Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: help contro virus

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    34

    help contro virus

    Salve a tutti ragazzi...ho un grosso problema con quella che ormai credo sia un'infezione da virus e volevo chiedere il vostro parere poichè è da 2 settimane che ho il pc bloccato e sono a corto di idee su come risolvere la questione....

    Allora vi faccio un breve riepilogo anche se non so neppure da dove iniziare....

    Un paio di settimane fa iniziarono i miei problemi quando d'un tratto l'IE 6 non si avviava + ed il windows mi dava un errore di shell32.dll
    Allora pensai che fosse uno dei soliti intoppi del ME e decisi di istallarvi sopra l'XP professional...fatto ciò il nuovo SO cominciò a darmi problemi e pensai fossero i driver video audio ecc. da aggiornare e li aggiornai ma niente sempre peggio...finchè pure l'xp mi si bloccò.
    Allora ho formattato l'HD mantenendo il file system FAT32 non partizionando ed ho istallato il 2000 professional...anch'esso partito bene e poi cominciò a sfasciarsi...ogni volta che riavviavo mi faceva sempre la scansione del file system FAT32 per correggere degli errori....io pensando sempre ai driver li aggiornavo ma niente anzi peggio e ho dovuto riformattare(sempre mantenendo il file system FAT32).....
    reistallato il ME perchè non contento degli altri SO riuscì a stabilizzare per un po' il sistema stavolta aggiornando i driver video e del chipset e pure il bios...pensando anche che qualke virus si sarebbe potuto insediare nel bios (anche se improbabile altrimenti il pc non avrebbe dovuto proprio avviarsi o sbaglio??)...
    Ho notato un netto miglioramento delle prestazioni del pc ma cmq poco dopo il ME cominciò a perdere colpi cmq!Da notare che su quest'ultimo ho istallato da subito il NORTON 2003 per accertarmi della presenza di virus, l'ho aggiornato ed ho fato subito una scansione che non rilevò alcun virus all'inizio.
    Dato che il ME contiuava a perdere colpi e mi si avviava ormai solo in modalità provvisoria ho istallato nuovamente il 2000 prof. accanto al ME....così adesso ho senza aver partizionato l'HD il ME ed il 2000 e ad ogni avvio posso scegliere uno dei 2 SO.
    Con il nuovo bios ecc ecc il 2000 è una bomba praticamente vola e sembrava anche essersi tabilizzato tutto il sistema...ma dopo appena un giorno cioè oggi il 2000 comimcia a darmi qualke errore durante l'esecuzione di file .exe ho subito provato ad istallare il NORTON ma da errore e non lo istalla allora sono andato subito nel ME dove ho già istallato il norton ed ho provato a fare scansione....
    mi ha rilevato 5 file infetti da virus ma poi si blocca e non riesce ad eliminarli....ho provato e riprovato a far partire la scansione ma si blocca sempre proprio tutto inutile....adesso l'infezione si sta propagando al 2000 a tra breve sicuramente mi bloccherà tutto....inoltre ho notato che connettendomi sotto 2000 pur non scaricando niente di mio la connessione continua automaticamente a scaricare ed uploadare qualcosa non so cosa!!

    HELP!! Ciò che vi chiedo adesso ragazzi è come sia possibile che nonostante abbia formattato ed aggiornato il bios un virus si sia propagato....Ovviamente tutto ciò che ho istallato nel pc all'inizio DRIVER, S.O. ECC. ECC. o sono stati scaricati dai siti ufficiali dei produttori o da cd originali o cmq copie di essi quindi esenti da virus.
    E' possibile che il virus si sia insediato nel file system FAT32 e che quindi anke formattando non va via ma anzi continua la sua infezione?? Perchè il norton si blocca e non riesce ad eliminarlo??
    Cosa posso fare?? Formatto in modalità NTFS?? Qualke idea di cosa possa essere??
    PLS HELP

  2. #2
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    74
    FORMAT C:

  3. #3
    Bhe, prima di tutto credo che se ci fosse stato un virus, alla prima formattazione se ne sarebbe sparito, a meno che non ne hai trovato uno di quelli belli tosti che se ne stanno nascosti chissadove.

    Sta di fatto che non mi sembra una cosa da virus... in genere i virus sono meccanismi semplici, che fanno boiate - tipo cancellare i file nella cartella dove si trovano o copiare un file vuoto all'infinito - comunque, essendo un virus in programma molto "leggero" in termini di memoria, le operazioni che deve fare oltre alla duplicazione di se stesso, devono essere elementari. Non credo che un virus vada a toccare i file di sistema, i driver e cose del genere, magari ci sono virus cosi', ma ho dubbi.

