1   1  /  1  页   跳转

[求助] 设像头自动开起.

设像头自动开起.

每次开机设像头就自动开起来了.上面小红灯也亮了.360提示有个未知的软件装入在C:\Program Files\Common Files\Microsoft Shared\MSInfo\SVCHOST.EXE
然后过一会就中病毒了.瑞星提示病毒:E/QQ2007.exe
瑞星删除了可是每次从启过后还是那样.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:设像头自动开起.

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复: 设像头自动开起.

发上来了帮我看看.

附件附件:

文件名:SREngLOG.log
下载次数:160
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 10:13:43
描述:log

gototop
 

回复:设像头自动开起.

开机就自启动,可能需要你自己设置你的摄像头开机不工作。

—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[schost.exe / schost.exe][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\schost.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[0048a3b4 / 0048a3b4][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0048a3b4.sys><N/A>

[Pandrv / Pandrv][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\Pandrv.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

记得打打系统漏洞补丁

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:设像头自动开起.

你不要开机启动设想头的吧?
用SRENG删除
注册表中
    <FixCamera><C:\WINDOWS\FixCamera.exe>  []
    <snpstd3><C:\WINDOWS\vsnpstd3.exe>  []
    <tsnpstd3><C:\WINDOWS\tsnpstd3.exe>  []
    <ZSSnp211><C:\WINDOWS\ZSSnp211.exe>  [Vimicro]
删除驱动服务
[0048a3b4 / 0048a3b4][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0048a3b4.sys><N/A>
[Pandrv / Pandrv][Stopped/Auto Start]
  <\??\C:\WINDOWS\TEMP\Pandrv.sys><N/A>

禁止驱动
[IsDrv122 / IsDrv122][Running/System Start]
  <\SystemRoot\System32\Drivers\IsDrv122.sys><N/A>

然后
清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空下列临时文件夹中所有内容:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
C:\WINDOWS\TEMP
我就是日不懂啊,没啥好介绍的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT