Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Prestazioni pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 19:24    Oggetto: Rispondi citando

...sta sul desktop! Sad
ho unzippato SOLO l'eseguibile, i file di testo non li ho manco unzippati.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 19:27    Oggetto: Rispondi citando

Roba da matti....
Razz
Apri un file di testo con il Block Note sul Desktop .
Ci incolli il codice che vedi qui sotto,
e salvi il file di testo obbligatoriamente come fixme.bat (non copiare la parola codice)

Codice:
@echo off
remover.exe fix \\.\PhysicalDrive0
exit


Doppio click sul file fixme.bat che hai creato sul desktop.
Ti compare all'interno della finestra la scritta:
"Restored boot code at\\phsysicalDriver"

Premi un tasto qualsiasi, e scompare la finestra.
Riavvia il pc.
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 19:33    Oggetto: Rispondi citando

hahahaahahaha... sembra una barzelletta....

allora: ho fatto ESATTAMENTE come mi hai detto: ho fatto doppio click, ma ho anche provato con tasto dx >apri e il risultato è che appare per un decimo di secondo una finestra che si richiude subito... ovviamente non si capisce che c'è scritto...

abbiamo raggiunto comunque lo scopo?
riavvio?
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 19:43    Oggetto: Rispondi citando

R16 ha scritto:
Facciamo un ultimo controllo al MBR:
Scarica Bootkit Remover sul desktop
link
Estrai la cartella e posiziona il file remover.exe sul desktop (è importante che il file "remover" sia sul Desktop)

Doppio click su "Remover".
Ti appare una finestra tipo Dos.
Copiami qui, quello che c'è scritto sotto: " MBR Status "


stavo rileggendo il thread e nel link che mi hai dato, il nome del file è "bootkit_remover.rar"... teoricamente anche tu se lo scarichi dovresti avere il file con questo nome... comunque credo che rinominandolo in remover.exe non crei nessun problema
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 20:07    Oggetto: Rispondi citando

Mi sono preso la briga di scaricarmelo (con 7.zip)
Nel desktop, (oltre ai 2 file di testo) l'eseguibile si chiama Bootkit _remover. (senza estensione).
E funziona con il comando:
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
Prova a rinominarlo con l'eseguibile .exe (non .rar) e vediamo che succede.
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 20:21    Oggetto: Rispondi citando

Aspetta:
cliccando sul link che mi hai dato, io scarico bootkit_remover.rar
ok?

a questo punto lo apro con Winrar, lo unzippo, e sul desktop mi appare bootkit_remover.exe! (ho l'opzione "visualizza le estensioni dei file" attivata)

Non so che dire, veramente...
voglio dire, non sono un programmatore e non ci capisco molto di codici, ma ho una certa esperienza col pc... fare queste operazioni è facile, non capisco dove possa essere la discrepanza...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 20:29    Oggetto: Rispondi citando

Citazione:
non capisco dove possa essere la discrepanza...

Neanch'io.... Think
Io sò solo, che il tool dice che hai l'MBR infetto.
E questo, è sufficente per dare una spiegazione dei comportamenti anomali del pc.
Hai il CD d'installazione di Windows? (non il "Recovery")
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 20:33    Oggetto: Rispondi citando

si ma son sincero... non è proprio originale... Laughing

non lo vendono più! Io lo volevo comprare ma ho potuto acquistare solo windows 7

Tu dici che rinominando il file con remover.exe non va bene?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 20:42    Oggetto: Rispondi citando

Che sia originale o no, non sono affari miei. Razz
Devi riscrivere l'MBR dalla Console di ripristino di emergenza.
I comandi sono:
FIXMBR
Per sicurezza, riscrivi anche il settore di boot:
fixboot

Ecco una guida di bdoriano ben fatta:
http://forum.zeusnews.com/viewtopic.php?t=43689
I comandi che ti servono sono spiegati quasi a fondo pagina.

Citazione:
Tu dici che rinominando il file con remover.exe non va bene?

