Система XP SP2,
При обращении к веб-камере вываливается на перезагрузку, кроме того система не входит в безопасный режим, поэтому Dr. Web запускал в обычном режиме.
Софт для камеры переустанавливал дважды.
Система XP SP2,
При обращении к веб-камере вываливается на перезагрузку, кроме того система не входит в безопасный режим, поэтому Dr. Web запускал в обычном режиме.
Софт для камеры переустанавливал дважды.
Последний раз редактировалось oldeev; 22.02.2012 в 20:09.
Уважаемый(ая) oldeev, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DrvMon.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\words.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\F1LKW8WK\readme[1].exe',''); DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\F1LKW8WK\readme[1].exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','system'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый thyrex, я выполнил ваши рекомендации и послал вам ответ, но не вижу этот ответ на этой ветке форума.
Получили ли вы его?
С благодарностью,
О.Деев
Пардон. Прилагаю логи.
О.Деев
Теперь не вижу ответа на свой вопрос
АВЗ - Файл - Восстановление системы - отметьте пункт 10 - нажмите Выполнить отмеченные скрипты
Перезагрузитесь, проверьте безопасный режим.
- Установите SP3 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows
Что с проблемой?
Обновления установил. Безопасная загрузка ОК. Но с камерой то же самое - при обращении к ней выход на перезагрузку.
C:\Documents and Settings\Администратор\Рабочий стол\words.exe - это Вам знакомо?
Не знакомо, этого вовсе нет на раб. столе.
Подскажите, пожалуйста, как лучше подчистить хвосты после удаления софта камеры /а они остались/ ?
Заранее благодарен
О.Деев
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\Рабочий стол\words.exe',''); DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\words.lnk'); DeleteFile('C:\Documents and Settings\Администратор\Рабочий стол\words.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Попробуйте обновить драйвера к Вашей веб камере.
+ Сделайте лог GSI, ссылку на результат проверки напишите.
quarantine.zip загрузил.
Прошу также совета:
В диспетчере устройств удаляю свою веб-камеру, но после перезагрузки опять вижу ее в диспетчере. Как ее удалить?
Спасибо за помощь,
О.Деев
Добавлено через 1 минуту
Ссылка на отчет
http://www.getsysteminfo.com/read.ph...afe41b8a96b07d
Последний раз редактировалось oldeev; 24.02.2012 в 00:02. Причина: Добавлено
виндоус после перезагрузки обнаруживает новое устройство и автоматически его добавляет, удалите драйвер от видеокамеры тоже.
Также советую обновить драйвер VIA Rhine II Fast Ethernet Adapter.
это так и не выполнили :
Включил автообновление ХР, по идее должно само установиться. Запустил установку нового IE8. Виноват, не сразу.
Перешел по ссылке VIA Rhine II Fast Ethernet Adapter, скачал DriverAgent, запустил. Открылась веб-страница с длинным списком уст-тв и ссылками на обновления драйверов. Скачиваются архивы с вложенными архивами и непонятными расширениями .pmq , .slx. Из файла readme не понял, что же со всем этим добром делать. Просветите сантехника!
О.Деев
Если этого ещё не произошло, то советую ускорить этот процесс перейдя по ссылке все новые обновления для Windows, но перед этим скачайте и установите SP3 (может потребоваться активация).
никогда не пользовался им, так по поподу скачиваемых файлов могу только предполагать, что на них надо "натравить" обновления драйвера. В диспетчере устройств зайдите в свойства нужного устройства и оттуда. Также для поиска советую использовать сайт http://www.devid.info/. PCI\VEN тоже можно посмотреть в свойствах интересующего устройства.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) oldeev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.