Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus nel record di avvio dell'Hard Disk 0 Opzioni
redpulsar
Inviato: Thursday, September 24, 2009 2:14:34 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
Ciao sono nuovo del forum, e quindi vi saluto tutti.

Credo di aver beccato un virus che ha colpito il record di avvio del HDD, infatti ho notato solo ieri che Antivir non scansiva automaticamente il PC da due settimane circa, dunque avvio la scansione manualmente, ma questa si blocca sempre quando arriva a scansire il record master di avvio dell'Hard Disk 0,(che mi indica appunto come ultimo oggetto scansito) dunque il programma mi da un errore e Vista mi comunica "Workstation On-Demand Scanner ha smesso di funzionare ed è stato chiuso" Come posso risolvere?? cercardo di tenere la formattazione come ultima ed estrema risorsa :D

Vi allego delle stamp r sist del mio antivir e dell'errore, così magari vi potete fare un'idea migliore.. l'immagine della scansione è quella nel punto dove si interrompe.
Comunque se può interessarvi tra ieri e oggi ho scansito il PC con milioni di utility, Ccleaner,spybot,registry booster e TuneUp e nessuno mi ha rilevato nulla,tutti mi indicano il pc in ottimo stato e ben ottimizzato.. inoltre ho provato a disinstallare Avira e ho messo Avast per vedere se incombevo nello stesso errore e invece no,ho fatto fare una scansione approfondita di circa 3 ore e l'ha completata senza rilevare nulla, anche lo scandisk approfondito fatto sia con windows che con tuneup non mi ha indicato nulla di anomalo, boh non so prorpio cosa pensare!!

Inoltre ho riscontrato sempre in questi giorni un problema se gioco a qualche videogame, i giochi (in particolare l'ho provato con Call of duty 5 e Prince of Persia 4) si rallentaano improvvisamente e non esclusivamente nelle situazioni più caotiche ma a caso, addirittura mi è capitato nel menù di gioco dopo aver meso un attimo un pausa. Per un 20-30 sec il pc rimane così impallato, poi ritorno a giocare e tutto gira fluido come prima, e questa cosa capita più volte, ho provato ad abbassare risoluzione e dettagli vari a livelli vergognosi, ma comunque il problema persiste, e comunque fino a qualche tempo fa giocavo agli stessi giochi con le stesse caratteristiche grafiche attivate, anzi con altre applicazioni avviate contemporaneamente e non ho mai riscontrato alcun problema. Non mi capitava di fare una partita con il PC da diversi mesi,quindi non saprei dirti se il problema è sorto ultimamente ho era già latente da un pò.

Ho un notebook santech N48 se vi dovesse essere utile la mia configurazione consta di: P9500 2.53Ghz 6Mb,4Gb DDR3 Kingston 1066Mhz,e nVidia GeForce 9800M GT 512Mb, e Vista 64bit.

Ecco i link con le immagini che vi ho allegato:

http://wikisend.com/download/800114/avira1.jpg
http://wikisend.com/download/854646/avira2.jpg
http://wikisend.com/download/618744/Error1.jpg
http://wikisend.com/download/147396/Error2.jpg
http://wikisend.com/download/567170/event1.jpg
http://wikisend.com/download/477372/event2.jpg

Vi chiedo venia se mi sono dilungato così, ma ho cercato di esporvi completamente tutto il problema e tutto quello che sono risucito a capire fino ad ora, spero veramente che riusciate ad aiutarmi,grazie ;)
Sponsor
Inviato: Thursday, September 24, 2009 2:14:34 PM

 
r16
Inviato: Thursday, September 24, 2009 3:09:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai fatto tutte quelle scansioni per niente.
Serve solo questa: (che non elimina niente, ma può far capire dove si trova l'eventuale infezione)
SYSTEM SCAN

scaricalo sul desktop
http://www.suspectfile.com/systemscan
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
redpulsar
Inviato: Friday, September 25, 2009 1:05:51 AM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
grazie per la pronta risposta ;) come mi hai chiesto ti posto il report che ho ottenuto, spero tu sappia illuminarmi :D


report.txt
r16
Inviato: Friday, September 25, 2009 2:20:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
In effetti, alcune cosine fuori posto ci sono.
1) Programmi craccati.
2)Un file (Userinit) che dovrebbe essere corrotto. (uso il condizionale, in quanto, non mi ritengo un'esperto di Vista, per cui, non sono sicuro, sò solo che è diverso da XP)
3) l'errore, segnalato da Avira riguarda l'Editor del registro, sul MBR, in pratica, hai una chiave dell'Editor del registro che riguarda l'MBR che è corrotta.

