<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Майнер после удаления восстанавливается]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Майнер после удаления восстанавливается форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:54:59 +0300</pubDate>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101624/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_FL8cQ3go" href="/user/31298/" bx-tooltip-user-id="31298">Волосников Игорь</a> написал:<br />В итоге : майнер перестал запускаться. Помогло отключение рдп через внешку и настройка политики безопасности. В логах отображались 4 ай-пи с которых кто-то постоянно пытался заного подобрать пароли , их тоже в перманентный бан навечно добавил. Вроде все стабилизировалось. Спасибо!<br />=============<br />хорошо!<br />закрываю тему. <br />
			<i>16.01.2018 07:44:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101624/</guid>
			<pubDate>Tue, 16 Jan 2018 07:44:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101623/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В итоге : майнер перестал запускаться. Помогло отключение рдп через внешку и настройка политики безопасности. В логах отображались 4 ай-пи с которых кто-то постоянно пытался заного подобрать пароли , их тоже в перманентный бан навечно добавил. Вроде все стабилизировалось. Спасибо! <br />
			<i>16.01.2018 07:27:01, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101623/</guid>
			<pubDate>Tue, 16 Jan 2018 07:27:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101573/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите здесь есть пример настроек, <br />может быть вам подойдет как пример.<br /><noindex><a href="http://tavalik.ru/izmenenie-politiki-parolej-v-windows-server-2012-r2/" target="_blank" rel="nofollow">http://tavalik.ru/izmenenie-politiki-parolej-v-windows-server-2012-r2/</a></noindex> <br />
			<i>12.01.2018 10:09:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101573/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101573/</guid>
			<pubDate>Fri, 12 Jan 2018 10:09:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101572/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_jyfrBInb" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br /><br />====quote====<br />а политики безопасности настроены по блокировке доступа после нескольких неудачных вводов паролей<br />=============<br /><br />=============<br />Понятия не имею, ни разу даже не подумал об этом... Как то не приходилось сталкиваться с этим... Сейчас найду где это и поставлю. Спасибо за совет. <br />
			<i>12.01.2018 09:58:41, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101572/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101572/</guid>
			<pubDate>Fri, 12 Jan 2018 09:58:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101571/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Nixl0KEi" href="/user/31298/" bx-tooltip-user-id="31298">Волосников Игорь</a> написал:<br />Пароли надежные были, почти уверен что утекли... <br />Просто из внешки цеплялись... <br />Обновления стоят все. Отслеживаю всегда.<br />=============<br />а политики безопасности настроены по блокировке доступа после нескольких неудачных вводов паролей? <br />
			<i>12.01.2018 09:52:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101571/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101571/</guid>
			<pubDate>Fri, 12 Jan 2018 09:52:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101570/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пароли надежные были, почти уверен что утекли... Никаких логов про подбор не было раньше, а вот сегодня ночью появились, следовательно, тот кто лез раньше, уже знал изначально пароль...<br />Просто из внешки цеплялись... <br />Обновления стоят все. Отслеживаю всегда.<br />Мониторим до ПНД &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_wink.gif" border="0" data-code=";)" data-definition="SD" alt=";)" style="width:16px;height:16px;" title="Шутливо" class="bx-smile" /> &nbsp; <br />
			<i>12.01.2018 09:48:02, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101570/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101570/</guid>
			<pubDate>Fri, 12 Jan 2018 09:48:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101569/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fUXK8sOg" href="/user/31298/" bx-tooltip-user-id="31298">Волосников Игорь</a> написал:<br />Тьфу, тьфу,тьфу... Ни разу за сутки пока что ничего не произошло... В логах показывало, были попытки РДП сеансов с 3 ночи до 6 перебирали пароль для "Администратор"...Сволочи...<br />Будем мониторить и все выходные грядущие . &nbsp;<br />=============<br />стало быть первоначальные пароли были слабые, или каким то образом утекли.<br />интересно еще с каких ip-ов были подключения? ваши, рабочие, или таки просто внешние, которым вы не ограничили доступ из внешней сети?<br />+<br />проверьте, все ли обновления по безопасности системы установлены на сервере <br />
			<i>12.01.2018 09:37:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101569/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101569/</guid>
			<pubDate>Fri, 12 Jan 2018 09:37:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101568/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тьфу, тьфу,тьфу... Ни разу за сутки пока что ничего не произошло... В логах показывало, были попытки РДП сеансов с 3 ночи до 6 перебирали пароль для &quot;Администратор&quot;...Сволочи...<br />Будем мониторить и все выходные грядущие . &nbsp; <br />
