Mam dysk twardy Windows 7, NTFS. Wykryłem pliki rootkitów, ale nie mogę ich usunąć za pomocą Eksploratora Windows, oczywiście ponieważ nie są widoczne. Czy jest jakaś inna przeglądarka plików, która korzysta z wywołań funkcji niskiego poziomu, niższych niż Win API, więc mogę spróbować zobaczyć i przestudiować te pliki przed usunięciem. Znam dokładne lokalizacje. Wiem, że mogę załadować trochę live CD i je usunąć, ale zastanawiam się nad pierwszym możliwym rozwiązaniem.
1
Odpowiedzi:
Windows celowo próbuje uniemożliwić ci bezpośredni dostęp do sprzętu - to po prostu taki punkt. ;) Jeśli więc system Windows został zainfekowany przez rootkit (szczególnie na poziomie jądra), musisz uzyskać dostęp do systemu plików z innego systemu operacyjnego (Windows lub nie - tylko nie zainfekowany system operacyjny), aby cokolwiek zrobić z infekcją akta.
Z Wikipedii :
Ze strony MS RootkitRevealer :
Mam nadzieję, że pomoże ...
źródło
GMER byłby dobrym początkiem, aby dowiedzieć się, co tam jest, a następnie możesz uruchomić Live CD i skopiować pliki, które chcesz, w inne miejsce / partycję lub pamięć USB - narzędzia Parted Magic pomogą ci to zrobić.
GMER to aplikacja, która wykrywa i usuwa rootkity. Skanuje w poszukiwaniu:
źródło
Uruchom komputer z dysku CD Ubuntu, aby przeglądać napęd
Powiązany artykuł tutaj
http://www.howtogeek.com/howto/windows-vista/use-ubuntu-live-cd-to-backup-files-from-your-dead-windows-computer/
.
Lepiej byłoby użyć poniższej metody do dezynfekcji komputera
.
.
źródło