<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Как избавиться от Win32/CoinMiner.DC]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Как избавиться от Win32/CoinMiner.DC форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:05:54 +0300</pubDate>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103064/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Закрыто <br />
			<i>25.04.2018 06:50:07, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103064/</guid>
			<pubDate>Wed, 25 Apr 2018 06:50:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103063/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_0br7T6NQ" href="/user/22/" bx-tooltip-user-id="22">santy</a>, <a class="blog-p-user-name" id="bp_G6U164D1" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, Всё может быть, но делал как вы советовали вот и один или даже все попытки помогли, даже глупые расширения mail удалились которые восстанавливались.<br /><br />Спасибо, вам обоим! ( &#865;° &#860;&#662; &#865;°) <br />
			<i>25.04.2018 06:46:03, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103063/</guid>
			<pubDate>Wed, 25 Apr 2018 06:46:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103061/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по образу из безопасного режима каких то скрытых файлов (драйверов) нет.<br /><br />то что СЕЙЧАС отсутствует детект майнера при сканировании оперативной памяти может быть связано:<br /><br />или с тем, что RP55 добавил скрипт очистки системы;<br /><br />или вы переустановили steam без патченных модулей,<br /><br />или еще не запускался тот софт, который содержит майнер.<br />--------------------<br />для Chrome у вас установлено много расширений, вполне возможно что какой-то из них содержит майнер. <br />
			<i>25.04.2018 04:47:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103061/</guid>
			<pubDate>Wed, 25 Apr 2018 04:47:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103060/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VW0KIASJ" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />тогда сделайте образ автозапуска системы из безопасного режима. <br />возможно есть активный руткит, который при нормальном режиме не не виден и не попадает в образ автозапуска.<br />=============<br />Запустил компьютер в безопасном режиме сделал полный образ автозапуска.<br />После перезагрузки сразу попробовал сканировать оперативную память но нечего нет.<br />Возможно пропала, но вероятнее из-за какой то ещё программы? К примеру сам explorer.exe ? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104809">пусто.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104810">SUPRENOK_2018-04-25_12-06-59.7z</a><br /><i>25.04.2018 04:19:51, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103060/</guid>
			<pubDate>Wed, 25 Apr 2018 04:19:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103057/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_FTet0RKe" href="/user/32734/" bx-tooltip-user-id="32734">Suprenok Ya</a> написал:<br />При запуске Steam не находит в оперативной памяти майнер.А при сканирование оперативной памяти (explorer.exe (1780) - модифицированный Win64/CoinMiner.DC потенциально нежелательная программа) &nbsp;всегда обнаруживает и не отчищает.<br />=============<br />тогда сделайте образ автозапуска системы из безопасного режима. <br />возможно есть активный руткит, который при нормальном режиме не не виден и не попадает в образ автозапуска. <br />
			<i>24.04.2018 17:36:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103057/</guid>
			<pubDate>Tue, 24 Apr 2018 17:36:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103056/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При запуске Steam не находит в оперативной памяти майнер.<br />А при сканирование оперативной памяти (explorer.exe (1780) - модифицированный Win64/CoinMiner.DC потенциально нежелательная программа) &nbsp;всегда обнаруживает и не отчищает. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104797">оперативная память.txt</a><br /><i>24.04.2018 17:31:11, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103056/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103056/</guid>
			<pubDate>Tue, 24 Apr 2018 17:31:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103055/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />После переустановки Steam.exe пока что антивирус не жаловался.<br />=============<br />т.е. вы переустановили steam и после переустановки steam, и после запуска steam антивирус более не находит в памяти майнер,<br />и при сканировании оперативной памяти так же ничего не обнаруживается.<br /><br />верно? <br />
			<i>24.04.2018 17:16:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103055/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103055/</guid>
