Сайт · Форум · Инструменты · Блог Форум WindowsFAQ

Назад   Форум WindowsFAQ > Общий раздел > Операционные системы Microsoft Windows

Тема закрыта
 
Действия над темой
coxst
Пользователь
Автор темы
 
Регистрация: янв 2009
Сообщений: 1
Сила репутации: 0
Репутация: 10
Звуковое устройство не обнаружено! 08-01-2009, 23:24 Инфо Контакт
Здравствуйте!У меня вот такая проблема включаю комп,минут 5-10 всё работает нормально звук есть,потом экран мигает,быстро появляется чёрное окошко,панель пуска становится белой,сразу включаю музыку или видео пишет звуковое устройство не обнаружено!перезагружаю.Потом всё заново даже если комп не трогать все равно через это-же время все слетит!Стоит Касперский,приэтом находит процесс Invader,если его запрещать то тоже эфекта 0.ОС Windows XP Professional (5.1.2600)Service Pack 3, AMD Athlon(tm) 64 X2 Dual Core Processor 5600+,видео ATI Radeon HD 3800 Series.Прогонял AVZ -чисто.Что подскажете?
coxst is offline
Реклама
Зарегистрируйтесь, чтобы скрыть этот блок
fepl
רע
 
Регистрация: окт 2008
Сообщений: 1 522
Сила репутации: 8
Репутация: 159
08-01-2009, 23:29 Инфо Контакт
Вам сюда http://forum.windowsfaq.ru/showpost.php?p=543542

