<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 17:06:39 +0300</pubDate>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103961/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>26.07.2018 18:49:36, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103961/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103961/</guid>
			<pubDate>Thu, 26 Jul 2018 18:49:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103960/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_bxePoq5y" href="/user/22/" bx-tooltip-user-id="22">santy</a>,ок .СПАСИБО БОЛЬШОЕ ВАМ .КоинМайнер.СД теперь не появлиаеться.Вы лучшие техподдержка из которых когда либо я видал. <br />
			<i>26.07.2018 16:50:04, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103960/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103960/</guid>
			<pubDate>Thu, 26 Jul 2018 16:50:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103955/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>25.07.2018 14:36:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103955/</guid>
			<pubDate>Wed, 25 Jul 2018 14:36:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103954/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_D8GNB3vT" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>,лог-файл (Fixlog.txt): <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106222">Fixlog.txt</a><br /><i>25.07.2018 14:21:49, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103954/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103954/</guid>
			<pubDate>Wed, 25 Jul 2018 14:21:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103949/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;

ShellIconOverlayIdentifiers: &#91;00asw&#93; -&#62; {472083B0-C522-11CF-8763-00608CC02F24} =&#62;&nbsp;&nbsp;-&#62; No File
HKLM-x32&#92;...&#92;RunOnce: &#91;wextract_cleanup0&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{f0080ca2-80ae-4958-b6eb-e8fa916d744a}&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{a2199617-3609-410f-a8e8-e8806c73545b}&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{d2c8df0e-f15d-4426-9e51-f13f329f9cb4}&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{49e969a1-2990-464d-92b5-25f6f34573c6}&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{404c9c27-8377-4fd1-b607-7ca635db4e49}&#93; =&#62; 0
HKLM-x32&#92;...&#92;RunOnce: &#91;{6c6356fe-cbfa-4944-9bed-a9e99f45cb7a}&#93; =&#62; 0
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
2018-07-07 02:43 - 2018-07-07 02:43 - 000000000 ____D C:&#92;Program Files&#92;1S1FNOLKKZ
EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>24.07.2018 18:31:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103949/</guid>
			<pubDate>Tue, 24 Jul 2018 18:31:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103944/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ссылкы на &nbsp;файлы логов FRST.txt и Addition.txt : <span class="bx-font" style="color:#0000ee"><noindex><a href="http://rgho.st/private/8qy6TDMwR/15d2546c4d631a1e5a352a0366b136bc" target="_blank" rel="nofollow">http://rgho.st/private/8qy6TDMwR/15d2546c4d631a1e5a352a0366b136bc</a></noindex></span><br />и <noindex><a href="http://rgho.st/private/66KyN7Wl5/ee5146a68950b24703b34ea9d049033b" target="_blank" rel="nofollow">http://rgho.st/private/66KyN7Wl5/ee5146a68950b24703b34ea9d049033b</a></noindex> <br />
			<i>24.07.2018 13:36:55, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103944/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103944/</guid>
			<pubDate>Tue, 24 Jul 2018 13:36:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103941/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>24.07.2018 06:10:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103941/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103941/</guid>
			<pubDate>Tue, 24 Jul 2018 06:10:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103940/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&nbsp;журнала сканирования <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106203">AdwCleaner[S00].txt</a><br /><i>23.07.2018 23:20:08, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103940/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103940/</guid>
			<pubDate>Mon, 23 Jul 2018 23:20:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103934/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Записи относящиеся к \KMSEM\ &nbsp;можно не удалять.<br /><br />1) В Malwarebytes - всё прочее найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>22.07.2018 22:30:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103934/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103934/</guid>
			<pubDate>Sun, 22 Jul 2018 22:30:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103932/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Отчет анализа программой Malwarebytes <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106184">Отчет анализа программой Malwarebytes.txt</a><br /><i>22.07.2018 22:12:48, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103932/</guid>
			<pubDate>Sun, 22 Jul 2018 22:12:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103927/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.11 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE

