• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вывод звука на две звуковые одновременно

  • Автор темы Автор темы zhora
  • Дата начала Дата начала
C:\WINDOWS\system32\sdra64.exe такой есть
 
Нет не дает, только в каталог захожу и ком сам выключается.
 
Нет не дает, только в каталог захожу и ком сам выключается.
Мучайте hijackthis я вам дал для сравнения чужой лог hijack в котором хорошо видно разницу :o

ЗЫ Вы LiveCD какой используете?
 
Пароля не должно быть

---------- Добавлено в 16:44 ---------- Предыдущее сообщение было написано в 16:41 ----------

Проверил WINDOWS нет ни чего.
 
Ptica55,
В обычной винде выполнить:
Вот этот файл http://exfile.ru/78923 распакуйте и запустите. По окончании лечения проверьте что было обнаружено и вылечено. После чего перезагрузитесь и попробуйте выполнить логи hijackthis или avz (можно и в Безопасном режиме)

ЗЫ Ну и все же опишите подробно как вы делаете лог в ijackthis в LiveCD
 
Комп запускаю с LiveCD, захожу на диск C\ где была раньше установлена ijackthis, еще до поломки, потом встаю на пусковой файл, нажимаю правую кнопку мыши, там Run with Remote Registry появляется окно с профилями, выбираю Администратор. Запускается програма там жму на Do a system scan and save a logfile и сохраняю лог.
 
Комп запускаю с LiveCD, захожу на диск C\ где была раньше установлена ijackthis, еще до поломки, потом встаю на пусковой файл, нажимаю правую кнопку мыши, там Run with Remote Registry появляется окно с профилями, выбираю Администратор. Запускается програма там жму на Do a system scan and save a logfile и сохраняю лог.
В списке этих профилей кроме Администратора есть обычная ваша учетка?

ЗЫ Вы новой утилиткой пролечили?
 
Пролечил. Все равно не дает ничего делать.

---------- Добавлено в 17:19 ---------- Предыдущее сообщение было написано в 17:13 ----------

В профилях пишет LocalService
NetworkService
systemprofile
Администратор
Сам я ни каких учеток не делал на этой машине.
 
Ptica55,

Эххх... под рукой нет этого LiveCD :o Не помню всего меню.
Там кроме строки Run with Remote Registry еще какие есть?

Не понял... у вас что Только один Администратор? А другой учетки точно нет?
 
есть ещё "Запуск отимени..."

---------- Добавлено в 17:24 ---------- Предыдущее сообщение было написано в 17:22 ----------

Другой учетки точно не должно быть
 
Ptica55,

Что то не то запуском hijack.... :(
Скачайте её заново вот с этой ссылки http://exfile.ru/78129 и еще раз с удаленного реестра выполните лог.
Так же с помошью LiveCD через ERD Commander попадите в удаленный реестр в ветки (промаркированные символами _С или _D (в зависимости где у вас системный диск
HKEY_LOCAL_MACHINE_С \SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer и ней справа перепишите имена параметров (среди них должен быть такой NoDriveTypeAutoRun)
и в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run аналогично переписать имена параметров (вот тут лучше со значениями)
 
Там есть "редактор реестра", а "Удаленный реестр" это в нем или нет?

---------- Добавлено в 18:11 ---------- Предыдущее сообщение было написано в 18:10 ----------

И свежескачанный hijack.... делает тоже самое.
 
Там есть "редактор реестра", а "Удаленный реестр" это в нем или нет?
В меню ERD -- берите директорию больной Windows затем в меню ERD - утилиты и уже там выберите редактор реестра
 
HKEY_LOCAL_MACHINE_С \SOFTWARE\Microsoft\Windows\CurrentVersion\policie s\Explorer и ней справа перепишите имена параметров (среди них должен быть такой NoDriveTypeAutoRun)
(Default), NoDriveAutoRun, No Drives, NoDriveTypeAutoRun.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
(Default), avast!, KernelFaultCheck, UserFaultCheck.
 
Ptica55,

Снова в реестре в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
найдите параметр AppInit_DLLs и перепишите его значение.
 
REG_SZ C:\WINDOWS\Fonts\wst_ital.fon:GhtTEfE


Супер :)
Главное чтобы вы его переписали без ошибки :rolleyes:

В LiveCD запустите avz и выполните этот скрипт
Код:
begin
 DeleteFile('C:\WINDOWS\system32\userini.exe');
 DeleteFile('C:\WINDOWS\system32\sdra64.exe');
 DeleteFile('C:\WINDOWS\Fonts\wst_ital.fon:GhtTEfE:$DATA');            
end.

После чего вручную перезагрузите комп и попробуйте запустить avz
 
Назад
Сверху