Rootkit nel boot

Pubblicità

Fatal1ty

Utente Attivo
Messaggi
270
Reazioni
22
Punteggio
38
Salve a tutti raga,
praticamente facendo una scansione con TDSSKiller.exe mi ha rilevato un Rootkit.Boot.Sinowal.b in Physical drive: \Device\Harddisk1\DR1. Malware object, high risk.

Ho subito fatto cura (lui stesso mi dava questa opsione) ed il pc si è riavviato. Al riavvio è partita di nuovo la scansione e non l'ha trovato più.

Ora siccome in questo momento avevo attaccato un secondo hardisk (di un mio amico) con l'eSata, volevo capire se il virus era nel suo HDD o se era nel mio.

Come faccio a capire da questa stringa "Physical drive: \Device\Harddisk1\DR1" se si tratta del mio hdd o del suo?
Come informazione aggiuntiva vi dico che sia il mio, che il suo HDD sono partizionati in 2 partizioni.

Qualcuno saprebbe darmi qualche comando dos o qualche programma che mi indichi di quale HDD si tratta?

Grazie per l'attenzione e se la sezione è sbagliata mi scuso anticipamente ma non sapevo dove postarlo.

Ecco qualche screen:
virus.webpvirus 2.webp
 
Salve a tutti raga,
praticamente facendo una scansione con TDSSKiller.exe mi ha rilevato un Rootkit.Boot.Sinowal.b in Physical drive: \Device\Harddisk1\DR1. Malware object, high risk.

Ho subito fatto cura (lui stesso mi dava questa opsione) ed il pc si è riavviato. Al riavvio è partita di nuovo la scansione e non l'ha trovato più.

Ora siccome in questo momento avevo attaccato un secondo hardisk (di un mio amico) con l'eSata, volevo capire se il virus era nel suo HDD o se era nel mio.

Come faccio a capire da questa stringa "Physical drive: \Device\Harddisk1\DR1" se si tratta del mio hdd o del suo?
Come informazione aggiuntiva vi dico che sia il mio, che il suo HDD sono partizionati in 2 partizioni.

Qualcuno saprebbe darmi qualche comando dos o qualche programma che mi indichi di quale HDD si tratta?

Grazie per l'attenzione e se la sezione è sbagliata mi scuso anticipamente ma non sapevo dove postarlo.

Ecco qualche screen:
Visualizza allegato 91391Visualizza allegato 91392
ciao.
da CMD, scrivi diskpart e poi list disk
ti appaiono i dischi seguiti dal numero (esempio, disk 1 online, disk 2 online) da lì è facile risalire al tuo hdd per le dimensioni. Se fossero uguali, scrivi select disk (uno a caso, mettici il numero trovato prima) e poi list partitions, li ti appaiono tutte le partizioni e le relative dimensioni.
 
Pubblicità
Pubblicità
Indietro
Top