Поймал бяку... продолжение (звук)

Кратенько суть пролемы.

В предыдущем посте я описывал вирусную атаку. Последствия оказались самыми неожидаными, всё связано со звуком.

При запуске системы служба Windows Audio почему-то не работает, хотя в списке служб стоит пометка, что она работает. При перезапуске службы, она таки начинает работать, но как-то странно.

На компе 2 учетки пользователя, одна админ, вторая обычная.

Если загружена админская учетка, то звук не появляется вовсе, пишет, что выходное аудиоустройство не установлено. Танцы с бубном ничего не дают.

А если загружена обычная учетка, то звук появляется, но микрофон почему-то не работает.

Переустановил драйвера от Realtek. При попытке вызова окна пишет следующее: Вы видите пустую страницу, поскольку к системе не подключены аудиоустройства. Для активации GUI подключите к системе аудиоустройство. Это пишет под любой учеткой, несмотря на то, что в обычной звук-таки работает (не считая микрофона).

Надеюсь, что описал не очень сумбурно. Что с этим всем делать?

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

1
Автор поста оценил этот комментарий
Попробуй удалить поставленное ПО от Реалтека, удалить все аудиоустройства в диспетчере устройств с удалением драйверов, ребутнуться на всякий, а потом поставить всё заново. Похоже, что осталась какая-то дрянь, которая монопольно начинает использовать ресурсы твоего звука.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Сделал. Микрофон появился. Ура.

Теперь осталась фигня, определить, почему при загрузке системы служба аудио как бы выключена.

показать ответы
Автор поста оценил этот комментарий

звук у администратора?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Пишу еще раз по порядку текущее положение дел. Загружаю систему. У меня стоит программная оболочка Aster, которая нужна для запуска двух рабочих мест на одном компе, т.е. на 1 сист.блок прицеплено 2 монитора, 2 клавы и 2 мыши. С любого из этих мест я могу включить любую учётку (даже на обоих одновременно одинаковую).

Так вот, загружены обе учётки. В обеих значок динамика с крестиком. Пишет, что, мол, служба аудио не запущена. Захожу в службы. Там написно, что служба аудио включена, как ни странно. Выключаю её, обратно включаю — на обычной учётке звук появляется, на админской — нет. Выхожу из админской, захожу обратно — звук появляется и здесь.

Вопрос, какого пениса служба аудио себя так странно ведёт?

показать ответы
1
Автор поста оценил этот комментарий

Шутка про установку линукс актуальна?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если найдёшь аналог программы Aster для Линукса, то почему бы и нет? )) Без вайна, конечно.

показать ответы
1
Автор поста оценил этот комментарий

sfc /scannow в командной строке попробуй, если уж после удаления.

а вообще похоже на то, что что то в настройках сбилось и видимо giu'шки для этих настроек не существует (

ноутбук, пк?

попробуй найти старые дрова от звука, чипсета, а еще лучше не дрова, а конфиги и ставить 'дрова через них, а потом уже обновишь.

А что в логах пишет? коды ошибок какие? (панель[]->администрирование->просмотр событий-журнал винды->приложение)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Сканирование ошибок не выявило. Логи по ошибкам тут: http://my-files.ru/i17l9g

показать ответы
Автор поста оценил этот комментарий

ну вроде всё нормально написано)

хз правда что на каких портах у тебя сидит.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Микрофон воткнут в розовое гнездо спереди системника. Задние 3 разъема используются для вывода звука на систему 5.1.

показать ответы
1
Автор поста оценил этот комментарий

Слышал, но всё же не думаю, что именно это тот случай. Если звук не работает только под учеткой админа, то возможно с устройством всё в порядке, вот только оно стало работать как микрофон, нужно искать следы вредоносного ПО. Вот пример : https://geektimes.ru/post/282954/

раскрыть ветку (1)
Автор поста оценил этот комментарий

Гля, чего написано:

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий

т.е. ту бяку вычистили, звук был, Malwarebytes Anti-Malware использовали звук еще был после него? а после когда пропал? после перезпгрузки одной нескольких?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Нет, звук исчез, видимо, в процессе деинсталяции одной из прог. Занимался этим часа полтора, не до звука было. Потом только обнаружил. Перезагрузки были, раза 2, одна точно после Малвары.

показать ответы
Автор поста оценил этот комментарий

бывал здесь в хроме?

chrome://about/

там дофигище пунктиков в некоторых из которых также нехило рычажков/настроек - там что дёргал?)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Имеешь в виду chrome://settings/ ?

Восстановил При запуске открывать Ранее открытые вкладки (было переключено на Заданные страницы), почистил список поисковиков (добавило 2 пункта). И всё.

показать ответы
1
Автор поста оценил этот комментарий

а можно поподробнее что в итоге сделали с системой после того как поймали бяку? нашли что хвост хрому приделывает? нет? а искали? и если искали, то чем? что то пробовали удалять?

короче помимо того, что описали здесь http://pikabu.ru/story/poymal_byaku_komplekt_ot_mailru_49131..., что делали еще?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

С "хвостом" разобрался при помощи Malwarebytes Anti-Malware, я комментарий там оставил.

На данный момент меня больше тревожит сабж.

показать ответы