Virus.Multi.Invader

Другие названия Virus.Multi.Invader («Лаборатория Касперского») также известен как: Invader («Лаборатория Касперского»), Virus.Boot-DOS.Invader («Лаборатория Касперского»), Anticad.mp.4096 (McAfee), AntiCad.4096 (Symantec), Invader (Doctor Web), Invader-b (Sophos), Invader (RAV), Invader-B* (Trend Micro), Invader (Boot) #1 (H+BEDV), AntiCad.E (FRISK), AntiCad-4096 (ALWIL), AntiCAD (Grisoft), Anti Cad.4096.B (Panda) Описание опубликовано 16 дек 2005 Поведение Virus, компьютерный вирус Технические детали Опасная резидентная программа. Представляет собой TSR-вирус, заражающий exe- и com-файлы. Совмещает в себе функции файлового вируса и boot-вируса. Написана на языке ассемблера. Проявление в системе
  • Замедление работы компьютера либо его периодическое «подвисание»;
  • проигрывание через динамик системного блока последовательностей звуков;
  • несанкционированное пользователем обращение к дисководу
  • выдача на экран для ранее работавших дискет следующего сообщения: Non-system disk or disk error»
Также к симптомам заражения можно отнести увеличение размеров исполняемых файлов на 4096 байт.
Деструктивная активность Вирус распространяется, используя два различных пути инфицирования, — как файловый вирус и как загрузочный вирус.
После запуска вируса, происходит проверка оперативной памяти на предмет присутствия в ней уже загруженного вируса.
При запуске вируса в DOS, что делается путем вызова неопределенной в DOS функции 42h(AH) с передачей ей параметра 43h (AL) прерывания 21h и значения FFh в регистр BL.
Если проверка не выявила присутствия резидента в памяти, то происходит получение векторов прерываний 08h, 09h, 21h. Сохранение существующего вектора и замена его на собственный вектор прерывания.
При вызове функции 42h (прерывания 21h) с передачей в AL значения 43h и в BL значения FFh в AX будет возвращено значение 5678h. Хотя, в двух разных местах производится установка значения FFh в регистр BL в коде проверки присутствия тела вируса в памяти, однако в обработчике 21h прерывания при анализе функции 43h проверки значения регистра BL не производится.
В обработчиках прерываний 21h и 13h происходит копирование кода вируса в память.
Обработчик прерывания 21h вируса содержит проверки для вызова функций 42h c параметрами в AL 43h и 44h — необходимых для внутренних нужд вируса, и функций 4Bh и 3Dh c параметрами в AL равными 00h, используемых для загрузки и выполнения программы и открытия файла соответственно.
Находясь в памяти, вирус активируется, получая управление в обработчиках 08h (системный таймер — вызывается каждую секунду) и 09h (нажатие клавиши на клавиатуре) прерываний. Вирус активизируется не на каждом прерывании, а случайным образом. После активации выполняются циклы задержки, проигрываются в случайной последовательности звуки через динамик системного блока.
При обработке функции 4Bh прерывания 21h происходит заражение исполняемых файлов системы. При заражении исполняемого файла вирус выполняет следующие действия:
  • получает атрибуты файла;
  • далее получает информацию о наличии свободного места на текущем диске;
  • открывает файл на чтение;
  • затем следует проверка на зараженность файла;
  • после этого происходит переопределение вектора прерывания 24h для обработки исключительных ситуаций в ходе модификации файла;
  • восстанавливаются ранее сохраненные атрибуты файла, происходит закрытие файла;
  • в случае, если файл еще не заражен происходит новое открытие файла - для записи;
  • происходит получение даты последнего изменения заражаемого файла и сохранение ее;
  • затем выделяется буфер памяти размером 1000h параграфов, в случае успешного выделения памяти происходит копирование в выделенную память тела вируса и счетчик использованных байт буфера устанавливается равным 100h параграфам.
Действия вируса при заражении различных исполняемых файлов проходят по разным алгоритмам.
Для com-файла выполняются следующие действия:
  • далее считываются данные заголовка файла, и происходит сохранение их в буфере перед телом вируса, при этом увеличивается счетчик использованных байт буфера на количество байт, считанных из файла;
  • после этого происходит установка позиции записи в начало заражаемого файла и запись участка буфера, размером равным счетчику использованных байт буфера.
Для exe-файла, механизм заражения будет таким:
  • в начале заражения файла происходит модификация таблицы переходов exe-файла для передачи управления вирусу при запуске файла;
  • происходит установка позиции записи в конец заражаемого файла и запись участка буфера, размером равным счетчику использованных байт буфера;
  • после этого производится освобождение памяти ранее выделенного буфера;
  • далее происходит установка ранее сохраненного времени последней модификации файла;
  • файл закрывается;
  • восстанавливаются ранее сохраненные атрибуты файла;
  • восстанавливается ранее сохраненный вектор прерывания 24h.
В качестве загрузочного вирус выполняет следующие действия:
  • в процессе загрузки происходит обращение к зараженной дискете, вирус получает управление;
  • производится попытка определения первого жесткого диска и инфицирование его MBR;
  • если дискета не является загрузочной, вирус выдает сообщение «Non-system disk or disk error. Replace and strike any key when ready» и остается в памяти. Если дискета является загрузочной, то извлекается резервная копия оригинальной загрузочной процедуры и продолжается загрузка;
  • при последующих обращениях к дискам, используя подмененный обработчик прерывания 13h, вирус производит заражение дискет.
fepl is offline
Styx_
Пользователь
 
Регистрация: мар 2005
Сообщений: 1 716
Сила репутации: 13
Репутация: 247
09-01-2009, 02:37 Инфо Контакт
2fepl
Вы думаете, подобное чудо совместимо с Windows
Styx_ is offline
Гость
 
Unhappy Звук в компе 04-01-2010, 20:22
У меня почти та же проблема,только он просто пишет,что звуковые устройства не обнаружены.Не видит ни колонок,ничего.Пропали микшеры.Что делать????Звука вообще нет!Записи звуковые он тоже найти не может.
Rustem
Юзер недопродвинутый
 
Регистрация: апр 2001
Город: Beer Sheva, Israel
Сообщений: 7 045
Сила репутации: 26
Репутация: 579
04-01-2010, 21:54 Инфо Контакт
Гость, на вирусы проверялись?
Rustem is offline
Гость
 
24-01-2010, 14:44
и у меня такая же ерунда после переустановки Винды появилась. На вирусы проверяла, Панда ничего не нашла, поставила чистую Windows- также. Что делать-?
nick@
типа админ.......
 
