-
Junior Member
- Вес репутации
- 48
Вирус заблокировал меню Пуск.
Вирус заблокировал меню Пуск. Изначально антивир блокировал файл crexv.ocx потом какимто образом всё таки удалился файл..но проблема с блокировка ПУСК остался . Просканил антивирусом + AVZ ничего не выявил, попробывал по реестру поискать crexv.ocx нашёл в четырёх случаях но удалить не дал ..поэтому они сейчас висят.. Почитал подобные случаи ..но ничего сделать не могу..
Приложил отчётики.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) lysav, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member
- Вес репутации
- 48
-
lysav, Выполните скрипт в uVS (подпись смотрите)
Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1
breg
delall %Sys32%\CREXV.OCX
delhst 95.156.222.111 vk.com odnoklassniki.ru www.vk.com www.odnoklassniki.ru wap.odnoklassniki.ru m.vk.com m.odnoklassniki.ru
deltmp
delnfr
restart
После перезагрузки сообщите о проблемах!
-
-
Junior Member
- Вес репутации
- 48
скрипт выполнил, но состояние не изменилось, кнопка пуск так и вкладки так и не появилист внизу.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
-
Что с работой кнопки Пуск?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Заблокирована панель задач и кнопка пуск , она не раскрывается, и соответсвенно невидно запущеных приложений, только через кнопки Alt+Tab.
-
Выполните скрипт
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
RegKeyResetSecurity('HKLM','Software\Classes\CLSID\{0B97F45B-25E7-4B96-AD81-C6F163B0EACF}\InprocServer32');
RegKeyResetSecurity('HKLM','Software\Classes\CLSID\{4302A370-37A0-4CF8-85EC-F81E38401FAD}\InprocServer32');
RegKeyResetSecurity('HKLM','Software\Classes\CLSID\{4362A370-37A0-43F8-85EC-18BE38601FAD}\InprocServer32');
RegKeyResetSecurity('HKLM','Software\Classes\CLSID\{CA440E3A-5D37-4EB0-A3B5-E7D2003F9349}\InprocServer32');
RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32');
RegKeyResetSecurity('HKLM', 'SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32');
DelCLSID('0B97F45B-25E7-4B96-AD81-C6F163B0EACF');
DelCLSID('4302A370-37A0-4CF8-85EC-F81E38401FAD');
DelCLSID('4362A370-37A0-43F8-85EC-18BE38601FAD');
DelCLSID('CA440E3A-5D37-4EB0-A3B5-E7D2003F9349');
RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Classes\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32','','REG_SZ','%SystemRoot%\system32\wbem\wbemsvc.dll');
RegKeyParamWrite('HKEY_LOCAL_MACHINE','Software\Classes\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32','','REG_EXPAND_SZ','%SystemRoot%\system32\SHELL32.dll');
RebootWindows(false);
end.
Коомпьютер перезагрузится
Что сейчас?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Вопрос конечно интересный, но после выполнения скрипта комп перезагрузился и появился чёрный экран, могу вызвать диспетчера задач Ctr+Alt+Del и всё на этом... что дальше делать?
-
Редактор реестра запустить можете?
- - - Добавлено - - -
Запустить Проводник можете?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
через новую задачу в диспетчере могу.
- - - Добавлено - - -
через новую задачу в диспетчере могу.
- - - Добавлено - - -
через новую задачу в диспетчере могу запустить редактор реестра, проводник не запускается .
- - - Добавлено - - -
через новую задачу в диспетчере могу запустить редактор реестра, проводник не запускается .
-
Попробуйте в редакторе реестра исправить в ветке
Код:
HKEY_LOCAL_MACHINE\Software\Classes\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32
параметр по умолчанию на
Код:
C:\Windows\system32\wbem\wbemsvc.dll
- - - Добавлено - - -
Что происходит при попытке запустить explorer.exe?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
в реестре исправил, всё осталось без изменений, чёрный экран!
-
1. Что происходит при попытке запустить explorer.exe?
2. AVZ запустить можете?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
при запуске explorer.exe , курсор показывает что мол запускает, и потом всё.. в процессах его нету
AVZ запускается
- - - Добавлено - - -
могу тоталкомандер запустить
-
Восстановление системы работает? Можете сделать откат?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
каким образом подскажите какую задачу запустить , я же не могу по меню ползать, тока отдельные файлы запускать