delref HTTP://MYPOISK.SU/ HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBRHOJYN9_5EDL7QPPMXKXJCOIFQATYJGPSDRLZSZDXDAGDSYFUNORN1Z8EX77LJDAQ68WYASLNGGATCPIQ__RGOQYXYO8AR4OW4E6YFHUFMF46RDNPECWEQFSIMPY92P7GI3DXBYHF52E4QKTLP-GXUFEQNB03ODEKOOYRSWDBU5
delall %SystemDrive%&#92;PROGRAMDATA&#92;4C64A4EA-1F81-1&#92;4C64A4EA-1F81-1.D
delall %SystemDrive%&#92;PROGRAMDATA&#92;4C64A4EA-5811-0&#92;4C64A4EA-5811-0.D
delall %SystemDrive%&#92;PROGRAMDATA&#92;QDDGHEDCBPKSMPVB&#92;TRJGJZB.WSF
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;SOLOSANTRAX.DLL
delref %SystemDrive%&#92;PROGRAMDATA&#92;&#92;VOYASOLLAM&#92;VOYASOLLAM.DAT
delref %SystemDrive%&#92;PROGRAMDATA&#92;&#92;VOYASOLLAM&#92;VOYASOLLAM.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;&#92;VOYASOLLAM&#92;&#92;VOYASOLLAM.DAT
delref %SystemDrive%&#92;PROGRAMDATA&#92;&#92;VOYASOLLAM&#92;&#92;VOYASOLLAM.EXE
delall %SystemDrive%&#92;USERS&#92;7272~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;RAR$EXA4716.11189&#92;PHOTOSHOP&#92;PHOTOSHOP.EXE
delall %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;ROAMING&#92;IGNKV422DAN&#92;0BUDMTRZVTS.EXE
delall %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;YAOLWXGXXRAU2&#92;GKOYSTWRXTKBK.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CJKSCRMZU&#92;KYTRTB.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ZFLNASSUZPDXC&#92;OYPZAMA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GGYOESSTYMMATVJTMYR&#92;XCCBFTJ.DLL
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;DRIVERS&#92;TPM.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;OOBE&#92;PDAPP&#92;UWA&#92;UPDATERSTARTUPUTILITY.EXE
delref %Sys32%&#92;BLANK.HTM
delref SMART MOUNT SHELL EXTENSION&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVLICENSINGS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2014&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SZUKWMZLGIE&#92;KLVJZGTAVL.EXE
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;DCCEFHJAIFDMPKJCBIOJJENNOJMEDCHC&#92;2.0.0_0&#92;БЛОКИРОВЩИК РЕКЛАМЫ ДЛЯ ЮТУБА™
delref %SystemDrive%&#92;USERS&#92;АДМИН&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NMEINLFOJLCEGBLPOGPJBHIPMONCLEJH&#92;2.0.0_0&#92;BAZZ SEARCH SAFEFINDER
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SZUKWMZLGIE&#92;TZSBPKPZ.DLL
delref %Sys32%&#92;DRIVERS&#92;POWZIP.SYS
deldir %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MULTITIMER
regt 1
regt 2
regt 5
regt 27
deltmp
delref
apply
restart



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>21.07.2018 19:59:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103927/</guid>
			<pubDate>Sat, 21 Jul 2018 19:59:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103926/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			АДМИН-ПК_2018-07-21_17-16-17.7z <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106169">АДМИН-ПК_2018-07-21_17-16-17.7z</a><br /><i>21.07.2018 14:22:04, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103926/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103926/</guid>
			<pubDate>Sat, 21 Jul 2018 14:22:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103924/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У меня образ автозапуска не открывается.<br /><br />Я говорил о необходимости _переделать образ.<br />Если вы работаете со старой версией uVS - скачайте актуальную версию: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Здесь</a></noindex> <br />
			<i>20.07.2018 20:35:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103924/</guid>
			<pubDate>Fri, 20 Jul 2018 20:35:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103923/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог журнала обнаруженных угроз и образ автозапуска. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106159">лог журнала.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106160">АДМИН-ПК_2018-07-19_19-36-15.TXT</a><br /><i>20.07.2018 17:57:00, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103923/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103923/</guid>
			<pubDate>Fri, 20 Jul 2018 17:57:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103917/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />добавьте лог журнала обнаружения угроз<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex> <br />
			<i>20.07.2018 05:28:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103917/</guid>
			<pubDate>Fri, 20 Jul 2018 05:28:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103912/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Заманбек Айдаров<br /><br />Добавленный вами образ автозапуска системы - повреждён.<br /><br />Переделайте образ.<br />Прикрепите его к вашему сообщению здесь на форуме ( внизу страницы есть форма: Загрузить файлы )<br />Желательно предварительно поместить файл образа в архив. <br />
			<i>19.07.2018 18:15:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103912/</guid>
			<pubDate>Thu, 19 Jul 2018 18:15:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103911/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_azzUYTUh" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />добавьте образ автозапуска системы<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br /><noindex><a href="http://rgho.st/private/7DpHZkQkf/d8e6a6abfd8bad9da09559f886db907d" target="_blank" rel="nofollow">http://rgho.st/private/7DpHZkQkf/d8e6a6abfd8bad9da09559f886db907d</a></noindex> <br />
			<i>19.07.2018 17:34:10, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103911/</guid>
			<pubDate>Thu, 19 Jul 2018 17:34:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103902/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>19.07.2018 05:26:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103902/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103902/</guid>
			<pubDate>Thu, 19 Jul 2018 05:26:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14857/message103899/">Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			20.04.2018 23:05:06;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = explorer.exe(2040);модифицированный Win64/CoinMiner.DC потенциально нежелательная программа;очищен удалением;;;6E5910DF166184F30C0982FB8919A67B085638FB;<br />У меня иногда так выходить:Оперативная память = explorer.exe(2040),Win64/CoinMiner.DC .Нажимаю очистить ,но не получаеться у него,и не мог найти эту программу.CoinMiner.DC .Помагите пожалуста<br /> Файл архива с образом автозапуска :<noindex><a href="http://rgho.st/private/7DpHZkQkf/d8e6a6abfd8bad9da09559f886db907d" target="_blank" rel="nofollow">http://rgho.st/private/7DpHZkQkf/d8e6a6abfd8bad9da09559f886db907d</a></noindex> <br />
			<i>19.07.2018 00:33:13, Заманбек Айдаров.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14857/message103899/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14857/message103899/</guid>
			<pubDate>Thu, 19 Jul 2018 00:33:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
