Pagina 1 di 1

Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.

MessaggioInviato: lun apr 06, 2009 12:28 pm
da selex
Purtroppo nella ricerca di una patch per provare un programma ho contratto il virus VITRO. Avast lo ha riconosciuto, ma VITRO si insidiava negli .exe di windows. Ad un certo punto, mentre facevo la scansione completa, Avast ha riavviato il pc perché è apparsa la schermata 'virus presente nella memoria operativa'. Ho tanti documenti importanti nel PC: AIUTATEMI A SALVARLI.
Ho letto in una risposta su <http://it.answers.yahoo.com/question/index?qid=20090328191046AA1mEeJ>: il virus si insinua nel bios quindi l'unica cosa che si può fare per evitare che riemerga dopo un nuova installazione del sistema operativo è riscrivere la Flash(RAM) del bios perché gli antivirus non possono arrivare fino alla scannerizzazione del BIOS. VITRO intacca tutti gli exe del sistema!
Un tipo consiglia di scaricare: il tool Kb 890830 per eliminarlo (http://www.microsoft.com/downloads/deta ... laylang=it). Per prima cosa quando avvio il sistema (Windows XP SP3) e devo scegliere con quale utente devo entrare, con qualsiasi utente il sistema inizia a caricare, poi si disconnette subito e mi riappare la schermata degli utenti.

Per salvare i files <doc, pdf, ecc> cosa posso fare? Ovviamente non commetto la pazzia di avviare windows con il mio nuovo hard disk WD 1 TB Green Power perché, se il virus VITRO è sul BIOS, infetterà anche il 2° hard disk utilizzato sullo stesso sistema hardware (scheda madre, memoria). Allora, separo l'hard disk Maxtor e lo leggo su un altro sistema hardware?

1. attaccare l'hard disk Maxtor su un box esterno usb 2.0, collegarlo al mio portatile e da li salvare i documenti? Rischio di trasferire sul portatile il virus VITRO copiando solo documenti e non eseguibili? In questo modo non dovrei correre il pericolo perché l'hard disk attivo è quello del portatile: GIUSTO?
2. Utilizzare Hiren's Boot cd? Fatto, ma non mi legge le tre partizioni del Maxtor (C, D, E), nel senso che le riconosce ma in qualsiasi utility l'unica unità presente è 'R' (cioè il disco virtuale in memoria). Forse, non lo so usare bene. CONSIGLI?
3. Se dovessi riuscire a salvare i dati, come potrei riscrivere la flash del BIOS?
4. Essendo un VIRUS che infetta tutti gli exe del sistema, io potrei anche buttarci il PC, non mi interessa dell'hardware, ma dei documenti che sono in D e E (qualcuno anche su C: tipo 'preferiti'). Se non riuscissi a salvare tutti i documenti con il metodo 'esterno', potrei reinstallare windows su C e poi, anche se il virus si riattiva dal BIOS, nel mentre salvo i dati su un lettore mp3 da 20GB, senza rischiare il trasferimento del virus VITRO perché è solo negli eseguibili del sistema?

N:B:: sono entrato in modalità provvisoria, utente administrator, ho finito proprio adesso di masterizzare 1 dvd. Mi sembra che tutti i files della partizione D e E siano funzionanti, quelli di C la maggiorparte (o quasi tutti) no! Comunque è già qualcosa!!! Nero però non entra nella cartella utente 'Famiglia' per masterizzare i files di Outlook e di Firefox. Mi servirebbero! Se tento di copiare files da C a D (con Explorer e con UltraISO) mi da errore! Se ci riuscissi potrei copiare quei files di C che riesco ad aprire (per le immagini mi appare la scritta 'anteprima non disponibile').

Rimango in attesa di un vostro PREZIOSO AIUTO. Grazie. [cry+]

Re: Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.

MessaggioInviato: lun apr 06, 2009 1:04 pm
da crazy.cat
Se ti ha attaccato e danneggiato i file exe, ho paura che il format sarà poi inevitabile.
con questo cd dovresti riuscire ad accedere ai tuoi dischi e salvarti quello che ti serve senza avviare dal tuo sistema operativo e quindi avviare il virus
http://www.MegaLab.it/2726/megalab-it-c ... a-versione

In quanto alle risposte di yahoo answer.....lasciamo perdere...
sui siti dei produttori antivirus non ho trovato delle grandi notizie, ma non sembrerebbe attaccare il bios.
http://www.sophos.com/security/analyses ... bblea.html

Re: Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.

MessaggioInviato: lun apr 06, 2009 4:31 pm
da Pct
Eheh.. fai attenzione a cosa ti scrivono su answer, perché dicono un sacco di baggianate [^] . Dubito fortemente che ti abbia infettato il BIOS ecc. [;)]

Tra l'altro : ma il BIOS non è scritto nella ROM ? Quindi , teoricamente, è impossibile infettarlo, giusto? (la ROM , Read Only Memory, è memoria di sola lettura, non puoi sovrascriverla, e se non sbaglio è nella ROM che il produttore del pc "scrive" il BIOS . Se non sbaglio ) .

Fai ciò che ti ha consigliato Crazy.cat [^] .

Comunque che sfiga, mi dispiace se sei costretto a formattare..

Re: Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.

MessaggioInviato: mar apr 07, 2009 9:20 pm
da selex
PROBLEMA RISOLTO AL 100%. [rotfl]

Questa volta mi è andata bene: ho recuperato tutto il contenuto della partizione C (doc, pdf, immagini, htm, email, preferiti, profili, ecc).
Ho dimenticato solo le password su Firefox. Niente di importante!

COME HO FATTO?

Ho seguito il consiglio di Crazy.cat: ho preparato il MegaLab CD 6, l'ho masterizzato su CD-RW e ho potuto accedere all'hard disk maxtor grazie alla creazione di un disco virtuale con sistema Windows.
Finalmente ho potuto fare quello che ho sempre sognato e tentato invano di fare con Hiren's Boot e simili. Piuttosto chiedo come mai non è presente nel cd alcun antivirus (cartella vuota): devo aggiungerli seguendo una procedura descritta in un post?

UN RINGRAZIAMENTO PARTICOLARE ALLO STAFF DI MegaLab.it [applauso+]

CONSIGLIO: qualsiasi file salviate nel vostro hard disk, fatelo solo in una partizione diversa da quella dove è installato il sistema operativo perché spesso i virus si FERMANO alla partizione dove è installato il sistema operativo, e questo significa che diventa elevata la probabilità di perdere i files. Inoltre, TESTATE le patch dei programmi su una virtual machine (tipo VirtualBox della SUN).

Ciao! [rotolo]

Re: Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.

MessaggioInviato: mer apr 08, 2009 6:51 am
da crazy.cat
selex ha scritto:Piuttosto chiedo come mai non è presente nel cd alcun antivirus (cartella vuota): devo aggiungerli seguendo una procedura descritta in un post?

Ci sono, bisogna aggiornarli e abilitarne i plugin, se leggi l'articolo c'è scritto,
http://www.MegaLab.it/2726/7/megalab-it ... a-versione

selex ha scritto:CONSIGLIO: qualsiasi file salviate nel vostro hard disk, fatelo solo in una partizione diversa da quella dove è installato il sistema operativo

Assolutamente giusto, una partizione dati e una partizione sistema operativo.