<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Coinminer.DV через explorer.exe]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Coinminer.DV через explorer.exe форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 07:04:45 +0300</pubDate>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102862/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее.<br /><br />1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />2) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>12.04.2018 12:12:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102862/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102862/</guid>
			<pubDate>Thu, 12 Apr 2018 12:12:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102861/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Провел сканирование. Были найдены и помещены в карантин.<br /><noindex><a href="http://lksaiot.ru/nod/1/malware.txt" target="_blank" rel="nofollow">Отчет</a></noindex> <br />
			<i>12.04.2018 12:06:34, Сергей Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102861/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102861/</guid>
			<pubDate>Thu, 12 Apr 2018 12:06:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102846/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>11.04.2018 18:58:34, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102846/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102846/</guid>
			<pubDate>Wed, 11 Apr 2018 18:58:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102844/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BGUK51Cn" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Удалите:<br />C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\*<br />=============<br />Удалил папку полностью. Там был два исполняемых файла. Кроме того по маске reimage нашел и удалил задание в tasks, и в разных местах куски от вируса. <br /><br />Проблема не решилась. Все равно вылазит при загрузке, и изредка во время работы. <br />
			<i>11.04.2018 15:22:47, Сергей Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102844/</guid>
			<pubDate>Wed, 11 Apr 2018 15:22:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102841/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите:<br />C:\PROGRAM FILES\REIMAGE\REIMAGE PROTECTOR\* <br />
			<i>11.04.2018 14:38:57, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102841/</guid>
			<pubDate>Wed, 11 Apr 2018 14:38:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Coinminer.DV через explorer.exe</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14530/message102837/">Coinminer.DV через explorer.exe</a></b> <i>Постоянно вылезает сообщение Coinminer.DV через explorer.exe</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Постоянно вылезает сообщение NOD: обнаружен в оперативной памяти Coinminer.DV через explorer.exe. Сканирование проведено. Вручную просмотрены темповые папки. Автозапуск изучен. удалены надстройки браузеров. Единственная странность нашел руками файлы: opera/bat.exe, iexplorer.bat.exe, chrome.bat.exe. Файлы удалил, но до этого проверил их через virustotal.com. &nbsp;<br /><br />Прилагаю Полный образ автозапуска.<br /><noindex><a href="http://lksaiot.ru/nod/ASOFTSOLOMATIN_2018-04-11_13-08-19.7z" target="_blank" rel="nofollow">Образ автозапуска</a></noindex> <br />
			<i>11.04.2018 13:48:04, Сергей Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14530/message102837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14530/message102837/</guid>
			<pubDate>Wed, 11 Apr 2018 13:48:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