    Comunque, da quanto ho visto fino ad ora, se windows fa casini con i file di sistema vuol dire che va tutto bene. Se fosse troppo stabile, senza errori o cose varie... inizierei a preoccuparmi.

    se passi a Linux non hai problemi sui virus: solo la struttura del filesystem di linux impedisce, o almeno rende difficile, la diffusione del virus.

    Ciao
    #exclude <windows.h>
    Powered by Gentoo GNU/Linux
    Cos'e' l'impossibile se non una questione di tempo?
    Riesumare i post vecchi non e' sbagliato, e' una risposta o la continuazione di un thread. Meglio riesumare che creare di nuovi :]

  4. #4
    ah gia, se il virus e' uno di quelli che rimane residente, prova a togliere le partizioni -usa un programma come partition magic-, mettine su una (di un formato che non sia FAT32 o NTFS) grande tutto l'HDD, formatta e poi rimetti le partizioni fat32. Se invece hai la possibilita' di mettere a 0 ogni singolo settore del disco (in linux c'e' un'utilita' che lo fa, infatti si usa per cancellare i dati da una partizione) senza partizione, e' meglio, cosi' dovrebbe cancellare QUALSIASI COSA ci sia su.
    Sarebbe come un disko appena uscito dalla fabbrica

    poi ci rimetti su le partizioni win e se ti da ancora problemi... bhe, credo che sia giunto il momento di passare ad un altri sistema operativo

    ciao
    #exclude <windows.h>
    Powered by Gentoo GNU/Linux
    Cos'e' l'impossibile se non una questione di tempo?
    Riesumare i post vecchi non e' sbagliato, e' una risposta o la continuazione di un thread. Meglio riesumare che creare di nuovi :]

  5. #5
    Utente di HTML.it L'avatar di tittula
    Registrato dal
    Oct 2002
    Messaggi
    1,944
    Se intacca l'mbr la formattazione non è detto che serva, io ho avuto un problema simile 10 giorni fa , ovvero lo stesso virus si è ripresentato subito dopo aver formattato (cambiando anche file sistem) e reistallato win2000 (fun love) e , per akiross, vi assicuro che non faceva solo boiate, non fa proprio partire il sistema.

    NW_daddy non hai qualche appiglio come il nome di qualche file infetto fra quelli che ti ha trovato Norton su ME o qualche errore particolare , in modo da fare una ricerca in rete e sapere che virus è, magari si riesce a trovare qualche tool di rimozione.

  6. #6
    cosa centra il MBR?
    se il visrus lo intacca mica ha la garanzia di sopravvivenza... io ho detto che se riesce ad azzerare il disco e' quasi certo che il virus se ne va. L'unica via per cui puo' restare e' se e' residente in qualche strana parte della memoria, in altre parole se sfrutta la flash della ROM.

    Non fare partire il sistema e' una di quelle cose che possono essere considerate boiate. In effetti esistono molti modi per non fare partire il sistema, ma se davvero perdi i dati, allora e' una cosa seria. Se modifichi a casaccio i primi 512 byte del disco, ti assicuro che il sistema non parte, eppure i dati sono li... basta un'utility da floppy per fare tronare tutto allo splendore.

    In genere i virus stanno in dimensioni molto contenute. Cio implica che le istruzioni che possono fare sono di una relativa complessita', se tu modifichi il MBR, e' un'operazione semplicissima da fare, il sistema non parte, eppure non perdi i dati. Quindi la cosa non e' grave, basta documentarsi un po e si risolve.
    Se uno pero' ha la sfiga addosso e si prende un virus che ti fa la scansione dell'hard disk, rinomina i file exe, cambia il registro di sistema o ti formatta mezzo hdd, allora e' grave, ma in tutti questi casi il sistema non parte.

    Comunque la formattazione esiste di diversi tipi, e in genere comporta una non cancellazione di tutti i dati. Io ho detto di mettere a 0 i settori del disco, quindi non e' una formattazione NORMALE, ma e' togliere tutto dall'hdd. Teoricamente, un virus non puo' resistere se tu fai una formattazione di questo genere.

    Per quanto riguarda i virus sul bios... bhe, anche qui ce ne sono di diversi tipi. Esistono quelli che ti cancellano il bios (o meglio lo resettano), quelli che sfruttano il bios (o meglio, sruttano la memoria FLASH dei bios di nuova concezione) per essere permanenti nel sistema.
    Il problema e' che se incappi in un virus del genere... bhe, tanti auguri perche' toglierlo sara' un'impresa.... o porti il pc in negozi specialistici e ti riprogrammano il bios, o trovi qualche utilita' che SVUOTA la flash e ti rimette su il bios (credo siano prodotti rilasciati dalle aziende produttrici) oppure cambi skeda madre
    Comunque non e' detto che se un virus infetta il bios impedisce al sistema di avviarsi.

