Перейти к содержанию

Win32/Virut.M или нет? Звук пропадает...


Perkus

Рекомендуемые сообщения

возникла проблема - минут через 5 система не может обнаружить активных микшеровDirect Sound driver поврежден и не воспроизводится любой файл со звуком, хотя системные звуки работаею нормально + если файл был запущен ранее, то он нормально воспроизводится... начал копать, нашел описание проблемы, совпадающей на 100%:

 

"Активных устройств-микшеров не обнаружено?

такой вот паразит Win32/Virut.M - вирус творит чудеса!

он запускается через 5-10 мин после включения компьютера!

Явление такое "рабочий стол перезагружается, панель системы на секунду приобретает классический вид!

А после......Активных устройств-микшеров не обнаружено!"

 

в сестеме установлен Касперский Антиворус 2009 с последним обновлением. проверка им и CureIT не дали никаких результатов...

выполнил все пункты http://forum.kasperskyclub.ru/index.php?showtopic=1698 полученные файлы прилагаю...

 

как бороться?

 

P.s. Trojan Remover выдает следущее:

C:\WINDOWS\system32\userinit.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\"Userinit"

FILE IS SUSPICIOUS: WRONG SIZE OR BAD VERSION

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Изменено пользователем Perkus
Ссылка на комментарий
Поделиться на другие сайты

virusinfo_cure.zip - карантин, уберите :blink:

 

Нужен syscure.

 

FIXED

 

P.s. дрова на звуковую карту переставлял - безрезультатно...

Изменено пользователем Perkus
Ссылка на комментарий
Поделиться на другие сайты

P.s. дрова на звуковую карту переставлял - безрезультатно...

что показывает в свойствах устройства?

Что бы глянуть нужно следующие: Мой компьютер - свойства - оборудование - диспеч устройств - звуковые, видео и игровые устройства - глянуть там и скрины рулят :blink:

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

что показывает в свойствах устройства?

Что бы глянуть нужно следующие: Мой компьютер - свойства - оборудование - диспеч устройств - звуковые, видео и игровые устройства - глянуть там и скрины рулят :blink:

 

сделал

post-7208-1235585712_thumb.jpg

post-7208-1235585719_thumb.jpg

post-7208-1235585726_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Приветствую! А ОС никаких ошибок не выдает, типа Ошибка приложения Generic Host Process Win32 ?

У меня была такая беда, звук появлялся только после перезагрузки и опять до очередной ошибки.

Ссылка на комментарий
Поделиться на другие сайты

Хм.. странно ОСь показывает что устройство работает нормально, пробывали колонки или наушники подключать и отключать обратно в звуковые разъёмы?

есть несколько вариантов:

1 - ждать скриптов для лечения ОCи

2 - если непоможет сделать восстановление ОСи через дос

3 - переустановить Ось

4 - Поюзать то что у меня в подписи

5 - подождать помощи It-специалистов - которые сдешние старожили и модераторы в одном лице :blink:

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

P.s. Trojan Remover выдает следущее:

C:\WINDOWS\system32\userinit.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon\"Userinit"

FILE IS SUSPICIOUS: WRONG SIZE OR BAD VERSION

это он всегда так выдаёт..

Ссылка на комментарий
Поделиться на другие сайты

попробуйте создать тему тут только без логов, а вот с логами придётся чуть чуть подождать щас нагрузка на хелперов большая идёт :blink:

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner

- скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

- если вы используете Opera, нажмите Opera - Select All - Empty Selected

- нажмите No, если вы хотите оставить ваши сохраненные пароли

 

 

Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению

Описание SDFix есть здесь

 

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Необходимо установить Recovery Console по инструкции - how-to-use-combofix:

  • Скачайте установочный файл для своей ОС и сохраните на рабочий стол.
    Windows XP Professional с пакетом обновления 2 (SP2)
    Windows XP Home Edition с пакетом обновления 2 (SP2)
     
    Установочный файл Recovery Console для Windows XP SP3 идентичен Windows XP SP2
     
    Если Вы используете Windows XP с пакетом обновления 1 (SP1) или Исходный выпуск Windows XP, то необходимо обязательно ознакомится со статьей Как получить установочные диски Windows XP и скачать установочный файл Recovery Console, который соответствует виду Вашей системы.
     
     
  • Закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix, подтвердите лицензионное соглашение и установите Microsoft Recovery Console.

 

 

2. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

3. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

 

скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его

Ссылка на комментарий
Поделиться на другие сайты

итак - беда со звуком, схожая с топикастером... вот отчёты

 

также проблема с svchost.exe - описана здесь ... http://forum.kasperskyclub.ru/index.php?sh...amp;#entry83624

ComboFix.txt

Report.txt

save.log

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Скачайте SDFix, загрузитесь в безопасном режиме

 

Вернулся из командировки к своим проблемам! Спасибо за рецепт, но у меня не получается запустить комп в безопасном режиме - начинается загрузка, затем черный экран и тишина. звук по-прежнему пропадает через пару минут после загрузки, ничего не изменилось...

запустил Combofix - теперь у меня серая панель внизу и The Bat слетел... <_<

Изменено пользователем Perkus
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Y-да... одно из двух:

либо никому нет дела до решения этой проблемы, либо задача оказалась не по зубам местным специалистам... :)

 

Безопасный режим не работает, брандмауер Windows не включается, звука нет ,периодически пропадает интернет, панель время от времени приобретает "классический вид"... Антивирус Касперского курит в сторонке - все зашибись, короче...

 

Сносить винду, судя по-всему?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dkhilobok
      От dkhilobok
      Снова Камчатка: Долина Гейзеров с обратной стороны.

      Этим летом на Камчатке нам очень много что повезло. В том числе пройти по следам турмарштура №264, которые нас привели в Долину гейзеров.
       
      Обычно туристов водят по Долине по другой стороне ручья, мы же пришли ногами со стороны кальдеры Узон. Соответственно получилось взглянуть на ряд картинок, доступных в основном медведям.
       
      От кордона «Глухой» до Долины примерно 10-12км. Первую половину пути топать по прямой с небольшим набором высоты. Даже немного скучно Меньше, чем полтора часа в пути - и мы на перевале.
       
      В 2007г здесь сошел оползень, который засыпал большое количество гейзеров, перегородил реку дамбой и образовалось озеро.
      Потом река постепенно размыла дамбу, озеро исчезло, а вода продолжает промываться к старому руслу.
       
      Прошло время, засыпанные гейзеры и пульсирующие источники местами пробили нанесённый грунт и получились вот такие симпатичные котлы с подземным кипятком.

      Видео посмотреть на других платформах:
      https://dzen.ru/shorts/673f3f8359f0ad5be841082e?share_to=link
      https://vk.com/clip302262930_456239251
       
      v2 Долина Гейзеров.mp4
    • dogmos
      От dogmos
      При запуске Windows 11 при загрузке рабочего стола на секунду появляется окно командной строки (cmd) и сразу исчезает.
      CollectionLog-2025.01.16-20.43.zip
    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
×
×
  • Создать...