martes, 2 de octubre de 2012

rootkit y SCF/scannow

Este comando nos permite verificar que los archivos de Windows están en su estado original  no han sido modificados por ningún programa dañino.
Para realizar esta comprobación y posterior reemplazo de ficheros dañados por sus versiones originales, es necesario contar con el CD del sistema, o en su defecto, tener los archivos del sistema copiados en el disco del PC.
Si están copiados en el directorio raíz: C:\, tendremos también que modificar el registro para que Windows busque los archivos ahi. Las 2 entradas a modificar serían:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\SourcePath
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SourcePath

No hay comentarios: