Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Digital Access отключил звук!

Ответить
Настройки темы
Вирус Digital Access отключил звук!

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Как то раз сижу я в интернете и бац, окошко Digital Access на почти весь рабочий стол. Цитирую: «активация программы digital access. Для активации программы отправте смс с кодом 131283622 на номер 1350 в ответ вы получите сообщение с кодом активации.
У меня помимо прочего было написано в окне этого информера – мол, попытки обмануть регистрационную систему приведут к порче компа .Я смотрю, никак не убирается, и долбанул по ресету. Комп нормально запустился, без всяких окон, но куда-то пропала звуковуха! Пишет, мол, ни одно звуковое устройство не установлено. с трея тоже иконка звука ушла. Переставлял дрова, из интернета новые качал, не помогло. Что делать???

Ко всему прочему проверял комп на вирусы всем чем только можно: и Nod32, Dr.web cure nt, Kis, AVZ. Что можно сделать, неужели моей звуковой карте пришел конец? Помогите пожалуйста, заранее спасибо.

Отправлено: 07:04, 14-12-2009

 

Модератор


Moderator


Сообщения: 16829
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Цитата Дахака:
проверял комп на вирусы всем чем только можно: и Nod32, Dr.web cure nt, Kis, AVZ. »
А логи где?

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 07:31, 14-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.0 Kb, 6 просмотров)

Вот логи, только во время проверки HiJackThis была какая то ошибка , но все равно лог есть.

Отправлено: 08:17, 14-12-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Дахака, Хочу уточнить. Почему папка Windows у вас имеет вид
Код: Выделить весь код
c:\windows.0

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:38, 14-12-2009 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Потому что у меня две винды(Windows 0 я ее сам так назвал) , только одна уже нерабочая. Тем более это не имеет никакого отношения к этой проблеме, здесь виноват Digital Access

Отправлено: 15:34, 14-12-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\system32\sdra64.exe','');
 TerminateProcessByName('c:\docume~1\7e35~1\locals~1\temp\{327f9dc7-ed51-40e5-a93c-3c55db2253cc}\mrs.exe');
 QuarantineFile('c:\docume~1\7e35~1\locals~1\temp\{327f9dc7-ed51-40e5-a93c-3c55db2253cc}\mrs.exe','');
 DeleteFile('c:\docume~1\7e35~1\locals~1\temp\{327f9dc7-ed51-40e5-a93c-3c55db2253cc}\mrs.exe');
 DeleteFile('C:\WINDOWS.0\system32\sdra64.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Замените system32\drivers\Swenum.sys на чистый с дистрибутива

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:39, 14-12-2009 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


А что значит из дистрибутива???

Отправлено: 15:44, 14-12-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Это значит с диска, с которого ставилась система.

Если такого диска нет, можно этот файл взять с аналогичной системы

Есть еще вариант, что при ручном удалении файла система его восстановит из резервной копии

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 15:54, 14-12-2009 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо вам большущее!!! Оказывается все было из за этого Swenum.sys, так я его удалил и звук сразу заработал!!!

Отправлено: 16:00, 14-12-2009 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скрипт выполните, чтобы добить зверье. После этого новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:02, 14-12-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Digital Access отключил звук!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите с Digital Access. KAPACb Лечение систем от вредоносных программ 9 25-12-2009 20:19
[решено] последствие Digital Access Пострадавшийотвируса Лечение систем от вредоносных программ 40 21-12-2009 19:58
Звук - Digital Audio Out Coaxial (SPDIF RCA) -> Digital input (AES/EBU XLR) MiDNiGhT MaN Прочее железо 0 16-03-2009 19:47
Доступ - Амин отключил драйвер флешки. Это исправимо? philipp2007 Microsoft Windows 2000/XP 7 20-11-2008 20:18
Загрузка - [решено] Ламер отключил все учётные записи пользователей и Win XP не загружается pagliuka Microsoft Windows 2000/XP 3 27-02-2008 19:30




 
Переход