Ti ho detto di provare... Razz
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 20:46    Oggetto: Rispondi citando

Very Happy

ok...faccio il tutto e poi ti aggiorno... ti faccio respirare un po Smile

grazie ancora per il tutto il tempo che mi stai dedicando!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 21:01    Oggetto: Rispondi citando

Aspetta un attimo..... Think
Il disco rigido con che lettera è chiamato? (C: ?)
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:05    Oggetto: Rispondi citando

fatto! Smile
più facile del previsto. Il thread era spiegato molto bene!
ulteriore prova che questo forum è spettacolare!

Nell'attesa di verificare se i problemi sono risolti ho fatto di nuovo la prova con bootkit_remover.exe e sotto MBR status appare la scritta:
"OK<DOS/Win32 Boot code found>

YEAHHHHHH

direi che ha funzionato!!!! GRANDEEEE!!!! Very Happy

ps comunque si! il disco rigido era nominato con C:

e ora? dovrebbe andare bene così o bisogna fare qualcos'altro?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 21:06    Oggetto: Rispondi citando

Era ora perdiana! Razz
Sei tu che devi dirmi come si comporta il pc, e che problemi riscotri.
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:07    Oggetto: Rispondi citando

comunque ti confermo che la lentezza continua a imperversare sovrana sul mio computer! Sad
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:08    Oggetto: Rispondi citando

mi spiace.... avrei voluto darti notizie più confortanti! Sad
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:12    Oggetto: Rispondi citando

inoltre ora all'avvio, quando elabora la parte in dos, al momento in cui generalmente si seleziona il sistema operativo da avviare (quando generalmente ce ne stanno più di uno) mi pone di fronte a 3 opzioni:
Microsoft windows recovery console
do not select this (debugger attivato)
Microsoft windows XP professional

non so se influisce... comunque te lo dico.
se poi magari riusciamo a toglierlo meglio... ma ci si pensa poi... prima risolviamo gli altri problemi..... UFF
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 21:14    Oggetto: Rispondi citando

pietruzzzo ha scritto:
mi spiace.... avrei voluto darti notizie più confortanti! Sad

Pazienza. Crying or Very sad
Pensavo veramente di avere risolto, visto che l'MBR risultava infetto. Confused
Non saprei che altro consigliarti.
Visto che l'MBR era infetto, proviamo una scansione con Systemscan, per vedere se c'è qualche altra infezione:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
************************************************************

Ecco la procedura richiesta per eliminare la schermata in cui ti chiede cosa scegliere:
Clicca su "risorse del computer" con il tasto destro e poi
clicca "Proprietà".
Seleziona il Tab "Avanzate", poi, su "Avvio e ripristino" --> "Impostazioni"
Dal Menu a tendina seleziona il sistema che vuoi far avviare come predefinito,(Microsoft windows XP professional ) quindi togli il segno di spunta da "Visualizza elenco sistemi operativi per..."
Clicca ok.
Nella finestra che rimane, clicca "Applica" e poi OK.
Riavvia il pc.
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:33    Oggetto: Rispondi citando

Fatto entrambi... ora riavvio e ti dico...


intanto il log di suspectfile:
report.txt
Top
Profilo Invia messaggio privato
pietruzzzo
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/11/07 11:21
Messaggi: 157

MessaggioInviato: 08 Set 2010 21:41    Oggetto: Rispondi citando

ottimo... la modifica delle impostazioni è andata a buon fine...

siamo di nuovo al problema principale: la lentezza

se suspect file non ha trovato niente, dobbiamo inventarci qualcos'altro...
Io insisto sul fatto che magari non è un problema software, le abbiamo provate (credo) tutte...

ma anche se fosse hardware non saprei dove metter mano.
Intanto grazie R16!
sei stato molto utile. E grazie ancora per il tempo che mi hai dedicato.
Fammi sapere se ti si accende qualche altra lampadina ...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Set 2010 21:54    Oggetto: Rispondi

Qualcosina ho trovato, ma non sò se basta:
F:\autorun.inf
open=i8gcgmg.exe
shell\open\Command=i8gcgmg.exe

F: è una periferica esterna, o una partizione?

Ti consiglio queste scansioni:
Scarica e installa la versione Free di SuperAntispyware:
link
lo configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta i log.

Elimina anche questo log di Combofix (a mano)
C:\ComboFix.txt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5, 6  Successivo
Pagina 5 di 6

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi