rafal241
(rafal24)
#1
Witam,
Miałem wątpliwą przyjemność obcowania z Rootkitem.
Co mogłem, zrobiłem a z resztą rzeczy skierowano mnie do tego działu 
W logach Combofix wyrzuca, że brakuje plików ntoskrnl.exe i chkdsk.exe.
Potrzebuje informacji jak dograć je z płytki instalacyjnej Windowsa.
Poradzono mi, żebym szukał w C:\WINDOWS\system32\dllcache ale zapasu nie ma.
Bardzo proszę o pomoc.
fiesta
(fiesta)
#2
http://www.frazpc.pl/b/116264
rafal241
(rafal24)
#3
Właśnie nad tym siedzę i:
- Przeczytałem najpierw wątek na fraza.pl- u mnie nie ma żadnych negatywnych objawów w stylu, że się nie może załadować system.
Podczas usuwania robala ktoś poprostu zwrócił uwagę, że ntoskrnl.exe nie został odnaleziony- zapis z loga combo.
-
Po wpisaniu polecenia
expand ntkrnlmp.ex_ C:\Windows\System32\ntoskrnl.exe
dostaje komunikat:
Nie można utworzyć pliku ntkrnlmp.exe.
Zdekompresowano 0 plik(ów).
Rozumiem, że niczego to nie zmieniło?
Tyle jeżeli chodzi o “jądro”. A co z CHKDSK?
De_Niro
(De Niro)
#4
Błąd gdzie na ma takiego pliku ntkrnlmp gdzie jest plik ntoskrnl