<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 05:59:11 +0300</pubDate>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104071/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удаление антивируса выполнили &nbsp;по инструкции: ?<br /><br /><noindex><a href="http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&amp;sphrase_id=25964" target="_blank" rel="nofollow">http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896&amp;sphrase_id=25964</a></noindex> <br />
			<i>12.08.2018 11:38:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104071/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104071/</guid>
			<pubDate>Sun, 12 Aug 2018 11:38:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104070/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нулевой результат <br />
			<i>12.08.2018 11:16:30, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104070/</guid>
			<pubDate>Sun, 12 Aug 2018 11:16:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104069/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте очистить кэши браузеров и проверить результат, как будут грузиться страницы <br />
			<i>12.08.2018 11:06:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104069/</guid>
			<pubDate>Sun, 12 Aug 2018 11:06:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104068/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прилагаю лог-файл<br />Появилась новая проблема - не грузятся веб-страницы в браузерах. Пробовал удалить и установить антивирус NOD32 снова 3 раза (без антивируса всё грузится, с ним - просто белый экран и ожидание). Так же в расширенных настройках включил фильтрацию протоколов на свой браузер (Microsoft Edge) - всё без толку. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106487">Fixlog.txt</a><br /><i>12.08.2018 10:12:47, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104068/</guid>
			<pubDate>Sun, 12 Aug 2018 10:12:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104064/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Удалите хвосты от Avast -а <noindex><a href="https://www.avast.ru/uninstall-utility" target="_blank" rel="nofollow">https://www.avast.ru/uninstall-utility</a></noindex><br /><br />2) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;
Task: {14188E23-1297-411A-BB0D-02FC5B93FFF3} - &#92;Microsoft&#92;Office&#92;Office 15 Subscription Heartbeat -&#62; No File &#60;==== ATTENTION
Task: {15DCBBE5-1695-4311-985D-C89440220B67} - &#92;KbWWqoUEaBoFNX -&#62; No File &#60;==== ATTENTION
Task: {2EF3D578-3360-4512-9203-223C08BF5848} - &#92;Microsoft&#92;Windows&#92;Starter -&#62; No File &#60;==== ATTENTION
Task: {335A00CE-0120-41B8-BD79-4B01F961C31A} - &#92;Microsoft&#92;QuickLaunch -&#62; No File &#60;==== ATTENTION
Task: {352B8148-7E3C-4D22-920C-6C04F5C05945} - &#92;Microsoft&#92;Windows&#92;rempl&#92;shell-maintenance -&#62; No File &#60;==== ATTENTION
Task: {6A8D5D93-5E29-41A4-BC4C-7BE73AF066E4} - &#92;VBhhySWvkpTFjTd2 -&#62; No File &#60;==== ATTENTION
Task: {788C4EA4-C3F6-4A56-98DB-B0D307E3E136} - &#92;Microsoft&#92;Windows&#92;Setup&#92;EOSNotify -&#62; No File &#60;==== ATTENTION
Task: {8EA0B5D6-D9C3-4321-A481-995116346F15} - &#92;IGBVcIMfordoUyqZp2 -&#62; No File &#60;==== ATTENTION
Task: {A6FA35EE-0956-4815-AA42-1551A2C2459E} - &#92;Microsoft&#92;Windows&#92;Setup&#92;Notifier -&#62; No File &#60;==== ATTENTION
Task: {B2F4AC84-A8D0-4524-9363-BFF5A5911A00} - &#92;Microsoft&#92;Windows&#92;BrokerInfrastructure&#92;BgTaskRegistrationMaintenanceTask -&#62; No File &#60;==== ATTENTION
Task: {C33F4607-C279-4257-9039-34FF9FE1F21A} - &#92;Microsoft&#92;Windows&#92;AppID&#92;SmartScreenSpecific -&#62; No File &#60;==== ATTENTION
Task: {E6010D43-6AE7-4B59-8E67-EC78FD8E8E96} - &#92;Microsoft&#92;Windows&#92;NetCfg&#92;BindingWorkItemQueueHandler -&#62; No File &#60;==== ATTENTION
Task: {E98AFDFB-4B5D-4DC1-9DCF-5DD16ED4B901} - &#92;Microsoft&#92;Windows&#92;Plug and Play&#92;Plug and Play Cleanup -&#62; No File &#60;==== ATTENTION
Task: {EAE51EEE-9760-426E-9089-98E35FF25353} - &#92;VHhVqcqNICEiQjOpdnZ2 -&#62; No File &#60;==== ATTENTION
MSCONFIG&#92;Services: MWY3M2 =&#62; 2
