Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Жертва вирусов (http://forum.oszone.net/showthread.php?t=109172)

akos1961 14-06-2008 20:27 826127

Жертва вирусов
 
Люди , help !
Ситуация - поставил хакми , который нашел несколько троянов в системной папке драйв .
Сдуру разрешил удалить несколько файлов .
Результат - Система не видит никаких аудиоустройств и не может их установить (в панели управления звуки аудиоустройства по умолчанию не активны ) , хотя в системе присутствуют саундмакс на материнке и отдельная звуковая плата
Конфигурация - П4 2,6 ГГц , 1 ГБ ОЗУ , ИДЕ 80 ГБ , 2*90 САТА , материнка - интел 865перл

Reset5 14-06-2008 20:40 826138

кого-кого ты поставил? :)
пуск - выполнить - sfc /scannow
для начала...
понадобится установочный диск.
ну а потом переустановка драйверов.
я бы удалил это страшное
Цитата:

хакми
... от греха подальше :)

Petya V4sechkin 14-06-2008 20:44 826141

akos1961, восстановите службу Windows Audio.
И советую провериться в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Reset5 14-06-2008 20:50 826144

Цитата:

Цитата Petya V4sechkin
восстановите службу Windows Audio. »

как поможет файл реестра если удалены системные файлы?
вопрос без всякой иронии.

Petya V4sechkin 14-06-2008 20:59 826150

Цитата:

Цитата Reset5
как поможет файл реестра если удалены системные файлы?

А вы полностью прочитайте (там не только про реестр).
Если уж на то пошло, sfc /scannow не всегда помогает, как видно на примере другой темы.

Reset5 14-06-2008 21:23 826167

прочитал. но ведь и там не обошлось без восстановления библиотек вручную.
кстати, попутный вопрос: а почему *sfc /scannow не всегда помогает*?
у меня тоже были случаи, когда я точно знал что удалены системные файлы и даже знал какие, и знал что они есть на загрузочном диске...

akos1961 14-06-2008 21:45 826179

Дело не в драйверах . А если и в драйверах , то каких ? Системных ?
Аудиоустройства в системе стоят . Audiosrv.dll в наличии . AudioSrv.zip в регистре .
sfc /scannow прошел , все без изменения .
Основное аудиоустройство нельзя поставить из имеющихся в ситеме .

Petya V4sechkin 14-06-2008 21:51 826180

akos1961, простой тест, выложите результаты выполенния в командной строке:
Код:

sc query AudioSrv
sc qc AudioSrv

При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями.

Pili 14-06-2008 22:26 826211

Цитата:

Цитата akos1961
поставил хакми »

наверное Unhackme? Позиционируется как антируткит, за него ещё и деньги просят :)
Цитата:

Цитата akos1961
который нашел несколько троянов в системной папке драйв »

Соответственно, после удаления драйверов (файлы с расширением sys) честно почистил реестр, скорее всего в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
У всех нормальных утилит такого типа д.б. функция восстановления из карантина, посмотрите, может и в Unhackme есть (или лог сканирования/удаления мог бы помочь), если нет - переустанавливайте драйвера на те устройства, которые перестали работать, и если не поможет - переустановить Microsoft Windows XP в реж. восстановления.

akos1961 14-06-2008 23:35 826262

Карантин я у него тоже почистил ...

C:\WINDOWS|► sc qc AudioSrv
[SC] GetServiceConfig SUCCESS

SERVICE_NAME: AudioSrv
TYPE : 20 WIN32_SHARE_PROCESS
START_TYPE : 2 AUTO_START
ERROR_CONTROL : 1 NORMAL
BINARY_PATH_NAME : C:\WINDOWS\System32\svchost.exe -k netsvcs
LOAD_ORDER_GROUP : AudioGroup
TAG : 0
DISPLAY_NAME : Windows Audio
DEPENDENCIES : PlugPlay
: RpcSs
SERVICE_START_NAME : LocalSystem

C:\WINDOWS|► sc query AudioSrv

SERVICE_NAME: AudioSrv
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

Модератор : Фишка в том , что аудиоустройства В СИСТЕМЕ УСТАНОВЛЕНЫ и функционируют нормально , но ОСНОВНЫМ устройством становится не хотят . А режим восстановления пройдет по последней контрольной точке и ничего в системе не изменит . Значит , только ставить обновление поверх старой ?

Petya V4sechkin 15-06-2008 10:37 826390

akos1961, попробуйте Пуск -> Все программы -> Стандартные -> Служебные -> Восстановление системы.


Время: 22:50.

Время: 22:50.
© OSzone.net 2001-