Originalmente inviato da
svacant
La spiegazione di prima si riferiva a come pensa il malware.
Infetta il processo x accodando il codice malevolo nello stesso.
La tua idea assurda è realizzabile dal dos,se ci riesci....
Perchè da windows non puoi fare copia e incolla se nn hai explorer.exe avviato....
Però a volte i malware avviano processi diciamo falsati da nomi quasi uguali,del tipo exsplorer.exe,iexplore.exe,ecc....
Quindi controlla se il processo non è duplicato.
Se non sai come agire dal dos puoi far girare una live di una distro linux,ti consiglio una mini distro come Dsl che io uso per far recupero dati,fai il mount dell'hard disk e tramite pen drive copii i file,dovresti pure smanettare sul file fstab...se ci riesci buon per te!.
In ogni caso puoi ricorrere sempre al caro e vecchio floppy di ripristino,che avvia la consolle dos,ti posizioni nella directory dove risiede explorer.exe e lo sostituisci (usa un floppy non un pendrive).
Io avrei fatto quanto segue:
Entravo con una live di linux,mi recuperavo i dati importanti,formattavo e reinstallavo.
Gli errori in questa guida selvaggia non si escludono lol.
(Ripristino configurazione di sistema...provato?)