Aiuto: Ho Contratto Virus Vitro, Urgente qualche consiglio.
Inviato: lun apr 06, 2009 12:28 pm
Purtroppo nella ricerca di una patch per provare un programma ho contratto il virus VITRO. Avast lo ha riconosciuto, ma VITRO si insidiava negli .exe di windows. Ad un certo punto, mentre facevo la scansione completa, Avast ha riavviato il pc perché è apparsa la schermata 'virus presente nella memoria operativa'. Ho tanti documenti importanti nel PC: AIUTATEMI A SALVARLI.
Ho letto in una risposta su <http://it.answers.yahoo.com/question/index?qid=20090328191046AA1mEeJ>: il virus si insinua nel bios quindi l'unica cosa che si può fare per evitare che riemerga dopo un nuova installazione del sistema operativo è riscrivere la Flash(RAM) del bios perché gli antivirus non possono arrivare fino alla scannerizzazione del BIOS. VITRO intacca tutti gli exe del sistema!
Un tipo consiglia di scaricare: il tool Kb 890830 per eliminarlo (http://www.microsoft.com/downloads/deta ... laylang=it). Per prima cosa quando avvio il sistema (Windows XP SP3) e devo scegliere con quale utente devo entrare, con qualsiasi utente il sistema inizia a caricare, poi si disconnette subito e mi riappare la schermata degli utenti.
Per salvare i files <doc, pdf, ecc> cosa posso fare? Ovviamente non commetto la pazzia di avviare windows con il mio nuovo hard disk WD 1 TB Green Power perché, se il virus VITRO è sul BIOS, infetterà anche il 2° hard disk utilizzato sullo stesso sistema hardware (scheda madre, memoria). Allora, separo l'hard disk Maxtor e lo leggo su un altro sistema hardware?
1. attaccare l'hard disk Maxtor su un box esterno usb 2.0, collegarlo al mio portatile e da li salvare i documenti? Rischio di trasferire sul portatile il virus VITRO copiando solo documenti e non eseguibili? In questo modo non dovrei correre il pericolo perché l'hard disk attivo è quello del portatile: GIUSTO?
2. Utilizzare Hiren's Boot cd? Fatto, ma non mi legge le tre partizioni del Maxtor (C, D, E), nel senso che le riconosce ma in qualsiasi utility l'unica unità presente è 'R' (cioè il disco virtuale in memoria). Forse, non lo so usare bene. CONSIGLI?
3. Se dovessi riuscire a salvare i dati, come potrei riscrivere la flash del BIOS?
4. Essendo un VIRUS che infetta tutti gli exe del sistema, io potrei anche buttarci il PC, non mi interessa dell'hardware, ma dei documenti che sono in D e E (qualcuno anche su C: tipo 'preferiti'). Se non riuscissi a salvare tutti i documenti con il metodo 'esterno', potrei reinstallare windows su C e poi, anche se il virus si riattiva dal BIOS, nel mentre salvo i dati su un lettore mp3 da 20GB, senza rischiare il trasferimento del virus VITRO perché è solo negli eseguibili del sistema?
N:B:: sono entrato in modalità provvisoria, utente administrator, ho finito proprio adesso di masterizzare 1 dvd. Mi sembra che tutti i files della partizione D e E siano funzionanti, quelli di C la maggiorparte (o quasi tutti) no! Comunque è già qualcosa!!! Nero però non entra nella cartella utente 'Famiglia' per masterizzare i files di Outlook e di Firefox. Mi servirebbero! Se tento di copiare files da C a D (con Explorer e con UltraISO) mi da errore! Se ci riuscissi potrei copiare quei files di C che riesco ad aprire (per le immagini mi appare la scritta 'anteprima non disponibile').
Rimango in attesa di un vostro PREZIOSO AIUTO. Grazie.
Ho letto in una risposta su <http://it.answers.yahoo.com/question/index?qid=20090328191046AA1mEeJ>: il virus si insinua nel bios quindi l'unica cosa che si può fare per evitare che riemerga dopo un nuova installazione del sistema operativo è riscrivere la Flash(RAM) del bios perché gli antivirus non possono arrivare fino alla scannerizzazione del BIOS. VITRO intacca tutti gli exe del sistema!
Un tipo consiglia di scaricare: il tool Kb 890830 per eliminarlo (http://www.microsoft.com/downloads/deta ... laylang=it). Per prima cosa quando avvio il sistema (Windows XP SP3) e devo scegliere con quale utente devo entrare, con qualsiasi utente il sistema inizia a caricare, poi si disconnette subito e mi riappare la schermata degli utenti.
Per salvare i files <doc, pdf, ecc> cosa posso fare? Ovviamente non commetto la pazzia di avviare windows con il mio nuovo hard disk WD 1 TB Green Power perché, se il virus VITRO è sul BIOS, infetterà anche il 2° hard disk utilizzato sullo stesso sistema hardware (scheda madre, memoria). Allora, separo l'hard disk Maxtor e lo leggo su un altro sistema hardware?
1. attaccare l'hard disk Maxtor su un box esterno usb 2.0, collegarlo al mio portatile e da li salvare i documenti? Rischio di trasferire sul portatile il virus VITRO copiando solo documenti e non eseguibili? In questo modo non dovrei correre il pericolo perché l'hard disk attivo è quello del portatile: GIUSTO?
2. Utilizzare Hiren's Boot cd? Fatto, ma non mi legge le tre partizioni del Maxtor (C, D, E), nel senso che le riconosce ma in qualsiasi utility l'unica unità presente è 'R' (cioè il disco virtuale in memoria). Forse, non lo so usare bene. CONSIGLI?
3. Se dovessi riuscire a salvare i dati, come potrei riscrivere la flash del BIOS?
4. Essendo un VIRUS che infetta tutti gli exe del sistema, io potrei anche buttarci il PC, non mi interessa dell'hardware, ma dei documenti che sono in D e E (qualcuno anche su C: tipo 'preferiti'). Se non riuscissi a salvare tutti i documenti con il metodo 'esterno', potrei reinstallare windows su C e poi, anche se il virus si riattiva dal BIOS, nel mentre salvo i dati su un lettore mp3 da 20GB, senza rischiare il trasferimento del virus VITRO perché è solo negli eseguibili del sistema?
N:B:: sono entrato in modalità provvisoria, utente administrator, ho finito proprio adesso di masterizzare 1 dvd. Mi sembra che tutti i files della partizione D e E siano funzionanti, quelli di C la maggiorparte (o quasi tutti) no! Comunque è già qualcosa!!! Nero però non entra nella cartella utente 'Famiglia' per masterizzare i files di Outlook e di Firefox. Mi servirebbero! Se tento di copiare files da C a D (con Explorer e con UltraISO) mi da errore! Se ci riuscissi potrei copiare quei files di C che riesco ad aprire (per le immagini mi appare la scritta 'anteprima non disponibile').
Rimango in attesa di un vostro PREZIOSO AIUTO. Grazie.