|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
secondo me non è normale che (ad es) HP non parta...
C'è poi una voce HIDDEN nel report di avast... Non lo so, ma secondo me non hai risolto del tutto... Asp |
|
|
|
|
|
#22 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
boh, fai un giro di Malwarebyte...
Che operazioni hai compiuto per ripristinare i permessi che dicevi non ti risultavano attribuiti? |
|
|
|
|
|
#23 | |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Per quanto mi riguarda, poi, intervengo pochissimo vuoi perchè preferisco evitare sul nascere problemi come questi (=infettarsi, per quello che mi è possibile), vuoi perchè non ho la minima voglia di fare help desk...nè mi intendo più di tanto della materia. Ringrazia se 2 persone diverse per ora ti hanno risposto... |
|
|
|
|
|
|
#24 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
sono un Santo e, pertanto, ti ho trovato anche questo tool lanciabile da DOS:
HiddenFsReader Prova... (PS: il fine del tool sopra è quello di verificare la presenza di eventuali partizioni nascoste) |
|
|
|
|
|
#25 | |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
Quote:
essendo io ancor piu profano di voi chiedo: come si lancia un tool da dos?
__________________
stub |
|
|
|
|
|
|
#26 |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
ho provato a fare partire il tool di eset che mi hai gentilmente fornito... non ne vuole sapere nemmeno lui di girare,si apre una finestra nera e poi si chiude ma non parte.
__________________
stub |
|
|
|
|
|
#27 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
il tool non parte da windows...
Semplicemente, al boot della macchina premi a ripetizione il tasto F8 sperando che tra le varie voci ti compaia la possibilità di lanciare appunto il prompt dei comandi (a regola, start windows with command prompt), in caso contrario la storia è più laboriosa. Secondo me, a questo punto fai prima a formattare (a basso livello) piallando di conseguenza anche il MBR... |
|
|
|
|
|
#28 | |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
Quote:
__________________
stub |
|
|
|
|
|
|
#29 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
a regola è sufficiente spostarsi nella locazione del file e scrivere il nome dell'eseguibile seguito da "enter".
Prova eventualmente a digitare il nome seguito da "?" per vedere se c'è qualche comando particolare... |
|
|
|
|
|
#30 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#31 |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
GMER 1.0.15.15227 - http://www.gmer.net Rootkit quick scan 2012-10-20 19:04:46 Windows 6.0.6002 Service Pack 2 Running: gmer.exe; Driver: C:\Users\poltel\AppData\Local\Temp\uxlcapoc.sys ---- Disk sectors - GMER 1.0.15 ---- Disk \Device\Harddisk0\DR0 sector 00: MBR rootkit code detected ---- Devices - GMER 1.0.15 ---- AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys (Gestione filtri file system Microsoft/Microsoft Corporation) AttachedDevice \Driver\kbdclass \Device\KeyboardClass0 Wdf01000.sys (Runtime framework driver modalità kernel/Microsoft Corporation) ---- EOF - GMER 1.0.15 ---- -------------------------------------------------------------------------------------------------------------------------------------- (SETTORE INCRIMINATO COPIATO DA GMER) 3ÀŽÐ¼ |ŽÀŽØ¾ |¿ ¹ üó¤PhËû¹ ½¾€~ |…ƒÅâñ͈V UÆFÆF ´A»ªUÍ]r�ûUªu ÷Á tþFf`€~ t&fh fÿvh h |h h ´BŠV ‹ôÍŸƒÄžë¸» |ŠV ŠvŠNŠnÍfasþN… €~ €„Š ²€ë‚U2äŠV Í]ëœ�>þ}Uªunÿv èŠ … °Ñædè °ßæ`èx °ÿædèq ¸ »Íf#Àu;f�ûTCPAu2�ùr,fh» fh fh fSfSfUfh fh | fah ÍZ2öê | Í*·ë*¶ë*µ2ä ‹ð¬< tü» ´Íëò+Éädë $àø$ÃInvalid partition table Error loading operating system Missing operating system bz™"B"B € þÿÿ? $ þÿÿþÿÿ•$¯Î7 þÿÿþÿÿDó¶}—ê Uª
__________________
stub |
|
|
|
|
|
#32 | |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
Quote:
non funziona in tutti i modi,ho fatto che scaricare il file sul desktop,quindi di conseguenza il suo percorso era C:/users/nome utente/desktop/nome file fatto da prompt dei comandi in console di ripristino mi dice che il comando non è valido. sarà,ma forse su win vistax86 non va questa procedura? boo.... comq che tempo fa a lucca? io il mese scorso ero in darsena
__________________
stub |
|
|
|
|
|
|
#33 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#34 | |
|
Member
Iscritto dal: Aug 2012
Messaggi: 145
|
Quote:
Poi apri un CMD come amministratore ed esegui: C:\ESETHfsReader.exe e premi invio. (dovrebbe funzionare anche su Vista questo tool) |
|
|
|
|
|
|
#35 |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
ora provo
__________________
stub |
|
|
|
|
|
#36 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
si, a regola il tool della ESET dovrebbe servire a lavare proprio il dubbio circa l'esistenza di un'eventuale partizione nascosta in cui si annidano le componenti dei Rootkit MBR...
C'è stato detto, cmq, che nel tuo sistema questa parte di infezione quantomeno non esiste (di fatto, dunque, il Rootkit è debellato). Allo stesso tempo, xò, gli effetti disastrosi di quest'infezione sono visibili in tutta la sua virulenza perchè, stando almeno alle tue parole, non ti funzionano una marea di programmi (e HitmanPro, e...). Un PC cosi', sinceramente, necessita secondo me di un trattamento particolare (= ripartire da 0) perchè a casa mia non lo vorrei certo... Per il futuro, fai tesoro di quest'esperienza e cerca di premunirti battendo altre strade per proteggere la tua macchina. Sul tool che ho indicato, ESET non presenta uno straccio di documentazione ma si limita a segnalare che è stato sviluppato proprio per indagare, vedi anche qui...e il suo seguito visto che le cose sono sempre in continua evoluzione... Sorry.. |
|
|
|
|
|
#37 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
ho visto che stai portando avanti la solita discussione anche su Megalab.
Una cosa: il comando corretto è BootRec /RebuildBcd e NON BootRec /Rebuildcd... O li copi esatti, o è come non provare... |
|
|
|
|
|
#38 | |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
Quote:
una cosa importanfe da sapere : il mio pc funziona bene,apparte le questioni piu evvidenti. e in ogni caso la cosa migliore è quella di estirpare il rootkit ovunque esso sia,se fosse nel bios come mebromi io il bios lo sostituisco. di certo non mi fermo sinche GMER (tool che negli stati uniti viene dato infallibile al 99,8 %) non mi dirà che è tutto pulito. traduci il mio nick da inglese a italiano e capirai cosa intendo
__________________
stub Ultima modifica di stubborn74 : 21-10-2012 alle 19:20. |
|
|
|
|
|
|
#39 |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
p.s.
il sistema di AKO per far partire il programma di eset ha funzionato,ma è impossibile che ci abbia messo solo una frazione di secondo a finire,quindi non do fiducia a quel tool
__________________
stub |
|
|
|
|
|
#40 |
|
Member
Iscritto dal: Oct 2012
Messaggi: 64
|
eseguito gmer in console di ripristino (con cd di windows)
__________________
stub |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:31.




















