Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2008, 17:05   #1
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
[Vista] Il portatile non parte più....forse un rootkit

Allora accendo il pc, carica tutto regolarmente, arriva alla fase con la barretta-termometro e ci mette una marea di tempo, quindi è qualcosa che carica in quella fase che non va... Cmq si riavvia ed esce in DOS

"Avvia strumento di ripristino all'avvio (scelta consigliata)
Avvia Windows normalmente"

Se si sceglie la seconda rifà il giro di prima, si blocca e si riavvia, tornando a questo punto.

Scegliendo la prima opzione, invece, accade qualcosa di simile a quando carica la Modalità Provvisoria:
si vede "Caricamento dei file in corso..." in DOS e poi compare la barretta-termometro di Windows che carica, ma stavolta per un tempo ragionevole.
Poi compare in stile Windows una finestra con titolo "Ripristino all'avvio" che tenta di ripristinare automaticamente il pc.

Il risultato è puntualmente:
"Impossibile ripristinare automaticamente il computer
Se di recente è stato collegato un dispositivo al computer, come una fotocamera o un lettore musicale portatile, rimuoverlo e riavviare il computer. Se questo messaggio viene nuovamente visualizzato, contattare l'amministratore del sistema o il produttore del computer."
Ovviamente io non ho niente collegato al portatile.

Inoltre compaiono dei link:
"Visualizza dettagli diagnostica e ripristino
Visualizza opzioni avanzate per il ripristino del sistema e per il supporto"
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:05   #2
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Se clicco sul primo link viene fuori:

"Dettagli diagnosi e ripristino:
Diagnosi e registro di ripristino per Ripristino all'avvio
----------------------
Ora ultimo avvio riuscito: 06/08/2008 13.21.48 (GMT)
Numero di tentativi di ripristino: 18

Dettagli sessione:
----------------------
Disco di sistema = \Device\Harddisk0
Directory Windows = C:\Windows
Controllo automatico = 0
Numero cause principali = 1

Test eseguito:
----------------------
Nome: Controlla aggiornamenti
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 0 ms

Test eseguito:
----------------------
Nome: Test disco di sistema
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 0 ms

Test eseguito:
----------------------
Nome: Diagnosi di errore disco
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 359 ms

Test eseguito:
----------------------
Nome: Test metadati disco
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 78 ms

Test eseguito:
----------------------
Nome: Test sistema operativo di destinazione
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 172 ms

Test eseguito:
----------------------
Nome: Controllo contenuto volume
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 327 ms

Test eseguito:
----------------------
Nome: Diagnosi Boot Manager
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 0 ms

Test eseguito:
----------------------
Nome: Diagnosi registro di avvio sistema
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 0 ms

Test eseguito:
----------------------
Nome: Diagnosi registro eventi
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 765 ms

Test eseguito:
----------------------
Nome: Controllo stato interno
Risultato: Completato. Codice di errore = 0x0
Tempo impiegato = 93 ms

Causa principale rilevata:
----------------------
Strumento di ripristino all'avvio: impossibile determinare la causa del problema nonostante i numerosi tentativi.


----------------------
----------------------
Dettagli sessione
----------------------
Disco di sistema = \Device\Harddisk0
Directory di Windows = C:\Windows
...................e ricomincia con gli stessi dati di prima in cui cambiano solo i millisecondi poiché si riferisce al tentativo di ripristino precedente"

Mi sono informato e ho trovato che il codice di errore 0x0 indica che il test non ha trovato errori, quindi proprio perché non trova errori non riesce a risolvere il problema in automatico.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:07   #3
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Cliccando invece sul link
"Visualizza opzioni avanzate per il ripristino del sistema e per il supporto"
compare una finestra che mi fa selezionare la lingua. Io seleziono l'italiano e clicco su "Avanti".
Poi compare il messaggio
"Per accedere alle opzioni di ripristino, accedere come utente locale.
Per accedere anche al prompt dei comandi, accedere utilizzando un account amministratore."
E poi ho:
Nome utente: 3 possibilità -> Administrator, mioNomeUtente, Guest
Password:

Da precisare che io non avevo password sul portatile.

Cmq se metto Administrator senza inserire pw non mi fa procedere.
Se invece inserisco il mioNomeUtente senza pw procede e compare una finestra in cui ci sono 6 strumenti di ripristino.

