Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2012, 22:55   #1
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Un bel mistero

Tutto comincia un mesetto fa con un malware chiamato TR/crypt.xpack.gen2 che si annida nel mio windows7 (uso un pavillion senza pretese)
me ne libero con il combofix ma le tribolazioni sono solo all'inizio con evidenti rallentamenti...
e un bel giorno arriva la famigerata schermata blu
tutto ciò che l'F8 mi sa dire è un errore di hpqkbflt.sys, un driver di HP per il quick launch che tra l'altro ricompare nei report dell'antivirus
dal dischetto di ripristinosi evince dai vari scan che tutto va bene ma che c'è un errore impossibile da determinare e da riparare automaticamente senza peraltro specificare quale
la cosa più curiosa che ho notato con il notepad di Windows PE è che adesso l'unità C: è diventata un'unità di sistema e che tutto il suo vecchio contenuto è finito nell'unità D:
ovviamente le schermate blu continuano imperterrite e Windows7 non parte
ho provato a far delle cose con il Diskpart, con il bcdedit ma a quanto pare sono ancora in alto mare
grazie per eventuali suggerimenti
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 23:33   #2
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
il mistero semmai sarebbe "come mai t'è arrivato quel trojan e ha fatto quello che voleva senza che nessuno lo bloccasse prima".

hai il sistema compromesso. se neanche la provvisoria parte, e ovviamente BCDedit e compagnia possono solo farti una carezza (il bootloader è felicemente lontano dal problema.),

ti è rimasto solo da formattare.
e da non beccare quei cosi.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 23:50   #3
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Quote:
Originariamente inviato da Khronos Guarda i messaggi
il mistero semmai sarebbe "come mai t'è arrivato quel trojan e ha fatto quello che voleva senza che nessuno lo bloccasse prima".

hai il sistema compromesso. se neanche la provvisoria parte, e ovviamente BCDedit e compagnia possono solo farti una carezza (il bootloader è felicemente lontano dal problema.),

ti è rimasto solo da formattare.
e da non beccare quei cosi.
a formattare son capaci tutti, molto più interessante è frugare nei meccanismi che hanno determinato quello stato di cose e nel frattempo imparare qualcosa di utile
thx
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 23:57   #4
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
appunto.

il meccanismo che ti ha creato questo stato di cose, è una porzione di codice eseguita sulla tua macchina senza il tuo permesso, arrivata da chissà dove, e eseguita da chissà quale portatore sano. tu hai eliminato la FONTE, ma non hai risanato "i DANNI CHE HA FATTO". se sono troppi non possono esser risanati con 2 click.
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

comunque...

ripeto la faccenda:
come mai t'è arrivato quel trojan (da dove.) e ha fatto quello che voleva senza che nessuno lo bloccasse prima ?
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 07:37   #5
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Quote:
Originariamente inviato da Khronos Guarda i messaggi
appunto.

il meccanismo che ti ha creato questo stato di cose, è una porzione di codice eseguita sulla tua macchina senza il tuo permesso, arrivata da chissà dove, e eseguita da chissà quale portatore sano. tu hai eliminato la FONTE, ma non hai risanato "i DANNI CHE HA FATTO". se sono troppi non possono esser risanati con 2 click.
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

comunque...

ripeto la faccenda:
come mai t'è arrivato quel trojan (da dove.) e ha fatto quello che voleva senza che nessuno lo bloccasse prima ?
il principale sospettato è il sito speedtest.net che per alcuni giorni ha pure avvisato di essere un veicolo di malware
e io mi chiedo...se una stringa di codice mi ha ripartizionaito il disco senza far altri danni apparenti a rigor di logica io dovrei rifare lo stesso e rimettere le cose come stavano utilizzando uno script per Diskpart
e la domanda è: cosa scrivo su qiello script? e come sblocco eventuali protezioni?
ps: Avira lo aveva individuasto subito quel triojan e ne aveva negato lo'accesso
thx

Ultima modifica di cebonelmomo : 23-08-2012 alle 07:52.
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 10:34   #6
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19626
1) non ti ha ripartizionato niente nessuno. ogni sistema operativo assegna le lettere delle partizioni come vuole. Xp e simili lo facevano guardando la posizione hardware, da Vista in poi, C è la partizione di sistema ovunque si trovi. 5 sistemi operativi sullo stesso pc vedono le partizioni/dischi ognuno in modo diverso. e puoi anche cambiare lettere a caso.

ripeto:
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

e poi formatterei.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 11:07   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37099
Probabilmente la sezione più adatta al tuo problema sarebbe questa

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Gli utenti Intel possono dire addio all'...
NVIDIA: raggiungeremo almeno 1 triliardo...
Lenovo presenta workstation e server con...
Nuova BMW i3: la Serie 3 elettrica debut...
NVIDIA torna in Cina: stretto un accordo...
Vibe coding nel mirino di Apple: ecco le...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v