Este computador foi infectado por algum malware e o Windows inicializa completamente . Chego na tela de login, digito a senha e consigo acessar, mas eles são recebidos pelo vírus e não consigo fazer nada. Aqui está o que eu tentei:
taskkill
. Nada acontece quando eu pressiono o atalho Executar , muito parecido com o caso mencionado anteriormente. Então eu comecei a removê-lo, inicializando em um Linux Live USB para remover seus arquivos necessários e eu fiz, eles estavam dentro de %APPDATA%
. Mas acontece que ele também modifica uma entrada especial no registro, então tentei usar o utilitário chntpw
para removê-lo, mas aqui está o seguinte: Quando montei a unidade e naveguei para Windows/System32
, descobri que o diretório estava completamente vazio . Aqui está o que eu tentei:
ls Windows/System32
: uma lista vazia. find Windows/System32/ -iname '*'
: nada foi encontrado dentro. Eu também tentei isso:
find /run/media/<drive's-GUID>/ -iname '*<any-file-known-to-be-in-system32>*'
: nada foi encontrado. .
: não há nada em lugar algum. Como é que não consegui encontrar nada dentro de System32 mas o Windows conseguiu arrancar bem?
Atualizar :
Eu continuei a formatá-lo e reinstalar o Windows, para que o problema seja resolvido de alguma forma. É só que não consigo encontrar nenhuma lógica por trás desse comportamento.