01.12.2008., 11:22
|
#12
|
EMP moderator
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,819
|
Citiraj:
Autor dani77
Digni neku live verziju linuxa, npr. Knoppix i jednostavno obrises .dll file, ali dobro bi bilo znati i koji .exe file ga pokrece da ti ne baca neke error-e poslije.
Konkretno, popio sam trojanca (Vundo), i sve sam uspio pocistiti osim jednog .dll file-a. Prikrpio se sa winlogon.exe i nemoguce ga je bilo obrisati.
Kopirao sam winlogon.exe sa nezarazenog kompa na usb, presnimio na zarazeni komp na desktop u novu mapu.
Boot-ao Knoppix, obrisao .dll i winlogon.exe, nakon toga stavio nezarazeni winlogon.exe sa desktopa na mjesto zarazenog i sve radi.
|
Isti slučaj sam nedavno imao na jednom kompu u servisu i Unlocker je bez problema "ubio" winlogon.exe proces i onda obrisao zaraženu datoteku. Nakon toga je uslijedio BSOD jer sam naravno ubio kritičan sistemski proces, ali nakon reseta sve OK.
|
|
|