Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Realtek HD Audio - Проблема со звуком (http://forum.oszone.net/showthread.php?t=109304)

Shandow 16-06-2008 19:02 827467

Realtek HD Audio - Проблема со звуком
 
Вот уже как то долго долго не могу понять поведение своего компьютера.
Проблема собственно заключается в отсутствии звука, хотя все драйвера, если верить Window корректно установлены и все устройства работают нормально.
Пробовал ставить различные драйвера, никаких изменений. Иногда переустановка драйвера помогает включить звук на несколько минут, но не очень на долго. Потом звук начинает хрипеть, шипеть и потихоньку зовсем затухает. Никаких ошибок при этом не выскакивает.
Я поначалу подумал - мож вирусня какая грызет дровки. Просканился, проверился, все чисто.
А теперь самое интересное. Звук может в любой момент времени, совершенно случайный момент времени, начать из тишины потихоньку хрипеть и набирать громкость, в течение 3-5 минут восстановится до исходного (обычного) состояния (качества), поиграет еще минут 20-40 и снова затухает.
Кто-нибудь сталкивался с этой проблемой? Помогите а? А то уже прямо не знаю что и делать

Данные:
ОС: Windows SP3 Home Edition
Карточка: Realtek HD Audio
Что-нибудь еще?

st031 16-06-2008 19:20 827479

Ага у меня та же проблема! После установки SP3 такая же фигня со звуком. Переустановил дрова думал все решено. Но через какое-то время все снова в точности как у тебя или почти как у тебя)))

UragaNich 17-06-2008 09:36 827862

Хм, логично попробовать все это без сп3...

Shandow 17-06-2008 10:18 827899

Цитата:

Цитата UragaNich
Хм, логично попробовать все это без сп3... »

Я до SP3 обновлялся именно из-за этой траблы в надежде что косяки в винде и после обновления все будет норм. Ибо имелся опыт решения проблем с драйверами - обновлением системы

oleg777f 17-06-2008 10:32 827912

Shandow, UragaNich, тогда логично, что дело не в SP-3)
Это появилось вдруг? Или после чего-то? Или сразу после покупки компа?

Shandow 17-06-2008 12:16 828004

Цитата:

Цитата oleg777f
Это появилось вдруг? Или после чего-то? Или сразу после покупки компа? »

Комп я сам собирал и ставил винду с диска с которого много раз на другие ставил и на других все ОК было.
Появилось сразу после инстоляции винды и драйверов.

oleg777f 17-06-2008 12:22 828013

Т.е. собрал комп, установил и сразу такая фигня?

UragaNich 17-06-2008 12:22 828014

Цитата:

Цитата Shandow
Комп я сам собирал и ставил винду с диска с которого много раз на другие ставил и на других все ОК было.
Появилось сразу после инстоляции винды и драйверов. »

А конкретно на этой машине? Первый раз устанавливалась ОС?

Shandow 17-06-2008 13:28 828112

Цитата:

Цитата UragaNich
А конкретно на этой машине? Первый раз устанавливалась ОС? »

Интересует полный список железа? Если так то отпишу как домой с работы приду.
ОС ставилась первый раз. Винт был абсолютно новый.

Shandow 17-06-2008 17:32 828392

Только вот интересно как др устройства могут повлиять на работу звуковушки?

Ment69 17-06-2008 19:33 828483

Цитата:

Цитата Shandow
олько вот интересно как др устройства могут повлиять на работу звуковушки? »

Например конфликт видеокарты ATI с HD звуком на борту со встроенным звуком. Проблемы с прерываниями, авторазгон системной платы (пункт в биосе) и прочая, прочая, прочая ..

Shandow 17-06-2008 20:07 828506

Ну ладно
Проц AMD Athlon x64
Видео GeForce 7600
Звук Realtek HD Audio
Мама NViDIA
Что еще надо?

