View Full Version : Penso sia un Virus. Voi che pensate?
katazumi
30-06-2006, 18:54
Stavo trasferendo dei file scaricati da internet su una pendrive e all'improvviso mi si è resettato il pc. Al riavvio compare la finestra nera con al centro il logo di XP Pro e sotto al posto dei cubetti azzurri che si muovono in segno di caricamento sono comparsi strani segni e poi via via immagini corrotte e non si riesce a cliccare su nulla e si deve resettare. Al riavvio stessa cosa, non si riesce più ad entrare nemmeno in modalità provvisoria. Ho sostituito la scheda video ma sempre lo stesso problema, ho provato a reinstallare il S.O. su un nuovo hard disk e tutto sembra funzionare correttamente, quindi non dovrebbe essere un problema hardware. Se invece provo a reinstallare xp sul disco incriminato ad un certo punto dell'installazione mi dice che non riesce a copiare alcune dll e l'installazione non va a buon fine. Se riavvio di nuovo il PC tutto come prima, cioè non funziona.
Da dove comincio?
Gohandrea
30-06-2006, 19:00
Provato a entrare in modalità provvisoria e fare delle scansioni con i vari programmi?
Edit: perdonami non avevo letto che avevi già provato ad entrarci con scarsi risultati
Edit2: hai provato a staccare fisicamente hd e attaccarlo su un'altra macchina come secondario?
dj.marco.e
30-06-2006, 19:23
2 domande katazumi
- qnd hai riavviato, e caricava xp, qnd c'è il log o d windows co lo sfondo nero, ti si vedeve con i colori alterati?
- ogni tanto ti si oscura lo skermo? x 1/2 secondi tipo
:cool:
katazumi
01-07-2006, 11:22
Provato a entrare in modalità provvisoria e fare delle scansioni con i vari programmi?
Edit: perdonami non avevo letto che avevi già provato ad entrarci con scarsi risultati
Edit2: hai provato a staccare fisicamente hd e attaccarlo su un'altra macchina come secondario?
In questo momento è attaccato come secondario e riesco a leggerlo, ho fatto una scanzione approfondita con nod32 aggiornato ed ha rilevato questo virus: H:\out\d0d70967f4_00000481.zip »ZIP »FilmatoCompleto.exe - variante modificata di Win32/Dialer.HZ cavallo di troia che ho cancellato, ma devo ancora provare a rimettere il disco sul primario per vedere se parte regolarmente. Vi farò sapere
katazumi
01-07-2006, 11:29
2 domande katazumi
- qnd hai riavviato, e caricava xp, qnd c'è il log o d windows co lo sfondo nero, ti si vedeve con i colori alterati?
- ogni tanto ti si oscura lo skermo? x 1/2 secondi tipo
:cool:
Come ho già detto, il primo problema che si scorge sono i 3 cubetti azzurri che si muovono in segno di caricamento che diventano lettere e altri segni del codice ASCII per capirci, poi compaiono schermate corrotte come un puzzle da comporre.
Se vado in modalità provvisoria, appare per un attimo la finestra azzurra con il messaggio di errore, ma non riesco a leggerla perchè come ho detto è solo per una frazione di secondo e poi si riavvia il pc.
Lo schermo ho notato che si abbuia diverse volte per 1 o due secondi quando ripeto l'installazione di Win XP, mentre precedentemente lo faceva una sola volta.
Gohandrea
01-07-2006, 16:17
Allora mi sembra di aver capito che se lo attacchi come secondario su un altro pc riesci ad accedere al win no?se si allora prova ad entrare e disattiva il ripristino configurazione di sistema e prova ad accedere alla modalità provvisoria facendo delle varie scansioni. Se non dovessi risolvere prova anche a fare delle scansioni online con bitdefender e kaspersky. Fammi sapere poi cosi vediamo il dafarsi
Edit: poi posta anche un log con HijackThis nell'apposita sezione
katazumi
07-07-2006, 12:19
Ho fatto una scansione on line con Panda antivirus e non ha trovato niente, ho fatto uno scandisk approfondito con correzione automatica e niente, ho di nuovo provato a reinstallare sopra win xp e puntualmente mi dice che non riesce a copiare alcuni file (che sono ogni volta diversi) e quando vado ad avviare mi compare per una frazione di secondo la finestra azzurra di errore (che non riesco a leggere ovviamente) e poi il pc si resetta.
Non posso mandare il file log di Hijackthis perchè sarebbe quello dell'hard disk che ho formattato e funziona regolarmente. Come ripeto l'HD incriminato ora si trova non come master e riesco a leggerlo, ma non a farlo partire come primario.
Una precisazione: l'HD incriminato è un serial-ata, mentre quello che sono riuscito a formattare e far partire è un ATA133.
Che faccio?
kmarraff
07-07-2006, 13:08
Mi è capitata una cosa simile, con due HD, a me qualche anno fa credo che sia un problema proprio del supporto, purtroppo io il problema non l'ho risolto! comunque capita con supporti SATA verificato di persona almeno nei miei casi!!! :confused: :stordita:
È successa una cosa simile anche a me un paio di anni fa... a causa di un'interruzione della corrente si erano rovinati i files delle icone, ho risolto solo formattando :(
Mi sa però che il supporto a te si è rovinato definitivamente se non ci si riesce più ad installare il S.O. potresti provare con una formattazione a basso livello.
kmarraff
07-07-2006, 13:24
Si ma lui non riesce a formattare, io addirittura non riuscivo nemmeno a scriverci riuscivo solo a visualizzare il contenuto mettendo in slave l'HD e usando linux ma non mi lasciava modificare nulla, sotto windows era impossibile entrarci in qualsiasi modo, mi bloccava il sistema e mi usciva la scritta blu, almeno il mio caso era così!
katazumi
08-07-2006, 16:33
Non ho mai provato a formattarlo e quindi non so se sarà possibile. Volevo prima provare a farlo partire di nuovo reinstallando il S.O. sopra a quello esistente, altre volte ha sempre funzionato e mi ritrovavo le precedenti impostazioni salvate e i programmi al lo posto.
Il problema ripeto e che alcuni file (che ogni volta sono diversi) non è possibile sovrascriverli.
marika43
08-07-2006, 18:44
Devi riuscire ad agire sul registro del "sistema defunto"
Per far questo hai 2 possibilità.
1. Con un cd di ripartenza tipo ERD commander esegui la manutenzione del sistema (es. puoi ripristinare una configurazione, ....), Questo e' un sw commerciale.
2. Crearti un cd di ripartenza per eseguire l'analisi in ambiente BartPE includendo dei plugins (runscanner, hijackthis,.....) che supportano l'analisi e la modifica del registro offline. Soluzione freeware.
;)
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.