<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: НЕ могу избавиться от  WIN64/CoinMiner.CS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме НЕ могу избавиться от  WIN64/CoinMiner.CS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 07:04:42 +0300</pubDate>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104408/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если майнер останется после перезагрузки,<br />судя по всему, имеем тяжелый случай. <br /><br />нужен будет образ автозапуска, сделанный из под liveCD<br /><br />iso загрузочного диска можно скачать отсюда:<br /><noindex><a href="https://chklst.ru/discussion/61/winpe-uvs" target="_blank" rel="nofollow">https://chklst.ru/discussion/61/winpe-uvs</a></noindex><br />(версия uVS там ниже, но в данном случае это не принципиально)<br /><br />как создать образ автозапуска из под загрузочного диска можно посмотреть здесь<br /><noindex><a href="https://forum.esetnod32.ru/forum27/topic2102/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum27/topic2102/</a></noindex> <br />
			<i>14.09.2018 15:07:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104408/</guid>
			<pubDate>Fri, 14 Sep 2018 15:07:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104404/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------
icsuspend
delref WMI_.&#91;FUCKYOUMM2_FILTER&#93;
delall D:&#92;USERS&#92;LUZUIS&#92;DESKTOP&#92;TOR BROWSER&#92;BROWSER&#92;FIREFOX.EXE
zoo %SystemRoot%&#92;TEMP&#92;CONHOST.EXE
addsgn 925277BA106AC1CC0B24544E334BDFFACE9A6C66196A8FE80FC583345791709756104849BDBB6158F0F26927471649FA7C049D75DEC433C2D1667F3E0707F900 8 Trojan:Win32/CoinMiner.C!cl 7

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://SEARCH.QIP.RU/IE
delref HTTP://QIP.RU
apply

regt 28
regt 29
regt 26
regt 25

deltmp
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;TEAMVIEWER&#92;TEAMVIEWER.EXE 
delref %SystemRoot%&#92;SOFTWAREDISTRIBUTION&#92;DOWNLOAD&#92;1FDA658AFFF83CDB0D764D270D643FA0&#92;2CDAC12018934BAE7D52E4757C2BDA5DA22C7F61
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;UNITYWEBPLUGINAX.OCX
delref {6BF52A52-394A-11D3-B153-00C04F79FAA6}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;ACROBAT&#92;ACTIVEX&#92;ACROPDF64.DLL
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D1E7CBDA-E60E-4970-A01C-37301EF7BF98}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;OPERA NEXT X64&#92;OPERA.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;LIGHTSHOT&#92;LIGHTSHOT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;58.0.3029.81&#92;INSTALLER&#92;CHRMSTP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {C81DCBCA-8AE2-41FC-9C39-78B160393210}&#92;&#91;CLSID&#93;
delref SLDWORKS SHELL EXTENSION&#92;&#91;CLSID&#93;
delref DIVX SHELL EXTENSION&#92;&#91;CLSID&#93;
delref {240629A2-EDE1-4FE8-B8BB-D4974A9B9600}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;DRIVERS&#92;TSUSBHUB.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLET&#92;WACOM&#92;PROFESSIONAL_CPL.EXE
delref %Sys32%&#92;BLANK.HTM
delref DIVX SHELL EXTENSION X64&#92;&#91;CLSID&#93;
delref {472083B0-C522-11CF-8763-00608CC02F24}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;25490575.SYS
delref %Sys32%&#92;DRIVERS&#92;30177667.SYS
delref %Sys32%&#92;DRIVERS&#92;41286830.SYS
delref %Sys32%&#92;DRIVERS&#92;53804385.SYS
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;DROPBOXUPDATE.EXE
delref {EBD2F9CE-C188-493C-A87E-46B8D05F2B98}&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EIO64.SYS
delref D:&#92;TEMP&#92;ESIHDRV.SYS
delref %Sys32%&#92;HASPLMS.EXE
delref %Sys32%&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;CONIME.EXE
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;ROAMING&#92;DROPBOX&#92;BIN&#92;DROPBOX.EXE
delref D:&#92;PROGRAM FILES&#92;AUTODESK&#92;3DS MAX DESIGN 2015&#92;INVENTOR SERVER&#92;BIN&#92;TESTSERVER.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;3DS MAX 2012&#92;ADDFLOW4.OCX
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;GOOGLEUPDATE.EXE
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.99&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.69&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.111&#92;GOOGLEUPDATEONDEMAND.EXE
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.79&#92;PSUSER.DLL
