Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Ripulire il pc

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: Ripulire il pc

Messaggioda Pct » ven ago 20, 2010 5:08 pm

The Doctor ha scritto:Tu che versione di IE utilizzi?


Il pc è di mia cugina, usa Internet Explorer 7 [^] .

Io sul mio pc prima usavo firefox (ho anche internet explorer versione 8) ; adesso, esasperato dalla sua lentezza, uso Chrome e per ora mi trovo benissimo.
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » ven ago 20, 2010 10:33 pm

A conti fatti, se hai il dvd di vista o qualsiasi altro strumento per ripristinare mbr e bootloader, puoi provare il remover.exe, e verificare se poi tutto funziona correttamente. Nel settore 0 c'è solo la struttura della partizione nascosta, l'mbr di vista è in qualche settore più avanti ma devi scusarmi tanto se non riesco ad identificare il settore. Si potrebbe eseguire una ricerca inserendo nel campo di ricerca ntfs, partendo dal primo settore e attendendo la prima voce che trova, ma ci vorrà del tempo.
Ad ogni modo, se non vogliamo fare troppi giri, vedi un po' che riesce a risolvere remover.exe

Pct ha scritto:Altra curiosità; che browser utilizzi?

Firefox [wff]
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » sab ago 21, 2010 10:40 am

ok, grazie mille! Appena mi porterò il dvd di Vista allora proverò remover.exe . Non sono molto pratico con queste cose, quindi vado direttamente col remover.exe, sperando che risolva xD.
Uomo_Senza_Sonno ha scritto:
Pct ha scritto:Altra curiosità; che browser utilizzi?

Firefox [wff]


Asd, avrei dovuto immaginarlo dalla firma [std]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm


Re: Ripulire il pc

Messaggioda Pct » sab ago 21, 2010 5:04 pm

Allora : non ha il dvd di vista; ha solo u dvd della Acer contente un programma per connettersi, niente di altro (Acer Dialer).

Procedo? Nel caso non si avviasse più il SO, c'è un modo per salvare i dati?

Per esempio, se facessi il MegalabCd, e avviassi il pc con quello, si potrebbero salvare i dati su un hard disk esterno, oppure non si potrebbe fare?

Cosa mi suggerite?
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda crazy.cat » sab ago 21, 2010 5:10 pm

Per esempio, se facessi il MegalabCd, e avviassi il pc con quello, si potrebbero salvare i dati su un hard disk esterno,

Puoi scaricarti anche un live cd di linux come quello di ubuntu.

Non ho seguito tutta la discussione (e non mi metto neanche a rileggerla) ma se il problema è quello di ricostruire il boot, non basta anche super grub disk?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: Ripulire il pc

Messaggioda Pct » sab ago 21, 2010 5:13 pm

Ok, grazie!

Super grub disk io non lo conosco [boh]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Pct » sab ago 21, 2010 5:58 pm

Ho dato da esegui il comando C:\remover.exe fix \\.\PhisicalDrive0 , come scritto nell'articolo, ma questo è il risultato: che significa? [8)]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » dom ago 22, 2010 1:00 pm

Sinceramente non saprei dirti il motivo di questo errore. Praticamente dice che non può aprire il disco rigido per la pulizia, forse perché deve essere eseguito come amministratore sotto windows Vista. Ripeti la procedura però avvia remover.exe cliccando con il dx su "esegui come amministratore", e poi da esegui dai nuovamente il comando.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » dom ago 22, 2010 1:26 pm

Niente, non ne vuole sapere neanche così [cry] .. hai qualche idea?

Tra le altre cose ho anche sbagliato topic [acc2] [:D]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » dom ago 22, 2010 3:09 pm

Pct ha scritto:Tra le altre cose ho anche sbagliato topic [acc2] [:D]

Ho visto... [:D]
Per quanto riguarda il problema, possiamo fare questa prova:

Vai in modalità provvisoria;
Salvi remover sul desktop;
Lo esegui come amministratore;
da esegui dai questo comando --> "%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0

e speriamo che in questo modo riesca a leggere il disco.