Регистрация: янв 2007
Город: Ровно
Сообщений: 3 580
Сила репутации: 12
Репутация: 179
25-01-2010, 12:34 Инфо Контакт
Цитата (автор Гость):
Что делать-?
установить драйвера
nick@ is offline
Гость
 
04-11-2010, 16:56
Установила семёрку, пишет звуковые устройства не установлены, ладно хоть колонки работают, но разговаривать ни с кем не могу. Перепробовала тонну драйверов, ни один не канает. У меня на компе блин только и есть что драйвера звуковые... Помогите =(
gecata
Εκατη Тролль декоративный одомашненный
 
Регистрация: фев 2007
Город: СПб
Сообщений: 13 166
Сила репутации: 28
Репутация: 730
04-11-2010, 17:08 Инфо Контакт
Гость
звуковуха-то какая? Где брали "тонну драйверов"?
Неплохо бы скрин с девайс менеджера (в районе звуковухи) и с окошек, относящихся к звуку, из панели управления
gecata is offline
vladrti
Пользователь
 
Регистрация: май 2011
Город: Балаково
Сообщений: 5
Сила репутации: 0
Репутация: 10
05-05-2011, 12:34 Инфо Контакт
Цитата (автор Гость):
Установила семёрку, пишет звуковые устройства не установлены, ладно хоть колонки работают, но разговаривать ни с кем не могу. Перепробовала тонну драйверов, ни один не канает. У меня на компе блин только и есть что драйвера звуковые... Помогите =(
тебе сюда.
http://drp.su/ru/
DriverPack Solution - это самая популярная программа для автоматической установки, обновления и поиска драйверов. Поможет скачать драйвера бесплатно.
Это универсальный менеджер установки драйверов для всех версий Windows. В отличие от встроенной в Windows 7 функции обновления драйверов, этой программой можно пользоваться даже без наличия Интернета и для поиска/установки драйверов не только на устройства популярных вендеров (как в случае с Windows Update).
Программа подходит для всех моделей компьютеров.
В том числе содержит бесплатные драйвера для ноутбуков: Asus, Acer, Sony, Samsung, HP, Lenovo, Toshiba, Fujitsu-Siemens, DELL, eMachines, MSI...

Поможет скачать бесплатные драйвера для: Материнской платы, Звуковой карты (audio), Видеокарты, Сетевой карты, Wi-Fi, Чипсет, Контроллер, Bluetooth (блютуз), Модема, Web-камера, Кард-ридер, Процессор, Устройства ввода, Монитор, Принтер, Сканер, USB, Прочее...
Скачать драйвера бесплатно от производителей: Ati (Radeon), Nvidia (GeForce), Realtek, Intel, Amd, Atheros, Via.
vladrti is offline
Magirus
недоадмин, переюзверь
 
Регистрация: авг 2005
Город: Южный Чертонакуличинск
Сообщений: 4 505
Сила репутации: 15
Репутация: 294
05-05-2011, 18:52 Инфо Контакт
vladrti ничего что последнему посту в теме полгода?
Magirus is offline
gecata
Εκατη Тролль декоративный одомашненный
 
Регистрация: фев 2007
Город: СПб
Сообщений: 13 166
Сила репутации: 28
Репутация: 730
05-05-2011, 19:10 Инфо Контакт
Magirus
Да намана . Думаю, проблема какое-то время ещё будет актуальна
gecata is offline
Тема закрыта


Назад   Форум WindowsFAQ > Общий раздел > Операционные системы Microsoft Windows
Сохранить ссылку на эту тему у себя в
Действия над темой

 
Быстрый переход

Похожие темы
Тема Автор темы Форум Ответов Последнее сообщение
[решено] В диспетчере виртуалки висит неизвестное устройство и не работает сетевуха RusL@n Виртуализация, виртуальные машины 12 19-06-2010 16:05
[решено] win7 про, не видит ни одно устройство в норм. режиме Yosee Операционные системы Microsoft Windows 6 23-03-2010 13:46
[решено] Microsoft Windows 2000 Professional: устройство Null Aleksander Операционные системы Microsoft Windows 3 29-05-2009 12:02
[решено] Флешка как неизвестное устройство stik_unlim Операционные системы Microsoft Windows 7 05-01-2009 20:56
Ленточное устройство astvic Операционные системы Microsoft Windows 2 17-07-2002 03:46


Время 06:54. Временной пояс GMT +4.


При любом использовании материалов ссылка на forum.windowsfaq.ru обязательна.
Powered by vBulletin®
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.