Перейти к содержанию

dmiehlp.dll не могу удалить!


Рекомендуемые сообщения

Здраствуйте.

Нашел у себя в папке Programs Files папку с Download Master. Так как я давно его удалил, решил удалить и корневую папку. Но не могу, пишет что: "Не удаеться удалить dmiehlp.dll. Нет доступа"

Как мне это зделать?

На форуме Касперского нашел такой скрипт,

 

Раскрывающийся текст:

begin

SearchRootkit(true, true);

SetAVZGuardStatus(true);

QuarantineFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll','');

QuarantineFile('C:\Documents and Settings\All Users\Application Data\ucxvbqu.dll','');

QuarantineFile('C:\Documents and Settings\All Users\Application Data\vjwjsqu.dll','');

QuarantineFile('C:\Program Files\ATKGFNEX\GFNEXSrv.exe','');

QuarantineFile('C:\WINDOWS\system32\athcfg11resloc.dll','');

DeleteFile('C:\Documents and Settings\All Users\Application Data\vjwjsqu.dll');

DeleteFile('C:\Documents and Settings\All Users\Application Data\ucxvbqu.dll');

DeleteFile('C:\PROGRA~1\DOWNLO~1\dmiehlp.dll');

DelBHO('{C4A9BDD1-CD85-4398-A370-C2C53E1C70EA}');

DelBHO('{37D24D2C-060A-4F10-A69E-93DFCC20453E}');

DelBHO('{9961627E-4059-41B4-8E0E-A7D6B3854ADF}');

BC_ImportALL;

BC_Activate;

ExecuteSysClean;

RebootWindows(true);

end.

 

 

 

но как написано-не выполняйте скрипт который адресован не вам.

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Изменено пользователем neotrance
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте установить заново Download Master, а потом корректно удалите

 

Спасибо за конструктивное и действенное решение! Помогло!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
×
×
  • Создать...