O4 - Global Startup: VPN Client.lnk = ?
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\\Network Diagnostic\\xpnetdiag.exe (file missing)
O9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\\Network Diagnostic\\xpnetdiag.exe (file missing)
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\\System32\\dimsntfy.dll (file missing)
Fix w HijackThis. Instrukcja
viewtopic.php?f=22&t=13967Użyj tego narzędzia
viewtopic.php?f=22&t=13967#p73690Pobierz
ComboFix, ale nie uruchamiaj
Wklej do notatnika:
- Kod: Zaznacz wszystko
Registry::
[HKEY_LOCAL_MACHINE\\software\\microsoft\\security center\\Monitoring]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\\software\\microsoft\\security center\\Monitoring\\SymantecAntiVirus]
"DisableMonitoring"=dword:00000000
[HKEY_LOCAL_MACHINE\\software\\microsoft\\security center\\Monitoring\\SymantecFirewall]
"DisableMonitoring"=dword:00000000
Z menu notatnika wybierz Plik

Zapisz jako
CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
Logi dajesz na
wklej.org lub
wklej.eu a w poście podajesz tylko link.
c:\\windows\\system32\\drivers\\e319c2f9.sys
Przeskanuj ten plik
tym lub
tym skanerem