Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Троян MSIL/CoinMiner.BGJ , Какойт троян появился на ПК

RSS
Хотел скачать модов на игрушку распаковал файлы из Win32 архив ZIP, и теперь ESET Кричит оповещение угроза удалена MSIL/CoinMiner.BGJ в интернете про него ничего не сказано. Помогите прошу кто может. ESET До сих пор орет так что я уведомления выключил. P.S Орет ровно через 1 минуты каждый раз может это связано с чем то?
Screenshot_1.png (14.06 КБ)
Изменено: Александр Казанин - 25.05.2021 18:45:00

Ответы

Цитата
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
https://www.sendspace.com/file/4pe0wa
Цитата
по скиншоту:
если есть возможность зайдите по ссылке "файл" и проверьте на какой файл указывает ESET
Такой возможности нет. Уведомления прекратились. Хотя, когда они были, пытался щелкнуть на ссылку "файл", но она была не активна и ничего не открывалось.Сегодня ESET обнаружил ещё один троян MSIL/Agent.UFA

Вот свежий файл журнала из ESET: https://www.sendspace.com/file/zmt2j7
И на этом пока всё - антивирус молчит. Спасибо, что помогаете. Может ещё dr web cureit помог, которым вчера проверял - он там тоже что-то удалял...
Изменено: Олег Летуновский - 25.12.2020 10:18:45
Цитата
Олег Летуновский написал:
Вот свежий файл журнала из ESET:  https://www.sendspace.com/file/zmt2j7 И на этом пока всё - антивирус молчит. Спасибо, что помогаете. Может ещё dr web cureit помог, которым вчера проверял - он там тоже что-то удалял...
интересно,
возможно, загрузка файла вновь произошла после очистки за предыдущий день в uVS

Цитата
25.12.2020 14:29:54;Модуль сканирования файлов, исполняемых при запуске системы;файл;c:\users\Олег\appdata\roaming\microsoft\admodnetw4b8\adnekmod8­b4.dll;MSIL/Agent.UFA троянская программа;очищено удалением;;;0CBA96ADD40FC610017EF4A2BA8F4220694A1018;23.12.2020 16:02:50

вчера мы добавили сигнатуру adnekmod8b4.dll в базу ESET и теперь ESET прибивает этот файл еще до момента его запуска.
Читают тему