windows 7 – ウェブカメラが “青天の霹靂 “になってしまいました

rootkit spyware virus webcam windows-7

私は私のモニターの上に座っているMicrosoft LifeCam HDを持っています。今日は、完全に青天のうちに、その光が来た – 私はそれが起こったとき、私は単にウェブをブラウズしていた(Chromeで)。約5分後にウェブカメラがオフになった

当然、私はすぐに元妻を疑ったが(疑うときはいつも疑う)、彼女はパソコンに詳しくない

プロセスリストに目を通したが、怪しいものは見当たらなかった。私はいくつかのオープンソースプロジェクトや無料アプリ(greenshot、powermenu、supertrayなど)を実行していますが、何年も前から持っています。Autorunsは起動時に不審なものは何も報告しないし、Windows Defenderも不審なものは報告しない

とにかく、何が原因なのか?次は何を見たらいいの?

  60  None  2011-05-27


ベストアンサー

次に推測するのは、マイクロソフトのプロセスエクスプローラでしょう:http://technet.microsoft.com/en-us/sysinternals/bb896653それを読み込んだら、[表示] -> 下部ペインの[表示] -> [ハンドル]をクリックします。これで、上のペインの各プロセスをクリックすると、それが開いているすべてのファイルとレジストリキーについてのレポートが表示されます。キーは重要なビットです

これは現在実行中のプロセスに関する多くの情報をリストアップすることができますし、Webカメラが開いているプロセスを確実に教えてくれるかどうかはわかりませんが、ヒントを得ることができるかもしれません。私はちょうどビデオを録画中にOneNoteのためにそれを試してみましたが、私のLifecam VX7000では、ビデオを録画中にこのキーが開いていたので、ほぼ間違いなくウェブカメラです(特に録画を止めたら消えたので)

HKLM\SYSTEM\ControlSet001\Control\DeviceClasses\{65E8773D-8F56-11D0-A3B9-00A0C9223196}\##?#USB#VID_045E&PID_0723&MI_00#8&27B22E96&0&0000#{65e8773d-8f56-11d0-a3b9-00a0c9223196}\#GLOBAL\Device Parameters

あなたのデバイスがどのように表示されるかは分からないが、HKLM\SYSTEM\ControlSet001Control\\DeviceClassesのキーが開いているプロセスを探して、その中に「USB#VID」のようなキーワードがないか探してみてほしい。Ctrl+Fを押して、文字列 “USB#VID “を検索すると、そのキーが開いているプロセスが見つかるはずだ

あなたが正確にあなたのUSBデバイスがWindowsに呼び出されているものを見つけたい場合, デバイスマネージャを開き、そこにあなたのウェブカメラを見つける, それをダブルクリックして、[詳細]タブをクリックします.そのページのドロップダウンボックスで, ハードウェアのIDに行く, またはそのドロップダウンボックス内の他の詳細のいくつかをチェックアウト, あなたはそれをプロセスエクスプローラのプロセスに一致させることができるかどうかを確認してください

edit : 言い忘れましたが、この手順はウェブカメラを使用している間のみ動作します(つまり、ライトがまだ点灯しています)

39  camster342  2011-05-27


フラッシュか他のブラウザのプラグインの可能性があります

19  Andrew Cooper  2011-05-27


あなたが所有しているカメラ(およびその他の録画デバイス)は、決してあなたの同意なしに電源を入れてはいけません。もし、時々自動的に電源を入れるように設定したアプリケーションを知らないのであれば、コンピュータ上にSpyWareを起動させている可能性のあるアプリケーションがあるかどうかを調べてみましょう

ここでは、私が信頼している(特にセキュリティソフトに関しては、私が信頼しているものはあまりありません)、あなたに役立つはずのSpyWareを削除するために使用する2つの優れた無料ツールを紹介します

MalwareBytes http://www.malwarebytes.org/

SpyBot – Search & Destroy http://security.kolla.de/

もし私がこの問題を経験していたら、SpyWareをスキャンすることは非常に優先度が高いと思います

11  Randolf Richardson  2011-05-27


アンドリュー・クーパーさんの回答に補足します

約1年前、研究者が、今ではクリックジャッキングとして知られているものを使用して、Adobe FlashにWebカメラへのアクセスを許可することにユーザーが同意したと誤認させることで、セキュリティコミュニティで大騒ぎになっていました

その特定の脆弱性は修正されていますが、他にもあるかもしれません。現在のところ、クリックジャッキングを防ぐ唯一の方法は、NoScriptでFirefoxを使用することです。Chrome/IE8にも初歩的なクリックジャッキング防止がありますが、対応しているサイトのみです(これではFlashのクリックジャッキング防止にはなりません)

3  BlueRaja – Danny Pflughoeft  2011-05-27


マルウェア」が他のアプリケーションに注入されている可能性があるため、プロセスリストには何か奇妙なものが表示されないかもしれません。ほとんどの場合、すべてのウィンドウズシステムで一般的なプロセス(explorer.exeなど)です

インターネットのプラグを抜く, それがオフになっているかどうかを確認します。それが再び起こるたびに、プロセスを見つける作業を開始します, それはあなたのウェブカメラを使用しています, 別のポスターによって提案されたように, プロセスエクスプローラを使用して

どのプロセスがどのように接続されているのか、どのポートに接続されているのかを見てみましょう。これはプロセスエクスプローラでも見ることができます

IPに注意してください、あなた自身がそれを決定できない場合は、これらの種類のものを扱うフォーラム(現時点では特定の1つを考えることができない)でリストを投稿します

上記の情報を保存します

システムをワイプし、信頼できるソースからインストールします

2  artifex  2011-05-27


WIA(Windows Image Acquisition)サービスをログで実行しようとしていて、それが無効化されている場合、エラーがログに記録されます(通常、Windowsでは自動起動です)

これがあって、カムもスキャナもデジカメも付けていないし、もしかしたらフラッシュで何かが発動しているのかもしれない

1  Facebooksgiftofnarcissism  2012-06-15


カメラをカバーします。YouTubeプレーヤーのウィンドウを右クリックします。設定をクリックします。テレビの画像に眼球が表示されますか?それをクリックして、カメラへのアクセスを拒否します

-4  christiangrowing  2014-01-29


タイトルとURLをコピーしました