			<pubDate>Tue, 24 Apr 2018 17:16:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103054/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_v6GZfQmH" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />предыдущий скан оперативной памяти сделали после запуска steam или после перезагрузки системы без запуска steam?<br />помечайте эти вещи, чтобы мы не повторяли одни и те же вопросы по нескольку раз.<br /><br />надо четко определить закономерность. когда (при каких условиях и после запуска каких программ) &nbsp;появляется инжект майнера в процесс explorer-а.<br />------------<br />и да, после завершения сканирования наверняка вам будет предложено выполнить определенные действия по очистке угрозы.<br /><br />====quote====<br />Оперативная память = explorer.exe(1780) - модифицированный Win64/CoinMiner.DC потенциально нежелательная программа - выбор действия отложен до завершения сканирования<br />=============<br />что будет происходить после очистки? если запустить повторный скан оперативной памяти. найдется майнер в памяти или нет.<br />=============<br />После переустановки Steam.exe пока что антивирус не жаловался.<br />Когда проверяю антивирусом оперативную память, всё так же без изменений<br />Оперативная память = explorer.exe(1780) - модифицированный Win64/CoinMiner.DC потенциально нежелательная программа &nbsp; <br />
			<i>24.04.2018 17:12:22, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103054/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103054/</guid>
			<pubDate>Tue, 24 Apr 2018 17:12:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103053/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />2) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>24.04.2018 16:45:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103053/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103053/</guid>
			<pubDate>Tue, 24 Apr 2018 16:45:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103052/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			предыдущий скан оперативной памяти сделали после запуска steam или после перезагрузки системы без запуска steam?<br />помечайте эти вещи, чтобы мы не повторяли одни и те же вопросы по нескольку раз.<br /><br />надо четко определить закономерность. когда (при каких условиях и после запуска каких программ) &nbsp;появляется инжект майнера в процесс explorer-а.<br />------------<br />и да, после завершения сканирования наверняка вам будет предложено выполнить определенные действия по очистке угрозы.<br /><br />====quote====<br />Оперативная память = explorer.exe(1780) - модифицированный Win64/CoinMiner.DC потенциально нежелательная программа - выбор действия отложен до завершения сканирования<br />=============<br /><br />что будет происходить после очистки? если запустить повторный скан оперативной памяти. найдется майнер в памяти или нет. <br />
			<i>24.04.2018 16:37:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103052/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103052/</guid>
			<pubDate>Tue, 24 Apr 2018 16:37:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103051/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_M0fJiDmb" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Выполните скрипт из моего предыдущего сообщения.<br />=============<br />Что дальше? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104794">полное сканирование.txt</a><br /><i>24.04.2018 16:32:23, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103051/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103051/</guid>
			<pubDate>Tue, 24 Apr 2018 16:32:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103047/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт из моего предыдущего сообщения. <br />
			<i>24.04.2018 15:59:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103047/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103047/</guid>
			<pubDate>Tue, 24 Apr 2018 15:59:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103046/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_DSjFJoVL" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>, Если это поможет как то отчистки оперативной памяти. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104792">оперативная память.txt</a><br /><i>24.04.2018 15:58:01, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103046/</guid>
			<pubDate>Tue, 24 Apr 2018 15:58:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103045/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br /><br />
====code====
<pre>
;uVS v4.0.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %Sys32%&#92;DRIVERS&#92;NTKNSV.SYS
deltmp
restart
;---------command-block---------
delref %Sys32%&#92;TESSAFE.SYS
delref %Sys32%&#92;TESMON.SYS
delref %Sys32%&#92;DRIVERS&#92;QMTGPNETFLOW764.SYS
delref %Sys32%&#92;DRIVERS&#92;NTKNSV.SYS
