PDA

View Full Version : probabile virus


gianriot
02-11-2004, 02:23
Ciao a tutti, e' la prima volta che scrivo anche se leggo spesso il forum.
Da un paio di settimane circa sto' bestemmiando con il mio pc(P3 800Mhz 512 ram 2hard disk Maxtor uno da 13GB e uno da 120GB); il problema che ho consiste nel fatto che all'avvio della scansione del mio antivirus, il mio AVG inizia ad analizzare i file da 1.25GB in poi, salta l'analisi dei primi 1.25 dicendomi che non puo' aprirmeli(Cannot open),in particolare if file bloccati sono Hiberfil.sys e i vari document and settings.
Ho provato vari tipi di formattazione da boot di sistema tramite floppy, fino a fare quella a basso livello tramite il tool power.exe scaricato dal sito della maxtor.
Nell' uso del pc l' unico inconveniente che riesco a notare e' che saltuariamente il mio pc si spegne e si riavvia da solo.
Le mie conoscenze informatiche hanno fatto si che io mi arrendessi, aspetto un vostro generoso aiuto.
Ciao Gianluca.

wgator
02-11-2004, 19:27
Originariamente inviato da gianriot
Ciao a tutti, e' la prima volta che scrivo anche se leggo spesso il forum.
Da un paio di settimane circa sto' bestemmiando con il mio pc(P3 800Mhz 512 ram 2hard disk Maxtor uno da 13GB e uno da 120GB); il problema che ho consiste nel fatto che all'avvio della scansione del mio antivirus, il mio AVG inizia ad analizzare i file da 1.25GB in poi, salta l'analisi dei primi 1.25 dicendomi che non puo' aprirmeli(Cannot open),in particolare if file bloccati sono Hiberfil.sys e i vari document and settings.
Ho provato vari tipi di formattazione da boot di sistema tramite floppy, fino a fare quella a basso livello tramite il tool power.exe scaricato dal sito della maxtor.
Nell' uso del pc l' unico inconveniente che riesco a notare e' che saltuariamente il mio pc si spegne e si riavvia da solo.
Le mie conoscenze informatiche hanno fatto si che io mi arrendessi, aspetto un vostro generoso aiuto.
Ciao Gianluca.

Ciao,

devo ammettere che non mi è molto chiaro il quesito. Dici che si rifiuta di controllare (perchè in uso dal sistema?) il file di Ibernazione (hiberfil.sys) e le cartelle "document and settings"?

- Hai provato con la scansione da modalità provvisoria?
- Hai provato a disattivare la sospensione?
- Hai anche provato un controllo antivirus on line
(questo per esempio) (http://it.trendmicro-europe.com/consumer/products/housecall_pre.php)

gianriot
02-11-2004, 22:46
ho disattivato la sospensione
(Dopo aver disattivato la sospensione, l'antivirus ha iniziato a scansionare da 1GB in poi e non da 1.25GB_Piccola nota positiva!!_), non mi fa la scansione da modalita' provvisoria, non mi si apre nemmeno la finestra dell' antivirus, nel link che mi hai lasciato se clicco su scan now, si ferma all'installshield dicendomi:
PARAMETRI DELLA RIGA DI COMANDO
/l ID LINGUA
/S nasconde la finestra di inizializzazione
Per la modalità invisibile all' utente, usare:/S/v/gn
/V parametriper MsiExec.exe
UA<URL to InstMsia.exe>
/uw <url to InsMsiW.Exe>
/UM <URL to MSI package>


OK

Se clicco su Check for latest antivirus e mi scarico il virus pattern file mi dice ghe mi ha trovato 44 new viruses tra worm e trojans.
Come Li tolgo?
Il Malware dovrebbe essere WORM_BAGZ.F

Ora quello che non riesco a capire (scusate l' ignoranza) e che con il mio post iniziale cercavo di chiedervi è:
Ma se faccio la formattazione a basso livello riscrivendo tracce e settori, come fa il virus malware ha ricaricarsi dopo l' installazione del sistema operativo, Dove si va a nascondere?
So solo che da quando c'ho alice i virus stanno uno dopo l'alro dietro l'angolo pronti a scassarmi la minchia, con Fastweb quando ero a Milano niente problemi.

Spero che qualcuno ci capisca qualcosa perche' io non ci capisco niente?
Chi mi risponde e' un Santo.
Prometto che da domani cercherò di farmi una cultura su virus e dintorni, se intanto qualcuno volesse darmi qualche altra dritta e' ben accetta.
E' mia intenzione riformattare tutto, farmi le mie partizioni e configurazioni varie ma se non riesco prima a togliermi dalle balle sta roba non mi muovo.
Ciao.

wgator
02-11-2004, 23:17
Ciao,

probabilmente c'è qualcosa che non va nella procedura di installazione che segui. Se formatti i dischi (con la normale procedura, non serve il basso livello) i virus spariscono completamente. Se non hai virus nei dischi di set-up non tornano :D

Dovresti nell'ordine:

- installare win xp dal tuo cd di installazione
- installare il service pack 2 prima di tentare qualsiasi collegamento a internet (questo punto è fondamentale!)
- installare l'antivirus (off-line) con le firme già aggiornate
- attivare il firewall di windows xp
- installare driver del modem di alice
- collegarti a Internet direttamente sul sito di windows-update per scaricare quelle 2 o 3 patch di sicurezza che mancano

In questo modo ti garantisco che non puoi assolutamente infettarti a meno che tu abbia dei virus su qualche disco di installazione

Fatto questo, se vuoi ma non è indispensabile, puoi installare qualche programma per migliorare la sicurezza come ad esempio un firewall più potente di quello di windows e qualche programmino come spybot e ad-aware (gratis) oppure se hai voglia di spendere una trentina di euro puoi mettere Giant antispyware oppure Spysweeper.

gianriot
03-11-2004, 00:56
Grazie per la risposta tempestiva, provero'a mettere in pratica i tuoi consigli, ti dico cosa facevo quando formattavo, formattazione , installazione del sistema operativo, installazione dell' antivirus, facevo la scansione(off line) e mi ritrovavo con i miei 1.25 gb di file di windows non scansionabili, da dove minchia usciva il virus?
Non credo fosse dentro i cd di windows o in quello di avg free.
P.S. come firewall uso kerio 4.1, penso vada bene vero.

gianriot
03-11-2004, 01:36
Cosa intendi installare l' antivirus <con le firme già aggiornate>?