Цитата:от:The Preatorian
Качать, юзать:
http://www.spywareinfo.com/~merijn/files/HijackThis.exeПодробнее
В общем, оно заработало!!! Сгоряча, похоже, грохнул настойку меню Links в IE, но главное - эта прога докопалась до экзешника.
БЫЛО ТАК (начальный фрагмент лога):
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\XP\nj3r691e85f.mht
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = file://C:\XP\nj3r691e85f.mht
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O3 - Toolbar: &Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\XP\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NeroCheck] C:\XP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Virtual Drive] "C:\Program Files\FarStone\VirtualDrive\vdtask.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [syshost] C:\XP\System32\7wgiooz.exe
O4 - HKLM\..\Run: [System Redirect] C:\XP\System32\sysbho.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\XP\System32\ctfmon.exe
СТАЛО ТАК:
O4 - HKLM\..\Run: [NeroCheck] C:\XP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Virtual Drive] "C:\Program Files\FarStone\VirtualDrive\vdtask.exe"
O4 - HKLM\..\Run: [System Redirect] C:\XP\System32\sysbho.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\XP\System32\ctfmon.exe
Сначала фиксил только первые две строчки - ямдекс исчезал только на одну загрузку IE. По-видимому, вредоносным файлом был C:\XP\System32\7wgiooz.exe, хотя 100% гарантии не дам - похоже, заодно грохнул что-то.
СПАСИБО, ПРЕТОРИАНЕЦ!