Micimiao Forum di discussione per tutti i gattofili

Micimiao Forum di discussione per tutti i gattofili (https://www.micimiao.net/forum/index.php)
-   Discussioni su pc e tecnologia (https://www.micimiao.net/forum/forumdisplay.php?f=41)
-   -   credo di avere un virus, ma cerco di rimanere calma (https://www.micimiao.net/forum/showthread.php?t=120415)

alepuffola 09-08-2016 15:01

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069587)
Però il fiacco avg al momento aveva rilevato e rimosso la minaccia, magari a voi sembra che ci sto girando intorno, ma in effetti è per capire meglio

Il povero Avg aveva rimosso la minaccia dalle cartelle di sistema normali.
Ma sulla copia che il virus ha creato nella cartella di ripristino non può far nulla, perchè lì, "da regolamento" non ha accesso e non può scansionare.
Per cui al riavvio il virus usa quella copia per reinfettare il sistema

Aletto 09-08-2016 16:08

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da alepuffola (Messaggio 2069599)
Il povero Avg aveva rimosso la minaccia dalle cartelle di sistema normali.
Ma sulla copia che il virus ha creato nella cartella di ripristino non può far nulla, perchè lì, "da regolamento" non ha accesso e non può scansionare.
Per cui al riavvio il virus usa quella copia per reinfettare il sistema

Ma è la possibile sceneggiatura per un horror!
ooooddddiiiio
scherzi a parte, ho capito :)

Quote:

Originariamente inviato da alepuffola (Messaggio 2069595)
Dunque, quel che si potrebbe fare è:
- Invece di comprare una chiavetta usb a 30 euro, spenderne un centinaio e comprare un hard disk esterno di pari spazio o superiore a quello dell'hard disk del nostro pc.
- Creare sul disco esterno un clone esatto della nostra installazione.
Il clone naturalmente può essere ricreato ogni tot giorni , osì che rimanga aggiornato al passo del sistema che usiamo normalmente.
- A questo punto, in caso di problemi al nostro sistema, possiamo avviare il clone, e usare quello finchè non ripariamo il sistema sul nostro pc. Di fatto non vedremo differenze, se non una velocità leggermente inferiore per via che il disco comunica via cavetto.
In pratica è come avere in garage due auto identiche e usare sempre quella in ordine.

Come creare il clone della partizione?
- Avviamo un disco Live di Linux ok, come si fa?
- individuiamo i nomi della partizione da copiare e del disco esterno come li individuo?
- apriamo un terminale (premendo CTRL+ALT+T) cioè "accendo" il pc spento usando questi comandi?
- digitiamo il comando sudo dd partizione_origine partizione_destinazione
- diamo invio
- aspettiamo
dopo un 15-30 minuti avremo sul disco esterno una copia esatta e avviabile di Windows.

Usare Linux per creare un clone ha due vantaggi grossi:
è facile. Si apre il terminale e si digita il comando.
Linux rispetto a Windows è molto meno tollerante sugli errori di copia. Se qualcosa dovesse venir copiato male la copia si ferma o notifica dell'errore, di riflesso se il processo arriva al termine potete star sicuri che quella copia funziona ed è avviabile.

Allo stesso modo possiamo fare il processo inverso:
ri-clonare in 15 minuti dal disco esterno ( che sappiamo essere un'installazione pulita ) al disco del nostro pc, riavviare e ritrovare anche sul nostro pc l'installazione pulita.

Ok, il resto incredibilmente lo capisco, ma quando ho il tutto sul disco esterno lo uso sempre per tutta la vita? come una protesi? Il pc è fottuto o ci metto un antivirus efficace e ci rimetto tutto dentro? o linux dribbla il virus?
Scusa le domande da ignorante in materia quale sono, ma posso fare solo queste :shy:

alepuffola 10-08-2016 10:19

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069619)
Ma è la possibile sceneggiatura per un horror!
ooooddddiiiio
scherzi a parte, ho capito :)

In effetti....
ma pensa che c'è anche di molto peggio. Ai tempi di Xp e Vista c'era un malware che creava una copia di se stesso più volte nelle aree vuote del disco fisso non toccate dalla formattazione veloce: reinstallavi Windows...e magicamente lui era ancora lì. Poi hanno creato un tool di disinfezione specifico, ma le prime volte dovevi buttare il disco fisso.

Quote:

Originariamente inviato da Aletto (Messaggio 2069619)
Ok, il resto incredibilmente lo capisco, ma quando ho il tutto sul disco esterno lo uso sempre per tutta la vita? come una protesi? Il pc è fottuto o ci metto un antivirus efficace e ci rimetto tutto dentro? o linux dribbla il virus?
Scusa le domande da ignorante in materia quale sono, ma posso fare solo queste :shy:

Nel disco esterno conservi sempre un clone pulito e possibilmente aggiornato.
Per cui:
-come scrive Ritpetit, pialli tutto e ti reinstalli Win10. Installi tutti i programmi che ti servono, e da questo step ti crei un clone pulito e usabile
- oppure disinfetti l'installazione attuale, e dopo esser sicura che sia pulita, ti crei il clone da conservare.
il clone ovviamente se non lo aggiorni man mano rimarrà fermo nello stato in cui è il sistema alla data di creazione, ma aggiornarlo a quel punto diventerà uno scherzo.
Ogni settimana lo sovrascrivi con un altro clone, tanto a quel punto devi dare solo lo stesso comando ripetuto e aspettare

Quindi, sì, una volta creato il clone pulito, in teoria puoi lavorarci come fosse il sistema normale. Diventa come una chiave di riserva.
Quando uno dei due si danneggia o si infetta, usi l'altro.
Ovviamente l'accortezza è fare in modo che almeno uno dei due rimanga pulito e in ordine per essere usato alla bisogna.
L'unico fastidio è mantenere i due sistemi non troppo "distanti" a livello temporale

Aletto 10-08-2016 13:14

Re: credo di avere un virus, ma cerco di rimanere calma
 
Ok, capito, grazie!!
:)

Ritpetit 10-08-2016 14:18

Re: credo di avere un virus, ma cerco di rimanere calma
 
D'accordo con Ale, anche e soprattutto per l'HDD esterno.
Le pendrive hanno troppo spesso memorie estremamente economiche, col rischio che durino anni come che ti mollino da un momento all'altro: per passaggi dati vanno benissimo, ma come stogare e backup mi fido pochissimo.
Un buon vecchio HDD meccanico, se non cade o lo si sottopone a troppo movimento (la perfezione è: attaccarlo al pc, usarlo, riporlo fermo da qualche parte) meccanicamente durano molto, e magneticamente (sfiga permettendo) hanno durate decennali.

L'ideale sarebbe che tu possa accedere ad un altro pc, in modo da scaricarti una ISO pulita di win 10 senza dubbi che ci siano tracce del virus che hai preso che possano contaminarla.
Il backup dei tuoi dati fallo e controllalo con l'antivirus dell'altro pc "pulito"., meglio ancora cartella per cartella con virustotal: se hai molti dati ci metterai parecchio tempo, ma avrai la certezza di una copia sana di tutte le tue cose (doc, foto, etc).
Io farei 2 partizioni sia sul disco del pc che su quello Portatile tenendo distinti dati da SO e programmi.
La partizione SO+programmi difficilmente ti occuperà più di 20/30 GB: io faccio sempre 2 immagini a distanza di 1 paio di mesi una dall'altra(all'incirca)
In questo modo sono sempre sicuro che la Penultima è a posto!
Se sono sicuro di non avere problemi, quando rifaccio un'immagine di backup cancello la penultima e sono sempre nella situazione di avere un'immagine abbastanza aggiornata pulita e una ggiornatissima che spero lo sia:)

Per i dati faccio backup manuale delle nuove cose salvate

Non rimettere AVG che ho letto che a qualcuno ha dato problemi con Redstone (l'ultima release di Win10)

Aletto 10-08-2016 14:48

Re: credo di avere un virus, ma cerco di rimanere calma
 
Grazie ritpetit!! cercherò di farlo ma l'altro portatile è quello vecchio con xp, non so se si può fare o se io sia in grado di farlo
Ho disinstallato avg proprio poco fa, e installato malwarebytes e scansionato: 644 nocivi e un malware :350:

Ritpetit 10-08-2016 15:56

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069742)
Grazie ritpetit!! cercherò di farlo ma l'altro portatile è quello vecchio con xp, non so se si può fare o se io sia in grado di farlo

Scaricare la ISO puoi farlo anche da quello, se è "pulito" è meglio che scaricarla dal tuo.



Quote:

Originariamente inviato da Aletto (Messaggio 2069742)
Ho disinstallato avg proprio poco fa,

Bene

Quote:

Originariamente inviato da Aletto (Messaggio 2069742)
e installato malwarebytes e scansionato: 644 nocivi e un malware :350:

Apperò :D

Attenzione che Malwarebytes è un antimalware e non un antivirus, lo usi ASSIEME ad un antivirus, e non AL POSTO di...
Comunque, se hai disinstallato AVG ti si dovrebbe essere attivato Defender automaticamente (l'antivirus che c'è già con Windows).
Non è il massimo, ma rispetto ad una volta è migliorato molto, non è peggio di AVG free e almeno è integrato nel SO.
Basta che vai nella barra di ricerca, digiti defender, apri l'app e dovresti vederlo attivo
Già che ci sei, fa fare una scansione anche a lui

Aletto 10-08-2016 16:31

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Ritpetit (Messaggio 2069753)
Scaricare la ISO puoi farlo anche da quello, se è "pulito" è meglio che scaricarla dal tuo

Attenzione che Malwarebytes è un antimalware e non un antivirus, lo usi ASSIEME ad un antivirus, e non AL POSTO di...
Comunque, se hai disinstallato AVG ti si dovrebbe essere attivato Defender automaticamente (l'antivirus che c'è già con Windows).
Non è il massimo, ma rispetto ad una volta è migliorato molto, non è peggio di AVG free e almeno è integrato nel SO.
Basta che vai nella barra di ricerca, digiti defender, apri l'app e dovresti vederlo attivo
Già che ci sei, fa fare una scansione anche a lui

Non so fino a che punto sia pulito, di sicuro non mi era mai successo niente del genere!
Dovrei togliere xp e mettere la iso?
Sì defender si era attivato
Se avete un antivirus bello energico da suggerirmi lo installo! mi sembra kaspersky?
Oo, non mi si aprono le nuove schede di chrome, mi dice "il file non è stato trovato, potrebbe essere stato spostato o eliminato" ma che noiaaaaaa :79:
sto stupido pc, e stupida io :352:
Mi dispiace, magari state in vacanza ed io rompo le balle

alepuffola 10-08-2016 16:45

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da alepuffola (Messaggio 2069595)
Come creare il clone della partizione?
- Avviamo un disco Live di Linux ok, come si fa?

