<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Вирус img001.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Вирус img001.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 11:32:35 +0300</pubDate>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98399/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема решена, спасибо. <br />
			<i>11.04.2017 06:39:41, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98399/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98399/</guid>
			<pubDate>Tue, 11 Apr 2017 06:39:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98398/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_IqgmXgtG" href="/user/28763/" bx-tooltip-user-id="28763">Nikita Stoyan</a> написал:<br />снятия ограничений <br />=============<br />снятия ограничений для сканируемых объектов- это что? И как это отключить?. <br />
			<i>11.04.2017 05:54:49, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98398/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98398/</guid>
			<pubDate>Tue, 11 Apr 2017 05:54:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98390/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После снятия ограничений для сканируемых объектов файл детектируется в момент записи на диск? <br />
			<i>10.04.2017 18:37:28, Nikita Stoyan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98390/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98390/</guid>
			<pubDate>Mon, 10 Apr 2017 18:37:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98383/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А воз и ныне там.. <br />
			<i>10.04.2017 10:16:14, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98383/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98383/</guid>
			<pubDate>Mon, 10 Apr 2017 10:16:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98361/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Максимально подняты настройки при сканировании, стал определять и удалять все компоненты вируса. Однако запуск самораспаковывающегося архива и последующая его установка в систему не выглядит для Антивируса подозрительно. <br />
			<i>07.04.2017 13:17:14, Дмитрий Баранов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98361/</guid>
			<pubDate>Fri, 07 Apr 2017 13:17:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98358/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отправил. <br />
			<i>07.04.2017 12:01:55, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98358/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98358/</guid>
			<pubDate>Fri, 07 Apr 2017 12:01:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98357/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Во время стендовых испытаний угроза детектировалась при распаковке и удалялась автоматически. Метод очистки &quot;Обычная очистка&quot;. К сожалению, мы не получили от вас журнал LogCollector. Нам необходимо будет сверить настройки продуктов безопасности, а так же версии модулей. Пришлите, пожалуйста, журнал в ответ на последнее письмо из технической поддержки. Ограничение для почтовой пересылки: 8 MB. <br />
			<i>07.04.2017 11:38:14, Nikita Stoyan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98357/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98357/</guid>
			<pubDate>Fri, 07 Apr 2017 11:38:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98356/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_CNg4YuPv" href="/user/28763/" bx-tooltip-user-id="28763">Nikita Stoyan</a> написал:<br />Отключена ли опция интеллектуальной оптимизации в настройках защиты в режиме реального времени?<br />=============<br />Такой совет был получен при первом обращении тех поддержки, и сразу выполнен. Эффекта не дало, на данный момент включен расширенный эвристический анализ у всех компонентов. <br />
			<i>07.04.2017 11:20:36, Дмитрий Баранов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98356/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98356/</guid>
			<pubDate>Fri, 07 Apr 2017 11:20:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98355/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_euLmDnGV" href="/user/28763/" bx-tooltip-user-id="28763">Nikita Stoyan</a> написал:<br />Отключена ли опция интеллектуальной оптимизации в настройках защиты в режиме реального времени?<br />=============<br />Да, отключена, отключили первым делом, включили расширенную эвристику, не помогает. Нужно повысить в базе eset для майнера уровень угрозы. <br />
			<i>07.04.2017 11:14:42, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98355/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98355/</guid>