Io, se il S.O fosse XP sarei in grado di provare a risolverlo, su Vista il massimo che posso fare, è darti questo link:
http://www.3sulblog.com/2009/02/24/risolvere-il-problema-del-mbr-corrotto-in-windows-xp-e-vista/
La soluzione, riguarda appunto XP, e poi scorrendo la pagina, ci sono le indicazioni per Vista.
redpulsar
Inviato: Friday, September 25, 2009 3:02:52 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
Ti ringrazio.. quindi sei convinto che se riesco a risolvere questo problema sistemerò di conseguenza quello di Avira??! e cosa ne pensi del problema di improvviso rallentamento dei giochi??!
r16
Inviato: Friday, September 25, 2009 3:15:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Non centra niente Avira.
Tu hai il Master boot record (MBR) danneggiato, e io purtroppo, non me la sento di farti fare operazioni, su un S.O che conosco poco.
Se fosse stato XP, probabilmente avresti già risolto, (bastava scaricare una piccola Utility).
Ma con Vista, non credo che funzioni.
E non mi piace, andare alla cieca.
Segui le indicazioni del link, e penso che il problema si risolve.
Naturalmente, devi avere il DVD di Vista.

redpulsar
Inviato: Friday, September 25, 2009 3:29:47 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
ah ok ho capito, il dvd di vista lo tengo, cercherò di trovare un modo di risolverlo :D ciò che ti chiedevo è se appunto questo problema fosse oltre che la causa del malfunzionamento di avira anche quella del improvviso e momentaneo rallentamento dei giochi, di cui parlavo nel mio post iniziale.. grazie mille di tutto comunque ;) :D
redpulsar
Inviato: Friday, September 25, 2009 3:31:05 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
ah scusa ma nel tentativo di risolvere questo problema rischio di perdere dati dall' HDD?
r16
Inviato: Friday, September 25, 2009 3:41:45 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Senti, siccome non mi piace lasciare la gente nei pasticci, prova cosi, che al limite danni non ne fai:

Scarica MBR:EXE sul DeskTop e trascinalo direttamente nella Directory C:\
http://www2.gmer.net/mbr/mbr.exe
Avvia in Modalità Provvisoria.
Da Start - Esegui - digita C:\mbr.exe e clicca su OK
La scansione dura pochi secondi.
Posta il log, che troverai dove hai scaricato il tooll, ovvero in C:\
redpulsar
Inviato: Friday, September 25, 2009 4:43:23 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
Ecco fatto, anche se ho la sensazione che non sia andata gran che a buon fine!
Tutto quello che c'era scritto nel log è:

_____________________________________________

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.6 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR
_____________________________________________

comunque grazie mille di tutto davvero ;)
r16
Inviato: Friday, September 25, 2009 4:52:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non mi attendevo un risultato diverso.
La scansione che hai fatto, doveva solo confermare quello che ho letto nel log di SystemScan.
E che l' MBR, è danneggiato.
E adesso, io ti consiglio di seguire il link che ti ho postato sopra.
In alternativa, (piuttosto che formattare) tenteremo un'altra soluzione.
Non preoccuparti non verrà eliminato nessun dato o programma dal pc.
redpulsar
Inviato: Friday, September 25, 2009 4:55:53 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
Perfetto ti farò sapere... ;)
r16
Inviato: Friday, September 25, 2009 5:01:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ci conto.
Anche perchè, è una cosa che può servire in futuro, agli amici, che potranno avere il tuo stesso problema.
Segui con calma e attenzione le istruzioni di quel link.
Se c'è qualcosa che non capisci, devi solo dirmelo.
redpulsar
Inviato: Saturday, September 26, 2009 6:25:22 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
Ho provato a seguire quel link, ma nulla di fatto il problema persiste.. d'oh! ..avevo trovato un altro metodo, spigato in questo link: "http://www.geekissimo.com/2008/01/21/come-riparare-il-mbr-di-windows-utilizzando-ubuntu/". Si tratta di utilizzare una live di ubuntu e con dei comandi dalla sua console risolvere il problema, sembrerebbe efficace.. solo che ora è sorto un ulteriore problema, non risco ad avviare il ubuntu, inserisco il cd, scelgo la lingua, poi mi esce un menù dove deve scegliere cose fare, clicco installa ubuntu,(mi serve per caricarlo in memoria) ma poi il pc si riavvia e sto sermpre punto e accapo!! Assurdo...
r16
Inviato: Saturday, September 26, 2009 6:30:54 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai il Ripristino Configurazione Sistema abilitato?
redpulsar
Inviato: Saturday, September 26, 2009 6:41:13 PM
Rank: Member

Iscritto dal : 9/24/2009
Posts: 27
sarebbe?! :P
r16
Inviato: Saturday, September 26, 2009 6:45:11 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sarebbe questo:
http://windowshelp.microsoft.com/Windows/it-IT/help/f0688925-5abe-4caf-b49a-018f8cfcaf4d1040.mspx#E3
Comunque , si' dovrebbe essere ABILITATO, e lascialo cosi.

Proviamo questo modo:
Hai ancora il tool che ti ho indicato (MBR.exe) in C:\ ?
Se si:
avvia il Pc in modalità provvisoria.
Da Start - Esegui - digita C:\mbr.exe -f e clicca su OK
Attenzione, c'è uno "spazio" da rispettare nel digitare quel comando: si trova dopo exe >spazio -f
Per non sbagliare fai un copia-incolla.
Posta il log che troverai in C:\
Attenzione: NON confonderlo con il PRIMO LOG .(quello della prima scansione).
ecofive
Inviato: Saturday, September 26, 2009 6:46:34 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Scusate se intervengo. Redpulsar, ho letto la pagina linkata. Non devi installare Ubuntu, devi usarlo in modalità live.
Con il computer acceso, apri il cassetto porta CD e mettici il CD di Ubuntu, ma non chiudere il cassetto. Spegni il computer, chiudi il cassetto con il CD e riaccendi il computer. Ubuntu dovrebbe allora avviarsi in modalità live.
Ciao.
r16
Inviato: Saturday, September 26, 2009 6:50:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Grazie Eco.......se non ci fossi tu....Drool
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.