    Ummm leggendo meglio il post, mi e' venuta in mente una cosa... innanzi tutto se metti la NTFS, potresti, ma non sono sicuro, rendere la vita + difficile al virus, ma comunque ho dubbi che sara' efficacie.
    Se ogni volta che formatti tieni la fat32, e' probabile che il virus riesca a mantenersi nell'hdd, ma non ti garantisco nemmeno questo... quindi io prenderei qualche tool e farei piazza pulita su TUTTO l'HDD. Se il virus ti si ripresenta (e vedi di non scaricare nulla per un bel po') allora e' probabile che sia nel BIOS.

    Per mia fortuna sono incappato in SOLI 30 virus, ma tutti su un 286. Di altri non ne ho piu' visti (a parte uno che si chiamava windows : )

    Ciao
    #exclude <windows.h>
    Powered by Gentoo GNU/Linux
    Cos'e' l'impossibile se non una questione di tempo?
    Riesumare i post vecchi non e' sbagliato, e' una risposta o la continuazione di un thread. Meglio riesumare che creare di nuovi :]

  7. #7
    Utente di HTML.it L'avatar di tittula
    Registrato dal
    Oct 2002
    Messaggi
    1,944
    Per me non aprirsi il sistema rimane una cosa non da poco,specie se per ripartire devi necessariamente reinstallare, poi se a te non fa ne caldo ne freddo .. è la tua opinione.

    Per quanto riguarda la formattazione

    Se intacca l'mbr la formattazione non è detto che serva
    cosa centra il MBR?
    se il virus lo intacca mica ha la garanzia di sopravvivenza
    non è proprio la stessa cosa!!! ho detto che a volte la formattazione può non bastare (cosa che tra l'altro hai confermato!)

    Vediamo cosa rimane...ah l'mbr!


    Da Pc Pratico di questo mese (pag113 ultime 4 righe)


    "Alcuni virus (specie quelli che infettano l'mbr) possono sopravvivere a una semplice formattazione."

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2002
    Messaggi
    34
    thx secondo me questo virus sta resistendo alla formattazione......adesso provo a fare un formattazione di basso livello che mi resetta anche la partizione e speriamo bene....cerco qualke tool se ne conoscete già indicatemeli pls...

    Grazie a tutti.

  9. #9
    tittula, io non ho detto che se non si avvia il sistema la cosa non e' grave. Puo' capitare che il sistema non si avvii per una fesseria. Vuoi un esempio? Se c'e' un cavo che tocca la ventola del processore e la blocca il sistema non va. Se vuoi altri esempi chiedi pure, ne ho una lista.

    Quindi, ripeto, che se un virus impedisce al sistema di avviarsi, non e' sempre una cosa grave. Ripeto che io reputo la situazione GRAVE quando si ha una reale perdita di dati, non quando i dati sono li anche se tu non riesci a prenderli, questo per me non e' grave, dato che il modo di recuperarli c'e' quasi sempre.

    per quando riguarda la formattazione, so bene che un virus puo' resistere, in diversi modi. Puo' anche resistere modificando il mbr, come puo' resistere stando nel bios. Io comunque parlavo di fare una formattazione a basso livello e NW_daddy mi sembra che l'abbia fatta.

    Questo tipo di formattazione non e' una "COMUNE" formattazione, quindi se il virus persiste, io penserei a qualcosa di grave.

    tittula, io intendevo cio' che volevi dire tu con l'espressione "mica ha garanzia di sopravvivenza", solo che non mi sembrava ci fosse la necessita' di menzionare il master boot record dato che se si fa una formattazione a basso livello dovremmo infischiarcene del mbr.

    Buona fortuna daddy, mi spiace di non conoscere tools che fanno al caso tuo
    #exclude <windows.h>
    Powered by Gentoo GNU/Linux
    Cos'e' l'impossibile se non una questione di tempo?
    Riesumare i post vecchi non e' sbagliato, e' una risposta o la continuazione di un thread. Meglio riesumare che creare di nuovi :]

  10. #10
    Utente di HTML.it L'avatar di tittula
    Registrato dal
    Oct 2002
    Messaggi
    1,944
    Ok akiross , non ci siamo capiti.

    Per NW_daddy insisto che dovresti darci qualche indicazione in più per scoprire che virus è, i tool in genere sono specifici.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.