Зловреды скрытно сидят в моем ноутбуке
[FONT=Calibri][SIZE=3]Все вроде как нормально работало. Проверка SpyBot SD показала, что в автозагрузке появилось 13 ключей Winlogon (Current system), он выводит в виде таблицы “значение – командная строка”:[/SIZE][/FONT]
[SIZE=3][FONT=Calibri]AtiExtEvent Ati2evxx.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]crypt32chain crypt32.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]cryptnet cryptnet.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]cscdll cscdll.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]ScCertProp wlnotify.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]Schedule wlnotify.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]sclgntfy sclgntfy.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]SensLogn WINotify.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]termsrv wlnotify.dll[/FONT][/SIZE]
[SIZE=3][FONT=Calibri]wlballon wlnotify.dll[/FONT][/SIZE]
[FONT=Calibri][SIZE=3]а также еще три: wgalogon, Navlogon, igfxcui, они при переустановке Windows пропадают. Система – лицензионная Home ХР, сервис пак был 2, после переустановки – первый.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Другие программы (сам Windows XP, CCleaner и пр.) этих ключей в автозагрузке не видят. Раньше, еще месяц назад, этих ключей не было. AVZ ничего не находил, но писал подозрение на скрытую загрузку какой-то библитеки (не помню – ochamcik.dll, что-ли). Я на форуме размещал – велено было пофииксить 3 записи, что я и сделал.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Потом решил снести свой Symantec антивирус – после него иногда DrWEB своей CureIT что-то находил. Закачал пробный NOD – и все перестало запускаться. Видимо после сноса но до установки какя-то тварь у меня установилась / активизировалась. Все антивирусами смотрел – якобы чисто. Может быть, в загрузочном секторе? Данные сохранил, переустановил Windows с диска в комплекте – все осталось. PC Tools нашел и снес Backdoor IRCBoot.BMD. А так и при отключенном восстановлении проверял, и в safe mode Касперским, DrWEB / CureIT ничего не находят. Вручную отформатировал жесткий диск – но, опыта мало, там в DOSe видны BCDW, BOOTCD, autorun.inf и bootcd.txt, как их форматировать (и надо ли), я не понял. Проверил программами с Hiren's Boot CD – вирусов не показал. Опять все осталось. Опять переустановил с форматированием (в BIOS отключил) - и опять все осталось. Поставил Касперского. Тот ничего не нашел, но все время запрещал запуск explorer. Интересно, что два последние раза (в отличие от первого) Windows не запрашивал регистрации. В первые два раза софт загружал с CD, созданном на втором компьютере, хотя на нем все чисто показывает и SpyBot и родной McAfee, но боюсь и он может быть заражен. В последний раз файлы скачал с сайтов авторов, но пришлось в safe mode, иначе система меня не пустила. Правда во время настройки ноутбук подключился было к Golden WiFi, вот единственная возможность была внешней загрузки. Что делать? В BIOS-е могут быть вирусы? В оперативной памяти (у меня есть старые 512 кБ, может их поставить)? Может вообще надо батарейку найти и BIOS обнулить? Или правильно отформатировать жесткий диск из DOS? Или снять его и отнести куда на проверку? А как данные с DWD-RW проверить, если никакая программа ничего не видит? [/SIZE][/FONT]
[FONT=Calibri][SIZE=3]Заранее признателен за помощь.[/SIZE][/FONT]