vilig8
04-10-2010, 16:35
Здравствуйте! С некоторых пор синие экраны смерти начали появлятся,сначала редко,потом чаще.Наверное часть причин была "железного" происхождения(кое-что менял в аппаратной части).Другая часть причин-вредоносная деятельность.Несмотря на то что антивирусы CureIT, Virus Remove Tool ничего не обнаруживают,основания для такого вывода имеются. Ещё задолго до того,под предлогом обновления WMPlayer-a,мне втюхали шпионские модули. Плэер я сразу удалил,и успокоился на этом. Но потом случайно обнаружил в окне "Установка компонентов Windows" незнакомые модули:COM+ и др. Они не удалялись. Позже я ещё обнаружил на пустом лог.диске(кот.создал про запас) также кучу разных папок. Этот диск (несмотря на предупреждение сис.) я удалил. А надо было поисследовать эти файлы (как я сейчас понимаю). После того как я запретил доступ к общим ресурсам компа,синие экр. начали появляться гарантировано при прослушивании радио "Эхо Москвы". До этого прослушивание проходило нормально. Я думал переустановка ОС(с форматированием) решит все проблемы. Но,оказалось,не всё так просто. Переустанавливал уже 2 раза. Синих экр.стало меньше (наверно потому что 2й раз видеокарту заменил на новую). Но при прослушивании "Эхо Москвы" син.экр.гарантирован. При работе с прогр.BlueScreenView выявились драйвера без опознавательных знаков: damp_atapi.sys; damp_WMILIB.SYS; dwprot.sys и др. Названные драй.присутствуют в логах AVZ. Но в сис.папках../drivers и /System 32 их нет (настройки "Показывать скрытые сис.файлы.. и папки" включены). Также я обнаружил драйвера дата создания у кот.2010г. В то время как у большинства драй.дата соз.01-04гг. Один из таких драй.имеет очень характерное название- aec.sys (Acoustic Echo Canceller),дословный перевод- Слуховой аппарат Отменителя Эхо. В логе RSIT очень наглядно показано время создан.этих драй.и др.сис.файлов-Второе включение(следующая сессия)компа после установки ОС. Насколько я понимаю,все сис.файлы должны устанавливаться во время установки ОС. Вот такие загадки загадывает мне система.