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBHJHNAFPIILPFFHGLAJCAEPJBNBJEMCI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEPGJFMBLHACACPHALJKDCJLLKOMDCJPC%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DHCADGIJMEDBFGCIEGJOMFPJCDCHLHNIF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref CD %WINDIR%&#92;MICROSOFT.NET&#92;FRAMEWORK64&#92;V4.0.30319 &#38; MOFCOMP.EXE -AUTORECOVER .&#92;MOF&#92;SERVICEMODEL.MOF &#38; MOFCOMP.EXE -AUTORECOVER .&#92;MOF&#92;SERVICEMODEL35.MOF &#38; MOFCOMP.EXE -AUTORECOVER .&#92;ASPNET.MOF &#38; CD %WINDIR%&#92;MICROSOFT.NET&#92;FRAMEWORK&#92;V4.0.30319 &#38; MOFCOMP.EXE -AUTORECOVER .&#92;MOF&#92;SERVICEMODEL.MOF &#38; MOFCOMP.EXE -AUTORECOVER .&#92;MOF&#92;SERVICEMODEL35.MOF &#38; MOFCOMP.EXE -AUTORECOVER .&#92;ASPNET.MOF
delall %SystemRoot%&#92;TEMP&#92;GUR5ABC.EXE
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;19C086AE5A4EBAC76F8D0C4EBE300622&#92;WINDOWS6.1-KB3142024-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;09E91CAE77EF2C2AE9DDDB3A22DEAFDA&#92;WINDOWS6.1-KB3159398-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;F46AF61C9A4E9F4418740BAF17A28896&#92;WINDOWS6.1-KB3126587-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;522B2906F9271FF46967FBEA6C9888AF&#92;4E813955262D8E9D497A10018C36299AC02FCE5E
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;9444312B75385C6C2458BFC75B03DEAE&#92;WINDOWS6.1-KB3184143-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;834EEA104C5763659E880F9934033141&#92;DDECB05A9DB2654AD29577B363F5F8E040F59012
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;8430AD468CD0047CA48B481C21CE22A8&#92;WINDOWS6.1-KB3139914-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;AEE4B8CEC2253CABF425584F76A2A3A7&#92;WINDOWS6.1-KB3110329-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;CE457C19DF5F72F07A1AFEC4DFDC3A59&#92;WINDOWS6.1-KB3109560-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;BDE2FAEF4D81A19B7495A4665EBBCFB1&#92;WINDOWS6.1-KB3161958-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;8339CC48B8C7325BA9F6177B7225F17E&#92;WINDOWS6.1-KB3150220-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;56A6FD2DBD6FA8C67A31BFB066FAC754&#92;WINDOWS6.1-KB3080149-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;D4CF91FB191BAF8B908EAFA58B72F18F&#92;WINDOWS6.1-KB3138910-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;5B5D8509733E1A53593750F8DF5E7118&#92;WINDOWS6.1-KB3139398-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;C1338134832FFEBEDD7293123A67637B&#92;WINDOWS6.1-KB3133977-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;36A4DE3FFEE23A3456F25F1566A9622E&#92;39D044F0752B83C2485C06D84001DD5B475D25BF
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;75418C5F7E286D676AB073754B40A034&#92;1CF6A3B0DA21DB47232EE6A2CEC200B971744DE8
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;66E8CD8180CE486E2EFA73D7051B1136&#92;7D08944484D693E51ABAF9C37EC5B54019309E22
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;AA53D9EF6E602AF3F959823597F43BB9&#92;7DE10B1AFBBD69CB5B4B8E97827396DEC9BC3E0C
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;890E46BA84C288AA791BB13432AAB0A4&#92;F9A7217920CCA209FC09466C889DF6D2A9DE05D9
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;BFE740F76D281C7131E91C7FBD8F5829&#92;DEF29700C99F3C44CD5DBE031238B2E02B1901B7
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;B4BAE0F49C394A113C02857B05828931&#92;0D58B985BB2A96A98433F808C63DA5F339FDF6E9
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;C9B5AFBA7D9B01C9A5FA087BB3B08B2C&#92;7BAB885C5FAC649C3A4BFF8F5F8EBC35298B85AC
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;959D452DF25941D32DBD47DB9829315F&#92;904BD98E3B4A99FC29ACDDEEB38A945232078D6F
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;128B049EE87708F803A6D104FB7B60B7&#92;WINDOWS6.1-KB2970228-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6A2947AC92E2FC6432DF26960F9808FC&#92;WINDOWS6.1-KB3138612-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;FA7D32DBBADDD42CD2F57721758E6A19&#92;470640AA4BB7DB8E69196B5EDB0010933569E98D
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6157C3E24AF78FB1696896854DE8B666&#92;WINDOWS6.1-KB3068708-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;6D25187B81A248F464B4686B1224DABE&#92;WINDOWS6.1-KB3115858-X64-EXPRESS.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;B70311D9268F06C87C38D17C3E5DF325&#92;FFDE18261E10F8DDD3D87705D5F6B0FA886B8BEC-1
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;A05AB670E03935261D2FC89A5020B963&#92;WINDOWS6.1-KB3127220-X64.CAB
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;E857E5A0303D672B0A31DA3DB7CB6E0E&#92;2F98A8F7FA876A339F16EFDE8389F71C858FE8C7-1
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT PHANTOMPDF&#92;PLUGINS&#92;NPFOXITPHANTOMPDFPLUGIN.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT READER&#92;PLUGINS&#92;NPFOXITREADERPLUGIN.DLL
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT PHANTOMPDF&#92;PLUGINS&#92;CREATOR&#92;FXC_PROXYPROCESS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT READER&#92;FOXITREADER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT PHANTOMPDF&#92;FOXITPHANTOMPDF.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;USERS&#92;SUPRENOK&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;GAMECENTER.EXE
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>24.04.2018 15:57:10, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103045/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103045/</guid>
			<pubDate>Tue, 24 Apr 2018 15:57:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103044/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_BLM4msNJ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Драйвера от: Tencent<br />			<br />			<br />=============<br />И какой вывод из этих действий? <br />
			<i>24.04.2018 15:44:56, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103044/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103044/</guid>
			<pubDate>Tue, 24 Apr 2018 15:44:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103039/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я бы удалил это: C:\WINDOWS\SYSTEM32\DRIVERS\NTKNSV.SYS<br />+<br />Драйвера от: Tencent <br />
			<i>24.04.2018 15:24:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103039/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103039/</guid>
			<pubDate>Tue, 24 Apr 2018 15:24:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103033/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_o1DPW3s0" href="/user/32734/" bx-tooltip-user-id="32734">Suprenok Ya</a> написал:<br />С начало детект майна был explorer.exeИногда Steam.exe, только когда его запускал.<br />=============<br />вполне возможно, что первоначально не было сигнатуры, которая бы детектировала майнер в модулях steam,<br />а вот в процессах, когда майнер внедряется в пространство explorer.exe антивир его обнаруживает.<br />------------<br />если после перезагрузки системы майнер не обнаруживается в процессах, значит таки он инжектируется в процесс explorer после запуска steam. <br />
			<i>24.04.2018 10:56:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103033/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103033/</guid>
			<pubDate>Tue, 24 Apr 2018 10:56:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103032/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С начало детект майна был explorer.exe<br />Иногда Steam.exe, только когда его запускал. <br />
			<i>24.04.2018 10:33:58, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103032/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103032/</guid>
			<pubDate>Tue, 24 Apr 2018 10:33:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103031/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_QoVNhEtb" href="/user/32734/" bx-tooltip-user-id="32734">Suprenok Ya</a> написал:<br />Предлагаете переустановить?Не думаю что поможет, но всё же попробую.<br />=============<br />детект майнера появился после установки Steam, или позже?<br /> (хотя возможен вариант, что майнер присутствовал в самом дистре, просто не попал на тот момент еще в базы). <br />
			<i>24.04.2018 10:28:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103031/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103031/</guid>
			<pubDate>Tue, 24 Apr 2018 10:28:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103030/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Предлагаете переустановить?<br />Не думаю что поможет, но всё же попробую. <br />
			<i>24.04.2018 10:20:11, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103030/</guid>
			<pubDate>Tue, 24 Apr 2018 10:20:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103022/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />[4] Объект невозможно открыть. Он используется другим приложением или операционной системой.<br />=============<br />нет, это примечание. когда файл занят другим приложением. (его нельзя при этом изменить другим)<br /><br /><br />====quote====<br />Сделал полное сканирование, но я уверен что после запуска Steam.exe он снова будет.<br />=============<br /><br />если используется ломанный софт, то все может быть в нем, в том числе и майнер. <br />
			<i>24.04.2018 09:00:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103022/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103022/</guid>
			<pubDate>Tue, 24 Apr 2018 09:00:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103021/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал полное сканирование, но я уверен что после запуска Steam.exe он снова будет.<br />Возможно это он: <br />Примечания:<br />&#91;4&#93; Объект невозможно открыть. Он используется другим приложением или операционной системой.<br /><br />И ещё когда открыл браузер восстановились расширения mail.ru по возможности тоже избавиться. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104772">маил вирус.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104773">полное скан.txt</a><br /><i>24.04.2018 08:27:46, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103021/</guid>
