Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

Постоянная ошибка связанная с crexv.ocx [Trojan-Ransom.Win32.PornoAsset.hlw ] (заявка № 122754)

  1. #1
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43

    Постоянная ошибка связанная с crexv.ocx [Trojan-Ransom.Win32.PornoAsset.hlw ]

    Ставил программу DropBox. Вроде, во время ее установки то-ли антивирус, то-ли служба виндоус сообщила об угрозе. Я нажал удалить.
    Теперь каждую минуту выскакивает системная ошибка (заголовок окна ошибки: RunDLL; текст окна: "Возникла ошибка при запуске С:\windows\system32\crexv.ocx. Не найден указанный модуль" ).
    Такое чувство что вирус удален, но остались какие-то его следы.
    Можно с этим что-нибудь сделать? Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Любитель, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\Posrednikov\appdata\roaming\taskhost.exe','');
     QuarantineFile('C:\Windows\system32\e1fb0f93.exe','');
     QuarantineFile('C:\Windows\system32\60fe561a.exe','');
     DeleteFile('C:\Windows\system32\60fe561a.exe');
     DeleteFile('C:\Windows\system32\e1fb0f93.exe');
     DeleteFile('C:\Users\Posrednikov\appdata\roaming\taskhost.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    После выполнения компьютер перезагрузился и AVIRA обнаружила вирус:

    C:\Users\Posrednikov\AppData\Local\Temp\ni0cv31y.e xe
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Zusy.11060.29
    [УКАЗАНИЕ] Файл был перемещен в карантинную папку под именем '55ecc735.qua'.
    C:\Users\Posrednikov\AppData\Local\Temp\rha79xbd.e xe
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Vundo.OD.1276
    [УКАЗАНИЕ] Файл был перемещен в карантинную папку под именем '4d2ae893.qua'.

    После этого собрал логи.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Выполняется полное сканирование.
    Сейчас авира нашла еще вирус:

    Старт поиска в 'C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{4AFFC55C-0556-3FFE-427C-ED3226C800B4}-taskhost.exe'
    C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{4AFFC55C-0556-3FFE-427C-ED3226C800B4}-taskhost.exe
    [0] Тип архива: HIDDEN
    --> FIL\\\?\C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{4AFFC55C-0556-3FFE-427C-ED3226C800B4}-taskhost.exe
    [ОБНАРУЖЕНИЕ] Троянская программа TR/Zusy.11060.29
    [УКАЗАНИЕ] Файл был перемещен в карантинную папку под именем '5631dceb.qua'.

    Вчера я запускал полную проверку Авирой. А сегодня она нашла уже 3 вируса. Следует ли сейчас запустить полную проверку еще раз?
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Любитель, В MBAM удалите только

    Код:
    C:\Users\Posrednikov\AppData\Roaming\avdrn.dat (Malware.Trace) -> Действие не было предпринято.

  9. #8
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Удалил. Проблему это не решило.

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Любитель, Сделайте лог AVZ + лог RSIT

  11. #10
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Логи сделал.
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Любитель, Выполните скрипт в AVZ

    Код:
    begin
     DeleteFile('C:\Users\Posrednikov\AppData\Local\Temp\tmp6CF4.tmp');
    ExecuteSysClean;
    RebootWindows(true);
    end.

  13. #12
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Выполнил.
    К сожалению проблема осталась(

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138

  15. #14
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Запустил проверку. Было найдено 2 опасности. Отчет скопировал в текстовый файл. Прикрепил к сообщению.
    Вложения Вложения

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Любитель, Все в норме..

    У вас файл найден в C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{4AFFC55C-0556-3FFE-427C-ED3226C800B4}-taskhost.exe

    Это карантин "Защитника Windows", его можно очистить через интерфейс программы. Введите в поиске меню пуск "защитник windows".
    Последний раз редактировалось Никита Соловьев; 26.07.2012 в 14:52. Причина: зачем отключать WD?

  17. #16
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Дeнис, открыл "защитник Windows". Перешел в раздел "Объекты в карантине". Там пусто.
    Проблема все еще не решена(. Сообщение описанное в начале темы выскакивает иногда с интервалом в 10 секунд, иногда реже.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    Любитель, Удалите папку C:\ProgramData\Microsoft\Windows Defender

  19. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    RegSearch('HKLM', '', 'crexv');
     SaveLog('c:\avz00.log');
    end.
    Файл c:\avz00.log прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. Это понравилось:


  21. #19
    Junior Member Репутация
    Регистрация
    23.07.2012
    Сообщений
    12
    Вес репутации
    43
    Дeнис, удалить папку "C:\ProgramData\Microsoft\Windows Defender" не получается да же с правами администратора.


    thyrex, скрипт выполнил. Файл avz00.log пустой. Прикладывать не стал.

  22. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Хм, тогда просто поищите упоминания в реестре crexv.ocx

    Если что-то будет найдено, пожалуйста, сделайте экспорт тех веток реестра, где будет найдена эта запись
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Любитель, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. crexv.ocx - Ошибка, проблемы с меню пуск и панелью задач
      От Никита Соловьев в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 20.08.2012, 11:12
    2. Ошибка при запуске crexv
      От b.b в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 01.08.2012, 09:04
    3. Ошибка crexv.ocx
      От by_keny в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.07.2012, 17:47
    4. Ответов: 9
      Последнее сообщение: 27.07.2012, 18:16
    5. Ответов: 3
      Последнее сообщение: 19.07.2012, 17:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00421 seconds with 20 queries