			<pubDate>Fri, 07 Apr 2017 11:14:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98354/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_NnDnHGzE" href="/user/26/" bx-tooltip-user-id="26">Дмитрий</a> написал:<br />Повторюсь ВСЕ компоненты вирусы детектируются антивирусом и удаляются. Если Вы используете версию 5 для бизнеса, настройки которые я говорил, нужно настроить во всех параметрах, а не только при сканировании, то есть в режиме реального времени и т.д.<br /><br /><br /><br />=============<br /><br />====quote====<br /><br />Дмитрий написал:<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » NsCpuCNMiner32.exe - a variant of Win32/BitCoinMiner.BX potentially unsafe application - cleaned by deleting &#91;1&#93;<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » NsCpuCNMiner64.exe - Win64/CoinMiner.J trojan - cleaned by deleting &#91;1&#93;<br />=============<br /><br />Замечу, что детектирование хоть и есть, но оно в корне не верно, почему 2 по сути одинаковых вируса воспринимаются антивирусом на таком разном уровне опасности? <br />
			<i>07.04.2017 11:13:19, Дмитрий Баранов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98354/</guid>
			<pubDate>Fri, 07 Apr 2017 11:13:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98353/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отключена ли опция интеллектуальной оптимизации в настройках защиты в режиме реального времени? <br />
			<i>07.04.2017 11:09:47, Nikita Stoyan.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98353/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98353/</guid>
			<pubDate>Fri, 07 Apr 2017 11:09:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98352/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			еще раз на чистую машину поставил ESET обновил его, заразил машину и снял лог автозагрузки.<br />На скрине видно что файлы появились в профиле а включенный eset никак не отреагировал. - это в аттаче.<br /><br />А вот после сканирования антивирусом в профиле остаются файлы вируса: - вторая картинка в аттаче <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99195&" width="812" height="747" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99196">12345-TEST_2017-04-07_13-38-13.7z</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99197&" width="968" height="529" /><br /><i>07.04.2017 11:01:58, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98352/</guid>
			<pubDate>Fri, 07 Apr 2017 11:01:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98350/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Более того, ситуация ухудшается, антивирус начал перебирать учетки и пароли к ним, это видно по контроллеру домена.<br /><br />Мы все таки можем повысить уровень опасности этого вируса, чтобы антивирус его таки удалял?<br /><br />И как всё таки заставить его удалять или переносить в карантин архивы с вирусами внутри? Проверка контейнеров стоит в настройках. <br />
			<i>07.04.2017 10:25:41, Дмитрий Баранов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98350/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98350/</guid>
			<pubDate>Fri, 07 Apr 2017 10:25:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98349/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению моё предыдущие сообщение было удалено кем-то.<br /><br />Но я повторюсь, необходимо сделать, чтобы антивирус блокировал запуск самораспаковывающегося архива (да вирус представляет собой &nbsp;самораспаковывающийся зип архив), в котором находится вирус. <br /><br />Каким образом можно повысить уровень проактивной защиты, поможет ли расширенная эвристика?<br /><br />Также не понятно, почему 64 битная версия этого вируса помечена как опасное приложение, а 32 битная версия всего лишь потценциально опасное, когда принцип их работы одинаковый? <br />
			<i>07.04.2017 09:59:24, Дмитрий Баранов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98349/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98349/</guid>
			<pubDate>Fri, 07 Apr 2017 09:59:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98348/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Почему нельзя повысить в вашей базе вирусов настройку этого вируса без изменения настроек антивируса? <br />
			<i>07.04.2017 09:54:06, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98348/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98348/</guid>
			<pubDate>Fri, 07 Apr 2017 09:54:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98346/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9IBrR3oR" href="/user/26/" bx-tooltip-user-id="26">Дмитрий</a> написал:<br />Повторюсь, попробуйте выставить очистку в режим &quot;тщательная&quot;.<br /><br />Повторюсь ВСЕ компоненты вирусы детектируются антивирусом и удаляются. Если Вы используете версию 5 для бизнеса, настройки которые я говорил, нужно настроить во всех параметрах, а не только при сканировании, то есть в режиме реального времени и т.д.<br />=============<br />А если мы не можем выставить настройку &quot;тщательная&quot;?<br />почему при сканировании принудительном антивирус видит вирус, а при мониторинге дает ему распространяться?<br />Без настройки тщательная мы можем добиться чтобы вирус удалялся? <br />
			<i>07.04.2017 09:30:22, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98346/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98346/</guid>
			<pubDate>Fri, 07 Apr 2017 09:30:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98345/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Повторюсь, попробуйте выставить очистку в режим "тщательная".<br /><br />Повторюсь ВСЕ компоненты вирусы детектируются антивирусом и удаляются. Если Вы используете версию 5 для бизнеса, настройки которые я говорил, нужно настроить во всех параметрах, а не только при сканировании, то есть в режиме реального времени и т.д. <br />
