Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Касперcкий не может удалить ...\System32\Mifreplax64.dll

Ответить
Настройки темы
Касперcкий не может удалить ...\System32\Mifreplax64.dll

Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.03.01-19.21.zip
(114.8 Kb, 24 просмотров)
Доброе время суток,

Kaspersky Internet Security 14 обнаружил угрозу под названием Mifreplax64.dll в System32 и предложил удалить вредоносный файл. Я подтверждаю удаление, после чего антивирус требует перезагрузку для завершения дизинфекции, чему я и следую. Однако, после перезагрузки, антивирус вновь обнаруживает тот же самый файл в том же месте и опять предлагает удалить угрозу, после чего следует ещё один запрос о перезагрузке для завершения дизинфекции. Я повторял это по кругу несколько раз безрезультатно.

Установил Kaspersky Virus Removal Tool, но утилита ничего не находит, выдавая пустые результаты.

Live CD не вариант, так как у меня нет DVD-ROM. Буду благодарен за инструкции по использованию внешнего жесткого диска в этих целях.

Заранее спасибо,
Роман

Отправлено: 06:40, 01-03-2016

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat','');
 DeleteFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat','32');
 DeleteFile('C:\Windows\system32\Tasks\Nhfuoag','64');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 18:48, 01-03-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.03.01-09.19.zip
(112.7 Kb, 21 просмотров)

Всё выполнил.

Отправлено: 20:21, 01-03-2016 | #3


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat', '');
 QuarantineFile('C:\Windows\System32\drivers\etc\hosts', '');
 QuarantineFile('C:\ProgramData\{6950C305-E192-4B91-836B-2D1DA29770D8}\PowerMatte-AfterEffects-x64-v2.0.1.lnk', '');
 QuarantineFile('C:\ProgramData\{7541281F-A993-4E9D-9A45-AEB57F64D333}\zMatte-AfterEffects-x64-v3.lnk', '');
 QuarantineFile('C:\ProgramData\{926857A0-22B7-4033-9F19-CF68454D8D0D}\PowerStroke-AfterEffects-x64-v1.0.7.lnk', '');
 QuarantineFile('C:\ProgramData\{9987279E-51AC-4B83-89D4-CDBBE5F7A826}\CompositeSuitePro-AfterEffects-x64-v1.0.0.lnk', '');
 QuarantineFile('C:\ProgramData\{BEEEEDC7-B581-4812-95AC-00E579F91E20}\PowerMask-Photoshop-x64-v1.0.1.1.lnk', '');
 QuarantineFile('C:\ProgramData\{C95D07E3-CE01-494F-A018-CC9DB76E04DE}\EZMask-Photoshop-x64-v2.0.0.1.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GenArts RLM Server\Get RLM HostID.lnk', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Xilisoft Video Converter Ultimate\Удаление.lnk', '');
 DeleteFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{DBC80044-A445-435b-BC74-9C25C1C588A9}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "Nhfuoag" /F', 0, 15000, true);
 DelBHO('{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


3)
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:00, 01-03-2016 | #4


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(9.0 Kb, 20 просмотров)

Всё делал. quarantine.zip отправлен.

Ссылка на virusinfo_auto_YAVORSKY-PC.zip:
http://www86.zippyshare.com/v/21pgdJDP/file.html
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:27, 02-03-2016 | #5


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Пожалуйста, папки
Код: Выделить весь код
C:\ProgramData\{6950C305-E192-4B91-836B-2D1DA29770D8}\
C:\ProgramData\{7541281F-A993-4E9D-9A45-AEB57F64D333}\
заархивируйте в zip архив с паролем virus . Полученный архив закачайте архив на любой файлообменник, не требующий ввода капчи (например: Zippyshare, My-Files.RU) и пришлите мне в ЛС ссылку на скачивание.

2)
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

-------


Отправлено: 15:58, 04-03-2016 | #6


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C2].txt
(2.5 Kb, 21 просмотров)

AdwCleaner ничего не обнаружил. Касперский до сих пор ругается на Mifreplax64.dll

Отправлено: 08:59, 06-03-2016 | #7


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата XEN_STRANGER:
AdwCleaner ничего не обнаружил. »
А по логу найдены и удалены адварные запис .
Ещё раз свежий лог прикрепите.

+
Цитата XEN_STRANGER:
Касперский до сих пор ругается на Mifreplax64.dll »

пришлите в карантин по этой инструкции.

-------


Отправлено: 14:18, 06-03-2016 | #8


Аватара для XEN_STRANGER

Старожил


Сообщения: 158
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C2].txt
(2.2 Kb, 20 просмотров)

Цитата regist:
пришлите в карантин по этой инструкции. »
Не выходит добавить в карантин, AVZ выдает ошибку:


Отправлено: 08:35, 07-03-2016 | #9


Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата XEN_STRANGER:
Не выходит добавить в карантин, AVZ выдает ошибку: »
Заархивируйте вручную в zip архив с паролем virus и загрузите на файлообменник без капчи и ссылку мне в ЛС.

+ Сделайте свежий лог AdwCleaner-а.

-------


Отправлено: 14:43, 07-03-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Касперcкий не может удалить ...\System32\Mifreplax64.dll

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Не найден или неисправен файл Windows root -system32\ hal.dll yg188 Microsoft Windows 2000/XP 1 18-03-2011 16:53
Ошибка - файл или каталог c/windows/system32/config/system.log поврежден и не может быть прочи zagruzkaaa Microsoft Windows 2000/XP 1 23-01-2010 17:27
w2k3Server.Ошибка: MMC не может открыть файл С:\WINDOWS\system32\secpol.msc SANIOK_AV Microsoft Windows NT/2000/2003 14 31-10-2009 12:43
Доступ - Не могу удалить файл из папки System32 Ma3aXaKa Microsoft Windows Vista 1 02-11-2007 08:50
C:\WINDOWS\system32\diagisr.dll KatyuXa Защита компьютерных систем 1 11-06-2007 16:18




 
Переход