![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Касперcкий не может удалить ...\System32\Mifreplax64.dll |
|
|
Касперcкий не может удалить ...\System32\Mifreplax64.dll
|
Старожил Сообщения: 158 |
Доброе время суток,
Kaspersky Internet Security 14 обнаружил угрозу под названием Mifreplax64.dll в System32 и предложил удалить вредоносный файл. Я подтверждаю удаление, после чего антивирус требует перезагрузку для завершения дизинфекции, чему я и следую. Однако, после перезагрузки, антивирус вновь обнаруживает тот же самый файл в том же месте и опять предлагает удалить угрозу, после чего следует ещё один запрос о перезагрузке для завершения дизинфекции. Я повторял это по кругу несколько раз безрезультатно. Установил Kaspersky Virus Removal Tool, но утилита ничего не находит, выдавая пустые результаты. Live CD не вариант, так как у меня нет DVD-ROM. Буду благодарен за инструкции по использованию внешнего жесткого диска в этих целях. Заранее спасибо, Роман |
|
Отправлено: 06:40, 01-03-2016 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat',''); DeleteFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat','32'); DeleteFile('C:\Windows\system32\Tasks\Nhfuoag','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи |
------- Отправлено: 18:48, 01-03-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 158
|
Профиль | Отправить PM | Цитировать Всё выполнил.
|
Отправлено: 20:21, 01-03-2016 | #3 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat', ''); QuarantineFile('C:\Windows\System32\drivers\etc\hosts', ''); QuarantineFile('C:\ProgramData\{6950C305-E192-4B91-836B-2D1DA29770D8}\PowerMatte-AfterEffects-x64-v2.0.1.lnk', ''); QuarantineFile('C:\ProgramData\{7541281F-A993-4E9D-9A45-AEB57F64D333}\zMatte-AfterEffects-x64-v3.lnk', ''); QuarantineFile('C:\ProgramData\{926857A0-22B7-4033-9F19-CF68454D8D0D}\PowerStroke-AfterEffects-x64-v1.0.7.lnk', ''); QuarantineFile('C:\ProgramData\{9987279E-51AC-4B83-89D4-CDBBE5F7A826}\CompositeSuitePro-AfterEffects-x64-v1.0.0.lnk', ''); QuarantineFile('C:\ProgramData\{BEEEEDC7-B581-4812-95AC-00E579F91E20}\PowerMask-Photoshop-x64-v1.0.1.1.lnk', ''); QuarantineFile('C:\ProgramData\{C95D07E3-CE01-494F-A018-CC9DB76E04DE}\EZMask-Photoshop-x64-v2.0.0.1.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GenArts RLM Server\Get RLM HostID.lnk', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Xilisoft Video Converter Ultimate\Удаление.lnk', ''); DeleteFile('C:\PROGRA~1\SHOPPE~1\Ulyanwi.bat', '32'); ExecuteFile('schtasks.exe', '/delete /TN "{DBC80044-A445-435b-BC74-9C25C1C588A9}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "Nhfuoag" /F', 0, 15000, true); DelBHO('{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. 2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
3)
Подробнее читайте в этом руководстве. |
------- Отправлено: 21:00, 01-03-2016 | #4 |
Старожил Сообщения: 158
|
Профиль | Отправить PM | Цитировать Всё делал. quarantine.zip отправлен.
Ссылка на virusinfo_auto_YAVORSKY-PC.zip: http://www86.zippyshare.com/v/21pgdJDP/file.html |
|
Отправлено: 07:27, 02-03-2016 | #5 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать 1) Пожалуйста, папки
C:\ProgramData\{6950C305-E192-4B91-836B-2D1DA29770D8}\ C:\ProgramData\{7541281F-A993-4E9D-9A45-AEB57F64D333}\ 2)
Подробнее читайте в этом руководстве. |
------- Отправлено: 15:58, 04-03-2016 | #6 |
Старожил Сообщения: 158
|
Профиль | Отправить PM | Цитировать AdwCleaner ничего не обнаружил. Касперский до сих пор ругается на Mifreplax64.dll
|
Отправлено: 08:59, 06-03-2016 | #7 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата XEN_STRANGER:
![]() Ещё раз свежий лог прикрепите. + Цитата XEN_STRANGER:
пришлите в карантин по этой инструкции. |
||
------- Отправлено: 14:18, 06-03-2016 | #8 |
Старожил Сообщения: 158
|
Профиль | Отправить PM | Цитировать Цитата regist:
![]() |
|
Отправлено: 08:35, 07-03-2016 | #9 |
Ветеран Сообщения: 1514
|
Профиль | Отправить PM | Цитировать Цитата XEN_STRANGER:
+ Сделайте свежий лог AdwCleaner-а. |
|
------- Отправлено: 14:43, 07-03-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Не найден или неисправен файл Windows root -system32\ hal.dll | yg188 | Microsoft Windows 2000/XP | 1 | 18-03-2011 16:53 | |
Ошибка - файл или каталог c/windows/system32/config/system.log поврежден и не может быть прочи | zagruzkaaa | Microsoft Windows 2000/XP | 1 | 23-01-2010 17:27 | |
w2k3Server.Ошибка: MMC не может открыть файл С:\WINDOWS\system32\secpol.msc | SANIOK_AV | Microsoft Windows NT/2000/2003 | 14 | 31-10-2009 12:43 | |
Доступ - Не могу удалить файл из папки System32 | Ma3aXaKa | Microsoft Windows Vista | 1 | 02-11-2007 08:50 | |
C:\WINDOWS\system32\diagisr.dll | KatyuXa | Защита компьютерных систем | 1 | 11-06-2007 16:18 |
|