|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | |
|
Member
Iscritto dal: Oct 2014
Messaggi: 79
|
Quote:
Il fatto e`che nn si tratta di un normale virus che formatti low level e sparisce. E`un rootkit o malware di altro tipo che si autoriproduce in qualsiasi unita`di memoria. L'errore fu di un mio amico che collego`un vecchio H.D. infetto al pc nuovo,dicendo che era impossibile potesse sopravvivere a quel tipo di formattazione -.-' Intanto ora su Windows questo malware e`impossibile da eliminare con i normali tools. Infetta il Tcp/Ip e tutte le cartelle di sistema,crea delle backdoor verso internet e disabilita le protezioni firewall/antivirus.Praticamente funziona tipo trojan per permettere liberamente attacchi dalla rete.L'unico modo che ho escogitato x fermarlo e`mettere un firewall hardware tra internet e il Pc,installare Linux e usare Wine per continuare ad usare giochi creati x Windows e parlare su skype/Teamspeak etc e creare una policy d'accesso molto serrata su Linux tipo con IpCop o altre utility allo scopo se ne conoscete. |
|
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Aug 2013
Messaggi: 206
|
mi sto trattenendo ;-P
che significa 'sto amichevole associato a *buntu? Fedora o Salix o Mepis non lo sono? che senso ha definire oggigiorno "ostiche" Debian o Slackware? so che è una battaglia persa, quello che avevo da dire l'ho messo (inutilmente) in un sito ormai defunto: http://web.archive.org/web/201311190...age/index.html non l'aggiorno da anni, ora le cose sono ancor più semplici; r |
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Oct 2010
Messaggi: 1609
|
Sono fuori dal mondo windows da un po', quindi non conosco le ultime minacce, ma per quella che è la mia esperienza e data la struttura del kernel linux, come c'è scritto nel documento che ho linkato, molti malware pensati per windows non riescono proprio ad attivarsi.
In fase di boot, infatti, linux carica inizialmente solo i due stage di grub quindi mi sembra poco probabile che un rootkit si attivi solo per questo. Comunque posta il nome dell'infezione perchè così posso documentarmi. Ma con knoppix arrivi almeno al prompt iniziale di boot? Se arrivi a quello e la schermata grigia arriva successivamente, il problema può essere dettato semplicemente dalla scheda video. Dovresti provare a "giocare" con i vari parametri legati alla risoluzione in fase di avvio. Questa http://www.troubleshooters.com/linux...pix_rescue.htm è una guida vecchia ma i parametri di boot dovrebbero essere ancora validi. Knoppix comunque, è solo una possibilità perchè ci sono tante altre distro che puoi usare allo scopo
__________________
Trattative nel mercatino: IronHead - fybpeppe - xcavax Utenti assolutamente DA EVITARE: devilred "Chi c**a sott' 'a neve, pure si ffa 'a bbuca e poi 'a copre, quanno 'a neve se scioje, 'a mm***a vie' sempre fori" T. Milian |
|
|
|
|
|
#24 | |
|
Member
Iscritto dal: Sep 2014
Città: Firenze
Messaggi: 143
|
Quote:
|
|
|
|
|
|
|
#25 | |
|
Member
Iscritto dal: Oct 2014
Messaggi: 79
|
Quote:
Non so se ne esista uno piu`efficace perla rimozione di trojan che parte live da cd come le distrolinux.Cmq l'ho letto quel link che hai messo e dice che ineffetti il pericolo d'infezione c'e`anche su Ubuntu e debian,se al malware viene dato accesso/privilegio amministrativo o se si accede e usa l'O.S. come Root. Il virus ha gia`privilegi amministrativi nella macchina,in ambiente Windows purtroppo tanto che mi dice spesso che nn ho accesso e privilegi necessari per accedere o modificare la sicurezza di alcune cartelle su Windows. Credo che cmq riesca ad intaccare anche i gru,quei files di cui mi parlavi perche`ricordo che anche sulle chiavette Usb e su Parted Magic mi dava problemi. Potrei provare ad installare un buon O.S. Sicuro(anche se ostico x neofiti) su una Usb vergine e provare con quello a ripulire il Pc dal rootkit.Me lo potrei far fare da un'amico questo lavoro se dite che ne vale la pena e risolverei il problema. |
|
|
|
|
|
|
#26 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 264
|
Se come dici una formattazione a basso livello non eradica il virus, l'unica possibilità è che il tuo sistema sia stato infettato da un rootkit nel bios.
Immagino che "riflashare" il Bios possa essere una soluzione. Ultima modifica di ishtar1900 : 14-10-2014 alle 17:37. |
|
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Oct 2010
Messaggi: 1609
|
Cercando in rete, l'ultima notizia relativa a rootkit nel bios risalgono al 2011, quindi dubito che il tuo sia un caso di questo tipo. Se fai partire sul pc infetto una distro live che per sicurezza è stata preparata su un altro pc non infetto e messa su un cd o dvd, un quasiasi malware di windows non può attivarsi in nessun modo quindi non corri nessun rischio.
__________________
Trattative nel mercatino: IronHead - fybpeppe - xcavax Utenti assolutamente DA EVITARE: devilred "Chi c**a sott' 'a neve, pure si ffa 'a bbuca e poi 'a copre, quanno 'a neve se scioje, 'a mm***a vie' sempre fori" T. Milian |
|
|
|
|
|
#28 | |
|
Member
Iscritto dal: Oct 2014
Messaggi: 79
|
Quote:
Devo capire in quali unita`memoriche oltre le su citate potrebbe stare il virus. E deve esserci un tools aggiornato,un modo per la rimozione forzata. |
|
|
|
|
|
|
#29 |
|
Member
Iscritto dal: Dec 2006
Messaggi: 264
|
A me non è mai capitato, inoltre non uso windows da anni, ma so che ci sono dei tools da avviare al boot ( iso su usb o cd/dvd ) tipo Kaspersky Rescue Disk, AVG Rescue CD,ecc.
Probabilmente sono piu mirati per il tuo caso rispetto ad una distro live linux, oltretutto se non sai che tipo di virus ha infettato il sistema anche quando hai avviato la iso e montato il disco di windows ci fai poco, se non sai cosa andare a cancellare. Ripeto, forse sbaglio, ma credo proprio che a te serva un tool specifico. Lo avvii e vedi cosa risulta, oltretutto puoi anche verificare eventuali hd esterni, penne usb, schede di memoria, insomma tutto cio che è memoria di massa, solo li si puo annidare un virus ( eccetto il bios, ma hai gia verificato). |
|
|
|
|
|
#30 | |
|
Member
Iscritto dal: Oct 2014
Messaggi: 79
|
Quote:
Non c'e`un modo per resettare l'intera unita`memorica come da fabbrica pre-aggiornamenti? So che sulle console nn si poteva fare ma chissa`forse sulle schede madri dei Pc si? Eppoi volevo chiedervi,e`possibile installare un Firewall linux su un vecchio Pc di 10 anni fae contemporaneamente usarlo per andare su internet/giocarci ad un vecchio 2D tipo UO senza che crasha di continuo?ha tipo 512 Mb Ram ed e`un Athlon 1600Mhz Ultima modifica di SohoMan : 15-10-2014 alle 20:11. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:41.




















