Появляется постоянно табличка:
"Возникла ошибка при запуске C:\Windows\system32\crexv.ocx
Не найден указанный модуль"
______________________________________________
Вложение 372432
Вложение 372433
Появляется постоянно табличка:
"Возникла ошибка при запуске C:\Windows\system32\crexv.ocx
Не найден указанный модуль"
______________________________________________
Вложение 372432
Вложение 372433
Уважаемый(ая) b.b, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
b.b, Расскажите, подробно, после чего появилась такая ошибка. Что устанавливали, что скачивали, что просматривали..
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin QuarantineFile('C:\WINDOWS\SYSTEM32\CREXVX.OCX',''); DeleteFile('C:\WINDOWS\SYSTEM32\CREXVX.OCX'); QuarantineFile('C:\WINDOWS\SYSWOW64\CREXV.OCX',''); DeleteFile('C:\WINDOWS\SYSWOW64\CREXV.OCX'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); BackupRegKey('HKLM', 'Software\Classes\*\shellex\ContextMenuHandlers\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}', 'back1_'); BackupRegKey('HKLM', 'Software\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InprocServer32', 'back2_'); ExecuteSysClean; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
В папке АВЗ появится папка Backup, в ней папка с именем текущей даты, в ней файлы back1_<цыферки>.reg и back1_<цыферки>.reg
Заархивируйте их и приложите здесь.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Ошибка видоизменилась. Очнулся Касперский и начал с периодичностью в 5-10 секунд выплевывать сообщения следующего наполнения:
Можно ли избавиться от назойливых сообщений?Антивирус Касперского заблокировал доступ к C:\Windows\System32\crexv.ocx .... бла бла бла ....
Тип угрозы: троянская программа Backdoor.Win64.Javik.a
Так же перестала работать кнопка Пуск, и некорректно работает панель задач.
На всякие пожарные пересылаю список необходимых файлов.
Вложение 372555
Вложение 372556
Вложение 372557
_______________________________
P.s. подскажите надо ли мне выполнять вышенаписанный скрипт либо нужно ждать новый с учетом изменненых событий?
Последний раз редактировалось b.b; 31.07.2012 в 12:58.
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin QuarantineFile('C:\WINDOWS\SYSTEM32\CREXVX.OCX',''); DeleteFile('C:\WINDOWS\SYSTEM32\CREXVX.OCX'); QuarantineFile('C:\WINDOWS\SYSWOW64\CREXV.OCX',''); DeleteFile('C:\WINDOWS\SYSWOW64\CREXV.OCX'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RegKeyResetSecurity('HKLM','SOFTWARE\Classes\CLSID\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32'); RegKeyResetSecurity('HKLM', 'SOFTWARE\Classes\CLSID\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32'); RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'Software\Classes\ClsId\{7C857801-7381-11CF-884D-00AA004B2E24}\InProcServer32', '', 'REG_SZ', '%SystemRoot%\system32\wbem\wbemsvc.dll'); RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'Software\Classes\ClsId\{a2a9545d-a0c2-42b4-9708-a0b2badd77c8}\InProcServer32', '', 'REG_EXPAND_SZ', '%SystemRoot%\system32\shell32.dll'); RebootWindows(true); end.
Повторите лог uVS.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Выполните скрипт в uVS (как выполнить http://virusinfo.info/showthread.php?t=121769 ):
Компьютер перезагрузится.Код:;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delall %Sys32%\CREXVX.OCX restart
Затем выполните скрипт в AVZ из моего предыдущего сообщения.
Повторите лог uVS.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Уважаемый(ая) b.b, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.