<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: MSIL/CoinMiner.BLB]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме MSIL/CoinMiner.BLB форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 07:51:44 +0300</pubDate>
		<item>
			<title>MSIL/CoinMiner.BLB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16521/message112939/">MSIL/CoinMiner.BLB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			будьте внимательны при скачивании и установке программ с недоверенных сайтов. <br />
			<i>08.08.2021 02:55:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16521/message112939/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16521/message112939/</guid>
			<pubDate>Sun, 08 Aug 2021 02:55:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/CoinMiner.BLB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16521/message112933/">MSIL/CoinMiner.BLB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё, ошибка исчезла. Спасибо <br />
			<i>07.08.2021 23:31:52, Ярослав К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16521/message112933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16521/message112933/</guid>
			<pubDate>Sat, 07 Aug 2021 23:31:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/CoinMiner.BLB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16521/message112930/">MSIL/CoinMiner.BLB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.11.8 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
hide %Sys32%&#92;OPENSSH&#92;SSH-AGENT.EXE
;------------------------autoscript---------------------------

zoo %SystemDrive%&#92;USERS&#92;DOK44&#92;APPDATA&#92;ROAMING&#92;STEAMAPI&#92;CHARTTABLE&#92;GAMESLIST&#92;STEAMAPILIB.DLL
addsgn BA4D77BA55EA4D720BD4515164C81205258AFCF689FA1F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA7DDFE87255DAB02C2D77A42FC7062273 64 MSIL/Agent.TPR &#91;ESET-NOD32&#93; 7

chklst
delvir

apply

deltmp
delref %SystemDrive%&#92;USERS&#92;DOK44&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;WCT8483.TMP
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;NVIDIA RTX VOICE&#92;NVIDIA RTX VOICE.EXE
delref %Sys32%&#92;REMOTEFXVGPUDISABLEMENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RADMIN VPN&#92;RVRVPNGUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGE&#92;APPLICATION&#92;90.0.818.66&#92;MSEDGE.DLL
delref %Sys32%&#92;PWCREATOR.EXE
delref %Sys32%&#92;BLANK.HTM
delref BROWSER&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;ENE.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RADMIN VPN&#92;RVCONTROLSVC.EXE
delref %Sys32%&#92;DRIVERS&#92;VBAUDIO_VMAUXVAIO64_WIN10.SYS
delref %Sys32%&#92;DRIVERS&#92;VBAUDIO_VMVAIO64_WIN10.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE_64.DLL
delref D:&#92;TV&#92;TEAMVIEWER.EXE
delref %Sys32%&#92;VAILAUDIOPROXY.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;UPDATEDEPLOYMENTPROVIDER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.145.49&#92;PSMACHINE.DLL
delref F:&#92;HISUITEDOWNLOADER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINDSCRIBE&#92;WINDSCRIBE.EXE
delref %SystemDrive%&#92;USERS&#92;DOK44&#92;DESKTOP&#92;TOR BROWSER&#92;BROWSER&#92;FIREFOX.EXE
delref D:&#92;STEAM&#92;STEAMAPPS&#92;COMMON&#92;CRY OF FEAR&#92;COF.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;IMAGE-LINE&#92;FL STUDIO 20&#92;FL64.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VISUAL STUDIO&#92;SHARED&#92;PYTHON37_64&#92;PYTHONW.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VISUAL STUDIO&#92;SHARED&#92;PYTHON37_64&#92;LIB&#92;IDLELIB&#92;IDLE.PYW
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT VISUAL STUDIO&#92;SHARED&#92;PYTHON37_64&#92;PYTHON.EXE
;-------------------------------------------------------------
czoo

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>07.08.2021 16:07:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16521/message112930/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16521/message112930/</guid>
			<pubDate>Sat, 07 Aug 2021 16:07:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>MSIL/CoinMiner.BLB</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16521/message112929/">MSIL/CoinMiner.BLB</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			MSIL/CoinMiner.BLB <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120043">DESKTOP-LOVD72B_2021-08-07_14-57-45_v4.11.TXT</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=120044&" width="387" height="193" /><br /><i>07.08.2021 15:06:00, Ярослав К.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16521/message112929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16521/message112929/</guid>
			<pubDate>Sat, 07 Aug 2021 15:06:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
