Перейти к содержанию

Перестало открываться меню ПУСК (C:\ProgramData\Creative\crexv.ocx)


Рекомендуемые сообщения

Доброго времени суток!

Антивирус удалил C:\ProgramData\Creative\crexv.ocx

после чего перестало открываться меню ПУСК, а также не видно программ, можно переключаться только alt+Tab.

Данная проблема уже рассматривалась на этом форуме, но мне не удалось её разрешить.

Заранее благодарен!

 

Сообщение от модератора thyrex
Читайте внимательно правила. Вместо файла virusinfo_cure.zip нужен файл virusinfo_syscure.zip

virusinfo_syscheck.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • Rozmar_in

    17

  • akoK

    14

  • Roman_Five

    3

  • thyrex

    1

Топ авторов темы

Изображения в теме

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
DelCLSID('0B97F45B-25E7-4B96-AD81-C6F163B0EACF');
DelCLSID('4302A370-37A0-4CF8-85EC-F81E38401FAD');
DelCLSID('4362A370-37A0-43F8-85EC-18BE38601FAD');
DelCLSID('CA440E3A-5D37-4EB0-A3B5-E7D2003F9349');
RegKeyParamDel('HKCU','software\Microsoft\Windows Script\Settings','DefaultDebugger');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(19);
RebootWindows(true);
end.

Компьютер перезагрузится

 

Сделайте новые логи

 

C:\Windows\splwow64.exe проверьте на virustotal Ссылку на результат проверки сообщите

 

Содержимое папки C:\ProgramData\Creative сообщите

Ссылка на комментарий
Поделиться на другие сайты

Для восстановления работы Пуск выполните скрипт из этой темы:

http://safezone.cc/forum/showthread.php?t=18318

 

К сожалению проблема не пропала

 

+ после этого у меня пропало меню возле ПУСКа с быстрым доступом...

Изменено пользователем Rozmar_in
Ссылка на комментарий
Поделиться на другие сайты

Win+R

<enter>

regedit

<enter>

правый клик по кусту реестра HKCU (HKey Curent User) - экспортировать - задаёте имя файла

так же и для HKLM

 

файлы архивируете и прикрепляете

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения за задержку.

Столкнулся с проблемой, когда экспортирую HKCU программа перестаёт отвечать

и с поиском crexv.ocx программа тоже зависла когда HKEY_USERS проверяла

 

файл слишком большой для прикрепления...

http://www.fayloobmennik.net/2127254

 

P.S. если я что-то не так сделал, то заранее прошу прощения, немного запутался

Ссылка на комментарий
Поделиться на другие сайты

del. Не нужно выполнять.

 

 

Ручной поиск в реестре?

Ищите crexv.ocx и crexvx.ocx

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Значения нормальные для операционной системы.

 

Посмотрите значения ключей:

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32
HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

и

 

HKEY_CLASSES_ROOT\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32
HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

 

"%SystemRoot%\\SysWow64\\wbem\\wbemsvc.dll - проверьте на файл на www.virustotal.com

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%SystemRoot%\SysWow64\wbem\wbemsvc.dll

 

HKEY_CLASSES_ROOT\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%systemroot%\system32\wbem\wbemsvc.dll

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32

%systemroot%\system32\wbem\wbemsvc.dll

 

HKEY_CLASSES_ROOT\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\system32\SHELL32.dll

 

HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\SysWow64\shell32.dll

 

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32

%SystemRoot%\system32\shell32.dll

 

+++

https://www.virustotal.com/file/601cfca3922...sis/1345370995/

Изменено пользователем Rozmar_in
Ссылка на комментарий
Поделиться на другие сайты

Подготовьте лог UVS

 

 

++ какие права на ветки реестра?

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32]

 

Кликаем по подразделу InProcServer32 правой кнопкой мышки и выбираем Разрешения. Откроется окно с Группами и правами доступа

Сделайте принтскрин этого окна

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • keleta
      Автор keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • nero117
      Автор nero117
      Когда нажимаешь по файлам правой клавишей мыши срезается правый верхний угол контекстного меню  и часть текста.
      Написал в службу поддержи Microsoft там ответили что баг вызывает какая та программа. 
      Когда удаляешь антивирус баг пропадает и появляется после установки.
      Кто-нибудь сталкивался с такой проблемой, надеюсь когда-нибудь исправят. а то глазам больно смотреть.
       
      Kaspersky Premium [21.20.8.505]
      Windows 11 Домашняя 
      Версия 24H2 
      Сборка ОС 26100.3476
      Пакет интерфейса компонентов Windows 1000.26100.54.0

    • Gistap
      Автор Gistap
      Здравствуйте. Виндовс 11. При запуске таймера на автоматическое выключение  через - выполнить, (shutdown -s -t 4000) мелькает окошко терминала и ничего не происходит. В чём проблема? Причём если поставить таймер на 10 секунд, то он его вырубит.
        CollectionLog-2025.03.11-16.27.zip
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • ChaoticNeutral
      Автор ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.

×
×
  • Создать...