Технический форум
Вернуться   Технический форум > Общение по интересам > Реклама и торговля > Куплю


Ответ
 
Опции темы Опции просмотра
Старый 29.05.2008, 18:33   #1 (permalink)
Nilvler
Нивавод
 
Аватар для Nilvler
 
Регистрация: 28.05.2008
Адрес: Белореченск
Сообщений: 3,021
Сказал(а) спасибо: 1
Поблагодарили 5 раз(а) в 2 сообщениях
Репутация: 4960
По умолчанию

Куплю ЖК монитор 19дюймв
Nilvler вне форума   Ответить с цитированием

Старый 29.05.2008, 18:33
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Следует почаще обращать внимание на похожие темы

Куплю монитор
Куплю монитор (б/у)............ Питер!

Старый 17.12.2009, 17:05   #2 (permalink)
IShotCyrus
Новичок
 
Регистрация: 17.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
Question Антивирус почистил два файла, после чего при загрузке начало выдавать ошибку

Компьютер: ноутбук Asus A9RP. Звук Realtek HD.
Антивирус почистил два файла, после чего при загрузке начало выдавать ошибку, что то связанное с Win32 (в данный момент уже не выдаёт). При нажатии на значок звука в правом нижнем углу (трей, где время) уведомляло, что не установлено ни одного микшера. Захожу в Панель управления. Установка и удаление программ - все работает, все установленно, драйверов новых не находит, якобы уже все есть. Захожу в Звук и аудиоустройства - написано, что аудиоустройства отсутствуют.
Я так понимаю, антивирус потёр файлы, связанные с воспроизведением звука. "Откат" воспроизвести не удаётся. Подскажите пожалуйста, как решить проблему, желательно не прибегая к переустановке ОС. Заранее благодарю.
IShotCyrus вне форума   Ответить с цитированием
Старый 17.12.2009, 17:09   #3 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

IShotCyrus,
В отчете вашего антивируса найдите названия этих "удаленных" файлов (от звука) и напишите нам их.
01pump вне форума   Ответить с цитированием
Старый 17.12.2009, 19:39   #4 (permalink)
IShotCyrus
Новичок
 
Регистрация: 17.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

C:\WINDOWS\ebt.dat - модифицированный Win32/Daonol.K

C:\System Volume Information\_restore{51F484B4-CBB0-45F5-AAA1-AAF3417149AC}\RP78\A0030486.exe - модифицированный Win32/Daonol.J
IShotCyrus вне форума   Ответить с цитированием
Старый 17.12.2009, 22:30   #5 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от IShotCyrus Посмотреть сообщение
C:\WINDOWS\ebt.dat - модифицированный Win32/Daonol.K

C:\System Volume Information\_restore{51F484B4-CBB0-45F5-AAA1-AAF3417149AC}\RP78\A0030486.exe - модифицированный Win32/Daonol.J
Мдя.... веселый у вас зверек

В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! распакуйте и сохраните этот файлик http://exfile.ru/72077 вот так C:\KatesKiller.exe
Затем Пуск-Выполнить введите такую команду C:\KatesKiller.exe -l kates.log и запустите. По окончании пришлите через файлообменник файл kates.log

Так же выполнить это http://pchelpforum.ru/f26/t6442/#post37758 и прислать архив virusinfo_syscure.zip
01pump вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 18.12.2009, 01:04   #6 (permalink)
IShotCyrus
Новичок
 
Регистрация: 17.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот логи:
http://exfile.ru/72127
http://exfile.ru/72126

Kate ничего не нашёл..

Я так понял, что hijackthis пока не надо запускать?
IShotCyrus вне форума   Ответить с цитированием
Старый 18.12.2009, 11:11   #7 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

IShotCyrus,
Указанные вами удаленные файлы не имеют к звуку ни какого отношения. Это были файлы зловреда.
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
ExecuteSysClean;
ExecuteRepair(1);
ExecuteRepair(6);
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполнить в avz стандартный скрипт №2 и прислать virusinfo_syscheck.zip а так же выполните лог в hijakcthis и пришлите его.
01pump вне форума   Ответить с цитированием
Старый 18.12.2009, 15:38   #8 (permalink)
IShotCyrus
Новичок
 
Регистрация: 17.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Вот virusinfo_syscheck.zip - http://exfile.ru/72205
hijakcthis - http://exfile.ru/72199
IShotCyrus вне форума   Ответить с цитированием
Старый 18.12.2009, 15:50   #9 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от IShotCyrus Посмотреть сообщение
Вот virusinfo_syscheck.zip - http://exfile.ru/72205
hijakcthis - http://exfile.ru/72199
запустить hijackthis кнопкой "Do a system scan only" Откроется таблица, в которой отметить следующую строчку:

Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
и нажать FIX checked

Перезагрузиться.

После пере загрузки проверьте звук.
01pump вне форума   Ответить с цитированием
Старый 18.12.2009, 18:07   #10 (permalink)
IShotCyrus
Новичок
 
Регистрация: 17.12.2009
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Увы, такой строчки в списке не нахожу с F2 не начинается ни одна изних.
Есть только: R1,R0,02,03,04,08,09,014,016,017,018,022,023
IShotCyrus вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:56.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.