Pili 17-06-2008 21:33 828567

Цитата:

Цитата Shandow
Что еще надо? »

Давайте попробуем по логам посмотреть.
Скачайте AVZ, распакуйте и запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты". Вложите в сообщение файл virusinfo_syscheck.zip из AVZ\LOG
Скачайте Deckard's System Scanner, сохраните на рабочий стол, закройте все программы, включая антивирусные программы и firewall, запустите dss.exe, когда закончится процесс сканирования, в блокноте откроются два лог файла main.txt и extra.txt запакуйте эти логи и прикрепите к следующему посту (или лучше скопируйте текст из логов в пост)

Shandow 17-06-2008 22:43 828639

Вложений: 2
Вот... вроде сделал все как просили

Shandow 17-06-2008 22:44 828643

Вложений: 2
логи

PS Сорри за дубльпост, инет лаганул

Maksimkama 18-06-2008 04:31 828786

У меня было нечто похожее, звук затухал затухал и пропадал, шипегия правда небыло, и я не ждал пока восстановится всё, а сразу проверил кабеля. Оказалось именно кабель (джек-> тюльпаны, я подключал звук на музыкальный центр) фиговый был, то есть вроде работает работает, а потом тише тише и пропадал. сменил кабель на другой, и всё окей стало. Причём какое то долгое время до начала таких глюков всё путём работало.

Shandow 18-06-2008 06:06 828792

Цитата:

Цитата Maksimkama
Причём какое то долгое время до начала таких глюков всё путём работало. »

Пост №9 в этой теме
У меня с колонками и наушниками такая тема и кабеля не могут быть и там и там плохими

Pili 18-06-2008 09:17 828885

Shandow, В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». На время выполнения скрипта выключите антивирус и firewall, отключите интернет.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\ntdetect.exe');
 QuarantineFile('C:\Documents and Settings\Shandow\Рабочий стол\parser.2.pro.v2.14.rc4.zip','');
 QuarantineFile('C:\Documents and Settings\Shandow\Local Settings\Temp\tmp.xpi','');
 QuarantineFile('C:\WINDOWS\system32\topserver.bat','');
 QuarantineFile('c:\Server\http_local\denwer\Boot.exe','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\akz6z3vj.SYS','');
 QuarantineFile('C:\ntdetect.exe','');
 QuarantineFile('h:\ntaccess.sys','');
 QuarantineFile('I:\oufddh.exe','');
 DeleteFile('c:\ntdetect.exe');
 DeleteFile('I:\oufddh.exe');
 DeleteFile('C:\Documents and Settings\Shandow\Рабочий стол\parser.2.pro.v2.14.rc4.zip');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку).
Запустите файл HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". (если найдется)
Код:

O4 - HKLM\..\Run: [kavsv] c:\ntdetect.exe
удалите полностью в реестре
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
Для защиты от вирусов типа autorun.inf
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""

Дополнительно можно скачать и запустить утилиту (не забудьте подключить флешки и/или другие съемные носители) Flash Drive Disinfector - утилита создает на дисках папки с именем autorun.inf (папка будет содержать файл lpt3.this folder was created by flash_disinfector), это предотвратит запись на диски и съемные носители файлов autorun.inf
Выложите повторные логи по правилам в разделе «Лечение систем от вредоносных программ»

Shandow 18-06-2008 17:15 829339

Цитата:

Цитата Pili
Запустите файл HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". (если найдется)
Код:

O4 - HKLM\..\Run: [kavsv] c:\ntdetect.exe
удалите полностью в реестре
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\ »

Этого не нашел у себя

Цитата:

Цитата Pili
QuarantineFile('C:\WINDOWS\system32\topserver.bat',''); »

Цитата:

Цитата Pili
QuarantineFile('c:\Server\http_local\denwer\Boot.exe',''); »

Смущает несколько ... Зачем?


Звук вроде бы играет. Поглядим на поведение системы.
Поставил благодарность к посту

Цитата:

Цитата Pili
Выложите повторные логи по правилам в разделе «Лечение систем от вредоносных программ» »

А зачем?

