|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Windows 7 : Il Recovery da DVD non funziona !
Ciao a tutti,
Devo sistemare un problema su un PC fisso di un amico, il quale credo sia infetto da rootkit. Ho risolto parecchie volte (però con XP), riscrivendo il master boot sector tramite il CD del sistema operativo, agendo da console. Stranamente però, avviando da DVD di Seven, all' atto di accedere alla funzione Recovery (il passo successivo alla scelta della lingua), mi esce un messaggio in cui si dice che la versione del Recovery è diversa dall' OS installato. Ovviamente il DVD in questione è lo stesso utilizzato da questa persona da cui ha installato Windows la 1° volta. Come posso risolvere ? Devo poter in qualche modo dare i comandi Fixboot e Fixmbr Ho letto che esiste la console di Windows 7 scaricabile come ISO..è fattibile o mi consigliate qualcosa di alternativo ? Grazie a tutti ! |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Seven NON è Xp. e non servono quasi più a nulla quei due comandi da te citati, ora che c'è il BCD (e non più un semplice boot.ini).
esattamente cosa appare a schermo? c'è il recovery per Seven. è una iso autoavviabile.
__________________
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 1555
|
infatti è quello che dice lui, come da titolo
< Il Recovery da DVD non funziona > <Stranamente però, avviando da DVD di Seven, all' atto di accedere alla funzione Recovery (il passo successivo alla scelta della lingua), mi esce un messaggio in cui si dice che la versione del Recovery è diversa dall' OS installato. Ovviamente il DVD in questione è lo stesso utilizzato da questa persona da cui ha installato Windows la 1° volta> usa lo stesso dvd di installazione e la recovery non si avvia...questo è il problema... poi si chiede dei 2 comandi Fixboot e Fixmbr che usava con XP ma questo è un altro ramo del discorso... perchè visualizza la scritta "cui si dice che la versione del Recovery è diversa dall' OS installato" ??? |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Quote:
Invece partendo da DVD, come ho spiegato prima, la funzione di Recovery non funziona, esce una finestra con un messaggio in inglese che dice che la versione del Recovery su disco non è compatibile con l' OS installato ! |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37086
|
Qui c'è puzza di bruciato...quel messaggio non mi convince
![]() Sarà il rootkit probabilmente un MBR rootkit, scaricati HirensCd e da quello fai una ripulita dell'HD prima di procedere al resto
__________________
Analemma - Slowdive - Facebook Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!" ![]() ![]() Ultima modifica di Eress : 29-03-2011 alle 12:24. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
domandina molto veloce:
se io arrivo con un LiveCD linuxiano e gli sbatto dentro GRUB usando come ausilio un hd esterno... una chiavetta... non tocco il disco fisso per creare spazio ai file di grub. se GRUB mi becca l'avvio di seven... e con quello parte... poi è un'attimo ripristinare il MBR diretto del BCD, essendo stato purgato. no?
__________________
Ultima modifica di Khronos : 29-03-2011 alle 12:58. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Quote:
“This version of System Recovery Options is not compatible with the version of Windows you are trying to repair. Try using a recovery disc that is compatible with this version of Windows” Dimenticavo, ho provato alcuni anti-rootkit, ma non riesco a farne girare nemmeno uno...appena lanciati il PC si resetta con la solita schermata blu. Ho provato questi : Combofix, DDS e RKUnhooker... |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 1555
|
ma lui ha una versione di win in inglese?? quindi non è di fabbrica in uso col pc...
perchè non esiste che se tu hai un dvd di 7 ita avviando la console di appare un mess in inglese... qualcosa non la racconti giusta...non x polemizzare, sono affari tuoi, ma non ci dire che hai un dvd originale dove hai installato 7 e poi lo metti in mod recovery console e ti compare un mess in inglese...non è possibile! hai provato i vari sfw...ma il migliore in assoluto, (sempre che win si avvii, altrimenti è un altro discorso) malwaresbytes...lo hai installato/lanciato??? perchè altrimenti stiamo parlando x niente... dacci conferma che lo hai usato e non ha trovato nulla, allora penseremo ad altro...e risp poi anche sulla versione del dvd di 7.... |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37086
|
Quote:
|
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Allora, premesso che il PC non è mio, quindi vi dico quello che vedo, il PC è un ACER e il DVD è originale Acer, che è un aggiornamento perchè inizialmente montava il Vista.
