Строчку с klogon.dll не фиксите - это от Касперского.
Строчку с klogon.dll не фиксите - это от Касперского.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Это тоже не надо фиксить:
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
Интеловский видеодрайвер.
Итак , по пункту 1:
Сделал, выслал.Отключитесь от интернета, отключите защиту KIS, выполните ещё раз скрипт. Пришлите карантин.
по пункту 3:
после нескольких предупреждений программа выполнила команду, и я ее закрыл.Просканируйте ещё раз в HijackThis, поставьте галочки на строчках:
А вот с пунктом 2 :
опять неудача. Прошолся и по по всему диску. Результат:Найдите всё-таки (AVZ --> Сервис --> Поиск файлов на диске --> вставьте нужное в окно справа наверху имя файла или маску) то, что просил PavelA в посте #12.
"Поиск файлов по маске c:\windows\system32\oodag.exe
Поиск файлов завершен
Просмотрено 154743, найдено 0"
А не связано ли это с тем, что у меня висит одно неинсталированное обновление виндов "Уведомление о результатах проверки подлинности Windows (KB905474)"?
Я совершенно не собираюсь его инсталировать, и оно висит у меня, постоянно напоминая о себе.
в HijackThis можно откатиться назад. Есть волшебная кнопочка Backups.
Без видео драйвера плохо будет жить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
В бэкапе я их пометил, а вот что нажать? Как я понимаю restore?
Угу.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Я все-таки нашел его, добавил в карантин, но когда открыл карантин, то именно его не обнаружил. Вернее файл с таким именем.
Правда, похоже появился новый файл с причиной карантина "Скопирован МП" (он - последний по списку). Может это он, и его надо прислвть? Или таки прислать еще раз весь карантин?
PavelA, pig Спасибо.
NDA Шлите весь.
... воцарилось гробовое молчание...
![]()
C:\WINDOWS\DOWNLO~1\CnsMin.dll - чистый по результатам проверки на virustotal.
c:\windows\system32\oodag.exe - в карантине его не оказалось.
Сейчас погуглю на его тему. Говорят, правильный дефрагментатор, ничего плохого делать не должен.
Надо сделать новые логи после прошедшей чистки.
Последний раз редактировалось PavelA; 05.04.2007 в 12:02.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Понял, Спасибо, сделаю. Единственный вопрос, у меня там с прошлых процедур остались карантины, зазипованные архивы, отчеты и проч. Их убить, или пусть пока лежат?
Карантины можно удалять.
c:\windows\system32\oodag.exe - правильный файл, поэтому и не добавляется.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Повторил, загрузил
вот теперь ок
в hijackThis профиксить
Интересно узнать: с японским языком Вы работаете?Код:O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwsoemon.exe
Просто интересные следы имеются в протоколе Hijack.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Павел, Я довольно часто заглядываю на тамошние сайты, а у меня не было шрифтов. Соответственно все открывалось коряво и не возможно было понять и перевести в гугле. После установки по какой-то подсказки с яху все заработало и появилась возможность полноценно ковыряться на джапановских ресурса.
Может я наинсталял чего лишнего?
Уважаемый(ая) NDA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.