Urgente: erro srosa.sys

Dna_Boy

Power Member
Começo por dizer que não sei bem se é este o local correcto, mas cá fica.Estava a instalar um programita shareware e meteu-me um virus/trojan/qq porcaria do estilo, no pc, denominado hldrrr.exe.Ora tentei arrancar o pc em modo de segurança mas acontece que mal o reiniciei.. ecrã azul! Ora o erro que me dá parece ter a ver com o disco, pq já tentei arrancar com diskete para lá aceder e não reconhece a drive c:. Arranquei com um norton disk doctor a ver se ia lá, não reconhece também.. Comecei a pensar que o disco teria ido à vida, mas aquela porcaria dá cabo do disco?Diz que falta aquele ficheiro srosa.sys. Arranquei com o cd do w2000 server (pq é o que tem instalado) e ele reconhece a instalação anterior qdo vai à opção reparar, mas claro que a opção reparar não faz nada.A questão agora é a seguinte, se eu fizer uma instalação por cima, sem formatar, ele não vai perder os ficheiros que lá tem noutras pastas certo?é que preciso mesmo deles e não estou a ver outra forma de os aceder, a não ser ligando o disco noutro lado. Alguma sugestão?
EDIT:Bom, entretanto não faz mesmo nada sem ser re-instalando. Assim sendo tirei o disco e meti-o noutro pc. Estive a apagar os files que causaram isto tudo, mas agora tenho outra questão. O registry foi alterado, consigo aceder ao registry desta instalação, através do pc onde estou?
 
Última edição:
Começo por dizer que não sei bem se é este o local correcto, mas cá fica.Estava a instalar um programita shareware e meteu-me um virus/trojan/qq porcaria do estilo, no pc, denominado hldrrr.exe.Ora tentei arrancar o pc em modo de segurança mas acontece que mal o reiniciei.. ecrã azul! Ora o erro que me dá parece ter a ver com o disco, pq já tentei arrancar com diskete para lá aceder e não reconhece a drive c:. Arranquei com um norton disk doctor a ver se ia lá, não reconhece também.. Comecei a pensar que o disco teria ido à vida, mas aquela porcaria dá cabo do disco?Diz que falta aquele ficheiro srosa.sys. Arranquei com o cd do w2000 server (pq é o que tem instalado) e ele reconhece a instalação anterior qdo vai à opção reparar, mas claro que a opção reparar não faz nada.A questão agora é a seguinte, se eu fizer uma instalação por cima, sem formatar, ele não vai perder os ficheiros que lá tem noutras pastas certo?é que preciso mesmo deles e não estou a ver outra forma de os aceder, a não ser ligando o disco noutro lado. Alguma sugestão?
EDIT:Bom, entretanto não faz mesmo nada sem ser re-instalando. Assim sendo tirei o disco e meti-o noutro pc. Estive a apagar os files que causaram isto tudo, mas agora tenho outra questão. O registry foi alterado, consigo aceder ao registry desta instalação, através do pc onde estou?

estou exatamente com o mesmo problema alguem q ja tenha conseguido resolver? obrigado
 
O Srosa.sys é o rootkit Bagle. Uma das coisas que faz é logo desligar o modo de segurança. Também tem uma blacklist a certos ficheiros como o HiJackThis ou Malwarebytes. O truque está em renomear os executáveis para que ele deixe correr.
O SuperAntiSpyware tem uma opção de reparação do SafeBoot, já passa a funcionar o modo de segurança. Para rootkits o melhor a utilizar é o Combofix, limpa tudo direitinho.
 
Back
Topo