PROBLEMA AIUTO - Probabile virus nel BIOS sta infettando tutti i miei dispositivi

JonahAMD

Utente Attivo
188
11
CPU
4690k
Scheda Madre
Asus Z97-PRO
RAM
Kingston HyperX Fury
GPU
EVGA GTX 980
PSU
Seasonic X-750
Case
NZXT H440
OS
Windows 8.1
Buongiorno a tutti,
Chiedo scusa se sbaglio sezione ma ho serio bisogno di aiuto.
Ho provato a fare da solo ma non ho più idea di come procedere.
Il problema è che temo di avere un virus molto pericoloso che sta infettando tutti i PC in casa.
All'inizio pensavo fosse paranoia, ho formattato, riflashato lo UEFI con lo USB Bios Flashback e reinstallato windows, ma temo che non ci siano stati miglioramenti, quindi ho bisogno dell'aiuto della community di Toms.
Tutto credo sia iniziato con un portatile ASUS piuttosto vecchio che non vuole avviarsi da USB, pur selezionando l'opzione, e riprovando con varie chiavette USB. Il problema è che temo che un probabile virus possa essere passato da quel portatile a qualche mia USB, ed adesso queste le sto facendo girare anche tra il mio PC ed un Mac. Temo di aver combinato un disastro. Il mac credo sia immune, ma sul PC sto riscontrando comportamenti strani. All'avvio ad esempio prima sembra che vada in post, poi si spegne tutto e riparte (questa volta avviandosi), poi in windows all'avvio senza programmi terzi installati noto un prompt che si apre e si chiude...
Inoltre temo che adesso le chiavette USB infettate siano più di una e pur avendole formattate varie volte non sembra che il virus vada via. E' possibile che risieda nell'MBR? Dovrei formattarle in qualche altro modo? E mi sapete consigliare come fare per liberarmi di questo dannato problema? Non ho più idea di cosa fare, si tratta di un PC che deve contenere importanti dati di lavoro e la sua sicurezza è fondamentale... :muro::muro::muro:
 
U

Utente cancellato 106622

Ospite
Sinceramente non credo proprio che si tratti di un virus. Non credo nemmeno che esistano virus capaci di infettare l'UEFI...

CrystalDisk Info che dice?
 

JonahAMD

Utente Attivo
188
11
CPU
4690k
Scheda Madre
Asus Z97-PRO
RAM
Kingston HyperX Fury
GPU
EVGA GTX 980
PSU
Seasonic X-750
Case
NZXT H440
OS
Windows 8.1
Sinceramente non credo proprio che si tratti di un virus. Non credo nemmeno che esistano virus capaci di infettare l'UEFI...

CrystalDisk Info che dice?
Allora CrystalDisk dice stato salute Buono 100% (si tratta di un SSD)
Anche io ero scettico ma si stanno verificando cose piuttosto strane e cercando su internet ho trovato qualcosa di molto simile che pure agiva sullo UEFI...
Non ho davvero idea se si tratta solo di una paranoia ma vorrei essere sicuro che sia tutto pulito, mi sembra molto strano anche il fatto che all'avvio sembra fare un primo POST, spegnersi e poi avviarsi nuovamente

- - - Updated - - -

Giusto per farti capire cosa potrei sospettare: Meet ?badBIOS,? the mysterious Mac and PC malware that jumps airgaps | Ars Technica

- - - Updated - - -

Ragazzi ho trovato un altro caso simile al mio... consigliano DBAN per ripulire il disco e i pen drive... cosa mi consigliate?

- - - Updated - - -

https://community.spiceworks.com/topic/555571-virus-in-bios-and-usb-stick-how-to-remove?page=2
 
U

Utente cancellato 106622

Ospite
Giuro di non aver mai visto nulla di simile in tanti anni... Segui i consigli di quella guida, ti sei beccato un bel malware a quanto pare.
 

JonahAMD

Utente Attivo
188
11
CPU
4690k
Scheda Madre
Asus Z97-PRO
RAM
Kingston HyperX Fury
GPU
EVGA GTX 980
PSU
Seasonic X-750
Case
NZXT H440
OS
Windows 8.1
Giuro di non aver mai visto nulla di simile in tanti anni... Segui i consigli di quella guida, ti sei beccato un bel malware a quanto pare.
Capisco... ora sto ripulendo con DBAN il disco primario e le USB, poi proverò a riflashare lo UEFI e vedrò di reinstallare windows, solo che il disco rigido su cui tengo tutti i dati non posso certo formattarlo (per ora è scollegato). Poi farò girare qualche anti rootkit anche se ho dubbi sul loro effettivo funzionamento... Per caso mi sai consigliare qualcuno che potrebbe darmi qualche ulteriore consiglio?
 

JonahAMD

Utente Attivo
188
11
CPU
4690k
Scheda Madre
Asus Z97-PRO
RAM
Kingston HyperX Fury
GPU
EVGA GTX 980
PSU
Seasonic X-750
Case
NZXT H440
OS
Windows 8.1
Malwarebytes fa anche la scansione dell'MBR.
Ottimooo :D
Speriamo che vada tutto bene allora... ripulendo disco e usb, scansionando l'altro disco e flashando il bios tutto dovrebbe tornare come nuovo... Poi vabbè già Windows 10 da solo è un virus mortale ma almeno... :lol:
 

Zox

Utente Èlite
2,698
561
CPU
i5 3570K @4.4 cooled Noctua NH-U12P-lappato
Scheda Madre
Z77X UD5H
HDD
SSD 850Evo 500gb+WD Caviar Blue - St Barracuda
RAM
Kingston HyperX Fury LP (16GB@1866)
GPU
MSI Gtx 970 4G o.c.
Audio
X-fi Fatality
Monitor
BenQ-GW2765HT
PSU
Enermax modu87+800W
Case
CM 690 Adv II
Periferiche
...diverse!
OS
W10
Come second opinion scanner prova anche con Emsisoft Emergency kit (free) lo puoi mettere in una USB ed usare in versione portable. Molto comodo ed efficace!
 
  • Mi piace
Reazioni: JonahAMD
M

Mursey

Ospite
Ottimooo :D
Speriamo che vada tutto bene allora... ripulendo disco e usb, scansionando l'altro disco e flashando il bios tutto dovrebbe tornare come nuovo... Poi vabbè già Windows 10 da solo è un virus mortale ma almeno... :lol:

Le scansioni falle in modalita' provvisoria mi raccomando.
Se il problema e' nel vero bios non c'e' software che tenga.
 
  • Mi piace
Reazioni: JonahAMD

JonahAMD

Utente Attivo
188
11
CPU
4690k
Scheda Madre
Asus Z97-PRO
RAM
Kingston HyperX Fury
GPU
EVGA GTX 980
PSU
Seasonic X-750
Case
NZXT H440
OS
Windows 8.1
Come second opinion scanner prova anche con Emsisoft Emergency kit (free) lo puoi mettere in una USB ed usare in versione portable. Molto comodo ed efficace!

Le scansioni falle in modalita' provvisoria mi raccomando.
Se il problema e' nel vero bios non c'e' software che tenga.

L'emergency kit lo sto scaricando... Appena posso lo provo :)
Grazie ancora per l'aiuto, vi farò sapere!
 
  • Mi piace
Reazioni: Zox

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili