A pasta System32 está vazia

0

Este computador foi infectado por algum malware e o Windows inicializa completamente . Chego na tela de login, digito a senha e consigo acessar, mas eles são recebidos pelo vírus e não consigo fazer nada. Aqui está o que eu tentei:

  • Inicializando no modo seguro : o Windows reinicia a si mesmo assim que atinge a tela de login.
  • Abra o gerenciador de tarefas : o aplicativo está bloqueado, não recebo nenhum erro e ele simplesmente não é executado.
  • Win + R para taskkill . Nada acontece quando eu pressiono o atalho Executar , muito parecido com o caso mencionado anteriormente.

Então eu comecei a removê-lo, inicializando em um Linux Live USB para remover seus arquivos necessários e eu fiz, eles estavam dentro de %APPDATA% . Mas acontece que ele também modifica uma entrada especial no registro, então tentei usar o utilitário chntpw para removê-lo, mas aqui está o seguinte: Quando montei a unidade e naveguei para Windows/System32 , descobri que o diretório estava completamente vazio . Aqui está o que eu tentei:

  • ls Windows/System32 : uma lista vazia.
  • Propriedades do diretório: 0 arquivos, 0 pastas, total de 0 bytes.
  • find Windows/System32/ -iname '*' : nada foi encontrado dentro.

Eu também tentei isso:

  • find /run/media/<drive's-GUID>/ -iname '*<any-file-known-to-be-in-system32>*' : nada foi encontrado.
  • Ative arquivos e diretórios ocultos para revelar os arquivos que começam com ponto . : não há nada em lugar algum.

Como é que não consegui encontrar nada dentro de System32 mas o Windows conseguiu arrancar bem?

Atualizar :

Eu continuei a formatá-lo e reinstalar o Windows, para que o problema seja resolvido de alguma forma. É só que não consigo encontrar nenhuma lógica por trás desse comportamento.

    
por arielnmz 29.05.2014 / 02:39

0 respostas