Jump to content



Πρόβλημα με Sdbot.ash infection


Fandom

Recommended Posts

Δημοσιεύτηκε

Βοηθάτε παιδιά γιατί θα το σπάσω.. Κάποιος $%^ κατέβασε ένα crack στο pc μου ενω είχα το antivirus off και είχε κάποια έκδοση του Sdbot worm. Το θέμα είναι ότι αυτό το π****** μπήκε στο explorer.exe και δεν μπορώ να το κάνω clean με τίποτα.

Έχω F-secure, που το βρίσκει αλλά σηκώνει τα χέρια ψηλά. Μετά δοκίμασα 3-4 διαφορετικά sdbot removal tools, σε νορμαλ και safe mode αλλά δεν το βρίσκουν και δεν κάνουν τίποτα.

Ρίχτε καμιά ιδέα παιδιά γιατί το τελευταίο πράγμα που θέλω τώρα είναι φορματ και τρεχάματα.

Αν είναι μόνο στον Explorer το πρόβλημα σου κάνε το εξής:

1) Βάλε το CD των Windows και ψάξε για το αρχείο explorer.ex_ (μπορείς να βάλεις και explorer.* στην αναζήτηση)

2) Κάνε το copy σε μία δισκέτα 1.44

3) Κάνε restart και boot από το CD των Windows, κατόπιν άνοιξε την Recovery Console (Κονσόλα Αποκατάστασης)

4) Γράψε copy c:\windows\explorer.exe explorer2.exe και δες αν γίνει επιτυχώς

5) Μετά γράψε copy a:\explorer.ex_ c:\windows\explorer.exe και μετά γράψε exit

6) Κάνε κανονικά boot.

Αν μπορείς να κάνεις boot κανονικά έχει καλώς. Αλλιώς το sdbot έχει μπει στο System Restore. Σε αυτή την περίπτωση, κάνε ένα κλικ στην υπογραφή μου και ακολούθησε τον οδηγό :T:

Μπορώ να κάνω boot. Δεν έχω ενεργοποιημένο system restore.

Πιστεύετε μπορώ απλά να κάνω ένα copy-paste το explorer.exe? Έχω την εντύπωση οτι θα το στείλει αδιάβαστο το σύστημα άμα το κάνω αυτό.

Για αυτό και σου λέω να κάνεις το παλιό copy ως explorer2.exe. Σε επρίπτωση που γίνει κάτι αντιστρέφεις την διαδικασία. Δηλαδή κάνεις "del c:\windows\explorer.exe" που έβαλες από το CD και μετά κάνεις "ren c:\windows\explorer2.exe explorer.exe"

Αν θέλεις, ρίξε μία ματιά στον οδηγό. Θα σε βοηθήσει σίγουρα. Το F-Secure μόνο του δεν βοηθάει.

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.