Показать сообщение отдельно
Старый 12.12.2009, 21:04   #104 (permalink)
imported_Phoenix
Новичок
 
Регистрация: 12.12.2009
Сообщений: 11
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Phoenix, у Вас живучая гадость для ручного удаления. меня берут сомнения, что Вы запускали файл get.exe от имени админа. поэтому последняя попытка выковырять вручную:
запустите АВЗ от имени админа-в меню авз AVZGuard-включите AVZGuard-ждем 3 мин. затем перегружаем комп. снова от имени админа запускаем авз и выполняем этот скрипт

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('c:\windows\system32\DRIVERS\lcafrwol.s ys');
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC1210 74\b48dadf8.sys');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteFile('70.103.101.103\aekgoprn.dll');
BC_DeleteFile('\??\C2CAD972#4079#4fd3#A68D#AD34CC1 21074\b48dadf8.sys');
BC_DeleteFile('c:\windows\system32\DRIVERS\lcafrwo l.sys ');
BC_Activate;
ExecuteRepair(2 );
ExecuteRepair(4 );
RebootWindows(true);
end.затем повторите стандартный скрипт №2.
после всего этого отправлять файл virusinfo_syscheck?
imported_Phoenix вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070