|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2005
Città: campobasso
Messaggi: 946
|
virus nel mbr??!
ciao a tutti ragazzi!!
![]() ho un notebook acer poco tempo fa nod32 mi ha rilevato un virus che ho rimosso almeno sembra....nn ci ho dato peso più di tanto...ma da quel momento un incubo...ogni scansione fatta con qualsiasi antimalware crascia windows con terribbile schermata blu!!! ![]() dopo tanti tentativi provo a formattare in modo completo e nn quick... rienstallo windows ma lo stesso appena faccio una scansione ad esempio con spybotb 1.4 crascia tutto....che si sia inzaccato nella mbr...aiutatemi per piacere che mi consigliate di fare?!? cè qualke buon antivirus che parte dal bot?? purtroppo è un hardisk da 2.5 e nn ho modo di metterlo in quarantena su di un altro pc.....grazie anticipatamente a tutti!! ![]()
__________________
-3570k@4.4Ghz cools by 9700Zalman-asus p8z77v-lx-xfi-fatal1ty-Termaltake 775w-2x250gb maxtor sataII+agility 64gb SSD- - ![]() ![]() ![]() -Cooler master storm EH-Logitech Z5500 5.1 digital-Logitech G9x+G15+Razer Extramat+CiberSnipa FPS-Cuffie roccatkave 5.1 |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
elimina la partizione e rifalla, a questo punto reinstalla tutto seguendo questo metodo ("metodo c.m.g©": (
![]() 1. installa windows xp con l'ultimo service pack e disattiva la funzione di "ripristino configurazione di sistema"; 2. installa i vari drivers, nod 32 (anche se io preferisco kasperky internet security), spybot search and destroy, avg antispyware, usa opera al posto di internet explorer, (prevx1 - facoltativo); 3. collegati ad internet e aggiorna tutto, per quanto riguarda spybot, ricordati di immunizzare il sistema dopo l'aggiornamento); 4. imposta opera come segue: a. entrare nel menu strumenti-> preferenze-> avanzate-> cronologia: impostare su "svuota all'uscita". b. entrare nel menu strumenti-> preferenze-> avanzate-> cookie: impostare "accetta solo i cookie dei siti che si visitano" e "svuota cookie all'uscita di opera". c. entrare nel menu strumenti-> preferenze-> avanzate-> sicurezza: abilitare "enable fraud protection". 5. leggi questo tread e metti in sicurezza il tuo pc: http://www.hwupgrade.it/forum/showthread.php?t=1337681 6. non dimenticarti di usare windows worm door cleaner. 7. datti una lettura a questo tread: http://www.hwupgrade.it/forum/showthread.php?t=1388845
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 15-04-2007 alle 18:41. |
![]() |
![]() |
![]() |
#3 | |
Bannato
Iscritto dal: Jan 2006
Città: Rimini
Messaggi: 4767
|
Quote:
|
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2005
Città: campobasso
Messaggi: 946
|
allora....riguardo al crasc avvengono solo quando faccio una scansione con qualsiasi antimalware......la partizione lo rifatta in pratica ho fatto tornare tutto ad una partizione(perchè avevo varie partizioni) ho formattato con opzione completa la partizione che avevo cancellato(spazio inallocato)praticamente ho fatto tutto da capo...ho rimesso windows xp aggiornatissimo ma lo stesso problema......nn uso internet exp uso firefox....che mi dite della formattazione di basso livello!?? come dovrei farla??
__________________
-3570k@4.4Ghz cools by 9700Zalman-asus p8z77v-lx-xfi-fatal1ty-Termaltake 775w-2x250gb maxtor sataII+agility 64gb SSD- - ![]() ![]() ![]() -Cooler master storm EH-Logitech Z5500 5.1 digital-Logitech G9x+G15+Razer Extramat+CiberSnipa FPS-Cuffie roccatkave 5.1 |
![]() |
![]() |
![]() |
#5 | |
Bannato
Iscritto dal: Jan 2006
Città: Rimini
Messaggi: 4767
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2005
Città: campobasso
Messaggi: 946
|
ho provato a testare hd sembra tenere bene...che posso fare?!?!
ho pensato ad una formattata a basso livello come si fa?? cè un comando dos?? vi prego aiutatemi!! ![]() ![]() ![]()
__________________
-3570k@4.4Ghz cools by 9700Zalman-asus p8z77v-lx-xfi-fatal1ty-Termaltake 775w-2x250gb maxtor sataII+agility 64gb SSD- - ![]() ![]() ![]() -Cooler master storm EH-Logitech Z5500 5.1 digital-Logitech G9x+G15+Razer Extramat+CiberSnipa FPS-Cuffie roccatkave 5.1 |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la formattazione vera a basso livello è consigliabile eseguirla in rarissimi casi perchè cancella sia il RBB (Rigid Boot Block) e tutti i settori dell' HD riservati, compresi quelli contenenti importanti informazioni per il funzionamento dell' HD stesso.