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "F71EKDQ0AXAL2BW"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "FAU7K52LX6SC4FD"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "F0XU9HC4FDJXIIA"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "JSMXJAYAX5PB26N"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "VNCEBMVO73NMJNR"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "PVI6JKUQMNKW06F"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "7M42HMZNM7F337G"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "XQ4X5K1TUZRRSHX"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "AM2HUDSW2UDDJ35"
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;...&#92;StartupApproved&#92;Run: =&#62; "HRFONG9U9TXBT2Q"
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;==== ATTENTION
HKU&#92;S-1-5-21-3149856289-15504586-2066733169-1001&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Start Page = ABOUT:BLANK 
Edge Extension: (Adblock Plus) -&#62; 10_EyeoGmbHAdblockPlus_d55gg7py3s0m0 =&#62; C:&#92;Program Files&#92;WindowsApps&#92;EyeoGmbH.AdblockPlus_0.9.11.0_neutral__d55gg7py3s0m0 &#91;not found&#93;
CHR HomePage: Default -&#62; hxxp://www.sweet-page.com/?type=hp&#38;ts=1414158211&#38;from=cor&#38;uid=SAMSUNGXHM321HI_S265J90B183093183093
CHR StartupUrls: Default -&#62; "hxxp://www.google.com/","hxxp://mail.ru/cnt/10445","hxxp://go.mail.ru/?chverfix=1&#38;fr=chverfix_sg","hxxp://mail.ru/cnt/10445?gp=blackbear7","hxxp://mail.ru/cnt/10445?gp=820031","hxxp://www.yoursearching.com/?type=hp&#38;ts=1450954941&#38;z=10c9cd17e055f208b80b536gdz9w8e0tfw3z4t8cdm&#38;from=brd&#38;uid=SAMSUNGXHM321HI_S265J90B183093183093","hxxp://mail.ru/cnt/10445?gp=801407","hxxp://mail.ru/cnt/10445?gp=801010","hxxp://mail.ru/cnt/10445?gp=821272"
CHR DefaultSearchKeyword: Default -&#62; google.ru_
2018-08-10 15:42 - 2018-07-09 22:09 - 000000000 ____D C:&#92;Program Files&#92;MWY3M2
EmptyTemp:
Reboot:

</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>10.08.2018 17:13:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104064/</guid>
			<pubDate>Fri, 10 Aug 2018 17:13:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104062/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Провел несколько сканирований. Угроза ушла. Большое спасибо! Вы - лучшая тех.поддержка <br />
			<i>10.08.2018 14:22:40, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104062/</guid>
			<pubDate>Fri, 10 Aug 2018 14:22:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104061/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи AdwCleaner и логи FRST <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106463">AdwCleaner[C00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106464">AdwCleaner[S00].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106465">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106466">FRST.txt</a><br /><i>10.08.2018 14:03:44, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104061/</guid>
			<pubDate>Fri, 10 Aug 2018 14:03:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104060/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>10.08.2018 13:16:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104060/</guid>
			<pubDate>Fri, 10 Aug 2018 13:16:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104058/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Результаты сканирования<br />Проблема никуда не делась, coinminer ещё обнаруживается nod 32 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106461">Результаты сканирования Malwarebytes.txt</a><br /><i>10.08.2018 12:37:16, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104058/</guid>
			<pubDate>Fri, 10 Aug 2018 12:37:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104057/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.14 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?P=MKO_AWFZXIPYRAHDGKBRHOJYN9_5EDL7QPPMXLVOCDRHYVQM9U576TKO5BQ6POVOWZMC1VFT4YX0DH1Q9R_AMCXRS-528GOLW4WBVDX87VTQNHROCR3-9KIQ-V9RU3RZ7FOUU8KI3ZZQXWGV_B_2WODPGNUBE3TYM1LHXIM4EXOXDJKWPHSSCAOHH0EK50
delref HTTPS://NEWTAB.CLUB
delall %SystemRoot%&#92;TEMP&#92;JZKOEBITVPFCRZRE&#92;BPOCLNPRX.EXE
delall %SystemRoot%&#92;TEMP&#92;INLCPPNPCTGODNIY&#92;PEADILODD.EXE
delall %SystemDrive%&#92;PROGRAMDATA&#92;WINDOWSMENU&#92;WESTAT.EXE
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;YKZSZAYRFZZSC&#92;CVCVUWZ.DLL