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.111&#92;PSUSER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO350.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;CLIENT&#92;DROPBOX.EXE
delref %Sys32%&#92;OLCH3XU8.OCX
delref %Sys32%&#92;OLCH3X8.OCX
delref %Sys32%&#92;OLCH2X8.OCX
delref D:&#92;PROGRAM FILES&#92;ADOBEAE&#92;ADOBE AFTER EFFECTS CS5.5&#92;SUPPORT FILES&#92;(MEDIA CORE PLUG-INS)&#92;COMMON&#92;DXMULTIGRAPHBRIDGE.PRM
delref D:&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CS6 (64 BIT)&#92;PHOTOSHOP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE_64.DLL
delref D:&#92;PROGRAM FILES&#92;ADOBEAE&#92;ADOBE AFTER EFFECTS CS5.5&#92;SUPPORT FILES&#92;(MEDIA CORE PLUG-INS)&#92;COMMON&#92;DXCAPTURESOURCE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AUTODESK SHARED&#92;DIRECTCONNECT2014 (64-BIT)&#92;BIN&#92;ARUBA&#92;ACSIGNCORE16.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SOLIDWORKS SHARED&#92;SLDSHELLUTILS10U.DLL
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;EDRAWINGS X64 EDITION&#92;EMODELVIEWER.EXE
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;SOLIDWORKS&#92;SCANTO3D&#92;ADDIN&#92;NEMODEL.DLL
delref %Sys32%&#92;BDMPEGV64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;SOLIDWORKS&#92;DSGNCHK&#92;DSGNCHKBLDU.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVXDSYNC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE_64.DLL
delref D:&#92;PROGRAM FILES&#92;ADOBEAE&#92;ADOBE AFTER EFFECTS CS5.5&#92;SUPPORT FILES&#92;(MEDIA CORE PLUG-INS)&#92;COMMON&#92;DVCONTROL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE_64.DLL
delref D:&#92;PROGRAM FILES&#92;ADOBEAE&#92;ADOBE AFTER EFFECTS CS5.5&#92;SUPPORT FILES&#92;(MEDIA CORE PLUG-INS)&#92;COMMON&#92;DXSAMPLEINTERCEPTOR.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;AMD&#92;ATI.ACE&#92;CORE-IMPLEMENTATION&#92;64&#92;WBOCX.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;ADOBE&#92;ACROBAT&#92;ACTIVEX&#92;ACROPDFIMPL64.DLL
delref D:&#92;PROGRAM FILES&#92;ADOBEAE&#92;ADOBE AFTER EFFECTS CS5.5&#92;SUPPORT FILES&#92;(MEDIA CORE PLUG-INS)&#92;COMMON&#92;DXAVSOURCE.DLL
delref %Sys32%&#92;NVCPL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.26.9&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;ADOBE&#92;SHOCKWAVE 11&#92;SWHELPER_1167637.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.27.35&#92;DROPBOXUPDATEBROKER.EXE
delref D:&#92;PROGRAM FILES (X86)&#92;ARTCAM 2010&#92;EXEC&#92;ACMCM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LIZARDTECH&#92;LIZARDTECH DJVU CONTROL&#92;DJVUCNTL.DLL
delref D:&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;3DS MAX 2013&#92;MAXINVENTORSERVERHOST.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SONY&#92;SHARED PLUG-INS&#92;AUDIO&#92;XPVINYL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DIVX&#92;CODECS&#92;MC_DEMUX_MP4_DS.AX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.145&#92;PSMACHINE.DLL
delref D:&#92;PROGRAM FILES (X86)&#92;2GIS&#92;3.0&#92;GRYM.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SONY&#92;SHARED PLUG-INS&#92;AUDIO&#92;SFTRKFX1.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.22.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SONY&#92;SOUND FORGE PRO 10.0&#92;OPCPCMIMPORTER.DLL
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;EDRAWINGS&#92;EMODELVIEWER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;ADOBE&#92;DIRECTOR&#92;SWDNLD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.27.35&#92;DROPBOXUPDATEONDEMAND.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.135&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.27.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SONY&#92;SOUND FORGE PRO 10.0&#92;FILEIO PLUG-INS&#92;AC3PLUG&#92;AC3PLUG.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;PYTHON26&#92;PYTHONW.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PYTHON26&#92;LIB&#92;SITE-PACKAGES&#92;WIN32COM&#92;SERVER&#92;LOCALSERVER.PY
delref D:&#92;PROGRA~2&#92;2GIS&#92;3.0&#92;PLUGINS&#92;DGISLA~1.DLL
delref %SystemRoot%&#92;CAPICOM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.124&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.111&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.165&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;WSDETECT.DLL