"Scegliere uno strumento di ripristino
Sistema operativo: Microsoft Windows Vista su ( C: ) Vista

Ripristino all'avvio
Risolve automaticamente i problemi che impediscono l'avvio di Windows

Ripristino configurazione di sistema
Ripristina lo stato di Windows relativo a un momento precedente

Ripristino Windows Complete PC
Ripristino completo del computer da un backup

Strumento di diagnostica memoria Windows
Controlla il computer per individuare eventuali errori hardware relativi alla memoria

Prompt dei comandi
Apri una finestra del prompt dei comandi

Ripristino del sistema operativo Windows
Ripristino del sistema operativo Windows"

Se si clicca sul primo ricompare la finestra "Impossibile ripristinare automaticamente il computer" da cui siamo passati per arrivare qua.

Se si clicca sul secondo compare il messaggio con la X su fondo rosso:
"Nessun punto di ripristino creato nel disco di sistema del computer. Per creare un punto di ripristino, aprire Protezione Sistema."

Se si clicca sul terzo viene fuori una "Ricerca dischi di backup in corso..."
"Impossibile trovare un percorso di backup valido.
Impossibile trovare un backup nei dischi rigidi o nei DVD disponibili nel computer. Collegare il disco rigido corretto o inserire l'ultimo DVD di backup, quindi avviare di nuovo il processo di ripristino."

Se si clicca sulla Diagnostica dei problemi di memoria:
"Individuare eventuali problemi di memoria del computer
I problemi di memoria possono provocare perdite di informazioni o il blocco del computer.

-> Riavvia ora e individua eventuali problemi (scelta consigliata)
-> Individua eventuali problemi al prossimo riavvio del computer"

Effettuando la scelta consigliata il pc si riavvia e parte una scansione della memoria in stile DOS ma su fondo blu

"Strumento di diagnostica memoria Windows
Analisi della memoria in corso..."
Esegue 2 test.
Risultato: nessune errore fino alla fine dei 2 test.

Il Prompt dei comandi apre la classica finestra del DOS ed è da lì che ho cancellato una cartella di 40 GB presente sull'HD dov'è messo il sistema operativo.

Infine il Ripristino del sistema operativo Windows equivale a inserire il DVD di ripristino fornito dalla Toshiba e cioè formatta il portatile e reinstalla Vista ex-novo.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:08   #4
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Sono riuscito a impedire il riavvio dopo la schermata blu e mi sono segnato quale errore dà.

STOP: c000021a {Fatal System Error}
The initial session process or system process terminated unexpectedly with a status of 0x00000000 (0xc0000001 0x001004c0).
The system has been shut down.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:11   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao
facciamo un controllo del disco
start -> esegui -> digita cmd (invio)
nella finestra dos digita
Codice:
chkdsk x: /f/r
dove x è l'indirizzo della partizione su cui gira win
Ti chiederà di forzare lo smontaggio del disco in quanto è in uso da win, premi S
Riavvia il pc e lasciagli fare il controllo del disco
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:19   #6
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Sono riuscito a ottenere una lista dei driver caricati e non con "Abilita registrazione all'avvio" e sono postati nel file seguente:

http://wikisend.com/download/485760/ntbtlog.txt
ntbtlog.txt

da cui però non si capisce un fico secco...credo

per tale motivo posto anche il log che sono riuscito a ottenere da Gmer eseguito in DOS, che però fa un'analisi su X: (che è il disco di boot) e non su C:, che è il disco su cui è messo il sistema operativo....non capisco bene cos'è quell'X:....credo una specie di SO che parte quando non si avvia il principale...

http://wikisend.com/download/709658/gmer.log
gmer.log

Cmq il log è il suddetto: vi sarei molto grato se poteste interpretarmelo....inoltre volevo sapere se è necessario ricavare anche un log di HiJackThis....grazie!
Ah, dimenticavo: ovviamente Gmer dice che rileva l'attività di un rootkit

Ultima modifica di gtv : 30-08-2008 alle 19:36.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:24   #7
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Ciao allora il SO nn parte, né normalmente, né in modalità provvisoria, quindi chkdsk lo eseguo dal prompt dei comandi degli strumenti di ripristino.
Inoltre ti posso dire che chkdsk l'ho già eseguito senza gli slash, senza alcun risultato.
Adesso lo rieseguo con gli slash...
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:31   #8
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Ti posso chiedere f/ ed /r cosa fanno? Perché è partito senza chiedermi di togliermi niente il chkdsk....

edit: mi sa che non mi ha chiesto lo smontaggio perché non è in uso dal PC windows in quanto sto in una specie di Console di Ripristino
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 17:52   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gtv Guarda i messaggi
Ti posso chiedere f/ ed /r cosa fanno? Perché è partito senza chiedermi di togliermi niente il chkdsk....

edit: mi sa che non mi ha chiesto lo smontaggio perché non è in uso dal PC windows in quanto sto in una specie di Console di Ripristino
/f/r servono per correggere gli errori

non ho capito se riesci ad avviare in modalità normale ed eseguire quanto di ho detto...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 19:10   #10
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Non esegue la modalità normale e nemmeno la provvisoria. Eseguo il chkdsk dalla Console di Ripristino: quella specie di modalità DOS che parte col cd di ripristino, hai presente?
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 19:12   #11
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Fatto!

