Idézet: mzso - Dátum: 2008. márc. 22., szombat - 15:31
...Már lefuttattam egypár víruskeresőt a minipe-vel de a virnyák megmaradt.
Ha a miniPE-ben van Total Commander, akkor a Windows partíción Ctrl+B egybelistázza az almappák tartalmát, majd idő szerint rendezve lehet látni a gyanús időpontban keletkezett gyanús fájlokat és törölgetni őket.
Ha a fájl neve alapján Windows fájlnak tűnik, de láthatóan "frissítve" lett, azt is értelemszerűen figyelni kell.
Ha nincs külön Windows partíció, akkor a rendszermappákba kell lépni, majd Ctrl+B. Ezzel a módszerrel le lehet takarítani az ilyeneket, nekem legalábbis párszor már sikerült. Registry bejegyzések adhatnak még utómunkákat, de ilyenkor legalább már nem dolgozik a vírus, ha sikerült jól kiszúrni előzőleg.
Rootkit-féleség már kellemetlenebb, nekem egyszer valami úgy összekuszálta a fájlrendszert (vagy bootszektor-vírus volt?), hogy formáznom kellett alatta, majd visszamásoltam ugyanazt a Windowst, így javult meg. De én multibootban tartok legalább két Windowst, vagy másik partíción, vagy tartalék vinyón.
Szerkesztette: Signal 2008. 03. 22. 16:35 -kor