Pagina 1 di 1

aiuto,virus e windows che non si avvia +

MessaggioInviato: mar ago 07, 2007 1:29 pm
da alexxx
salve a tutti,innanzi tutto volevo ringraziare tutti quant,è la prima volta che scrivo nel forum,ma in passato x ogni problema avuto ho sempre trovato un post che faceva al caso mio [applauso+]

Purtroppo stavolta non è così,è il prob che ho l'ho creato proprio io con le mie mani.Sono stato contaggiato dal worm rootkit beagle e successivamente da altri worm,con virit scaduto [cry] .Il rootkit mi impediva di installare software antivirus più conosciuti tipo kaspersky,avg,zonealarm gmer ecc ecc provocando o un errore durante l'installazione e l'impossibilità di proseguire o il riavvio immediato del pc,inoltre mi impedisce di avviare il pc in modalità provvisoria,spegnendolo automaticamente dopo alcuni secondi di caricamento sistema.
Mi sono armato di santa pazienza e dei pochi programmi che avevo a disposizione per la rimozione manuale,ecco i passi:

scansione con virIT scaduto x individuare i file infetti

rimozione file usando jv16 e unlocker

panda antirootkit x la rimozione del rootkit

eliminazione chiavi di registro infette con jv16 o manualmente
fixaggio con hijackthis.

Sono riuscito a rimuovere numerosi file infetti,e a installare kaspersky avg e gmer,eseguire le scansioni e rimuovere gli altri file infetti,finalmente sembrava quasi tutto pulito,e sul + bello ho fatto la cavolata delle cavolate [cry]
ho impostato la modalità provvisoria digitando msconfig e safe mode,e ora mi và sl in provvisoria ma ho sempre il prob che si riavvia appena inizia a caricare i file,quindi non parte windows e il pc si riavvia di continuo.come posso togliere quella maledetta safe mode????

MessaggioInviato: mar ago 07, 2007 4:13 pm
da crazy.cat
Devi procurarti un file boot.ini che vada bene per la tua versione di Windows.
(quale hai?)

E poi da floppy, o cd di boot, va bene anche una live di linux andare a sostituire il file presente in c:\ con quello che hai fatto tu.
http://www.MegaLab.it/2483
http://www.MegaLab.it/2726

Oppure dal boot.ini presente sul pc togliere l'opzione /safeboot e riavviare.

MessaggioInviato: mer ago 08, 2007 1:10 am
da alexxx
grazie della risposta,ho seguito tutti i tuoi passi,ma ora il file boot.ini non riesco a modificarlo,quando cancello la scritta safemode e vado a salvbare mi compare questa scritta"boot.ini il file esiste giàed è di sola lettura.Utilizzare un altro nome di file

MessaggioInviato: mer ago 08, 2007 8:10 am
da Andy94
Se vai sulla proprieta' e togli il suo attributo di sola lettura?