Como recuperar arquivos c: \ windows \ drivers \ * sys

1

Eu fui infectado por rootkit.win32.agent.biiu .

Eu inicializo com a 'Última configuração válida' e faço uma verificação completa com o Kaspersky. Ele captura muitos c:\windows\drivers\?.sys e os exclui ou coloca em quarentena.

Como posso restaurar o arquivo .sys original / correto? Inicializar com o modo de segurança após a varredura completa, talvez?

    
por Stan 15.09.2010 / 03:21

3 respostas

4

Provavelmente, esses arquivos .sys eram apenas vírus e não arquivos legítimos. No entanto, não seria uma má ideia clicar em iniciar, executar e digitar:

sfc /scannow

Ele solicitará o CD do Windows e reparará os arquivos que foram substituídos recentemente. Não se esqueça de executar novamente o Windows Update depois de fazer isso.

Você pode encontrar mais informações sobre este comando no link .

    
por 15.09.2010 / 05:55
0

Você pode restaurar em um ponto de restauração do sistema se eles foram confirmados para salvar e você tem um ponto de salvamento anterior à infecção pelo vírus, mas não muito antigo para ser doloroso.

    
por 15.09.2010 / 06:29
-1

os arquivos .sys são compactados no CD do Windows, então eu não acho que ele possa ser extraído, mas que tal instalar o winxp em uma máquina virtual e depois copiar e colar os arquivos .sys de lá?

Eu não acho que você perdeu todos os arquivos do sistema - apenas alguns arquivos que foram infectados - por isso não é arriscado substituí-los

    
por 15.09.2010 / 05:35