			<pubDate>Tue, 24 Apr 2018 08:27:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103020/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Но если сканировать отдельно оперативную память то всё указывает на explorer.exe<br />Что делать? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104774">оперативная память.txt</a><br /><i>24.04.2018 08:27:32, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103020/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103020/</guid>
			<pubDate>Tue, 24 Apr 2018 08:27:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103019/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логу угроз, заражение майнером возникает при запуске steam.exe, возможно один из компонент steam протроянен.<br /><br /><br />====quote====<br />20.04.2018 10:59:18;Защита в режиме реального времени;файл;C:\Users\Suprenok\AppData\Local\Temp\Tmp6325.tmp;модифицированный Win64/CoinMiner.DU потенциально нежелательная программа;;SUPRENOK\Suprenok;Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Steam\Steam.exe (690637F875D471576EC83810406D06291BAECD96).;;20.04.2018 10:59:06<br /><br />20.04.2018 11:00:00;Защита в режиме реального времени;файл;C:\Users\Suprenok\AppData\Local\Temp\Tmp32F4.tmp;модифицированный Win64/CoinMiner.DX потенциально нежелательная программа;очистка невозможна;SUPRENOK\Suprenok;Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Steam\Steam.exe (690637F875D471576EC83810406D06291BAECD96).;;17.04.2018 20:40:20<br /><br />20.04.2018 11:00:18;Защита в режиме реального времени;файл;C:\Users\Suprenok\AppData\Local\Temp\Tmp7A50.tmp;модифицированный Win64/CoinMiner.DX потенциально нежелательная программа;очистка невозможна;SUPRENOK\Suprenok;Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Steam\Steam.exe (690637F875D471576EC83810406D06291BAECD96).;;17.04.2018 20:40:20<br /><br />20.04.2018 11:35:19;Защита в режиме реального времени;файл;C:\Users\Suprenok\AppData\Local\Temp\Tmp7CE9.tmp;модифицированный MSIL/CoinMiner.R потенциально нежелательная программа;очистка невозможна;SUPRENOK\Suprenok;Событие произошло в файле модифицированном приложением: C:\Program Files (x86)\Steam\Steam.exe (690637F875D471576EC83810406D06291BAECD96).;CB3EAD968BC02E8625CD30E6B4B955B0E642FC6E;20.04.2018 11:35:16<br /><br />20.04.2018 23:05:06;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = explorer.exe(2040);модифицированный Win64/CoinMiner.DC потенциально нежелательная программа;очищен удалением;;;6E5910DF166184F30C0982FB8919A67B085638FB;<br /><br />20.04.2018 23:05:07;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = explorer.exe(2040);модифицированный Win64/CoinMiner.DC потенциально нежелательная программа;очищен удалением;;;513B32A6F389AE1A2888F3E8BFBB2E3020B27443;<br /><br />=============<br /><br />пробуйте перегрузить систему, не запуская steam после перезагрузки, выполнить глубокое полное сканирование системы. <br />
			<i>24.04.2018 06:46:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103019/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103019/</guid>
			<pubDate>Tue, 24 Apr 2018 06:46:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103018/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Надеюсь это нормально что почти везде в логе писало. &#91;Не удается найти указанный файл. &#93; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104769">SUPRENOK_2018-04-24_14-16-58.7z</a><br /><i>24.04.2018 06:25:00, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103018/</guid>
			<pubDate>Tue, 24 Apr 2018 06:25:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103017/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@Suprenok Ya,<br />добавьте образ автозапуска системы. <br />
			<i>24.04.2018 06:14:12, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103017/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103017/</guid>
			<pubDate>Tue, 24 Apr 2018 06:14:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Как избавиться от Win32/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14549/message103016/">Как избавиться от Win32/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В случайное время вылезает троян Win32/CoinMiner.DC <br />Оперативная память = explorer.exe <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=104767">угрозы.txt</a><br /><i>24.04.2018 06:12:09, Suprenok Ya.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14549/message103016/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14549/message103016/</guid>
			<pubDate>Tue, 24 Apr 2018 06:12:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
