Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Касперcкий не может удалить ...\System32\Mifreplax64.dll

Ответить
Настройки темы
Касперcкий не может удалить ...\System32\Mifreplax64.dll

Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.03.01-19.21.zip
(114.8 Kb, 4 просмотров)
Доброе время суток,

Kaspersky Internet Security 14 обнаружил угрозу под названием Mifreplax64.dll в System32 и предложил удалить вредоносный файл. Я подтверждаю удаление, после чего антивирус требует перезагрузку для завершения дизинфекции, чему я и следую. Однако, после перезагрузки, антивирус вновь обнаруживает тот же самый файл в том же месте и опять предлагает удалить угрозу, после чего следует ещё один запрос о перезагрузке для завершения дизинфекции. Я повторял это по кругу несколько раз безрезультатно.

Установил Kaspersky Virus Removal Tool, но утилита ничего не находит, выдавая пустые результаты.

Live CD не вариант, так как у меня нет DVD-ROM. Буду благодарен за инструкции по использованию внешнего жесткого диска в этих целях.

Заранее спасибо,
Роман

Отправлено: 06:40, 01-03-2016

 

Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C3].txt
(2.5 Kb, 2 просмотров)

Цитата regist:
+ Сделайте свежий лог AdwCleaner-а. »

Отправлено: 08:40, 08-03-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1)
  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


2) сделайте такой лог http://safezone.cc/threads/faq-po-ra...are-v-2.23670/

-------


Отправлено: 09:48, 08-03-2016 | #12


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2016-03-11 (07-32-51).txt
(11.9 Kb, 1 просмотров)

Цитата regist:
сделайте такой лог http://safezone.cc/threads/faq-po-ra...are-v-2.23670/ »

Отправлено: 09:16, 12-03-2016 | #13


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Обновление Хрома сами отключили?

Эти программы/папки вам знакомы?
Код: Выделить весь код
C:\PROGRAM FILES (X86)\AFLICS\AFTERFLICS.EXE
C:\uninst\
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).

Подробнее читайте в руководстве.

Код: Выделить весь код
Registry Keys: 16
Trojan.Agent.Generic, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AfterFLICS v3, , [3e3f0b7bedac37ffdc8517549c65b14f], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\TYPELIB\{E2343056-CC08-46AC-B898-BFC7ACF4E755}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\INTERFACE\{7041156A-0D2B-4DCD-A8EE-D0608BFCB2D0}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\INTERFACE\{9B41579A-1996-42F9-8F84-7B7786818CEF}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{7041156A-0D2B-4DCD-A8EE-D0608BFCB2D0}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{9B41579A-1996-42F9-8F84-7B7786818CEF}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{7041156A-0D2B-4DCD-A8EE-D0608BFCB2D0}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{9B41579A-1996-42F9-8F84-7B7786818CEF}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{E2343056-CC08-46AC-B898-BFC7ACF4E755}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.MultiPlug, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{E2343056-CC08-46AC-B898-BFC7ACF4E755}, , [d9a49ee8059414225c66853bf60ce41c], 
PUP.Optional.StormAlerts, HKLM\SOFTWARE\MICROSOFT\TRACING\StormAlerts_RASAPI32, , [de9ff88ed6c3bc7a509a6b06659fb54b], 
PUP.Optional.StormAlerts, HKLM\SOFTWARE\MICROSOFT\TRACING\StormAlerts_RASMANCS, , [6e0f2f57d6c3290dedfd274ab64e7888], 
PUP.Optional.SearchSnacks, HKLM\SOFTWARE\WOW6432NODE\SearchSnacks, , [f08d2d595445e84e6a63e7399f65ac54], 
PUP.Optional.Spigot, HKU\S-1-5-21-1357698520-2458336588-3624954833-1000\SOFTWARE\APPDATALOW\SOFTWARE\Vuze Remote, , [e29b9cea81182c0a7dd10d1874907b85], 
Folders: 7
PUP.Optional.OptimizerPro, C:\Users\YAVORSKY-WORKSTATION\Documents\Optimizer Pro, , [a7d6b5d13a5fe452ef299d7bf31111ef], 
PUP.Optional.VBates, C:\Users\YAVORSKY-WORKSTATION\AppData\LocalLow\Company\Product\1.0, , [106db5d19affa492c6ef3dfed430a15f], 
PUP.Optional.VBates, C:\Users\YAVORSKY-WORKSTATION\AppData\LocalLow\Company\Product, , [106db5d19affa492c6ef3dfed430a15f], 
PUP.Optional.PureLeads, C:\Program Files (x86)\PureLeads, , [1c61077ff1a8fe380a1e17e517eb28d8], 
PUP.Optional.Yontoo, C:\Program Files (x86)\Common Files\457082ba-095e-4f86-8a98-c078f3146538, , [cfaefc8ad4c5ba7c938b2edf15ee20e0], 
PUP.Optional.Yontoo, C:\Program Files (x86)\Common Files\457082ba-095e-4f86-8a98-c078f3146538\Updater, , [cfaefc8ad4c5ba7c938b2edf15ee20e0], 
PUP.Optional.OptimizerPro, C:\Users\YAVORSKY-WORKSTATION\Documents\Optimizer Pro\CookiesException.txt, , [a7d6b5d13a5fe452ef299d7bf31111ef], 
PUP.Optional.VBates, C:\Users\YAVORSKY-WORKSTATION\AppData\LocalLow\Company\Product\1.0\localStorageIE.txt, , [106db5d19affa492c6ef3dfed430a15f], 
PUP.Optional.VBates, C:\Users\YAVORSKY-WORKSTATION\AppData\LocalLow\Company\Product\1.0\localStorageIE_backup.txt, , [106db5d19affa492c6ef3dfed430a15f], 
PUP.Optional.HijackHosts.Gen, C:\Windows\System32\cukn\bhz\mayp.dat, , [1e5ff294782170c62b80d95fd035629e],
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

