Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2012, 21:55   #1
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Un bel mistero

Tutto comincia un mesetto fa con un malware chiamato TR/crypt.xpack.gen2 che si annida nel mio windows7 (uso un pavillion senza pretese)
me ne libero con il combofix ma le tribolazioni sono solo all'inizio con evidenti rallentamenti...
e un bel giorno arriva la famigerata schermata blu
tutto ciò che l'F8 mi sa dire è un errore di hpqkbflt.sys, un driver di HP per il quick launch che tra l'altro ricompare nei report dell'antivirus
dal dischetto di ripristinosi evince dai vari scan che tutto va bene ma che c'è un errore impossibile da determinare e da riparare automaticamente senza peraltro specificare quale
la cosa più curiosa che ho notato con il notepad di Windows PE è che adesso l'unità C: è diventata un'unità di sistema e che tutto il suo vecchio contenuto è finito nell'unità D:
ovviamente le schermate blu continuano imperterrite e Windows7 non parte
ho provato a far delle cose con il Diskpart, con il bcdedit ma a quanto pare sono ancora in alto mare
grazie per eventuali suggerimenti
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 22:33   #2
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
il mistero semmai sarebbe "come mai t'è arrivato quel trojan e ha fatto quello che voleva senza che nessuno lo bloccasse prima".

hai il sistema compromesso. se neanche la provvisoria parte, e ovviamente BCDedit e compagnia possono solo farti una carezza (il bootloader è felicemente lontano dal problema.),

ti è rimasto solo da formattare.
e da non beccare quei cosi.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 22:50   #3
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Quote:
Originariamente inviato da Khronos Guarda i messaggi
il mistero semmai sarebbe "come mai t'è arrivato quel trojan e ha fatto quello che voleva senza che nessuno lo bloccasse prima".

hai il sistema compromesso. se neanche la provvisoria parte, e ovviamente BCDedit e compagnia possono solo farti una carezza (il bootloader è felicemente lontano dal problema.),

ti è rimasto solo da formattare.
e da non beccare quei cosi.
a formattare son capaci tutti, molto più interessante è frugare nei meccanismi che hanno determinato quello stato di cose e nel frattempo imparare qualcosa di utile
thx
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2012, 22:57   #4
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
appunto.

il meccanismo che ti ha creato questo stato di cose, è una porzione di codice eseguita sulla tua macchina senza il tuo permesso, arrivata da chissà dove, e eseguita da chissà quale portatore sano. tu hai eliminato la FONTE, ma non hai risanato "i DANNI CHE HA FATTO". se sono troppi non possono esser risanati con 2 click.
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

comunque...

ripeto la faccenda:
come mai t'è arrivato quel trojan (da dove.) e ha fatto quello che voleva senza che nessuno lo bloccasse prima ?
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 06:37   #5
cebonelmomo
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 23
Quote:
Originariamente inviato da Khronos Guarda i messaggi
appunto.

il meccanismo che ti ha creato questo stato di cose, è una porzione di codice eseguita sulla tua macchina senza il tuo permesso, arrivata da chissà dove, e eseguita da chissà quale portatore sano. tu hai eliminato la FONTE, ma non hai risanato "i DANNI CHE HA FATTO". se sono troppi non possono esser risanati con 2 click.
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

comunque...

ripeto la faccenda:
come mai t'è arrivato quel trojan (da dove.) e ha fatto quello che voleva senza che nessuno lo bloccasse prima ?
il principale sospettato è il sito speedtest.net che per alcuni giorni ha pure avvisato di essere un veicolo di malware
e io mi chiedo...se una stringa di codice mi ha ripartizionaito il disco senza far altri danni apparenti a rigor di logica io dovrei rifare lo stesso e rimettere le cose come stavano utilizzando uno script per Diskpart
e la domanda è: cosa scrivo su qiello script? e come sblocco eventuali protezioni?
ps: Avira lo aveva individuasto subito quel triojan e ne aveva negato lo'accesso
thx

Ultima modifica di cebonelmomo : 23-08-2012 alle 06:52.
cebonelmomo è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 09:34   #6
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
1) non ti ha ripartizionato niente nessuno. ogni sistema operativo assegna le lettere delle partizioni come vuole. Xp e simili lo facevano guardando la posizione hardware, da Vista in poi, C è la partizione di sistema ovunque si trovi. 5 sistemi operativi sullo stesso pc vedono le partizioni/dischi ognuno in modo diverso. e puoi anche cambiare lettere a caso.

ripeto:
io proverei magari a cancellare quel file "che dice nella schermata blu", tanto per provare.

e poi formatterei.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2012, 10:07   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37089
Probabilmente la sezione più adatta al tuo problema sarebbe questa

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v