Pili 18-06-2008 17:28 829361

Цитата:

Цитата Shandow
Этого не нашел у себя »

ключ реестра такой не нашли? )
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
по логам DSS есть
Код:

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47fd5932-1f48-11dd-b9a5-0019db6842e2}]
AutoRun\command- I:\oufddh.exe
explore\Command- I:\oufddh.exe
open\Command- I:\oufddh.exe

Диск I: это у вас флешка?
Сохраните текст ниже как fix.reg и примените
Код:

REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{47fd5932-1f48-11dd-b9a5-0019db6842e2}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f60abcff-2307-11dd-b9bc-0019db6842e2}]

Цитата:

Цитата Shandow
Смущает несколько ... Зачем? »

если чистые - пойдут в базу безопасных AVZ
карантин пришел, чуть позже посмотрю на зловредность )

Shandow 18-06-2008 17:50 829380

Цитата:

Цитата Pili
по логам DSS есть »

Да.. так оно и есть... смотрел невнимательно

Цитата:

Цитата Pili
Диск I: это у вас флешка? »

Как бы вам сказать то... этот USB-выход определяется как диск даже если флешки там нет... этот диск меня нисколько не напрягает, ибо работает выход исправно

Pili 19-06-2008 08:36 829768

ntdetect.exe - RemoteAdmin.Win32.RAdmin.21
parser.2.pro.v2.14.rc4.zip содержит Parser2.exe - Trojan-PSW.Win32.LdPinch.vm, если запускали, меняйте пароли на всё
topserver.bat - это видимо вы сами делали
Остальные файлы в карантин не попали (Size=0)

Shandow 19-06-2008 18:26 830350

Цитата:

Цитата Pili
topserver.bat - это видимо вы сами делали »

неа... http://stpserver.ru
Немного ранее http://topserver.ru
Что то наподобие денвера только лучше

Цитата:

Цитата Pili
ntdetect.exe - RemoteAdmin.Win32.RAdmin.21 »

Ну да... у меня радмин стоит.

Цитата:

Цитата Pili
Остальные файлы в карантин не попали (Size=0) »

Если надо могу скинуть отдельно
===================================
Снимаю с темы статус решенной ибо звук продержался ровно сутки. Сегодня он начал вести себя так же
Логи еще раз делвать?

Цитата:

Цитата Pili
parser.2.pro.v2.14.rc4.zip содержит Parser2.exe - Trojan-PSW.Win32.LdPinch.vm, если запускали, меняйте пароли на всё »

Это так то утилита хакерская (если можно так выразиться), но вполне возможно что к ней приджойнен трой

Pili 19-06-2008 22:07 830546

Пришлите в архиве с паролем
Цитата:

C:\Documents and Settings\Shandow\Local Settings\Temp\tmp.xpi
c:\Server\http_local\denwer\Boot.exe
C:\WINDOWS\System32\Drivers\akz6z3vj.SYS
T:\start.exe
%SYSTEMROOT%\system32\psubst.exe
Цитата:

Цитата Shandow
Логи еще раз делвать? »

сделайте по этим правилам

Shandow 20-06-2008 00:00 830642

Цитата:

Цитата Pili
C:\Documents and Settings\Shandow\Local Settings\Temp\tmp.xpi
c:\Server\http_local\denwer\Boot.exe
C:\WINDOWS\System32\Drivers\akz6z3vj.SYS »

Нет таких файлов, а
Код:

c:\Server\http_local\
удалена давненько уже.
Остальное отправил по тому же адресу


Логи чуть позже

Pili 20-06-2008 08:28 830782

psubst.exe чистый, на start.exe ругается только Panda, возможно ложное срабатывание, если остальных файлов нет, видимо остался мусор в реестре, можно будет удалить скриптом, когда логи будут

Shandow 20-06-2008 10:13 830849

Цитата:

Цитата Pili
на start.exe ругается только Panda, возможно ложное срабатывание »

Это файл запуска серверных приложений в сборке топсервера... Апач мускул и прочее

Shandow 21-06-2008 10:22 831669

Вложений: 4
А вот и логи.
extra.txt старый ибо DSS упорно не хочет создавать новый

Pili 21-06-2008 14:44 831787

Shandow, по логам ничего зловредного не вижу. Попробуйте для проверки деинсталлировать NVIDIA ForceWare Network Access Manager ( по логам у вас ошибка, связанная с с CLSID {BC866CF2-5486-41F7-B46B-9AA49CF3EBB1}), а потом деинсталлировать и заново установить драйвера Realtek AC97 Audio (Realtek High Definition Audio Driver)


Время: 07:45.

Время: 07:45.
© OSzone.net 2001-