-
Вложений: 2
Пропадает звук
В общем проблема такая: в один прекрасный день пропал звук при воспроизведении мп3, а также в играх и в интернете. Системные звуки работали нормально. Так же на несколько секунд меняется оформление системы на классическое.
(думаю многим эта проблема должна быть знакомой)
Так-вот..
Опять же скажу, что звук пропадает через некоторое время после включения компьютера, переустановка драйверов, кодеков не помогает.
Стоял eset smart security 3, с последними базами, который при полной проверке на максимальных настройках ничего не нашел.
Тогда начал гуглить. Нашел ссылки на Dr.web Cureit и avz. Cureit нашел порядка 20 троянов на системном диске ([B]trojan.inject, trojan muldrop[/B]) и несколько на других дисках.
Он их удалил. avz же ничего не нашел. Перезагрузил компьютер - все норм. Чему я очень обрадовался и думал, что проблема решена.
На следующий день все по новой :( Cureit уже ничего не находил.
Опять начал гуглить.. ставил dr. web security, который при проверке ничего не находил, только при включении компьютера блокировал [B]htp://94.76.194.116/brown.jpg[/B]. :O (но звук все равно пропадал) Касперский 10 тоже ничего не находил.
Так же заметил, что смена оформления на несколько секунд своеобразный знак, что вирус начал действовать. На диске C еще появляется файл с непонятным названием типа q8e4y5p1p1u4.exe
И вот я уже весь на нервах и в отчаянии не знаю, что делать..:dash1:
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\mshost.exe');
TerminateProcessByName('c:\windows\system32\drivers\bsubt.exe');
QuarantineFile('C:\WINDOWS\system32\drivers\BSuBT.exe','');
QuarantineFile('C:\WINDOWS\mshost.exe','');
DeleteFile('C:\WINDOWS\mshost.exe');
DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mshost');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][U][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/U][/B]" над первым сообщением темы)
Сделайте новые логи
-
Вложений: 2
Скрипт выполнил
Новые логи залил :?
-
-
так вот сижу смотрю на диск С
пока злобный файл не появился и звук работает.
сейчас поперезагружаюсь повыключаюсь.
А выполнение скрипта должно было её устранить?
-
[QUOTE]А выполнение скрипта должно было её устранить?[/QUOTE]Ну, а как же
-
В общем перезагрузил 2 раза пк, выключал на 5 мин полностью. Повключал разныне приложения, игры, песни. Вроде работает все. Файл на С не появился, оформление не падало.
Надеюсь и вправду проблема решена, но тему прошу не закрывать
и конечно же Venus Doom, большое спасибо за оперативную и эффективную помощь)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\mshost.exe - [B]Net-Worm.Win32.Kolab.ept[/B] ( DrWEB: Trojan.MulDrop.43589, AVAST4: Win32:VB-NPD [Drp] )[*] c:\windows\system32\drivers\bsubt.exe - [B]Trojan.Win32.Kreeper.oa[/B] ( DrWEB: Trojan.Inject.7034, BitDefender: Trojan.Generic.2657820, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Malware-gen )[/LIST][/LIST]
Page generated in 0.00427 seconds with 10 queries