Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-05-2008, 17:19   #581
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Ciao ZooleaN

È esattamente come dici tu, ho solamente settato il /SAFEBOOT su OK e dopo non parte più.
Mi piace l'idea di riuscire a risettare il file boot.ini come era all'inizio.

Ora provo i vostri metodi, grazie!

Faccio sapere appena possibile
GinkoStar è offline  
Old 07-05-2008, 17:25   #582
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ZooleaN Guarda i messaggi
non avevo manco notato il tuo post.. svista
capita
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 17:45   #583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Daniele\Application Data\hidires\hidr.exe

eccolo quà il problema di fondo
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-05-2008, 17:59   #584
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Ottimo, grazie!

Non appena sarò riuscito a rivedere l'amato desktop però...

Ho utilizzato la funzione 1.2 (cioè sto facendo la scan con il rescue system) ?sembra che sia cominciato bene, ma dopo aver aver analizzato alcune directory lo schermo è diventato nero... rimane nero da una decina di minuti... sapete se è normale??
GinkoStar è offline  
Old 07-05-2008, 18:08   #585
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
ehm... è diventato nerò perché è andato in standby lo schermo... avevo paura a toccare qualche tasto per controllare... scusate
GinkoStar è offline  
Old 07-05-2008, 19:48   #586
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Ho fatto la "disinfezione" con AntiVir System Restore. Ma win non parte comunqure. Ho provato a fare partire con l'opzione che abbiamo chiamato 1.1: non parte ugualmente.

Qualche consiglio?

Come posso fare a modificare (manualmente) il BOOT.INI ?
GinkoStar è offline  
Old 07-05-2008, 19:56   #587
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sicuramente con un cd avviante tipo bartpe o ubcd... o forse semplicemente con cd di windows facendo tutto da dos...
oppure montando il disco su un altro pc o in un box usb esterno
wjmat è offline  
Old 07-05-2008, 20:03   #588
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Anche io ho pensato ad un altro pc o box esterno, ma purtroppo non ne ho a disposizione dove mi trovo. Non conosco i "cd avvianti tipo bartpe o ubcd", potresti spiegarti meglio?
Già... fare tutto da dos... ci avevo pensato, ma non saprei come modificarlo. Non ho dei floppy a disposizione, e per quanto riguarda il modificare un .ini da dos non saprei come fare, con una "batch"? (ma rimane il problema del floppy no?)

Grazie
GinkoStar è offline  
Old 07-05-2008, 21:57   #589
ZooleaN
Member
 
L'Avatar di ZooleaN
 
Iscritto dal: May 2006
Città: Triest
Messaggi: 393
Quote:
Originariamente inviato da GinkoStar Guarda i messaggi
Anche io ho pensato ad un altro pc o box esterno, ma purtroppo non ne ho a disposizione dove mi trovo. Non conosco i "cd avvianti tipo bartpe o ubcd", potresti spiegarti meglio?
Già... fare tutto da dos... ci avevo pensato, ma non saprei come modificarlo. Non ho dei floppy a disposizione, e per quanto riguarda il modificare un .ini da dos non saprei come fare, con una "batch"? (ma rimane il problema del floppy no?)

Grazie
cerca ntfs4dos su google, trovi sicuramente una guida che ti spiega come creare un floppy da avvio che legge anche i dischi in NTFS..
poi ti carichi l'EDIT e modifichi il boot.ini

EDIT: oops non avevo letto che non hai floppy a disposizione.. magari con una pennina usb al boot, oppure col live cd di ubuntu.. sono solo idee però...
__________________
LAPTOP: HP dv7-6090el (i7-2630QM; 17,3"; Radeon HD6490M; 4GB DDR3; HD 640GB; LAN 1G; USB3.0; Win7 Ent.)
PHONE: HTC Desire HD (ROOT; ENG S-OFF; Revolution HD 7.0.4)
VISITA IL MIO BLOG: zoolean.wordpress.com

Ultima modifica di ZooleaN : 07-05-2008 alle 22:00. Motivo: svista
ZooleaN è offline  
Old 07-05-2008, 22:17   #590
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Non sapevo si potesse fare il boot dalla USB...

Cioè, come si fa?
GinkoStar è offline  
Old 07-05-2008, 22:24   #591
ZooleaN
Member
 