Passa in edicola e chiedi una rivista Linux ( Linux Magazine o UbuntuFacile per esempio ). Hanno sempre in allegato un Dvd di installazione dell'ultima release Linux Ubuntu ( ora è la 16.04 ).
Infili il Dvd nel lettore del pc, e riavvii.
Partiranno delle schermate che ti chiederanno chiaramente se 1) fare un'istallazione reale oppure 2) provare una "anteprima" del sistema completo, ma solo in virtuale, senza toccare il disco fisso. Sceglierai la seconda. Dopo un paio di minuti vedrai il desktop di Linux.
E' un sistema completamente funzionante e collegato a internet, solo che sta girando nella sola memoria volatile e non può assolutamente toccare il disco fisso. A meno che non glielo ordini tu intenzionalmente.
Volendo parafrasare il corpo umano... potremmo dire che il disco Live sfrutta le risorse hardware del computer ( il corpo ) mentre il cervello sta dormendo un sonno senza sogni.

..continuaimo
Una volta caricata la schermata principale premi CTRL+ALT+T e ti si avvierà immediatamente una finestra nera (terminale Bash) con un cursore lampeggiante su cui digitare qualunque comando

Quote:

Originariamente inviato da alepuffola (Messaggio 2069595)
- individuiamo i nomi della partizione da copiare e del disco esterno come li individuo?

digitando da terminale:

sudo fdisk -l

il risultato sarà una cosa come questa :

Disk /dev/sda: 232,9 GiB, <----- Questo è il disco interno (Quello di origine, da clonare). I dischi fissi interni sono sempre indicati come SDA
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xa3f77ce1


Dispositivo........Avvio.........Start.................Fine............Settori.........Size........Id.......Tipo
/dev/sda1 .........*...........2048........172425215......172423168.......82,2G.......7.......HPFS/NTFS/exFAT


Disk /dev/sdb: 15 GiB <----- Questo è il disco esterno, è sempre indicato come SDB ( Quello di destinazione)
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xc3072e18


Dispositivo......Avvio.....Start.............Fine.........Settori.......Size.....Id.........Tipo
/dev/sdb1................112.....31326207.......31326096......15G......c.........W95 FAT32 (LBA) <----- e questa è la partizione del disco esterno, indicata come sdb1

Nel mio caso di esempio il disco fisso è da 250 GB ( effettivi 232 giga ) e il disco esterno è una pennetta da 16 GB ( 15 giga effettivi ) infilata per prova

Nel tuo i valori saranno diversi e soprattutto SDB deve essere maggiore di SDA

Quote:

Originariamente inviato da alepuffola (Messaggio 2069595)
- apriamo un terminale (premendo CTRL+ALT+T) cioè "accendo" il pc spento usando questi comandi?

In pratica dal terminale si fa una scansione della "situazione disco" del pc

Ritpetit 10-08-2016 17:02

Re: credo di avere un virus, ma cerco di rimanere calma
 
Quote:

Originariamente inviato da Aletto (Messaggio 2069765)
Non so fino a che punto sia pulito, di sicuro non mi era mai successo niente del genere!
Dovrei togliere xp e mettere la iso?
Sì defender si era attivato
Se avete un antivirus bello energico da suggerirmi lo installo! mi sembra kaspersky?
Oo, non mi si aprono le nuove schede di chrome, mi dice "il file non è stato trovato, potrebbe essere stato spostato o eliminato" ma che noiaaaaaa :79:
sto stupido pc, e stupida io :352:
Mi dispiace, magari state in vacanza ed io rompo le balle

No, non togli XP

La ISO di un programma è in pratica l'immagine, la copia conforme.
Il file che scaricherai avrà appunto l'estensione .iso
Kaspersky è ottimo, cosi come Eset Nod (che nasce da una costola di Kaspersky: gli sviluppatori arrivano quasi tutti da lì).
Forse Eset è un po' più leggero, a mio parere


Tutti gli Orari sono GMT +1. Attualmente sono le 05:53.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright, Privacy e Note Legali : Micimiao.net - Micimiao.it - Micimiao.com Copyright ©2000 - 2024.
Tutti i contenuti presenti all'interno di questo sito sono proprietà di micimiao e sono protetti da copyright. .
E' pertanto severamente vietato copiare anche solo parzialmente i contenuti di questo sito senza aver ottenuto il consenso esplicito.
Creato, aggiornato e gestito da webmaster Tamara