			<i>12.01.2018 09:14:29, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101568/</guid>
			<pubDate>Fri, 12 Jan 2018 09:14:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101551/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу autoruns в системе, в секции WMI &nbsp;нет левых обработчиков событий <br />по всей вероятности, майнер приходит извне сервера.<br />ждем результатов вашего мониторинга. судя по логу в журнале угроз событие с попыткой установить майнер происходит раз в день <br />
			<i>11.01.2018 12:17:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101551/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101551/</guid>
			<pubDate>Thu, 11 Jan 2018 12:17:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101550/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Под учеткой Administrator просто запустил и сохранил. никаких настроек не менял и не ковырялся. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102792">TERMINAL-11.01.2018.rar</a><br /><i>11.01.2018 11:48:35, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101550/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101550/</guid>
			<pubDate>Thu, 11 Jan 2018 11:48:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101547/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ETGlBpkN" href="/user/26/" bx-tooltip-user-id="26">Дмитрий</a> написал:<br />Я бы еще WMI секцию глянул, и на всякий случай службы через autoruns sysinternals<br />=============<br />судя, по образу, в секции WMI нет обработчиков событий, но согласен,<br /><br />Игорь, <br />добавьте еще лог autoruns<br /><noindex><a href="https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx</a></noindex> <br />
			<i>11.01.2018 11:03:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101547/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101547/</guid>
			<pubDate>Thu, 11 Jan 2018 11:03:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101546/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я бы еще WMI секцию глянул, и на всякий случай службы через autoruns sysinternals <br />
			<i>11.01.2018 10:57:09, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101546/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101546/</guid>
			<pubDate>Thu, 11 Jan 2018 10:57:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101545/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет. Только Администратор и Administrator. Пароль поменял на обоих. <br />
			<i>11.01.2018 10:18:45, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101545/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101545/</guid>
			<pubDate>Thu, 11 Jan 2018 10:18:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101544/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			других учетных записей на сервере с правами администратора больше нет, кроме встроенного Администратора? <br />
			<i>11.01.2018 10:14:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101544/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101544/</guid>
			<pubDate>Thu, 11 Jan 2018 10:14:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101543/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть, поменял, установил, ограничил. Сегодня буду мониторить. <br />
			<i>11.01.2018 10:06:50, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101543/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101543/</guid>
			<pubDate>Thu, 11 Jan 2018 10:06:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101542/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			доступ к серверу по RDP есть из внешней сети?<br />меняйте пароль доступа для встроенной учетной записи Администратор, Administrator, установите сложный пароль.<br />ограничьте доступ к серверу из внешней сети, разрешите доступ по RDP только с ваших рабочих ip адресов.<br /><br />проверьте результат. <br />
			<i>11.01.2018 09:36:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101542/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101542/</guid>
			<pubDate>Thu, 11 Jan 2018 09:36:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101541/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Печально все....<br />Появились теперь в другой папке....<br />С утра был замечено что процесс termsvc жрал 63% цп... а остальные 37% PowerPoint О_о у одного из пользователей... <br />Ночью также что-то засоряло, пока возможности узнать нет... ( я про картинку 111) <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102780&" width="906" height="56" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102781&" width="1920" height="1080" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102783&" width="677" height="457" /><br /><i>11.01.2018 09:07:10, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101541/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101541/</guid>
			<pubDate>Thu, 11 Jan 2018 09:07:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101538/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, понаблюдайте за вирусной активностью. <br />
			<i>10.01.2018 11:42:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101538/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101538/</guid>
