|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Virus persistente dopo formattazione (forse è nel BOOT)
Ciao a tutti, l'altro giorno ero su internet e il PC è improvvisamente rallentato. Guardo nel task manager e la memoria allocata era di 1800 MB! la causa era del processo svchost.exe dato che ce n'erano circa una 20ina aperti! Provo a fare scansioni con antivir e mi dice che non si può perchè è danneggiato forse a causa di un virus. Provo Stinger e mi dice lo stesso. Così decido di formattare, ma niente mi ha ridato lo stesso problema! Ho visto che nella versione 3.03 di Firefox c'era una vulnerabilità che potevano sfruttare per dei Denial of Service, ma non me ne capisco più di tanto quindi non saprei se sia veramente questo. Ho riformattato un altra volta e non ho più problemi di memoria allocata altissima, ma solo degli antivirus che mi danno lo stesso problema. Quindi ho letto un pò in giro che si potrebbe pulire il MBR con il comando fdisk /mbr ma non funziona...
mi dareste una mano? grazie! spero possiate risolvere il mio problema
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
intanto grazie per avere risposto, esatto non riesco a installare programmi di sicurezza tranne alcuni (spydoctor e spysweeper). no non ho attaccato nessuna chiavetta o HD esterno
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Quote:
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
|
#6 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
ti ringrazio dell'aiuto ma nemmeno il masterizzatore mi funziona... penso sia colpa del virus dato che 1 settimana fa funzionava... ora sono riuscito a scaricare e installare Kaspersky 8 e sta scansionando... sta trovando una marea di files infetti, più precisamente tutti i files con estensione .exe sono infetti da QUESTO VIRUS. Spero di uscirne fuori almeno con Kaspersky... penso di risolvere sto problema... cmq se hai altri suggerimenti dimmi pure grazie!
PS: sul sito che ho linkato c'è scritto che è stato visto per la prima volta il 14 Novembre quindi probabilmente ci saranno altri con questo problema... L'ALIAS DI QUESTO VIRUS É: * W32.Virut.W [Symantec] * Virus.Win32.Virut.bx [Kaspersky Lab] * W32/Virut.j [McAfee] * PE_VIRUT.BA [Trend Micro] * W32/Virut-Gen [Sophos] * Virus:Win32/Virut.AU [Microsoft] * Virus.Win32.Virut.au [Ikarus]
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb Ultima modifica di bio n3t : 15-11-2008 alle 11:41. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
questa infezione non è nuova
comincia a rimuovere il possibile, il problema sarà invece riparare/sostituire i file di sistema corrotti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Quote:
ho scansionato tutto con kaspersky e dopo ben 1 ora ha disinfettato tutto, gli unici file che non ha potuto disinfettare li ha eliminati, ma non erano file di sistema. Ho provato ad aprire stinger che prima mi dava problemi e ora va... bene...
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: May 2000
Messaggi: 840
|
fossi in te non sarei molto felice.... se dopo la reinstallazione il virus si è ripresentato devi capire il perchè..... stai per caso utilizzando una copia di windows???? se cosi' fosse probabilmente è infettata.....
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Quote:
ah adesso mi è venuto in mente un altra cosa... a un mio amico ho formattato il PC 1 settimana fa... e all'avvio del CD mi appariva un messaggio con scritto che la motherboard ha rilevato un tentativo di scrittura nel boot sector e mi chiedeva se continuare o meno, io ho messo NO ma durante l'installazione trovava errori... cosi ho rifatto la procedura mettendo SI quando è riapparso il messaggio... e tutto è andato bene... dici che ho combinato un casino?
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
ecco qua: Edit grazie!
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb Ultima modifica di Chill-Out : 24-11-2008 alle 17:04. Motivo: Editato link |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Quote:
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
pensavo di trovare mbr rootkit ma nulla...
segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità . Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi. Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc. Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni. Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo... qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi. link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com caricamento immagini fileqube.com, imageshack
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2007
Città: Bordighera (IM)
Messaggi: 1047
|
Quote:
Ti ringrazio molto dell'aiuto che mi stai dando ma cmq ora non ho più problemi di nessun tipo, cioè da 3 o 4 giorni ho riformattato con un altro CD e tutto sembra funzionare alla perfezione, nessuna anomalia di crash improvvisi o instabilità. Sempre con kaspersky tra l'altro avevo analizzato l'intero sistema compreso il boot sector e non ha rilevato niente. Quindi suppongo che il sistema sia pulito e anche se non so quali conseguenze possa comportare l'avere un virus nel boot sector, immagino che debba causare parecchi danni e problemi che io in questo momento non ho più PS: ho analizzato il CD che pensavate fosse infetto ma a quanto pare non lo era... PS2: vi ringrazio ancora per il tempo dedicatomi!
__________________
.:Programmatore web e Windows, WebDesigner - Portfolio:. TRATTATIVE CONCLUSE: 10 TUTTE POSITIVE! Case Corsair 240 *** CPU AMD 1700 *** MotherBoard Asus PRIME B350M *** VGA Nvidia Zotac GTX1060 6gb *** RAM Corsair 16gb DDR4 *** PSU Corsair CX650M *** SSD Samsung 850 evo 500gb *** HardDisk 1tb |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:27.





















