Цитата:
Сообщение от Phoenix
http://exfile.ru/71055
сделал
|
Phoenix, у Вас живучая гадость для ручного удаления. меня берут сомнения, что Вы запускали файл
get.exe от имени админа. поэтому последняя попытка выковырять вручную:
запустите АВЗ от имени админа-в меню авз AVZGuard-включите AVZGuard-ждем 3 мин. затем перегружаем комп. снова от имени админа запускаем авз и выполняем этот скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('c:\windows\system32\DRIVERS\lcafrwol.sys');
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC121074\b48dadf8.sys');
BC_DeleteFile('c:\windows\system32\DRIVERS\lcafrwol.sys ');
BC_Activate;
ExecuteRepair(2 );
ExecuteRepair(4 );
RebootWindows(true);
end.
затем повторите стандартный скрипт №2.