			<i>07.04.2017 09:25:18, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98345/</guid>
			<pubDate>Fri, 07 Apr 2017 09:25:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98344/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все настройки которые вы порекомендовали сделали, не стоит только расширенная эвристика.<br />проблема в том что img001.exe не удаляется - видимо по тому что это архив.<br />Как удалить архив с вирусом?<br />Можно ли удалить файл по имени?<br />И самое интересное - при разархивировании архива img001.exe ESET на вирусы не реагирует! Если ег онатравить на этот файл, он скажет что вирусы есть, но их не удаляет.<br />Файлы в профиле - %User profile%\Appdata\Roaming\Nsminer\ создаются и он их не удаляет.<br />поэтому сканировать всю сеть бессмысленно, вирус не удаляется.<br />Добавьте как нибудь в антивирусные базы чтобы эти майнеры удалялись, не такие они и сложные. <br />
			<i>07.04.2017 09:05:45, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98344/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98344/</guid>
			<pubDate>Fri, 07 Apr 2017 09:05:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98343/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />можно такой скрипт в uVS погонять на зараженных машинах.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0b6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
addsgn 7300F79B556A1F275DE775E6ED94361DE2CED8E6B96B5F78B63503F874C251B33627B3173E3D9CC92B807B8AF26609FA2E20FD0E279AB04625D43C78BB06CA7A 64 NSIS/CoinMiner.N &#91;ESET-NOD32&#93;

;------------------------autoscript---------------------------

chklst
delvir

;-------------------------------------------------------------

deltmp
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br /><br />во вложении так же файл скрипта.<br />его можно скачать к себе и выполнить в uVS &nbsp;в режиме: выполнить скрипт из файла <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99194">script_for_clean.txt</a><br /><i>07.04.2017 09:05:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98343/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98343/</guid>
			<pubDate>Fri, 07 Apr 2017 09:05:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98342/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Детектирование файла есть, не вижу смысла его повторно отправлять<br /><br /><br />====quote====<br />Log<br />Scan Log<br />Version of malware database: 15216P (20170407)<br />Date: 07.04.2017 &nbsp;Time: 8:50:59<br />Scanned disks, folders and files: F:\Download\IMG001\IMG001.exe<br />F:\Download\IMG001\IMG001.exe » NSIS » Entries.bin - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » Strings.txt - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » Script.nsi - NSIS/CoinMiner.N trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » NsCpuCNMiner32.exe - a variant of Win32/BitCoinMiner.BX potentially unsafe application - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » NsCpuCNMiner64.exe - Win64/CoinMiner.J trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » pools.txt - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » inetc.dll - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » makensis.exe - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » ExecDos.dll - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » Entries.bin - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » Strings.txt - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » Script.nsi - NSIS/CoinMiner.K trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » NsCpuCNMiner32.exe - a variant of Win32/BitCoinMiner.BX potentially unsafe application - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » NsCpuCNMiner64.exe - Win64/CoinMiner.J trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » pools.txt - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » inetc.dll - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » makensis.exe - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » ExecDos.dll - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » tftp.exe - a variant of Win32/CoinMiner.ZS trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » bzip2 - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » bzip2_solid - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » folder.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » icon.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » lzma - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » rar.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » uninst - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » info.zip » ZIP » IMG001.scr » NSIS » zlib - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » tftp.exe - a variant of Win32/CoinMiner.ZS trojan - cleaned by deleting [1]<br />F:\Download\IMG001\IMG001.exe » NSIS » bzip2 - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » bzip2_solid - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » folder.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » icon.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » lzma - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » rar.ico - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » uninst - is OK<br />F:\Download\IMG001\IMG001.exe » NSIS » zlib - is OK<br />Number of scanned objects: 36<br />Number of threats found: 8<br />Number of cleaned objects: 8<br />Time of completion: 8:51:13 &nbsp;Total scanning time: 14 sec (00:00:14)<br />=============<br /><br />Прошу заметить некоторые файлы детектируются как &nbsp;potentially unsafe application<br /><br />Включите в настройках антивируса детектирование потенциально опасных и потенциально нежелательных приложений. Проверьте файл повторно, выполните сканирование всех ПК в сети. <br />
