Precedente :: Successivo |
Autore |
Messaggio |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 19:24 Oggetto: |
|
|
...sta sul desktop!
ho unzippato SOLO l'eseguibile, i file di testo non li ho manco unzippati. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 19:27 Oggetto: |
|
|
Roba da matti....
Apri un file di testo con il Block Note sul Desktop .
Ci incolli il codice che vedi qui sotto,
e salvi il file di testo obbligatoriamente come fixme.bat (non copiare la parola codice)
Codice: | @echo off
remover.exe fix \\.\PhysicalDrive0
exit |
Doppio click sul file fixme.bat che hai creato sul desktop.
Ti compare all'interno della finestra la scritta:
"Restored boot code at\\phsysicalDriver"
Premi un tasto qualsiasi, e scompare la finestra.
Riavvia il pc. |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 19:33 Oggetto: |
|
|
hahahaahahaha... sembra una barzelletta....
allora: ho fatto ESATTAMENTE come mi hai detto: ho fatto doppio click, ma ho anche provato con tasto dx >apri e il risultato è che appare per un decimo di secondo una finestra che si richiude subito... ovviamente non si capisce che c'è scritto...
abbiamo raggiunto comunque lo scopo?
riavvio? |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 19:43 Oggetto: |
|
|
R16 ha scritto: | Facciamo un ultimo controllo al MBR:
Scarica Bootkit Remover sul desktop
link
Estrai la cartella e posiziona il file remover.exe sul desktop (è importante che il file "remover" sia sul Desktop)
Doppio click su "Remover".
Ti appare una finestra tipo Dos.
Copiami qui, quello che c'è scritto sotto: " MBR Status " |
stavo rileggendo il thread e nel link che mi hai dato, il nome del file è "bootkit_remover.rar"... teoricamente anche tu se lo scarichi dovresti avere il file con questo nome... comunque credo che rinominandolo in remover.exe non crei nessun problema |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 20:07 Oggetto: |
|
|
Mi sono preso la briga di scaricarmelo (con 7.zip)
Nel desktop, (oltre ai 2 file di testo) l'eseguibile si chiama Bootkit _remover. (senza estensione).
E funziona con il comando:
"%userprofile%\Desktop\remover.exe" fix \\.\PhysicalDrive0
Prova a rinominarlo con l'eseguibile .exe (non .rar) e vediamo che succede. |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 20:21 Oggetto: |
|
|
Aspetta:
cliccando sul link che mi hai dato, io scarico bootkit_remover.rar
ok?
a questo punto lo apro con Winrar, lo unzippo, e sul desktop mi appare bootkit_remover.exe! (ho l'opzione "visualizza le estensioni dei file" attivata)
Non so che dire, veramente...
voglio dire, non sono un programmatore e non ci capisco molto di codici, ma ho una certa esperienza col pc... fare queste operazioni è facile, non capisco dove possa essere la discrepanza... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 20:29 Oggetto: |
|
|
Citazione: | non capisco dove possa essere la discrepanza... |
Neanch'io....
Io sò solo, che il tool dice che hai l'MBR infetto.
E questo, è sufficente per dare una spiegazione dei comportamenti anomali del pc.
Hai il CD d'installazione di Windows? (non il "Recovery") |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 20:33 Oggetto: |
|
|
si ma son sincero... non è proprio originale...
non lo vendono più! Io lo volevo comprare ma ho potuto acquistare solo windows 7
Tu dici che rinominando il file con remover.exe non va bene? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 20:42 Oggetto: |
|
|
Che sia originale o no, non sono affari miei.
Devi riscrivere l'MBR dalla Console di ripristino di emergenza.
I comandi sono:
FIXMBR
Per sicurezza, riscrivi anche il settore di boot:
fixboot
Ecco una guida di bdoriano ben fatta:
http://forum.zeusnews.com/viewtopic.php?t=43689
I comandi che ti servono sono spiegati quasi a fondo pagina.
Citazione: | Tu dici che rinominando il file con remover.exe non va bene? |
Ti ho detto di provare...  |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 20:46 Oggetto: |
|
|
ok...faccio il tutto e poi ti aggiorno... ti faccio respirare un po
grazie ancora per il tutto il tempo che mi stai dedicando! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 21:01 Oggetto: |
|
|
Aspetta un attimo.....
Il disco rigido con che lettera è chiamato? (C: ?) |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:05 Oggetto: |
|
|
fatto!
più facile del previsto. Il thread era spiegato molto bene!
ulteriore prova che questo forum è spettacolare!
Nell'attesa di verificare se i problemi sono risolti ho fatto di nuovo la prova con bootkit_remover.exe e sotto MBR status appare la scritta:
"OK<DOS/Win32 Boot code found>
YEAHHHHHH
direi che ha funzionato!!!! GRANDEEEE!!!!
ps comunque si! il disco rigido era nominato con C:
e ora? dovrebbe andare bene così o bisogna fare qualcos'altro? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 21:06 Oggetto: |
|
|
Era ora perdiana!
Sei tu che devi dirmi come si comporta il pc, e che problemi riscotri. |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:07 Oggetto: |
|
|
comunque ti confermo che la lentezza continua a imperversare sovrana sul mio computer!  |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:08 Oggetto: |
|
|
mi spiace.... avrei voluto darti notizie più confortanti!  |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:12 Oggetto: |
|
|
inoltre ora all'avvio, quando elabora la parte in dos, al momento in cui generalmente si seleziona il sistema operativo da avviare (quando generalmente ce ne stanno più di uno) mi pone di fronte a 3 opzioni:
Microsoft windows recovery console
do not select this (debugger attivato)
Microsoft windows XP professional
non so se influisce... comunque te lo dico.
se poi magari riusciamo a toglierlo meglio... ma ci si pensa poi... prima risolviamo gli altri problemi..... UFF |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Set 2010 21:14 Oggetto: |
|
|
pietruzzzo ha scritto: | mi spiace.... avrei voluto darti notizie più confortanti!  |
Pazienza.
Pensavo veramente di avere risolto, visto che l'MBR risultava infetto.
Non saprei che altro consigliarti.
Visto che l'MBR era infetto, proviamo una scansione con Systemscan, per vedere se c'è qualche altra infezione:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
************************************************************
Ecco la procedura richiesta per eliminare la schermata in cui ti chiede cosa scegliere:
Clicca su "risorse del computer" con il tasto destro e poi
clicca "Proprietà".
Seleziona il Tab "Avanzate", poi, su "Avvio e ripristino" --> "Impostazioni"
Dal Menu a tendina seleziona il sistema che vuoi far avviare come predefinito,(Microsoft windows XP professional ) quindi togli il segno di spunta da "Visualizza elenco sistemi operativi per..."
Clicca ok.
Nella finestra che rimane, clicca "Applica" e poi OK.
Riavvia il pc. |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:33 Oggetto: |
|
|
Fatto entrambi... ora riavvio e ti dico...
intanto il log di suspectfile:
report.txt |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 08 Set 2010 21:41 Oggetto: |
|
|
ottimo... la modifica delle impostazioni è andata a buon fine...
siamo di nuovo al problema principale: la lentezza
se suspect file non ha trovato niente, dobbiamo inventarci qualcos'altro...
Io insisto sul fatto che magari non è un problema software, le abbiamo provate (credo) tutte...
ma anche se fosse hardware non saprei dove metter mano.
Intanto grazie R16!
sei stato molto utile. E grazie ancora per il tempo che mi hai dedicato.
Fammi sapere se ti si accende qualche altra lampadina ... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
|