A proposito, nel file readme del bootkit remover ci sono riportati alcuni casi in cui non viene rilevato il bootcode, dove viene spiegato che viene impossibilitata la lettura nel caso ci siano partizioni nascoste. L'unico modo per accertarcene è trovare l'mbr con l'editor esadecimale, ma ci vorrà del tempo.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » dom ago 22, 2010 3:51 pm

Ok! Allora adesso provo in modalità provvisoria, e poi se non funziona bisogna trovare l'mbr con l'editor ? Come devo fare nel caso?

P.S. Ho provato in modalità provvisoria, ma non ha funzionato neanche così [V]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Pct » gio ago 26, 2010 7:03 pm

Ahhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh!!!!!!!!!!!!!!!!!!!

Heeeeeeeeeeeeelppppppppppppppppppppppppppppppppppppppppp!!!!!!!!!!!!!!!!!!!!!!!!!! (xD xD)

Sta mattina ho provato a eseguire SystemScan ; secondo lui l'MBR era a posto! (tutto read successfully)

Allora ho riprovato con MBR.exe ; il log era cambiato, in quanto da così :

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device : opened successfully
user: error reading MBR
kernel: error reading MBR

era diventato così :

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device : opened successfully
user: error reading MBR
kernel: MBR read successfully


insomma, ancora infetto ma.. meglio, no? Bootkit remover invece è rimasto sempre uguale,anche secondo lui un boot strano. Poi ho provato prevx, e Nod32, nessuno dei due ha rilevato qualcosa al MBR.

Così ho disinstallato Nod32, ho riprovato Combofix, eh..eh.. :

nel log, in "Altre eliminazioni", c'è scritto :

C:\Windows\System32\wininit.exe...è infetto!!

Grazie tante!!Ma se serviva me lo poteva anche lasciare!!O almeno poteva chiedere!! [cry] [cry]

Adesso il log di Gmer è :

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device : opened successfully
user: MBR read successfully
kernel: MBR read successfully

quindi il problema dovrebbe essere risolto, però.. dopo Combofix, non posso più aprire nulla! niente!

Per aprire i programmi, sono costretto a cliccarci col destro ed eseguirli come amministratore, altrimenti non partono [cry] .
(Per esempio: C:\Program Files\Ccleaner\Ccleaner.exe è stata tentata un operazione non consentita su una chiave di registro di sistema segnalata per l'eliminazione )

Cosa Significa? Qualcuno ha qualche idea su come risolvere? Il file wininit c'è ancora nella cartella, eppure il pc fa così.. non è che se riavvio, poi me lo elimina?

Cosa faccio? [cry]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Pct » gio ago 26, 2010 8:42 pm

Ho riavviato il pc, è ricomparso lo sfondo del desktop , e ora posso di nuovo aprire i programmi senza problemi..in pratica, dovrei aver risolto il problema wininit.exe . peccato però, che il log di Gmer sia di nuovo :


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device : opened successfully
user: error reading MBR
kernel: error reading MBR

uff...
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » sab ago 28, 2010 5:35 pm

Ok, andiamo a cercare l'mbr con l'editor esadecimale.

Per cercare il settore giusto esegui la ricerca seguendo questa guda. Invece di inserire manca il sistema operativo o missing operating system, scrivi nel campo di ricerca NTFS partendo dal settore 0. Ci vorrà un po', ma è l'unico modo per accertarci dello stato dell'mbr.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » sab ago 28, 2010 5:49 pm

Ciao Uomo_senza_sonno!

Sta mattina mi ha telefonato mia cugina, mi ha detto che viene sta sera a prenderlo e lo porta da un tecnico xD.

Io comunque provo a cercare sto ntfs, dici che si riesce entro sta sera a trovarlo? anche solo per curiosità per vedere cosa avresti fatto, visto che in materia non so praticamente nulla.

P.S. Tra l'altro, prima di chiedere aiuto qua su MegaLab.it, avevo collegato un po' di chiavette a quel pc, e poi ad altri miei pc, ma nessuno di quelli si è infettato ; può succedere oppure le infezioni al MBR infettano per forza tutti i dischi rimovibili?
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Pct » sab ago 28, 2010 6:05 pm

Ecco fatto, questa è l'immagine :
Immagine

è quella giusta?
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » sab ago 28, 2010 11:08 pm

Pct ha scritto:Sta mattina mi ha telefonato mia cugina, mi ha detto che viene sta sera a prenderlo e lo porta da un tecnico xD.

Speriamo allora che risolva il tecnico [std]

Pct ha scritto:Io comunque provo a cercare sto ntfs, dici che si riesce entro sta sera a trovarlo? anche solo per curiosità per vedere cosa avresti fatto, visto che in materia non so praticamente nulla.

Beh dopo che trovi l'mbr devi vedere se è infetto o meno. Nell'mbr sono segnati gli estremi della partizione e del filesystem, una volta individuati si verificano i settori e si verifica se è presente del codice in questi settori oppure no. Se nei settori esterni al filesystem non è presente nulla, il pc è sano, se è presente qualcosa si deve procedere con la pulizia.

Pct ha scritto:Tra l'altro, prima di chiedere aiuto qua su MegaLab.it, avevo collegato un po' di chiavette a quel pc, e poi ad altri miei pc, ma nessuno di quelli si è infettato ; può succedere oppure le infezioni al MBR infettano per forza tutti i dischi rimovibili?

In genere è sufficiente il collegamento per diffondere l'infezione, evidentemente ci siamo accaniti troppo per escludere l'integrità di questo mbr. A questo punto mi viene da pensare che remover.exe non legge lo stato dell'mbr perché è presente una partizione nascosta, ma non riesco a spiegarmi come mai mbr.exe riporti sempre questo errore.

L'immagine riporta il primo settore che presenta quella dicitura, ed è il settore dove dell'mbr. Peccato che non è presente tutto il settore, e di conseguenza non si riesca a leggere tutto quanto.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » dom ago 29, 2010 9:19 am

Asd, davvero grazie mille per tutto! [^]
Uomo_Senza_Sonno ha scritto:
L'immagine riporta il primo settore che presenta quella dicitura, ed è il settore dove dell'mbr. Peccato che non è presente tutto il settore, e di conseguenza non si riesca a leggere tutto quanto.


Sono proprio un pasticcione [acc2]

Comunque, ieri mia zia è uscita tardi da lavoro, quindi non è potuta passare a prendere il pc di mia cugina;passerà sta sera mi ha detto. Ne approfitto per postarti tutto il settore xD.

Immagine
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

Re: Ripulire il pc

Messaggioda Uomo_Senza_Sonno » lun ago 30, 2010 10:19 am

Pct ha scritto:Comunque, ieri mia zia è uscita tardi da lavoro, quindi non è potuta passare a prendere il pc di mia cugina;passerà sta sera mi ha detto. Ne approfitto per postarti tutto il settore xD

Finalmente ne sono venuto a capo... ma a questo punto è inutile [acc2]

Ad ogni modo, se è ancora nelle tue mani, verifica il settore 2048 e 234438656 (se è vuoto quello precedente), sono gli estremi che ci farebbero capire se l'mbr è sano o meno.
Grazie per tutto Zane

conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite
Avatar utente
Uomo_Senza_Sonno
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3255
Iscritto il: gio feb 07, 2008 9:00 am
Località: http://turbolab.it

Re: Ripulire il pc

Messaggioda Pct » lun ago 30, 2010 10:34 am

Purtroppo non c'è l'ho più sottomano,comunque non importa,era solo per curiosità [std] ;nel caso fosse stato infetto, cosa si sarebbe dovuto fare per eseguire la pulizia?

Ti ringrazio davvero per tutto l'aiuto che mi hai dato [^] , e per tutta la pazienza che hai avuto [:D]

[grazie]
È più facile spezzare un atomo che un pregiudizio - Albert Einstein
Avatar utente
Pct
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1933
Iscritto il: dom set 09, 2007 4:38 pm

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising