Перейти к содержанию

Перестало открываться меню ПУСК (C:\ProgramData\Creative\crexv.ocx)


Rozmar_in

Рекомендуемые сообщения

Доброго времени суток!

Антивирус удалил C:\ProgramData\Creative\crexv.ocx

после чего перестало открываться меню ПУСК, а также не видно программ, можно переключаться только alt+Tab.

Данная проблема уже рассматривалась на этом форуме, но мне не удалось её разрешить.

Заранее благодарен!

 

Сообщение от модератора thyrex
Читайте внимательно правила. Вместо файла virusinfo_cure.zip нужен файл virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • Rozmar_in

    17

  • akoK

    14

  • Roman_Five

    3

  • thyrex

    1

Top Posters In This Topic

Posted Images

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
DelCLSID('0B97F45B-25E7-4B96-AD81-C6F163B0EACF');
DelCLSID('4302A370-37A0-4CF8-85EC-F81E38401FAD');
DelCLSID('4362A370-37A0-43F8-85EC-18BE38601FAD');
DelCLSID('CA440E3A-5D37-4EB0-A3B5-E7D2003F9349');
RegKeyParamDel('HKCU','software\Microsoft\Windows Script\Settings','DefaultDebugger');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(19);
RebootWindows(true);
end.

Компьютер перезагрузится

 

Сделайте новые логи

 

C:\Windows\splwow64.exe проверьте на virustotal Ссылку на результат проверки сообщите

 

Содержимое папки C:\ProgramData\Creative сообщите

Ссылка на комментарий
Поделиться на другие сайты

Для восстановления работы Пуск выполните скрипт из этой темы:

http://safezone.cc/forum/showthread.php?t=18318

 

К сожалению проблема не пропала

 

+ после этого у меня пропало меню возле ПУСКа с быстрым доступом...

Изменено пользователем Rozmar_in
Ссылка на комментарий
Поделиться на другие сайты

Win+R

<enter>

regedit

<enter>

правый клик по кусту реестра HKCU (HKey Curent User) - экспортировать - задаёте имя файла

так же и для HKLM

 

файлы архивируете и прикрепляете

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения за задержку.

Столкнулся с проблемой, когда экспортирую HKCU программа перестаёт отвечать

и с поиском crexv.ocx программа тоже зависла когда HKEY_USERS проверяла

 

файл слишком большой для прикрепления...

http://www.fayloobmennik.net/2127254

 

P.S. если я что-то не так сделал, то заранее прошу прощения, немного запутался

Ссылка на комментарий
Поделиться на другие сайты

Значения нормальные для операционной системы.

 

Посмотрите значения ключей:

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32
HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

и

 

HKEY_CLASSES_ROOT\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32
HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

 

"%SystemRoot%\\SysWow64\\wbem\\wbemsvc.dll - проверьте на файл на www.virustotal.com

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%SystemRoot%\SysWow64\wbem\wbemsvc.dll

 

HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%systemroot%\system32\wbem\wbemsvc.dll

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%systemroot%\system32\wbem\wbemsvc.dll

 

HKEY_CLASSES_ROOT\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\system32\SHELL32.dll

 

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\SysWow64\shell32.dll

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\system32\shell32.dll

 

+++

https://www.virustotal.com/file/601cfca3922...sis/1345370995/

Изменено пользователем Rozmar_in
Ссылка на комментарий
Поделиться на другие сайты

Подготовьте лог UVS

 

 

++ какие права на ветки реестра?

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32]

 

Кликаем по подразделу InProcServer32 правой кнопкой мышки и выбираем Разрешения. Откроется окно с Группами и правами доступа

Сделайте принтскрин этого окна

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Сергей64
      От Сергей64
      Здравствуйте!
      Проблема: В спокойном состоянии нагрузка на ЦП держится примерно на уровне 40 процентов. Проблема появилась после активации винды KMS

      При открытии диспетчера задач нагрузка приходит в норму 

      На данный момент Dr.Web не видит угроз, хотя ранее находил угрозу NET:MALWARE.URL (но не смог ее вылечить)

       
      SpyHunter нашел следующие угрозы(при попытке удаления файлов/записей в реестре они сразу же восстанавливаются)
       

       
      CollectionLog-2024.09.15-18.25.zip
    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

    • Boltov_
      От Boltov_
      Захотел проверить свой компьютер на наличие вирусного ПО, и заметил что не один сайт с ативирусниками не открывается, скачал доктор веб, просканил все, и заметил что некторые файлы не удаляются, и вылезает самораспаковывающейся архив.
       
      АвтоЛоггер не запускается даже в безопастном режиме, и даже если его переименовать.



×
×
  • Создать...