Risultato:
Nessun problema rilevato.
0 kb in settori danneggiati.

Impossibile trasferire i messaggi registrati al registro eventi con stato 50.

Cosa vuol dire l'ultima cosa???

ps.c'è qualche uomo di buona volontà che mi sa analizzare il log di gmer di cui sopra?
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2008, 01:51   #12
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
Allora:

per gmer i file infetti sono

disk.sys
USBSTOR.SYS
volsnap.sys

Tutti drivers che gestiscono gli HD. Inoltre ho capito che si tratta di un MBR Rootkit....lo sto scovando...

Ho sostituito i tre file suddetti prendendoli da un PC sano, ma niente

Ci deve essere qualcosa a livello di chiavi di registro o di istruzioni di altri file .dll oppure .sys che fanno annullare il lavoro di sostituzione che ho fatto....

Ultima modifica di gtv : 29-09-2008 alle 14:53.
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 14:52   #13
gtv
Senior Member
 
L'Avatar di gtv
 
Iscritto dal: May 2004
Città: BN - CB
Messaggi: 349
nessuno mi sa analizzare il log di gmer di cui sopra??? tnx
gtv è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 15:01   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gtv Guarda i messaggi
nessuno mi sa analizzare il log di gmer di cui sopra??? tnx
potresti rifarlo aggiornato, ormai i link portano ad altro...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 09:43   #15
irciverson
Member
 
Iscritto dal: Jul 2007
Messaggi: 134
Quote:
Originariamente inviato da gtv Guarda i messaggi
Allora:

per gmer i file infetti sono

disk.sys
USBSTOR.SYS
volsnap.sys

Tutti drivers che gestiscono gli HD. Inoltre ho capito che si tratta di un MBR Rootkit....lo sto scovando...

Ho sostituito i tre file suddetti prendendoli da un PC sano, ma niente

Ci deve essere qualcosa a livello di chiavi di registro o di istruzioni di altri file .dll oppure .sys che fanno annullare il lavoro di sostituzione che ho fatto....
sto avendo lo stesso identico problema con un vaio....
hai risolto in qualche modo?? (che nn sia la formattazione)
irciverson è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 09:59   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da irciverson Guarda i messaggi
sto avendo lo stesso identico problema con un vaio....
hai risolto in qualche modo?? (che nn sia la formattazione)
ciao
il pc rimane acceso per poter produrre qualche log?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:01   #17
irciverson
Member
 
Iscritto dal: Jul 2007
Messaggi: 134
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
il pc rimane acceso per poter produrre qualche log?
si..posso usare la winRE
irciverson è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:05   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da irciverson Guarda i messaggi
si..posso usare la winRE
il tuo problema quale sarebbe?
la causa è un infezione o un "normale" problema di win?
ha già provato con i vari ripristini di winRE?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:08   #19
irciverson
Member
 
Iscritto dal: Jul 2007
Messaggi: 134
si.. il ripristino con winRE non produce nessun effetto.
mi trovo nella stessa identica situazione di gtv.
ho provato a lanciare gmer, mi trova quei tre file infetti, li elimino, riavvio ma sono ancora lì e la situazione rimane sempre la stessa...
ho provato anche a disabilitare i servizi all'avvio relativi a quei file, ma nn me lo fa fare, o comunque non serve a niente...
irciverson è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 10:12   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gmer lanciato da dos o a pc avviato?

Prova con il rescue cd di avira
Tutte le info le trovi qui
http://www.hwupgrade.it/forum/showthread.php?t=1689812
Poi se la situazione migliora vediamo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Amazon si inventa gli sconti al check-ou...
NVIDIA H20 torna in Cina? Non è d...
Addio fatica col tagliaerba: i robot sma...
Arm: ricavi di nuovo oltre il miliardo d...
Viaggi a 200 km/h sotto Nashville? Ecco ...
Gran ritorno con doppio sconto: 25,99€ p...
Huawei punta sull'accumulo energetico gr...
HyperOS 3 di Xiaomi: arriva con Android ...
Amazfit sempre più scontati: scen...
Norme e IA migliorano la postura di sicu...
Robot aspirapolvere Narwal ai minimi sto...
Incentivi per l'acquisto di auto elettri...
Radeon, stuttering con il ray tracing ne...
Kena Mobile finalmente ci siamo: eSIM in...
100.000 GPU NVIDIA in Norvegia: OpenAI a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v