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;SOLIDWORKS&#92;SWVBASERVER&#92;SWVBASERVER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.153&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;МЕНЕДЖЕР УСТАНОВКИ SOLIDWORKS&#92;22.0&#92;SLDIMDOWNLOADER.EXE
delref D:&#92;PROGRA~2&#92;RHINOC~1.0&#92;SYSTEM&#92;RHINO4.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.27.35&#92;PSMACHINE.DLL
delref D:&#92;PROGRA~2&#92;ASCON&#92;KOMPAS~1&#92;LIBS&#92;MEASUR~1&#92;MEASUR~1.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DELCAM&#92;EXCHANGE 6.1.20.05&#92;SYS&#92;EXEC&#92;SDX.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.25.11&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.13&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.23.9&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.149&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;SOLIDWORKS&#92;SIMULATION&#92;PARAMETRICOBJECT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SONY&#92;SOUND FORGE PRO 10.0&#92;FORGE100.EXE
delref D:&#92;PROGRAM FILES&#92;SOLIDWORKS CORP&#92;EDRAWINGS&#92;EDRAWINGOFFICEAUTOMATOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref D:&#92;PROGRA~2&#92;2GIS&#92;3.0&#92;PLUGINS&#92;DGISLAN.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;QIPINF~1&#92;INFIUM.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;AUTODESK SHARED&#92;DIRECTCONNECT2014 (64-BIT)&#92;BIN&#92;ARUBA&#92;AEC32BITAPPSERVER57.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DIVX&#92;CODECS&#92;MC_DEMUX_MP2_DS.AX
delref F:&#92;SETUP.EXE
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;UPDATE&#92;1.3.21.111&#92;NPGOOGLEUPDATE3.DLL
delref %SystemDrive%&#92;USERS&#92;LUZUIS&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;NPUNITY3D32.DLL
delref G:&#92;PROGRAM FILES (X86)&#92;STEAM&#92;STEAMAPPS&#92;COMMON&#92;DOTA 2 BETA&#92;DOTA.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;FBX&#92;FBXPLUGINS&#92;2012.0&#92;3DS MAX 2012 64-BIT&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;FBX&#92;FBXPLUGINS&#92;2013.1&#92;3DS MAX 2013&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;BACKBURNER&#92;MANAGER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;BACKBURNER&#92;MONITOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;BACKBURNER&#92;SERVER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AUTODESK&#92;BACKBURNER&#92;DOCS&#92;BACKBURNER_USER_GUIDE.URL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLENDER FOUNDATION&#92;BLENDER&#92;HELP.URL
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;3DS MAX 2012&#92;VRAYSPAWNER2012.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;K-LITE CODEC PACK&#92;FILTERS&#92;HAALI&#92;UNINSTALL.EXE
delref D:&#92;DRIVEKEY&#92;HPUSBFW.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SKILLBRAINS&#92;LIGHTSHOT&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LIZARDTECH&#92;LIZARDTECH DOCUMENT EXPRESS EDITOR&#92;BIN&#92;DJVUEDITOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INSTALLSHIELD INSTALLATION INFORMATION&#92;{4BF62C05-3943-4ECB-B233-6E37E3FB5BCF}&#92;SETUP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;PIXOLOGIC&#92;ZBRUSH 4.0&#92;ZBRUSH.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;AUTODESK&#92;3DS MAX 2012&#92;SRV11_UNINSTALL.EXE
delref D:&#92;PROGRAM FILES&#92;STRONGDC++&#92;STRONGDC.EXE
delref D:&#92;PROGRAM FILES&#92;STRONGDC++&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLET&#92;WACOM&#92;32&#92;WACOMDESKTOPCENTER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLET&#92;WACOM&#92;32&#92;LCDSETTINGS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLET&#92;WACOM&#92;32&#92;PREFUTIL.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />добавить новый образ автозапуска для контроля.<br />------------ <br />
			<i>14.09.2018 10:58:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104404/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104404/</guid>
			<pubDate>Fri, 14 Sep 2018 10:58:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104403/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_enCWCM4G" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />+<br />переделайте образ автозапуска &nbsp;<noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">актуальной версией uVS</a></noindex> <br />4.0 таки устаревшая версия, которая не имеет ряда новых полезных функций<br />uVS v4.0 &#91; <noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex> &#93;: Windows 7 Ultimate x64 (NT v6.1 SP1) build 7601 Service Pack 1 &#91;C:\WINDOWS&#93;<br />+<br />вопрос:<br />эта политика вам известна:<br />Active IPSec Policy &#91;Local&#93;: SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsec<WBR/>&shy;Policy{9470fdb0-aa4e-4837-87e8-1678ec5e2287}<br />=============<br /><br />роутер сбросил на роутере пароль поменял, политику мог настроить когда пытался фаетволом защититься, но это не точно <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107085">AdwCleaner[S03].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107086">WOOP_2018-09-14_13-01-07.TXT</a><br /><i>14.09.2018 10:42:54, Max K.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104403/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104403/</guid>
			<pubDate>Fri, 14 Sep 2018 10:42:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104402/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br />переделайте образ автозапуска <noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">актуальной версией uVS</a></noindex><br />4.0 таки устаревшая версия, которая не имеет ряда новых полезных функций<br />uVS v4.0 [<noindex><a href="http://dsrt.dyndns.org" target="_blank" rel="nofollow">http://dsrt.dyndns.org</a></noindex>]: Windows 7 Ultimate x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS]<br />+<br />вопрос:<br />эта политика вам известна:<br />Active IPSec Policy [Local]: SOFTWARE\Policies\Microsoft\Windows\IPSEC\Policy\Local\ipsecPolicy{9470fdb0-aa4e-4837-87e8-1678ec5e2287} <br />
			<i>14.09.2018 06:32:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104402/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104402/</guid>
			<pubDate>Fri, 14 Sep 2018 06:32:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104392/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это сделали? помогло? нет?<br /><br />====quote====<br />+<br />возможно, проблема связана с изменением настроек dns роутера.<br />(можно аппаратно сбросить настройки роутера, и заново настроить роутер для выхода в сеть<br />+<br />установить надежный пароль на доступ к настройкам)<br /><br />=============<br />+<br />сделайте проверку в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>13.09.2018 15:55:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104392/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104392/</guid>
			<pubDate>Thu, 13 Sep 2018 15:55:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104391/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не получается запустить Антивирус <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107073">WOOP_2018-09-13_14-01-53.TXT</a><br /><i>13.09.2018 15:36:58, Max K.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104391/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104391/</guid>
			<pubDate>Thu, 13 Sep 2018 15:36:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104388/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте так же лог журнала обнаружения угроз (в читабельном виде)<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic1408/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic1408/</a></noindex><br /><br />+<br />возможно, проблема связана с изменением настроек dns роутера.<br />(можно аппаратно сбросить настройки роутера, и заново настроить роутер для выхода в сеть<br />+<br />установить надежный пароль на доступ к настройкам) <br />
			<i>13.09.2018 12:12:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104388/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104388/</guid>
			<pubDate>Thu, 13 Sep 2018 12:12:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>НЕ могу избавиться от  WIN64/CoinMiner.CS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14957/message104385/">НЕ могу избавиться от  WIN64/CoinMiner.CS</a></b> <i>CoinMiner/Boot.DarkGalaxy</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выручайте &nbsp;WIN64/CoinMiner.CS поразил svchost.exe<br />образ автозапуска в uVS в приложении <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=107062">WOOP_2018-09-13_14-01-53.rar</a><br /><i>13.09.2018 10:26:40, Max K.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14957/message104385/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14957/message104385/</guid>
			<pubDate>Thu, 13 Sep 2018 10:26:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
