Показать сообщение отдельно
RapperX
Не пишите СПАСИБО
Аватар для RapperX
Сообщения: 27,142
Регистрация: 24.10.2000
Откуда: 495
Старый пост, нажмите что бы добавить к себе блог 19 июля 2009, 22:33
ВКонтакте Live Journal
  #1455 (ПС)
Во-первых деинсталлируй тулбар MyCentria. По-моему он значится в списке установленных программ как "Интернет помощник MyCentria" - это вредная хреновина
Если есть отдельной строкой Bonjour - тоже деинсталируй. Это, говорят, Адобовский сервис для слежки (подробно не исследовал, но снос его вреда не приносит). Если руками ковырять. то можно вот тут почитать.

Далее: у тебя комп фирмы Kraftway? Установлен Касперский Интернет Секьюрити или типа того? В твоем интернет подключении ДНС-сервера именно 85.255.115.28;85.255.112.130?

В цитате ниже вирусные и подозреваемые на вирусные вхождения.
-Цитата от svirt Посмотреть сообщение
C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\k.exe

O2 - BHO: XML module - {500BCA15-57A7-4eaf-8143-8C619470B13D} - C:\WINDOWS\system32\msxml71.dll

O2 - BHO: D - {C2FAD7CF-E087-37C1-B7A8-24B5AB238A89} - C:\WINDOWS\system32\wmi19778.dll

O4 - HKLM\..\Run: [VKLife] C:\Documents and Settings\Alexandr Bon\Рабочий стол\My Dok\Сэйв\VKLife_1[1].7.1.exe -Hide

O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\ALEXAN~1\LOCALS~1\Temp\k.exe

O4 - HKCU\..\Run: [U] copy /Y "C:\WINDOWS\system32\msxml71.dll.upd" "C:\WINDOWS\system32\msxml71.dll"
Для подстраховки можешь проверить упомянутые выше файлы вначале на сайте virustotal.com
Скорее всего все они будут подтверждены как вирусы.
В таком случае отключи восстановление системы, запусти по Ctrl+Alt+Del Диспетчер задач и во вкладке Процессы убей процесс k.exe.
Потом снова запусти hijackthis на scan. В списке с результатом работы пометь упомянутые выше вхождения и нажми кнопочку Fix This
Файлы потом ручками удалить или переместить пока в какую-нибудь персональную левую папку.

А тут наоборот не хватает системного файла - его надо найти и положить на место
-Цитата от svirt Посмотреть сообщение
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
По окончании еще раз покажи новый лог hijackthis

И вот еще - скажи какие именно вирусы тебе детектирует virustotal
Предпочтительно по версии symantec

offline