 объект, лог в приложении. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92868">MBAM-log-2013-08-15 (22-14-13).txt</a><br /><i>15.08.2013 22:16:19, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71071/</guid>
			<pubDate>Thu, 15 Aug 2013 22:16:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71070/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
; Bonjour
exec MsiExec.exe /X{0E543634-7E25-4B8F-8D5B-97880E5E5088} /quiet

; Java(TM) 6 Update 20
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} /quiet

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>15.08.2013 21:44:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71070/</guid>
			<pubDate>Thu, 15 Aug 2013 21:44:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус Win32/Kryptik.BHLX</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9935/message71069/">Вирус Win32/Kryptik.BHLX</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br /><br />Nod 32 перестал обновляться, заблокирована возможность зайти на сайт eset.com.<br />Прошу помощи!<br /><br />Переустановка антивируса не помогла. В автозагрузке обнаружил файл WinHelp.exe. Ошибся - перенёс его как есть на компьютер с работающим nod32, а тот его сразу удалил, идентифицировав как Win32/Kryptik.BHLX (надо было сначала заархивировать <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" />(( ), в общем, прислать не могу.<br /><br />Логи:<br />SysInspector: <noindex><a href="http://sdrv.ms/14NRfik" target="_blank" rel="nofollow">http://sdrv.ms/14NRfik</a></noindex><br />uVS: <noindex><a href="http://sdrv.ms/17sx3yB" target="_blank" rel="nofollow">http://sdrv.ms/17sx3yB</a></noindex> <br />
			<i>15.08.2013 21:31:04, Traun.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9935/message71069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9935/message71069/</guid>
			<pubDate>Thu, 15 Aug 2013 21:31:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