L' OS installato è in italiano ovviamente e anche il DVD lo è, però ad un certo punto chiede la lingua di installazione. Dopo la richiesta della lingua, il messaggio sul Recovery è in inglese. Malwarebytes l' ho provato, così anche come Emsisoft Anti-malware...ovviamente hanno trovato qualcosa, ma questi non sono anti-rootkit. Gli anti-rootkit mi fanno riavviare il PC immediatamente ! Il PC in se stesso funzionerebbe, se non da freddo che per 2 o 3 riavvii ad un certo punto del caricamento si resetta... Dopo un pò inizia a funzionare... Unica cosa strana è che mi rileva l' aggiornamento al Service Pack 1, tento di farlo, ma il download non parte mai... Ultima modifica di robotics : 29-03-2011 alle 14:30. |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 1555
|
si e poi buona fortuna...
se non lo sai usare hirens non è poi così intuitivo, come anche i prog che contiene... ma nella vita bisogna provare...e prova poi dicci che sei riuscito a fare..!! |
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Quote:
Volevo sapere se qualcuno conosce il sistema per poter riscrivere il master boot sector su Seven, senza fare danni ! Grazie ancora a tutti ! |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Ho provato ieri sera, da quel CD i programmi antivirus vari sono scaduti e non girano.
L' unico che gira è Combofix, ma si pianta dopo un pò. Comunque avevo ragione, ieri per miracolo sono riuscito a far girare l' ultima versione di Dr.Web e mi ha trovato un Rootkit. Questo virus operava attraverso 2 librerie in Windows/System32, che sono state subito debellate mentre il virus in se stesso, annidato nell' MBR è stato eliminato al riavvio successivo. Sembra che a questo punto sia tutto a posto. Stasera rifaccio una scansione con Dr.Web e vediamo... |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Feb 2005
Messaggi: 1555
|
appunto...hirens funziona ma x certe cose...
bravo che hai risolto! mentre ci sei fai una scan anche con malwaresbytes che ripeto all'infinito x me è quello che funziona meglio di tutti tra questi cosi free, il + leggero, super! good luck! |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
..ho risolto per puro caso, visto che Combofix mi si pianta e altri non mi trovano nulla !
Stasera seguirò il consiglio per Malwarebytes ! Invece ho un grosso dubbio su Avira (in generale, non su questo PC in particolare)...mi sembra che rilevi troppe cose inesatte. Esempio ho appena acquistato un HD esterno nuovo e immediatamente mi rileva autorun.inf come infetto ! E questo anche su numerose chiavette USB. Però la colpa di questo Rootkit è proprio di Avira...la persona che ha preso questo virus, aveva disattivato momentaneamente Avira per poter lanciare il trainer di un gioco che, a detta di alcuni blog, era pulito e che per Avira era un falso positivo. Allora mi sono fatto inviare questo file; effettivamente l' UNICO antivirus che lo rileva infetto è Avira...ho fatto varie scansioni con antivirus online (Avast, Panda, Bit-defender, Eset), ma me lo rilevano come pulito ! Com'è questa storia ??? |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
tra il rilevare "un file infetto" e il rilevare "possibili interazioni non volute, tracce di codice probabilmente malevolo", c'è una lineetta molto tratteggiata.
nel caso degli Autorun.inf, non te li rileva "infetti", semplicemente avira è istruito per bloccarli (sapendo che autorun.inf al di fuori di cd/dvd al 99% è uguale a infezione). poco male, si dice di ignorare e si lancia a mano l'applicativo (SE era un autorun vero). altrimenti si indaga immediatamente. nel caso dei Trainers... sai cosa fanno, vero? sono eseguibili che INTERCETTANO risorse lanciate da altri programmi (i giochi, in questo caso) per modificarle in tempo reale durante il loro uso. trovano la variabile SOLDI e gli assegnano 9999999999, trovano la velocità attuale e la sparano a mille, trovano l'attivazione della IA e la fermano..... e questo comportamento è tale e quale a un qualsiasi virus, quindi più che "falsi positivi", io li chiamo "virus autorizzati". ciò non impedisce ad un antivirus di rilevarne il comportamento e il codice... basta metterli in lista bianca nell'antivirus stesso.
__________________
Ultima modifica di Khronos : 31-03-2011 alle 12:18. |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Tutto molto chiaro !!!
Solo una precisazione; nel caso dei trainer, sono d'accordo che agiscono in tempo reale sull' ipotetico gioco, in modo simile ad un virus, quindi rintracciabili come tali, ma il suddetto eseguibile era PROPRIO INFETTO...semplicemente estraendolo dal file zippato, Avira lo intercetta come tale. Per eseguirlo (prima di lanciare il gioco vero e proprio) è stato necessario disattivare Avira e subito dopo averlo eseguito sono iniziate le schermate blu... La cosa che mi chiedo è PERCHE' SOLO AVIRA rileva quel file del trainer come infetto e almeno altri 4 antivirus non segnlalano nulla ?? |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2001
Messaggi: 1147
|
Ciao a tutti,
Riscansionato tutto con Dr. Web, il rootkit è scomparso definitivamente !!! Ho fatto successivamente una scansione generale con Malwarebytes, mi ha trovato solamente una riga di comando infetta nel file di registro; eliminata anche quella. Il PC è tornato come nuovo. A parte i miei quesiti su Avira e sulle differenze dei risultati di scansione dei vari antivirus, direi che il problema è risolto e il discorso è chiuso. Ovviamente un doveroso ringraziamento a tutti voi per i preziosi consigli !!! Ciao a tutti e grazie ancora !!!! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:54.