L'Avatar di ZooleaN
 
Iscritto dal: May 2006
Città: Triest
Messaggi: 393
dipende se la scheda madre lo supporta..
in soldoni fai lo stesso procedimento che faresti da floppy (stessi file), solo su usb..
all'avvio della macchina entri nel bios e cambi l'ordine di boot per le periferiche, mettendo l'usb per prima.
__________________
LAPTOP: HP dv7-6090el (i7-2630QM; 17,3"; Radeon HD6490M; 4GB DDR3; HD 640GB; LAN 1G; USB3.0; Win7 Ent.)
PHONE: HTC Desire HD (ROOT; ENG S-OFF; Revolution HD 7.0.4)
VISITA IL MIO BLOG: zoolean.wordpress.com
ZooleaN è offline  
Old 07-05-2008, 23:46   #592
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao segui questa procedura, mi raccomando prestare attenzione alle istruzioni:
  • Inserisci il CD di XP e riavvia il PC eseguendo il Boot da Cd
  • Ti verrà chiesto di premere un tasto qualsiasi per avviare da CDROM
  • Quando viene visualizzata la schermata "Installazione", premere R per avviare la Console di ripristino di emergenza
  • Nel caso di un sistema ad avvio multiplo, selezionare l'installazione a cui accedere dalla Console di ripristino di emergenza, nel tuo caso 1) C:\Windows quindi premere 1 e confermare con OK
  • Quando richiesto, digitare la password di amministratore. Se il campo della password di amministratore deve essere lasciato vuoto, premere solo INVIO
  • Digita il comando bootcfg /rebuild
  • Premere S per accettare la domanda Aggiungere installazione
    all'elenco sistemi operativi all'avvio? (Sì/No/Tutti)
  • Alla domanda Inserire l'identificatore di caricamento scrivi Windows XP 2
  • Premi Invio alla domanda Inserire l'identificatore di
    caricamento
  • Per uscire dalla Console di ripristino di emergenza e riavviare il computer, digitare Exit al prompt dei comandi, quindi premere Invio dopo aver rimosso dal lettore CDROM il Cd di Installazione di Windows
  • Adesso abbiamo creato un nuovo sistema operativo nel comando di avvio di boot.ini quindi quando apparirà la schermata per scegliere quale sistema operativo avviare scegli quello appena creato ovvero Windows XP 2, se hai fatto tutto correttamente Windows si dovrebbe finalmente avviare
  • Una volta avviato Windows clicca con il tasto destro su Risorse del computer ==>> Proprietà ==>> Avanzate ==>> Avvio e ripristino ==>> Impostazion ==>> Modifica dovresti vedere qualcosa del genere:
Quote:
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=Windows XP 2

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Nome sistema operativo originario" /fastdetect /NoExecute=OptIn /safeboot:minimal
- quindi provvedi ad eliminare la riga contenete il nuovo sistema operativo appena creato, ovvero Windows XP 2
- mentre dalla riga del sistema operativo originale devi cancellare solo /safeboot:minimal
A questo punto chiudere boot.ini, salvare le modifiche e cliccare su Ok

Ora non rimane altro che fare un riavvio, tutto dovrebbe essere ritornato alla normalità.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-10-2008 alle 14:42.
Chill-Out è offline  
Old 08-05-2008, 08:32   #593
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Fantastico!

Finalmente sono riuscito ad avviare Win, grazie mille!!

Ora però all'avvio una finestra dal titolo "RUNDLL" mi dice che non riesce a caricare c:\windows\system32\cgcmiema.dll: il modulo specifico non può essere trovato. È grave?

Per quanto riguarda:

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
O4 - HKCU\..\Run: [drvsyskit] C:\Documents and Settings\Daniele\Application Data\hidires\hidr.exe

eccolo quà il problema di fondo
Ora AntiVir non mi notifica più la presenza del Vundo allo startup. É stato eliminato?

Allego un nuovo HJT
Allegati
File Type: txt hijackthis.txt (12.2 KB, 2 visite)
GinkoStar è offline  
Old 08-05-2008, 08:45   #594
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la voce c'è ancora.... e comunque quel file è relativo a bagle, io comincerei a dare un'occhiata qui
wjmat è offline  
Old 08-05-2008, 09:24   #595
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si la voce c'è ancora perchè non l'abbiamo ancora fixata, dal momento che Antivir Rescue funzione 2 ha eliminato sicuramente qualche file inerente il Vundo, ma ci sono anche tracce del Bagle, a questo punto sarebbe meglio seguire la Guida alla disinfezione per avere un check up completo e intervenire in maniera mirata

In via del tutto eccezzionale ellega i log qui
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-05-2008, 09:50   #596
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Effettivamente ho avuto problemi con il beagle in passato su questa macchina, ma grazie alla guida di questo forum ero riuscito a rimuoverlo.

Ora seguirò la guida di rimozione del beagle.

Per quanto riguarda la disinfezione dal vundo: onestamente ho un po' paura a settare il /SAFEBOOT, non dovrei?
GinkoStar è offline  
Old 08-05-2008, 09:58   #597
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Io seguirei questa Guida poi fai te

Per il momento lascia stare la modalità provvisoria
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-05-2008, 10:06   #598
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Hai ragione, se per caso faccio ancora qualche casino...
CCcleaner al lavoro!
GinkoStar è offline  
Old 08-05-2008, 10:26   #599
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GinkoStar Guarda i messaggi
Hai ragione, se per caso faccio ancora qualche casino...
CCcleaner al lavoro!
Mi raccomando allega tutti i log in un'unico post, così è più facile.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-05-2008, 15:17   #600
GinkoStar
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 24
Temo che prima di stasera non riuscirò a postare tutti i log.

Dopo aver impiegato CCcleaner, ADS Scanner, A-Squared ora è il turno di Kaspersky che però sembrerebbe non finire prima delle 17:30. Spero vivamente che le prossime scansioni riportate nella guida impieghino meno tempo!
GinkoStar è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Il tuo indirizzo IP è compromesso...
Eureka J15 Evo Ultra in super sconto: or...
Robot aspirapolvere in super sconto per ...
Black Friday Amazon: le migliori occasio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v