			<pubDate>Wed, 10 Jan 2018 11:42:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101537/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверил. Актуальная. Во всяком случае он не стал обновляться.<br /><br />Я его удалил прямо сейчас в общем...<br />Все равно уже не пользуюсь. Кстати как раз проблема возникала месяца 2 назад в первый раз... когда я тока тока тестировал этот сервис для ТСД.... Подозрительно действительно...<br /><br />И что теперь делать дальше? Ждать пока проявит себя или нет снова? <br />
			<i>10.01.2018 11:27:08, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101537/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101537/</guid>
			<pubDate>Wed, 10 Jan 2018 11:27:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101536/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Волосников Игорь,<br />вполне возможно что пробивает вашу зашиту через сервис, который у вас установлен.<br />CLEVERENCE.MOBILESMARTS.SERVER.EXE<br /><br />подобная проблема уже была, когда через этот сервис на сервера устанавливался майнер, (впрочем, может быть установлено что угодно)<br /><noindex><a href="https://virusinfo.info/showthread.php?t=213761&amp;page=3" target="_blank" rel="nofollow">https://virusinfo.info/showthread.php?t=213761&amp;page=3</a></noindex><br /><br />проверьте, установлена ли у вас актуальная версия данного сервера. <br />
			<i>10.01.2018 10:51:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101536/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101536/</guid>
			<pubDate>Wed, 10 Jan 2018 10:51:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101535/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пожалуйста. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102761">efsw_logs_terminal.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102762">TERMINAL_2018-01-10_11-09-34.rar</a><br /><i>10.01.2018 10:33:41, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101535/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101535/</guid>
			<pubDate>Wed, 10 Jan 2018 10:33:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101534/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Волосников Игорь,<br />добавьте образ автозапуска системы. <br />
			<i>10.01.2018 10:30:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101534/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101534/</guid>
			<pubDate>Wed, 10 Jan 2018 10:30:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101533/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_8i5qH7PC" href="/user/18923/" bx-tooltip-user-id="18923">Мартынов Николай</a> написал:<br /><br />====quote====<br /> &nbsp;Волосников Игорь &nbsp;написал:<br />1. <br />=============<br />Вы ключ чтоли светите? Потрите его скорее...<br /><br /><br />ОС актуальная? Все ли обновления установлены? А на АРМ в локальной сети подобные заражения имеются?<br />=============<br />Пароля же все равно нет... Потер... &nbsp;Обновления все стоят. В локальной сети зараженных компьютеров на данный момент не наблюдается. Везде стоят такие же Eset File Security <br />
			<i>10.01.2018 10:13:55, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101533/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101533/</guid>
			<pubDate>Wed, 10 Jan 2018 10:13:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101532/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1jZzeOmk" href="/user/31298/" bx-tooltip-user-id="31298">Волосников Игорь</a> написал:<br />1. <br />=============<br />Вы ключ чтоли светите? Потрите его скорее...<br /><br /><br />ОС актуальная? Все ли обновления установлены? А на АРМ в локальной сети подобные заражения имеются? <br />
			<i>10.01.2018 10:05:55, Мартынов Николай.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101532/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101532/</guid>
			<pubDate>Wed, 10 Jan 2018 10:05:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Майнер после удаления восстанавливается</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14378/message101531/">Майнер после удаления восстанавливается</a></b> <i>Майнер восстанавливается сам как то...</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Имеется лицензия<br />2. Eset File Security for Microsoft Windows Server<br />3. Windows Server 2012 R2 Standart 64-bit (6.3.9600)<br /><br />Моя проблема в том, что при наличии лицензированного антивируса от Eset на моем сервере все равно крутится майнер, сам себя восстанавливает и снова начинает грузит цп на 100%....<br />Создалась учетная запись какая-то , создалась папка, в ней приложение... и не важно удаляешь ты или нет ее, чистишь или нет, процесс все равно запускается стабильно 4-6 раз в сутки и грузит цп...<br />Мне нужна реальная помощь, после которой на моем сервере перестанет запускаться этот майнер... <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102758&" width="1920" height="1080" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=102759&" width="1920" height="1080" /><br /><i>10.01.2018 08:40:48, Волосников Игорь.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14378/message101531/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14378/message101531/</guid>
			<pubDate>Wed, 10 Jan 2018 08:40:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
