<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Win32/CoinMiner.DV. Помогите удалить.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Win32/CoinMiner.DV. Помогите удалить. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 17:48:12 +0300</pubDate>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74761/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите все найденное в мбам, кроме этого<br /><br />====quote====<br />Объекты реестра обнаружены: &nbsp;1<br />HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -&gt; Плохо: (1) Хорошо: (0) -&gt; Действие не было предпринято.<br /><br />=============<br /><br />перегрузите систему, и еще раз выполните быстрый скан в малваребайт <br />
			<i>28.12.2013 19:08:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74761/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74761/</guid>
			<pubDate>Sat, 28 Dec 2013 19:08:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74760/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ничего не изменилось, все как и было.<br />Вот отчет: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93692">MBAM-log-2013-12-28 (17-02-39).txt</a><br /><i>28.12.2013 19:03:14, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74760/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74760/</guid>
			<pubDate>Sat, 28 Dec 2013 19:03:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74759/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. удалите ярлыки браузеров на рабочем столе, и заново переделайте их.<br /><br />2.<br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>;uVS v3.81.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

OFFSGNSAVE
delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;ADMIN&#92;APPLICATION DATA&#92;MICROSOFT&#92;INTERNET EXPLORER&#92;QIPSEARCHBAR.DLL
addsgn A7679B23506A4C7261D4C4B12DBDEB5673DD44AA74B31F9041A3334363162424A31189575AAAAD2DA2A0250B085C49717D3752A3AE2583FE781FBE298D06468C 8 a variant of Win32/CoinMiner.DV

zoo D:&#92;OPENVG.EXE

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://HOME.WEBALTA.RU/?START

; Java(TM) 6 Update 35
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216035FF} /quiet

deltmp
delnfr
;-------------------------------------------------------------

regt 5
CZOO
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>28.12.2013 18:10:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74759/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74759/</guid>
			<pubDate>Sat, 28 Dec 2013 18:10:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74757/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			понятно, теперь, заражение идет у вас с флэшки. скрипт по новому образу сейчас напишу. <br />
			<i>28.12.2013 18:07:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74757/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74757/</guid>
			<pubDate>Sat, 28 Dec 2013 18:07:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74754/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			И ещё одно, теперь когда я вставляю Флеш. и захожу в Мой компьютер - Transcend (H <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;- (Флешка). То у меня закрывается процесс explorer.exe. И появляется msg "Обнаружена Угроза"(28.12.2013 15:13:23	Защита в режиме реального времени	файл	D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа	очищен удалением - изолирован	MEGA\ADMIN	Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\explorer.exe.). <br /><br /><br /><br />Вчера все было нормально.<br /><br />Только что удалил фильм с флешки, стало все нормально. <br />
			<i>28.12.2013 17:17:35, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74754/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74754/</guid>
			<pubDate>Sat, 28 Dec 2013 17:17:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74753/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93691">MEGA_2013-12-28_14-44-58.7z</a><br /><i>28.12.2013 16:56:02, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74753/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74753/</guid>
			<pubDate>Sat, 28 Dec 2013 16:56:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74751/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска из безопасного режима системы <br />
			<i>28.12.2013 16:13:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74751/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74751/</guid>
			<pubDate>Sat, 28 Dec 2013 16:13:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74750/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Так же. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93690">Угрозы3.txt</a><br /><i>28.12.2013 14:12:03, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74750/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74750/</guid>
			<pubDate>Sat, 28 Dec 2013 14:12:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74749/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Журнал проверки<br />Версия базы данных сигнатур вирусов: 8944 (20131021)<br />Дaтa: 28.12.2013 &nbsp;Время: 11:07:48<br />Просканированные диски, папки и файлы: Оперативная память<br />Оперативная память = D:\openvg.exe - модифицированный Win32/CoinMiner.DV троянская программа - очищен удалением - изолирован [1]<br />Количество просканированных объектов: 295<br />Количество обнаруженных угроз: 1<br />Количество очищенных объектов: 1<br />Время выполнения: 11:08:16 &nbsp;Общее время проверки: 28 сек. (00:00:28)<br />=============<br /><br />хорошо, перегрузите систему, и еще раз выполните сканирование в ESET NOD32 только оперативной памяти <br />
			<i>28.12.2013 13:44:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74749/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74749/</guid>
			<pubDate>Sat, 28 Dec 2013 13:44:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74747/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93689">Угрозы2.txt</a><br /><i>28.12.2013 13:10:23, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74747/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74747/</guid>
			<pubDate>Sat, 28 Dec 2013 13:10:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74745/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, в ESET NOD32. он же у вас детектирует бикойнмайнера <br />
			<i>28.12.2013 11:23:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74745/</guid>
			<pubDate>Sat, 28 Dec 2013 11:23:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74739/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А проверять нужно антивирусом Nod или можно другим? <br />
			<i>27.12.2013 21:53:04, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74739/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74739/</guid>
			<pubDate>Fri, 27 Dec 2013 21:53:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74738/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тор установлен, но я им только один раз пользовался и это было в 12 году. А так просто руки не доходят удалить. А что? <br />
			<i>27.12.2013 21:37:07, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74738/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74738/</guid>
			<pubDate>Fri, 27 Dec 2013 21:37:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74734/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+ вопрос:<br />сеть tor используете? <br />
			<i>27.12.2013 21:05:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74734/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74734/</guid>
			<pubDate>Fri, 27 Dec 2013 21:05:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74733/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, у вас там плюс ко всему файловое заражение jeffo<br /><br /><br />====quote====<br />27.12.2013 18:37:09	Защита в режиме реального времени	файл	C:\WINDOWS\uninst.exe	Win32/Jeefo.A вирус	очищен - изолирован	MEGA\ADMIN	Событие произошло при попытке доступа к файлу следующим приложением: D:\Malwarebytes' Anti-Malware\mbam.exe.<br />27.12.2013 18:32:13	Защита в режиме реального времени	файл	D:\happyHack\ProxyParser\Proxy Parser.exe	Win32/HackTool.ProxyParser.A троянская программа	очищен удалением - изолирован	MEGA\ADMIN	Событие произошло при попытке доступа к файлу следующим приложением: D:\Malwarebytes' Anti-Malware\mbam.exe.<br />27.12.2013 17:21:18	Защита в режиме реального времени	файл	D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа	очищен удалением - изолирован	MEGA\ADMIN	Событие произошло при попытке запуска файла следующим приложением: C:\Documents and Settings\ADMIN\Рабочий стол\HiJackThis\uvs_v3811\vyscid.<br />27.12.2013 16:52:41	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа	очищен удалением - изолирован	MEGA\ADMIN	<br />27.12.2013 14:19:30	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа	очищен удалением - изолирован	MEGA\ADMIN	<br />26.12.2013 23:58:55	Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа	очищен удалением - изолирован	MEGA\ADMIN	<br /><br />=============<br /><br />обновите антивирус, и выполните сканирование <B>только оперативной памяти.</B><br />лог сканирования добавьте на форум. <br />
			<i>27.12.2013 21:02:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74733/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74733/</guid>
			<pubDate>Fri, 27 Dec 2013 21:02:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74731/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93685">Угрозы.txt</a><br /><i>27.12.2013 20:53:56, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74731/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74731/</guid>
			<pubDate>Fri, 27 Dec 2013 20:53:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74730/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>27.12.2013 20:52:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74730/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74730/</guid>
			<pubDate>Fri, 27 Dec 2013 20:52:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Win32/CoinMiner.DV. Помогите удалить.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10428/message74727/">Win32/CoinMiner.DV. Помогите удалить.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Модуль сканирования файлов, исполняемых при запуске системы	файл	Оперативная память = D:\openvg.exe	модифицированный Win32/CoinMiner.DV троянская программа.<br /><br /><br />И очень начал тормозить компьютер.<br /><br /><br /><br /><noindex><a href="http://rghost.ru/51244293" target="_blank" rel="nofollow">Вот лог uVS</a></noindex> <br />
			<i>27.12.2013 19:42:04, Vova.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10428/message74727/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10428/message74727/</guid>
			<pubDate>Fri, 27 Dec 2013 19:42:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
