<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подозрение на заражение системы (майнер?)]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подозрение на заражение системы (майнер?) форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 08:01:50 +0300</pubDate>
		<item>
			<title>Подозрение на заражение системы (майнер?)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14360/message101463/">Подозрение на заражение системы (майнер?)</a></b> <i>Подозрение на майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока все хорошо. <br />Еще раз благодарю за оперативную и квалифицированную помощь.<br />Тему можно закрывать. <br />
			<i>04.01.2018 13:33:39, Татьяна Усова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14360/message101463/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14360/message101463/</guid>
			<pubDate>Thu, 04 Jan 2018 13:33:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на заражение системы (майнер?)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14360/message101433/">Подозрение на заражение системы (майнер?)</a></b> <i>Подозрение на майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнен, перезагрузка произошла.<br />По субъективным впечатлениям - ноутбук запустился после перезагрузки пошустрее, чем прежде.<br />Новых проблем не вижу.<br />Что касается старых, то загрузка процессора на настоящее время 2-10% (положительная динамика налицо), по остальным (самопроизвольные вылеты системы и Cкайпа) с учетом периодичности (непостоянного характера) их появления прошу при наличии возможности тему пока не закрывать - отпишусь по результату через несколько дней.<br />Благодарю за оперативный ответ и рекомендации (необходимость установки свежей версии ESS мне ясна). &nbsp; <br />
			<i>29.12.2017 14:30:39, Татьяна Усова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14360/message101433/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14360/message101433/</guid>
			<pubDate>Fri, 29 Dec 2017 14:30:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на заражение системы (майнер?)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14360/message101432/">Подозрение на заражение системы (майнер?)</a></b> <i>Подозрение на майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Татьяна,<br />пробуйте выполнить скрипт в uVS по очистке системы<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

apply

deltmp
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref G:&#92;WORD-CONVERTER-5.6-RUS&#92;WORDCONVERTER_THINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;POLARIS&#92;DESKTOP&#92;MTK USB DRIVER_V1.0948.0&#92;INSTALLDRIVER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {B5A7F190-DDA6-4420-B3BA-52453494E6CD}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {9F9C4924-C3F3-4459-A396-9E9E0D8B83D1}&#92;&#91;CLSID&#93;
delref {BDEADEF2-C265-11D0-BCED-00A0C90AB50F}&#92;&#91;CLSID&#93;
delref {BDEADEF4-C265-11D0-BCED-00A0C90AB50F}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {5858A72C-C2B4-4DD7-B2BF-B76DB1BD9F6C}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {B1883831-F0D8-4453-8245-EEAAD866DD6E}&#92;&#91;CLSID&#93;
delref {0006F045-0000-0000-C000-000000000046}&#92;&#91;CLSID&#93;
delref {42042206-2D85-11D3-8CFF-005004838597}&#92;&#91;CLSID&#93;
delref {99FD978C-D287-4F50-827F-B2C658EDA8E7}&#92;&#91;CLSID&#93;
delref {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC}&#92;&#91;CLSID&#93;
delref {920E6DB1-9907-4370-B3A0-BAFC03D81399}&#92;&#91;CLSID&#93;
delref {16F3DD56-1AF5-4347-846D-7C10C4192619}&#92;&#91;CLSID&#93;
delref {2916C86E-86A6-43FE-8112-43ABE6BF8DCC}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;LENOVO&#92;SIMPLETAP DESKBAND&#92;SHOWBAND.EXE
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;IGRSSVCS.EXE
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;DRIVERS&#92;VM331AVS.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref G:&#92;LAUNCHU3.EXE
delref {807E5FE5-FD8A-49BF-9A54-A7985725FFD6}&#92;&#91;CLSID&#93;
delref {2F56DCAA-153B-4479-B4E2-547405B34FB9}&#92;&#91;CLSID&#93;
delref {92780B25-18CC-41C8-B9BE-3C9C571A8263}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;THE BAT!&#92;THEBAT.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />рекомендуем установить актуальную версию продукта ESET. <br />Ресурсы вашего компьютера позволяют установить новые продукты ESET. <br />
			<i>29.12.2017 11:57:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14360/message101432/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14360/message101432/</guid>
			<pubDate>Fri, 29 Dec 2017 11:57:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подозрение на заражение системы (майнер?)</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14360/message101431/">Подозрение на заражение системы (майнер?)</a></b> <i>Подозрение на майнер</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день!<br />Подозрение на заражение системы Windows-7 х64 (установлена на ноутбуке).<br />Из защиты установлены: ESS версии 4.2 и MBAM (при сканировании системы вирусов не находят).<br />Симптомы: медленная работа (особенно загрузка) ноутбука, периодические самопроизвольные перезагрузки системы (1-2 раза в неделю без видимых причин), периодические самопроизвольные &quot;вылеты&quot; из Скайпа (примерно с той же частотой), процесс svhost часто грузит процессор на 100%.<br />Подозрение на майнер.<br /><B><noindex><a href="http://rgho.st/8c9nsYPWF" target="_blank" rel="nofollow">Образ системы прилагаю.</a></noindex></B> <br />
			<i>29.12.2017 11:02:02, Татьяна Усова.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14360/message101431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14360/message101431/</guid>
			<pubDate>Fri, 29 Dec 2017 11:02:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
