22-10-2005, 14:53
|
|
|
|
חבר מתאריך: 12.03.03
הודעות: 2,176
|
|
חוששני שנידבקתי בווירוס שפגע ב-ntdll.exe
ובעוד כמה קבצים מהתיקיה System32.
זה למעשה כמה וירוסים (ככה נראה לי) שהגיעו כשפתחתי קובץ שהורדתי באי-מיול. יש לי נורטון 2005 והוא הקפיץ כמה הודעות שיש וירוס ב-spoolv32.exe, ntdll.exe ועוד איזה קובץ שאינו מוכר לי (נראה לי pocapoca16.exe ??!! או משו כזה) , והוא לא הצליח לתקן, ולא רציתי למחוק כי מן הסתם לא כדאי למחוק את הקבצים הנ"ל.
יצאתי מהמערכת הפעלה, נכנסתי במצב בטוח וסרקתי עם נורטון והוא לא מצא כלום.
יצאתי שוב נכנסתי למערכת הפעלה אחרת (Win XP x64) וסרקתי עם nod32 והוא מצא רק ב-ntdll.exe איזה טרוייני שגם הוא לא נותן לי אפשר לתקן רק למחוק..
מה עושים? להחליף את ה-ntdll.exe באחד מקורי יעזור?
- או קיי מצאתי את הפיתרון.. בווינדוס במקור בכלל אין קבצים כאלה ntdll.exe ו - spoolv32.exe זה קבצים שהוירוס הוסיף עם שמות דומים לשמות הקבצים של הווינדוס. פשוט מחקתי אותם וזהו. (אין ntdll.exe יש ntdll.dll או ntoskrnl.exe, ואין spoolv32.exe יש spoolv.exe).
אבל מה שעדיין מטריד אותי זה למה עם הנורטון הוא לא מצא אותם???
נערך לאחרונה ע"י DrTempi בתאריך 22-10-2005 בשעה 15:13.
|