Se veramente indispensabile farla è consigliabile usare il tool apposito distribuito dalla casa produttrice, quindi sul sito della Seagate o Samsung o Maxtor o Hitachi o WesterDigital o Fujitsu dovresti poter avere il tool.. Nel tuo caso devi sperare che Acer ti dica che hd tu abbia (senza aprire il vano pc perchè potrebbe decadere la garanzia) o che distribuisca tale Tool. Quote:
http://www.hwupgrade.it/forum/showthread.php?t=623884 se si tratta di cancellare semplicemnte l'MBR allora ti conviene eseguire questo comando: fdisk /mbr
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
forse non ci siamo capiti: devi fisicamente eliminare le partizioni e rifarele nuovamente da capo, poi puoi rispristinare con i backup che hai.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
1_qualora si sospetti che un malware abbia infettato l'MBR si rende necessario elimanare TUTTE le partizioni, e NON SOLTANTO la partizione C nella quale si presume allocato il sistema operativo ? 2_ Se la risposta è Si' . Perchè? 3_Quali sono i sintomi dell'avvenuta infezione dell'MBR da parte di un malware? 4_Quale è la procedura che sarebbe auspicabile seguire, ad esempio, subito dopo l' eliminazione della partizione C, può essere indicato spegnere il pc e riavviare ? 5_Oppure è meglio eliminare tutte le partizioni subito, e poi spegnare e riavviare? 6_Ha senso ed è utile il fatto di spegnare e poi riavviare , dopo l'eliminazione della partizione o delle partizioni, prima di ricrearle? Oppure , è un mio "viaggio" ? Grazie mille a chi avrà tempo e voglia di rispondere. ciao!!! |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
Quote:
![]()
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
@black92 ![]() Ed infatti , poi , rileggendo il mio post, l' ho corretto , ed ho scritto più saggiamente : "alcune domande" , e l'avevo corretto tanto velocemente che non risulta nemmeno editato, ma tu l'hai acchiappato e quotato al volo ![]() ![]() ![]() ciao!!! ![]() Ultima modifica di ania : 16-04-2007 alle 17:59. |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Jan 2006
Città: Rimini
Messaggi: 4767
|
|
![]() |
![]() |
![]() |
#13 | |||||
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
perchè il sistema quando si avvia fa partire per primo la partizione che ha come attributo "attiva" che è quella dove risiede un sistema operativo. Quote:
Quote:
Quote:
Quote:
Grazie mille a chi avrà tempo e voglia di rispondere. ciao!!![/quote] spero che ti bastino come risposte.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|||||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2005
Città: campobasso
Messaggi: 946
|
grazie a tutti per le risposte!!!
![]() cmq ho rifatto la partizione per bene...in pratica ho cancellato la partizione rendendo tutto inallocato...poi ho fatto un super erese a 5 passate e poi ho rifatto la partizione con il file system ntfs.....ho messo winzozz e per curiosità ho fatto un test anche alle ram con ram test e mi da qualke errore!! credo propio che questa instabilità sia dovuta alle ram...chissà....cmq tanto per la cabala il virus che presi mi sembra si chiamasse Bacil-b lo conoscete!! e mi sa che me lo sono beccato perchè usavo fat32!! ![]() mha!! tutto cosi d'improvviso...ho anke provato a usare un banko alla volta ma nulla da fare sempre cosi....per curiosità..se il virus ha realmente infettato il mio mbr e metto linux dovrei riuscire a rimuoverlo con antivirus per linux?? forse è un virus che lavora solo sotto winzozz?? nn so consigliatemi voi almeno mi tolgo il dubbio del virus!! ![]()
__________________
-3570k@4.4Ghz cools by 9700Zalman-asus p8z77v-lx-xfi-fatal1ty-Termaltake 775w-2x250gb maxtor sataII+agility 64gb SSD- - ![]() ![]() ![]() -Cooler master storm EH-Logitech Z5500 5.1 digital-Logitech G9x+G15+Razer Extramat+CiberSnipa FPS-Cuffie roccatkave 5.1 |
![]() |
![]() |
![]() |
#15 | ||
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
Quote:
Ed appunto mi ero chiesta se spegnere e riavviare la macchina poteva dare più garanzie di riuscire ad eliminare più radicalmente un eventuale malware. Quote:
![]() ciao!!! ![]() |
||
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
|
sicuro. anche se quel virus l'ho già sentito....uhm. non ricordo, aspetta mi informo qualcosa in + e poi ti dico
![]()
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200 Toshiba L50-A-1EL + Samsung 830 128 GB |
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() Quote:
del resto se si è infetti nel MBR significa che con ogni riavvio verrebbe ricaricato, ma attenzione, per riavvio si intende riavvio da file-system! nel caso che descrivi sicuramente l'operazione la compi da cd-bootable (cd avviabile, quello di winxp o vista) quindi non andresti a caricare uj sistema operativo dall'mbr ma da procedura di bios! quindi anche se non effettui un reboot in linea teorica il virus dovrebbe essere debellato. io sono della "vecchia scuola" e consiglierei di eseguire un spegnimento e avvio fisico, non un semplice reboot. inquanto nel caso del reboot non hai un fermo e ripartenza ma un breve stacco che potrebbe far conservare ancora delle "cariche tampone" e con la conseguenza di avere l'effetto vanificato. ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 16-04-2007 alle 22:58. |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1886
|
@xcdegasp
![]() grazie mille, quello che hai scritto mi ha consentito di mettere a posto dei "tasselli mancanti" , e mi ha consentito di fare chiarezza in alcune "zone d'ombra " che ora non sono più tali. ciao ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:15.