<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/Injector.VGR]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/Injector.VGR форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 11:53:05 +0300</pubDate>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112207/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, все найденное в малваребайт удалить,<br />далее<br /><br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>24.03.2021 13:32:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112207/</guid>
			<pubDate>Wed, 24 Mar 2021 13:32:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112206/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения скрипта в uVS, ESET вроде замолчал. По результатам проверки в Malwarebytes обнаружено 1940 объектов. Вот отчёт:<br /><noindex><a href="https://www.sendspace.com/file/2csaw6" target="_blank" rel="nofollow">https://www.sendspace.com/file/2csaw6</a></noindex><br /><br />Нажать Карантин? <br />
			<i>24.03.2021 12:17:00, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112206/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112206/</guid>
			<pubDate>Wed, 24 Mar 2021 12:17:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112205/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.6 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
hide %Sys32%&#92;RPCSS.DLL
;------------------------autoscript---------------------------

del %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;MICROSOFT NET_FRAMEWORK.BAT
zoo %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;GOOGLE&#92;CHROMEEXTENSIONS&#92;ADS&#92;HONEYADS&#92;EXUPD.EXE
addsgn 0DC97ABF556A80BEC718627DA804DEC9E9EC9AF9967E1F7885C3C543B0962404A0FBE31FB5BFD5C22AC80F4ECD1EA1CF802017E21D59740C70B4686F924EA999 8 Trojan:Win32/Bomitag.D!ml &#91;Microsoft&#93; 7

chklst
delvir

delref HTTP://CAT.WARGAMING.NET
delref %SystemDrive%&#92;USERS&#92;ОЛЕГ&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;MICROSOFT NET_FRAMEWORK.BAT
apply

; OpenAL
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;OpenAL&#92;OpenAL.exe" /U

deltmp
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;AUSHELPER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;E10SROLLOUT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FIREFOX@GETPOCKET.COM.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}.XPI
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.03.2021 11:37:27, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112205/</guid>
			<pubDate>Wed, 24 Mar 2021 11:37:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112204/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_iHcAIZGW" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />судя по логам журнала, последние события у вас наблюдались<br /><br />====quote====<br /> 24.12.2020 &nbsp;15:32:39;Расширенный модуль сканирования памяти;файл;Оперативная память = rundll32.exe(3540);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />24.12.2020 15:34:04;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = rundll32.exe(3540);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />24.12.2020 15:39:08;Расширенный модуль сканирования памяти;файл;Оперативная память = rundll32.exe(4812);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />=============<br /><br />=============<br />Там если ниже прокрутить, то первое событие из этой серии было:<br /><br />23.03.2021 15:37:51;Расширенный модуль сканирования памяти;файл;Оперативная память = exUpd.exe(2204);модифицированный MSIL/Injector.VGR троянская программа;содержит зараженные файлы;;;9BCE67EAE49F031BC560EC58694290353F55F8AF;<br /><br /><br />И до сих пор выскакивает... <br />
			<i>24.03.2021 11:36:43, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112204/</guid>
			<pubDate>Wed, 24 Mar 2021 11:36:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112203/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			судя по логам журнала, последние события у вас наблюдались<br /><br />====quote====<br /><B>24.12.2020</B> 15:32:39;Расширенный модуль сканирования памяти;файл;Оперативная память = rundll32.exe(3540);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />24.12.2020 15:34:04;Модуль сканирования файлов, исполняемых при запуске системы;файл;Оперативная память = rundll32.exe(3540);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />24.12.2020 15:39:08;Расширенный модуль сканирования памяти;файл;Оперативная память = rundll32.exe(4812);модифицированный MSIL/CoinMiner.BGJ троянская программа;содержит зараженные файлы (после следующего перезапуска);;;7BECE19F11BEFBC204657F295AC32F39075DB34A;<br />=============<br /><br />угу, вижу:<br />23.03.2021 15:37:51;Расширенный модуль сканирования памяти;файл;Оперативная память = exUpd.exe(2204);модифицированный MSIL/Injector.VGR троянская программа;содержит зараженные файлы;;;9BCE67EAE49F031BC560EC58694290353F55F8AF; <br />
			<i>24.03.2021 11:28:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112203/</guid>
			<pubDate>Wed, 24 Mar 2021 11:28:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/Injector.VGR</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16369/message112202/">MSIL/Injector.VGR</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. <br /><br />ESET постоянно (примерно каждые 30 сек.) выдает оповещение о том, что угроза MSIL/Injector.VGR удалена. Помогите удалить.<br /><br />Образ автозапуска uVS и файл журнала:<br /><br /><br /><noindex><a href="https://www.sendspace.com/filegroup/V34XxhkhxTM4ViT47zknf%2BEt6MsfA1BN" target="_blank" rel="nofollow">https://www.sendspace.com/filegroup/V34XxhkhxTM4ViT47zknf%2BEt6MsfA1BN</a></noindex><br /><br /><br /><img src="https://i.ibb.co/G9FgD9s/image.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>24.03.2021 11:21:31, Олег Летуновский.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16369/message112202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16369/message112202/</guid>
			<pubDate>Wed, 24 Mar 2021 11:21:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