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;DUOZAP.REG
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LWUEOSHGOBPOUROJZER&#92;FADMHUO.DLL
delall %SystemDrive%&#92;PROGRAMDATA&#92;BQLRBDPGLIGGRXVB&#92;GKUZXPL.WSF
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AOPBTRQYU&#92;IEQXEO.DLL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SJUIFJJOVMHU2&#92;IINEUQNXPESOM.DLL
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;JOB-LIGHT.REG
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;RONCOF.REG
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;STATLIGHT.REG
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;TAMPSANTRAX.REG
delall %SystemDrive%&#92;PROGRAMDATA&#92;VOYASOLLAM&#92;TEMPCOM.REG
delref HTTP://OVGORSKIY.RU
delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&#38;TS=1414158211&#38;FROM=COR&#38;UID=SAMSUNGXHM321HI_S265J90B183093183093
apply

regt 27
deltmp
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {9F2B0085-9218-42A1-88B0-9F0E65851666}&#92;&#91;CLSID&#93;
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {DEF03232-9688-11E2-BE7F-B4B52FD966FF}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;REMPL&#92;REMSH.EXE
delref %Sys32%&#92;EOSNOTIFY.EXE
delref %Sys32%&#92;NOTIFIER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DXGMMS2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;WINNAT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SMBDIRECT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;REFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;HVSICONTAINERSERVICE.DLL
delref %Sys32%&#92;WINDOWSANYTIMEUPGRADERESULTS.EXE
delref %Sys32%&#92;DRIVERS&#92;UMDF&#92;USBCCIDDRIVER.DLL
delref %Sys32%&#92;BLANK.HTM
delref SMART MOUNT SHELL EXTENSION&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;HDAUDADDSERVICE.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;USBAUDIO.SYS
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;MSMIRADISP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;TETHERINGSETTINGHANDLER.DLL
delref %Sys32%&#92;QUICKACTIONSPS.DLL
delref %Sys32%&#92;IGFXOSP.DLL
delref %Sys32%&#92;CHTADVANCEDDS.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TTLSEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SPEECHRUNTIME.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;KEYBOARDFILTERWMI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LOCATIONFRAMEWORK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSBTSVCPROXY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;KI127176.INF_AMD64_86C658CABFB17C9C&#92;IGFXEXPS32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;EAPPCFGUI.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AUTHHOSTPROXY.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AZBJTDWTZIE&#92;XYNZJYUIRU.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RMSROAMINGSECURITY.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SYSTEMSETTINGSBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;SPEECH_ONECORE&#92;COMMON&#92;SAPI_EXTENSIONS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;SMARTSCREEN.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CONNECTEDSTORAGESERVICE.PROXYSTUB.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WIFICONFIGSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>10.08.2018 11:20:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104057/</guid>
			<pubDate>Fri, 10 Aug 2018 11:20:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14886/message104056/">explorer.exe(7020) - Win64/CoinMiner.DC - невозможно очистить или удалить</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обнаружил вчера утром. Пытался очистить или удалить - ничего не выходит. Так же любой браузер отказывается работать.<br />Ссылка на образ автозагрузки <noindex><a href="http://rgho.st/7zz4nNJ7x" target="_blank" rel="nofollow">http://rgho.st/7zz4nNJ7x</a></noindex><br />Лог журнала в прилагаемых документах <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=106459">Лог журнала.txt</a><br /><i>10.08.2018 10:33:18, Алексей Ржанников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14886/message104056/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14886/message104056/</guid>
			<pubDate>Fri, 10 Aug 2018 10:33:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