-------


Отправлено: 12:17, 14-03-2016 | #14


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2016-03-19 (07-32-51).txt
(1.6 Kb, 0 просмотров)

Цитата regist:
Обновление Хрома сами отключили? »
Нет! Удаление тех записей устранит проблему или нужно что-то дополнительно сделать, чтобы пофиксить это?

Цитата regist:
Эти программы/папки вам знакомы? »
Первая - это сервер линцензии от плагина для 3ds max (я удалил его, поскольку он мне не нужен). Вторая папка мне не знакома (также удалил эти записи в MBAM).

Новый MBAM скан провел, лог прикреплён.

P.S. Странно, что MBAM не находит ничего касательно Mifreplax64.dll, KIS до сир пор ругается на него:


Отправлено: 01:32, 20-03-2016 | #15


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


regist, будут ли дальнейшие инструкции?

Отправлено: 08:01, 25-03-2016 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Попробуйте сами найти этот файл по указанному адресу. Файл может быть с атрибутом скрытый. Для этого снимите галочку с пункта скрывать системные и защищенные файлы(потом вернете обратно). Если этого файла нет то скорее всего касперский фолсит.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:34, 25-03-2016 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Касперcкий не может удалить ...\System32\Mifreplax64.dll

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Не найден или неисправен файл Windows root -system32\ hal.dll yg188 Microsoft Windows 2000/XP 1 18-03-2011 16:53
Ошибка - файл или каталог c/windows/system32/config/system.log поврежден и не может быть прочи zagruzkaaa Microsoft Windows 2000/XP 1 23-01-2010 17:27
w2k3Server.Ошибка: MMC не может открыть файл С:\WINDOWS\system32\secpol.msc SANIOK_AV Microsoft Windows NT/2000/2003 14 31-10-2009 12:43
Доступ - Не могу удалить файл из папки System32 Ma3aXaKa Microsoft Windows Vista 1 02-11-2007 08:50
C:\WINDOWS\system32\diagisr.dll KatyuXa Защита компьютерных систем 1 11-06-2007 16:18




 
Переход