Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Win32/CoinMiner.DV. Помогите удалить.
добавьте образ автозапуска из безопасного режима системы
Win32/CoinMiner.DV. Помогите удалить.
[QUOTE]Журнал проверки
Версия базы данных сигнатур вирусов: 8944 (20131021)
Дaтa: 28.12.2013  Время: 11:07:48
Просканированные диски, папки и файлы: Оперативная память
Оперативная память = D:\openvg.exe - модифицированный Win32/CoinMiner.DV троянская программа - очищен удалением - изолирован [1]
Количество просканированных объектов: 295
Количество обнаруженных угроз: 1
Количество очищенных объектов: 1
Время выполнения: 11:08:16  Общее время проверки: 28 сек. (00:00:28)[/QUOTE]

хорошо, перегрузите систему, и еще раз выполните сканирование в ESET NOD32 только оперативной памяти
Вирус в загрузочном секторе диска
сделайте образ автозапуска из под Winpe&uVS
http://forum.esetnod32.ru/forum27/topic2102/
Win32/CoinMiner.DV. Помогите удалить.
да, в ESET NOD32. он же у вас детектирует бикойнмайнера
[ Закрыто] Не могу войти во "ВКонтакте"
надо подумать. сделайте проверку системы из безопасного режима с помощью cureit
http://www.freedrweb.com/download+cureit+free/

сегодня уже не будет времени заниматься темой. только завтра.
[ Закрыто] Адрес заблокирован
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

delall %SystemDrive%\PROGRA~3\MOZILLA\UZGLHRK.EXE
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
Win32/CoinMiner.DV. Помогите удалить.
+ вопрос:
сеть tor используете?
Win32/CoinMiner.DV. Помогите удалить.
да, у вас там плюс ко всему файловое заражение jeffo

[QUOTE]27.12.2013 18:37:09 Защита в режиме реального времени файл C:\WINDOWS\uninst.exe Win32/Jeefo.A вирус очищен - изолирован MEGA\ADMIN Событие произошло при попытке доступа к файлу следующим приложением: D:\Malwarebytes' Anti-Malware\mbam.exe.
27.12.2013 18:32:13 Защита в режиме реального времени файл D:\happyHack\ProxyParser\Proxy Parser.exe Win32/HackTool.ProxyParser.A троянская программа очищен удалением - изолирован MEGA\ADMIN Событие произошло при попытке доступа к файлу следующим приложением: D:\Malwarebytes' Anti-Malware\mbam.exe.
27.12.2013 17:21:18 Защита в режиме реального времени файл D:\openvg.exe модифицированный Win32/CoinMiner.DV троянская программа очищен удалением - изолирован MEGA\ADMIN Событие произошло при попытке запуска файла следующим приложением: C:\Documents and Settings\ADMIN\Рабочий стол\HiJackThis\uvs_v3811\vyscid.
27.12.2013 16:52:41 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = D:\openvg.exe модифицированный Win32/CoinMiner.DV троянская программа очищен удалением - изолирован MEGA\ADMIN
27.12.2013 14:19:30 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = D:\openvg.exe модифицированный Win32/CoinMiner.DV троянская программа очищен удалением - изолирован MEGA\ADMIN
26.12.2013 23:58:55 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = D:\openvg.exe модифицированный Win32/CoinMiner.DV троянская программа очищен удалением - изолирован MEGA\ADMIN
[/QUOTE]

обновите антивирус, и выполните сканирование [B]только оперативной памяти.[/B]
лог сканирования добавьте на форум.
[ Закрыто] Не могу войти во "ВКонтакте"
проверьте, она во всех браузерах в настройках есть, или только в Internet Explorer?

Internet Explorer
[IMG]http://www.securelist.com/ru/images/pictures/klblog/207764046.png[/IMG]

Firefox
[IMG]http://www.securelist.com/ru/images/pictures/klblog/207764187.png[/IMG]

Opera
[IMG]http://www.securelist.com/ru/images/pictures/klblog/207764188.png[/IMG]
Изменено: santy - 27.12.2013 20:57:00
Win32/CoinMiner.DV. Помогите удалить.
добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/