PDA

View Full Version : help: virus+formattazione ?


duegrdg
19-01-2011, 10:54
saluto tutti, mi sono appena iscritto, anche se già vi conoscevo, nella speranza che possiate aiutarmi con un problema.
ho un portatile acer 5735z con so originale vista home premium service pack1 e qualche giorno fa sono finito su un sito e avast mi ha segnalato un virus. mi sono scollegato immediatamente ma era già troppo tardi. ho programmato la scansione al riavvio del sistema con avast che mi ha trovato 13 virus "java agent..." più un falso positivo elimino il tutto e riavvio ma continuo ad avere problemi così mi decido di ripristinare il sistema dalla partizione "nascosta" ma non serve. ripristino ancora con i dvd di back up creati appena avevo comprato il notebook.
finisce di installare windows e passa a installare le utility acer, tipo erecovey (sono 13 mi pare) ma non finisce mai del tipo che sulla 5 ci sta 30 minuti. di riavvio in riavvio riesco comunque a finire (ogni volta che riavvio va un po' avanti l' installazione delle utility). alla fine mi ritrovo che non riesco a fare gli update di windows. se vado sul sito microsoft non mi apre la pagina, se vado da pannello di controllo quando clicco su ricerca mi restituisce un messagio di errore. ho anche fatto una bella scansione con malwarebytes che ha trovato solo 2 falsi positivi. ho anche fatto un controllo dell' hard disk con hdd regenerator e con partition manager e non risultano malfunzionamenti. il so è originale, è quello montato sul portatile quando l' ho comperato. se faccio il boot da dvd di back up non mi fa formattare, parte in automatico la reinstallazione del so in questo modo non si può toccare la partizione fantasma. mi hanno detto che se non mi funziona l' update non è detto che sia per colpa di un virus bensì perchè potrei non avere un activx e mi hanno fatto fare un file bat con queste dll:
regsrv32 /s wuapi.dll
regsrv32 /s wuaueng1.dll
regsrv32 /s wuaueng.dll
regsrv32 /s wucltui.dll
regsrv32 /s wups2.dll
regsrv32 /s wups.dll
regsrv32 /s wuweb.dll
non è servito, inoltre ogni 2per3 malwarebytes mi manda questo genere di avvisi
02:00:16 duegrdg DETECTION C:\USERS\DUEGRDG\APPDATA\LOCAL\TEMP\RAR$EX01.532\REDKG.EXE Dont.Steal.Our.Software ALLOW
02:00:41 duegrdg IP-BLOCK 91.193.194.137 (Type: outgoing, Port: 49826, Process: iexplore.exe)
ora vorrei formattare a baso livello, so che è rischioso xchè l' hard disk si "stressa" penso che dovrei formattare con il partition manager ma ammesso che me lo lasci fare da quale delle 3 partizioni che mi vede dovrei iniziare ? di solito in questo modo ho sempre risolto, ma l' assistenza acer ( ho parlato con un sacco di persone) mi dice tassativamente di non farlo, dicono che se elimino la partizione "fantasma" faccio un danno ( ma ho sempre i dvd di back up no? ). cmq alla fine ho preso "aesus partition manager". mi da come partizioni:
-*pqserve in fat32 di circa 10gb come status none e come type primary ( questa può essere la partizione fantasma con windows-acer precariato? )
-c: acer in ntfs da 70gb status system type primary
-d: data in ntfs da 70gb status none type primary
ora vorrei sapare come procedere prima di combinare dei casini mai visti. ho provato anche a fare il boot con un xppro, come mi ha suggerito un tecnico acer, sempre con la speranza di poter formattare a basso livello, cambiando una impostazione del bios "sata mode" che era impostata su ahci e di mettere invece ide, ma dopo un po' che carica files si blocca, dice, per non arrecare danni al computer. premesso che ho già usato google per cercare info, mi scuso se sono stato troppo lungo, e vi ringrazio anticipatamente per qualunque aiuto. :muro:

Eress
19-01-2011, 12:06
A me sembra molto strano che formattando dalla partizione nascosta all'avvio del pc ti restino problemi, quella è una formattazione davvero completa, del passato SO e tutti i dati/applicazioni non resta alcuna traccia, lo so perchè ne o fatte diverse, è davvero un reset totale all'origine del pc.
Magari potresti provare con un cd avviabile tipo UBCD per cercare di scovare ed eliminare eventuali problemi SW/HW del tuo pc, lì dentro trovi una marea di software e utilità per la diagnostica/riparazione del sistema e per la rimozione di eventuale malware anche nei settori di boot

duegrdg
19-01-2011, 13:43
ma se ripristino dalla partizione nascosta vuol dire che comunque qualcosa rimane sull' hd altrimenti come fa o no? invece se magari formatto proprio tutto col partition manager è un' altra cosa, fa prorpio tabula rasa di tutto.
comunque ora cerco su google ubcd e vedo cosa trovo, grazie

ezio
19-01-2011, 14:32
Segui passo passo le indicazioni della sezione "Antivirus - Aiuto sono infetto", thread sulla disinfezione, in modo da eliminare eventuali malware e virus da tutte le partizioni. La formattazione a basso livello è utile in caso di problemi logici (o più gravi) sul disco, per eliminare tutti i file basta quella normale.