			<i>07.04.2017 08:54:11, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98342/</guid>
			<pubDate>Fri, 07 Apr 2017 08:54:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98341/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дмитрий<br />Был изменён формат образа - для того, чтобы открыть образ нужна актуальная версия uVS 4.00 B-6 <br />
			<i>07.04.2017 08:50:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98341/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98341/</guid>
			<pubDate>Fri, 07 Apr 2017 08:50:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98340/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Там архив раром спокойно открывается, разархивировал и заархивировал еще раз. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99193">12345-TEST_2017-04-07_10-56-05.rar</a><br /><i>07.04.2017 08:49:56, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98340/</guid>
			<pubDate>Fri, 07 Apr 2017 08:49:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98339/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пароль 123456 <br />
			<i>07.04.2017 08:48:31, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98339/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98339/</guid>
			<pubDate>Fri, 07 Apr 2017 08:48:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98338/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пароль на архив с вирусом?<br /><br />Переделайте образ автозапуска, он поврежден!. <br />
			<i>07.04.2017 08:42:29, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98338/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98338/</guid>
			<pubDate>Fri, 07 Apr 2017 08:42:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98337/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот ссылка на архив вируса IMG001.exe - файл с запуска которого происходит заражение <noindex><a href="https://yadi.sk/d/SE8stzjp3GjbDc" target="_blank" rel="nofollow">https://yadi.sk/d/SE8stzjp3GjbDc</a></noindex><br />Приаттачил образ автозапуска <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99192">12345-TEST_2017-04-07_10-56-05.7z</a><br /><i>07.04.2017 08:24:15, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98337/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98337/</guid>
			<pubDate>Fri, 07 Apr 2017 08:24:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98336/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Станислав,<br />добавьте образ автозапуска системы, в которой есть заражение этим майнером.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>07.04.2017 07:13:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98336/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98336/</guid>
			<pubDate>Fri, 07 Apr 2017 07:13:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98335/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемые коллеги, кто - то может подсказать в 5 версии корпоративного ESET можно ли указать антивирусу чтобы удалялись файлы по имени? Вот я знаю что img001.exe - это вирус и настроить антивирус чтобы он удалял их. <br />
			<i>07.04.2017 06:40:43, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98335/</guid>
			<pubDate>Fri, 07 Apr 2017 06:40:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Вирус img001.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13958/message98334/">Вирус img001.exe</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте.<br />Являемся вашими клиентами уже несколько лет.<br />Как оказалось с марта наша сеть заражена майнером img001.exe.<br />Сам образец отослал в тех поддержку обращение № 0001161602.<br />Проблема в том что вирус при принудительном сканировании распознается, но только 64 разрядная версия.<br />32 разрядная остается в профиле пользователя%User<br /> profile%\Appdata\Roaming\Nsminer\nsmainer32.<br />Так же файл IMG001.exe копирует себя во все шары и диски, и также копирует себя для автозагрузки в папку с названием компьютера на системном диске и в профиле.<br />Антивирусная защита в реальном времени этот вирус не удаляет! Приходится ручками удалять.<br />Прошу выпустить обновление которое будет удалять этот вирус. <br />
			<i>07.04.2017 06:21:08, Cтанислав.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13958/message98334/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13958/message98334/</guid>
			<pubDate>Fri, 07 Apr 2017 06:21:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
