Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC

RSS
20.04.2018 23:05:06;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = explorer.exe(2040);модифицированный Win64/CoinMiner.DC потенциально нежелательная программа;очищен удалением;;;6E5910DF166184F30C0982FB8919A67B085638FB;
У меня иногда так выходить:Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC .Нажимаю очистить ,но не получаеться у него,и не мог найти эту программу.CoinMiner.DC .Помагите пожалуста
Файл архива с образом автозапуска :http://rgho.st/private/7DpHZkQkf/d8e6a6abfd8bad9da09559f886db907d
Изменено: Заманбек Айдаров - 19.07.2018 17:32:58

Ответы

Записи относящиеся к \KMSEM\  можно не удалять.

1) В Malwarebytes - всё прочее найденное удалите.
( поместите в карантин )

2) Выполните лог в AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/

после завершения сканирования:
Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )
На вкладке:
Папки (Folders) для Mail.Ru  и Yandex снимите [V]


Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
 журнала сканирования
Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие
с автоперезагрузкой

3) Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
Ссылкы на  файлы логов FRST.txt и Addition.txt : http://rgho.st/private/8qy6TDMwR/15d2546c4d631a1e5a352a0366b136bc
и http://rgho.st/private/66KyN7Wl5/ee5146a68950b24703b34ea9d049033b
Изменено: Заманбек Айдаров - 24.07.2018 13:43:56
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
...
Запустите FRST и нажмите один раз на кнопку Fix и подождите.

Код
  

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
HKLM-x32\...\RunOnce: [wextract_cleanup0] => 0
HKLM-x32\...\RunOnce: [{f0080ca2-80ae-4958-b6eb-e8fa916d744a}] => 0
HKLM-x32\...\RunOnce: [{a2199617-3609-410f-a8e8-e8806c73545b}] => 0
HKLM-x32\...\RunOnce: [{d2c8df0e-f15d-4426-9e51-f13f329f9cb4}] => 0
HKLM-x32\...\RunOnce: [{49e969a1-2990-464d-92b5-25f6f34573c6}] => 0
HKLM-x32\...\RunOnce: [{404c9c27-8377-4fd1-b607-7ca635db4e49}] => 0
HKLM-x32\...\RunOnce: [{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}] => 0
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2018-07-07 02:43 - 2018-07-07 02:43 - 000000000 ____D C:\Program Files\1S1FNOLKKZ
EmptyTemp:
Reboot:


Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
RP55 RP55,лог-файл (Fixlog.txt):
Проверяем, как работает система...
и
Пишем по _общему результату лечения.
santy,ок .СПАСИБО БОЛЬШОЕ ВАМ .КоинМайнер.СД теперь не появлиаеться.Вы лучшие техподдержка из которых когда либо я видал.
Хорошо.
Выполните рекомендации:
https://forum.esetnod32.ru/forum9/topic13764/
Читают тему