Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Слетает звуковой драйвер и оформление рабочего стола на стандартное.

Ответить
Настройки темы
Слетает звуковой драйвер и оформление рабочего стола на стандартное.

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


После запуска виндоуса, через пару минут проподает звуковые драйвера и пропадает оформление рабочего стола с выбраного оформления на стандартное, после этого оформление можно востановить, а обновление драйвера звука ничего не изменяет, звука как нету после пропажи драйвера так и не появляется после обновления. Только перезагрузка на пару минут востонавливает прежнее состояние, а потом снова таже пропажа драйвера, и слет оформления.

Отправлено: 01:59, 22-12-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\System Volume Information\_restore{E4F313CB-A6DF-449D-8193-780E6EA52385}\RP2\A0000187.com','');
 QuarantineFile('C:\System Volume Information\_restore{E4F313CB-A6DF-449D-8193-780E6EA52385}\RP2\A0000179.pif','');
 QuarantineFile('c:\windows\system32\dchn.sco','');
 QuarantineFile('C:\WINDOWS\system32\wuapi.dll.wusetup.101953.bak','');
 QuarantineFile('C:\WINDOWS\system32\wuapi.dll.mui.wusetup.103765.bak','');
 QuarantineFile('C:\WINDOWS\system32\cdm.dll.wusetup.101468.bak','');
 DeleteFile('C:\WINDOWS\system32\cdm.dll.wusetup.101468.bak');
 DeleteFile('C:\WINDOWS\system32\wuapi.dll.mui.wusetup.103765.bak');
 DeleteFile('C:\WINDOWS\system32\wuapi.dll.wusetup.101953.bak');
 DeleteFile('c:\windows\system32\dchn.sco');
 DeleteFile('C:\System Volume Information\_restore{E4F313CB-A6DF-449D-8193-780E6EA52385}\RP2\A0000179.pif');
 DeleteFile('C:\System Volume Information\_restore{E4F313CB-A6DF-449D-8193-780E6EA52385}\RP2\A0000187.com');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(16);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:01, 25-12-2009 | #51



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


+ к Drongo

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
 DelBHO('{1BB22D38-A411-4B13-A746-C2A4F4EC7344}');
 DelBHO('{FCBCCB87-9224-4B8D-B117-F56D924BEB18}');
 QuarantineFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll','');
 QuarantineFile('C:\WINDOWS\system32\ccda_v8.exe','');
 DeleteFile('C:\WINDOWS\system32\ccda_v8.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NTFS_ext_drv');
 DeleteFile('C:\Program Files\IEToolbar404\find404.com search engine\mod_find404_finaaaaaal.dll');
DeleteFileMask('C:\Program Files\IEToolbar404', '*.*', true);
DeleteDirectory('C:\Program Files\IEToolbar404');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:55, 25-12-2009 | #52


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


drongo
выполнил первый скрипт и каспер выдал что вредоносная программа пытается выполнить загрузку какого-то драйвера я нажал выполнить поместить в карантин и комп перезагрузился теперь пропал рабочий стол зашел через диспетчера.

Отправлено: 16:03, 27-12-2009 | #53


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


вредоносным по оказался explorer )))
Что делать ????
Уже и винду перебивал без сети, через которую выхожу в ин-нет все норм работалоЮ заходил в ин-нет через телефон, было все норм , как только подключил сеть все ппц.
Что делать помогите !

Отправлено: 16:41, 27-12-2009 | #54


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Zmeu:
выполнил первый скрипт и каспер выдал что вредоносная программа »
скрипт надо выполнять при выключенных антивирусах.
Цитата Zmeu:
пытается выполнить загрузку какого-то драйвера »
какого ? В логах это есть - отчет.

В АВЗ выберите Мастер поиска проблем - Вызов мастера осуществляется из меню "Файл\Мастер поиска и устранения проблем".
Для начала работы с мастером требуется выбрать категорию проблемы. Поддерживаются следующие категории:
• Системные проблемы. Это всевозможные ошибки в реестре или ключи, созданные/измененные вредоносными программами для нарушения или ограничения функциональности системы
• Настройки и твики браузера. Выполняет анализ настроек браузера, ищет опасные настройки (например, разрешение загружать AсtiveX без запроса) или предлагает модифицировать настройки для повышения защищенности браузера
• Чистка мусора. начиная с версии 4.32. Назначение - поиск и удаление всевозможного мусора - временных файлов, протоколов, дампов памяти, кешей. Визард поддерживает все современные браузеры - IE, FireFox, Google Chrome, Safari.



После выбора категории следует задать степень опасности проблемы. Анализатор поддерживает три степени опасности - он незначительных проблем до опасных. Степень опасности по сути является порогом срабатывания анализатора



После настройки степени опасности следует нажать кнопку "Пуск" и дождаться завершения процесса анализа (прогресс-индикатор в нижней части окна показывает ход процесса). Найденные проблемы или рекомендуемые операции отображаются в виде списка с возможностью отметки одной или нескольких позиций. Для выполнения процедуры исправления следует отметить один или несколько пунктов в списке и нажать кнопку "Исправить отмеченные проблемы".



Исправление некоторых настроек может негативно сказаться на функционировании системы. На этот случай в мастере поиска и исправления проблем предусмотрена функция записи данных для отката изменений. Для выполнения отката следует выбрать категорию проблемы, после чего перейти на закладку "Отмена изменений". На данной закладке отобразится список отмены - для отмены следует пометить один или несколько пунктов и затем нажать кнопку "Отменить отмеченные изменения".



На заметку:

Система отмены изменений действует только на реестр - удаление файлов (например кукизов или кешей браузера) является необратимой операцией

На заметку:

Базы данных системы отмены изменений хранятся в папке BackUp. Если данная папка недоступна для записи, то мастер поиска будет успешно работать, но данные для отмены изменений записываться не будут. Кроме того, следует учесть, что в случае применения мастера для удаления приватных данных следует также удалить базы системы отмены изменений.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 20:11, 27-12-2009 | #55


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Zmeu:
как только подключил сеть все ппц. »
Сетевой адаптер у вас встроенный или отдельная плата в PCI слот ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:55, 27-12-2009 | #56


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Сетевой адаптер у вас встроенный или отдельная плата в PCI слот ? »
встроенный

Отправлено: 23:23, 27-12-2009 | #57


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Если у вас есть возможность возьмите сетевую карту(адаптер) на время - отключите встроенный адаптер и попробуйте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:45, 28-12-2009 | #58


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот новые логи.

Отправлено: 01:15, 28-12-2009 | #59


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Если у вас есть возможность возьмите сетевую карту(адаптер) на время - отключите встроенный адаптер и попробуйте. »
К сожалению нет такой возможности.
Вы считаете что что-то с адаптером ????

Отправлено: 01:16, 28-12-2009 | #60



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Слетает звуковой драйвер и оформление рабочего стола на стандартное.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
периодически слетает драйвер видеокарты andrystepa Видеокарты 5 12-08-2009 11:49
Интерфейс - Ярлыки рабочего стола Perfman Microsoft Windows 2000/XP 6 04-07-2009 18:11
[решено] При установке драйвера звуковой карты слетает драйвер CD-ROM'a snark Непонятные проблемы с Железом 8 27-03-2009 11:03
Загрузка - Загрузка Рабочего стола Feodora Microsoft Windows 2000/XP 15 12-02-2009 20:56
Интерфейс - Настройка рабочего стола achsel Microsoft Windows 2000/XP 3 17-12-2008 01:21




 
Переход