da Uomo_Senza_Sonno » mar mag 17, 2011 10:41 pm
Buonasera ragazzi, scusate se ultimamente mi collego pochissimo, ed in questo caso era meglio procedere con più calma. Se tieni ben presente read, ti avevo indicato prima di procedere con l'azzeramento dei bytes, di copiare il settore 9 nel settore 0, e poi solo dopo questo passo procedere all'azzeramento dei settori. In più, con molta probabilità è presente altra parte del codice rootkit nell'altro estremo di partizione, quindi sarà meglio azzerare anche tutti i settori dopo il secondo estremo della partizione. Ad ogni modo, prova ad utilizzare la consolle di ripristino di Vista, oppure ci sono altri tools come testdisk che fanno al caso tuo.
Quel processo di copia era molto importante perché quello presente nel settore 9 era il tuo mbr originale, mentre quello che hai nel settore 0 è fasullo come una moneta da 3€. Ecco il motivo dei bluescreen.
Grazie per tutto Zane
conosciamo l'1% delle leggi che governano l'universo, le altre non le abbiamo ancora comprese a fondo o addirittura nemmeno intuite