<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Объект угроза MSIL/CoinMiner.BLB найден в файле...]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Объект угроза MSIL/CoinMiner.BLB найден в файле... форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 12:53:44 +0300</pubDate>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112919/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			думаю, файл уже детектируется<br /><br />&#65279;<br />====quote====<br />Время;Модуль сканирования;Тип объекта;Объект;Обнаружение;Действие;Пользователь;Информация;Хэш;Первое обнаружение здесь<br />06.08.2021 17:51:29;Защита файловой системы в реальном времени;файл;G:\DATA\image\майнеры\hashcalc\ZOO_2021-08-06_08-37-18\STEAMAPILIB.DLL._CEF5AA279F639D500F83F51AE3BB846A2908019D;модифицированный MSIL/Agent.URR троянская программа;очищено удалением;-Событие произошло при попытке получения доступа к файлу следующим приложением: C:\Program Files\Mozilla Firefox\firefox.exe (8288CDC1F6AB89A159E5A1A17A22F4AEB7838A61).;CEF5AA279F639D500F83F51AE3BB846A2908019D;06.08.2021 12:42:51<br /><br />=============<br /> <br />
			<i>06.08.2021 13:54:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112919/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112919/</guid>
			<pubDate>Fri, 06 Aug 2021 13:54:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112918/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			систему, так понимаю уже очистили, <br />скрипт поправил, используйте исправленный скрипт <br />
			<i>06.08.2021 13:48:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112918/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112918/</guid>
			<pubDate>Fri, 06 Aug 2021 13:48:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112917/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>


;uVS v4.11.8 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

hide %Sys32%&#92;OPENSSH&#92;SSH-AGENT.EXE
delall %SystemDrive%&#92;USERS&#92;WIN10&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;HASHCALC&#92;MD5&#92;HASHCALC.EXE

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCALJGKLBBFBCJJANAIJLACGNCAFPEGLL%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCBPBKEBODCJKKNKFKPMFECIINHIDAEH%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFLLIILNDJEOHCHALPBBCDEKJKLBDGFKK%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;FRAMEVIEWSDK&#92;FRAMEVIEW.CSV
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {BFD98515-CD74-48A4-98E2-13D209E3EE4F}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;PWCREATOR.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT READER&#92;PLUGINS&#92;NPFOXITREADERPLUGIN.DLL
delref %Sys32%&#92;BLANK.HTM
delref {45AC2688-0253-4ED8-97DE-B5370FA7D48A}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemDrive%&#92;USERS&#92;WIN10&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;JRYZUO5B.DEFAULT-RELEASE&#92;EXTENSIONS&#92;VB@YANDEX.RU.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;FORMAUTOFILL@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;SCREENSHOTS@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT-REPORTER@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;FEATURES&#92;WEBCOMPAT@MOZILLA.ORG.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;CFOSSPEED&#92;CFOSSPEED.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMIECC64.DLL
delref %SystemRoot%&#92;ARKINO12&#92;JSDRIVER64.DLL
delref %SystemRoot%&#92;ARKINO12&#92;JSPAGESTD64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;FOXIT SOFTWARE&#92;FOXIT READER&#92;PLUGINS&#92;FOXITREADERBROWSERAX.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;DOWNLWITHIDM64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMGETALL64.DLL
delref D:&#92;PROGRAMMS&#92;PREMIERE PRO 2019&#92;ADOBE&#92;ADOBE PREMIERE PRO CC 2019&#92;WMENCODINGHELPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.45&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;BLACKMAGIC DESIGN&#92;DAVINCI CONTROL PANELS&#92;API&#92;FAIRLIGHTPANELAPI.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;807EZFRD64.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;811EZFRD64.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;813EZFRD64.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;807FCVAP64.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;811FCVAP64.DLL
delref %SystemRoot%&#92;USB VIBRATION&#92;DR100&#38;110&#92;813FCVAP64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMIECC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMFSA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;ACCESSIBLEMARSHAL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PERCEPTIONSIMULATIONEXTENSIONS.DLL
delref %SystemRoot%&#92;ARKINO12&#92;JSDRIVER32.DLL
delref %SystemRoot%&#92;ARKINO12&#92;JSPAGESTD32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSCSP.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;DOWNLWITHIDM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMGETALL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;ESCLWIADRIVER.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;COMMON~1&#92;WONDER~1&#92;WONDER~1&#92;WSHELPER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.45&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.139.65&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NV_DISPI.INF_AMD64_D71D3F5EA7618CBB&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMAN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET DOWNLOAD MANAGER&#92;IDMBROKER.EXE
;-------------------------------------------------------------
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>06.08.2021 13:44:40, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112917/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112917/</guid>
			<pubDate>Fri, 06 Aug 2021 13:44:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112916/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Переделал <noindex><a href="https://disk.yandex.ru/d/9FyfedmfvCMcAQ" target="_blank" rel="nofollow">https://disk.yandex.ru/d/9FyfedmfvCMcAQ</a></noindex> <br />
			<i>06.08.2021 13:30:14, Роман Хоков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112916/</guid>
			<pubDate>Fri, 06 Aug 2021 13:30:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112915/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл образа проверьте, он пустой 0 байт<br />все таки, сделайте образ автозапуска акт версией 4.11.8, если мешает троян, сделайте образ из безопасного режима системы.<br /><noindex><a href="https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0" target="_blank" rel="nofollow">https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0</a></noindex> <br />
			<i>06.08.2021 13:25:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112915/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112915/</guid>
			<pubDate>Fri, 06 Aug 2021 13:25:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112914/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="https://disk.yandex.ru/d/9FyfedmfvCMcAQ" target="_blank" rel="nofollow">https://disk.yandex.ru/d/9FyfedmfvCMcAQ</a></noindex> <br />
			<i>06.08.2021 13:16:07, Роман Хоков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112914/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112914/</guid>
			<pubDate>Fri, 06 Aug 2021 13:16:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112911/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте пожалуйста образ автозапуска актуальной версией uVS<br /><noindex><a href="https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0" target="_blank" rel="nofollow">https://www.dropbox.com/s/w3pagxu3ys4jewr/uvs_latest.zip?dl=0</a></noindex> <br />
			<i>06.08.2021 11:49:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112911/</guid>
			<pubDate>Fri, 06 Aug 2021 11:49:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Объект угроза MSIL/CoinMiner.BLB найден в файле...</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16518/message112910/">Объект угроза MSIL/CoinMiner.BLB найден в файле...</a></b> <i>На днях eset начал выдавать окно о вирусе, причём каждую минуту.</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пробовал сканировать систему с помощью Malwarebytes, Eset, HitmanPro, но ничего не помогло (вот само уведомление: <noindex><a href="https://ibb.co/094vrC8" target="_blank" rel="nofollow">https://ibb.co/094vrC8</a></noindex>) &nbsp; <br />
			<i>06.08.2021 11:41:51, Роман Хоков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16518/message112910/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16518/message112910/</guid>
			<pubDate>Fri, 06 Aug 2021 11:41:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
