DOMANDA Virus eliminato con una semplice formattazione?

Gabriele_Assembly

Nuovo Utente
37
2
Ciao a tutti ragazzi... l’altro giorno navigando e scaricando da internet sul mio portatile (acer aspire 1640 con win 7) abbastanza vecchiotto ma che mi ritrovo ad usare per l’università in attesa del nuovo, l’antivirus di Windows ha rilevato un virus che poteva rubare la password salvate sul pc ... ho eliminato varie volte il virus dal Windows security ma dopo due secondi usciva dinuovo l’avviso: allora ho optato per formattare L’HDD e installare Windows 7 da zero. Una volta terminata la procedura, la mia domanda è: con una semplice formattazione dell’HD, il virus è stato rimosso del tutto o devo stare in allerta? Grazie


Inviato da iPhone tramite App ufficiale di Tom\'s Hardware Italia Forum
 

michael chiklis

Utente Èlite
5,863
2,236
CPU
Intel i7-3770 @ 3,4 GHz
Dissipatore
CRYORIG M9i
Scheda Madre
ASROCK Z77 Pro3
HDD
Samsung 860 Evo
RAM
DDR3-1600 Kingston KHX16C9T3K2/16X 32 GB (4x8GB)
GPU
NVIDIA GeForce GTX 550 Ti
Monitor
Samsung SyncMaster T200
PSU
Antec EA650G Pro 650W
Case
Montech Air900 Mesh-Nero
OS
Win7 x64
Se l'hai formattato allora è stato eliminato del tutto, a meno che non hai reinstallato il sistema operativo da un disco d'installazione non ufficiale (sul web si trovano versioni non ufficiali che sono scaricabili e li potrebbe esserci di tutto), anche nelle crack.
Post unito automaticamente:

P.S.
Dimenticavo...
Ci sono alcuni virus che s'installano in particolari zone del disco che creano ad hoc per nascondersi anche da un'eventuale formattazione.
In pratica questi creano zone non accessibili normalmente dal sistema operativo e nemmeno dalle varie utiliti di partizionamento, queste zone si chiamano HPA o DCO.
In pratica se un hdd ha queste zone allora potrebbe esserci il virus che risiede li e che poi si autoreplica nel sistema operativo all'interno della partizione di sistema dopo l'nstallazione.
Verifica se per caso c'è un dco o un hpa attivo sul tuo hdd.

Puoi usare il tool HDAT2 in dos per la verifica ed eventualmente eliminare HPA/DCO, oppure con HDD Capacity Restore
Se hai dei dati, è meglio salvarli su un altro supporto prima di provvedere all'eliminazione di queste zone.

Un altro tool ancora che dovrebbe essere in grado di fare ciò è Victoria.
Attenzione però ad usare questi tools, possono danneggiare gli hdd se non usati correttamente!
 
Ultima modifica:
  • Mi piace
Reazioni: Gabriele_Assembly

Gabriele_Assembly

Nuovo Utente
37
2
Se l'hai formattato allora è stato eliminato del tutto, a meno che non hai reinstallato il sistema operativo da un disco d'installazione non ufficiale (sul web si trovano versioni non ufficiali che sono scaricabili e li potrebbe esserci di tutto), anche nelle crack.
Post unito automaticamente:

P.S.
Dimenticavo...
Ci sono alcuni virus che s'installano in particolari zone del disco che creano ad hoc per nascondersi anche da un'eventuale formattazione.
In pratica questi creano zone non accessibili normalmente dal sistema operativo e nemmeno dalle varie utiliti di partizionamento, queste zone si chiamano HPA o DCO.
In pratica se un hdd ha queste zone allora potrebbe esserci il virus che risiede li e che poi si autoreplica nel sistema operativo all'interno della partizione di sistema dopo l'nstallazione.
Verifica se per caso c'è un dco o un hpa attivo sul tuo hdd.

Puoi usare il tool HDAT2 in dos per la verifica ed eventualmente eliminare HPA/DCO, oppure con HDD Capacity Restore
Se hai dei dati, è meglio salvarli su un altro supporto prima di provvedere all'eliminazione di queste zone.

Un altro tool ancora che dovrebbe essere in grado di fare ciò è Victoria.
Attenzione però ad usare questi tools, possono danneggiare gli hdd se non usati correttamente!

Il sistema operativo L’ho reinstallato già una settimana e ho caricato driver e app per l’università! L’antivirus di Windows ancora non ha rilevato niente nonostante sto facendo ad ogni accensione una scansione... vorrei essere sicuro sia tutto pulito prima di inserire dati e danneggiarli


Inviato da iPhone tramite App ufficiale di Tom\'s Hardware Italia Forum
 

Gabriele_Assembly

Nuovo Utente
37
2
Se l'hai formattato allora è stato eliminato del tutto, a meno che non hai reinstallato il sistema operativo da un disco d'installazione non ufficiale (sul web si trovano versioni non ufficiali che sono scaricabili e li potrebbe esserci di tutto), anche nelle crack.
Post unito automaticamente:

P.S.
Dimenticavo...
Ci sono alcuni virus che s'installano in particolari zone del disco che creano ad hoc per nascondersi anche da un'eventuale formattazione.
In pratica questi creano zone non accessibili normalmente dal sistema operativo e nemmeno dalle varie utiliti di partizionamento, queste zone si chiamano HPA o DCO.
In pratica se un hdd ha queste zone allora potrebbe esserci il virus che risiede li e che poi si autoreplica nel sistema operativo all'interno della partizione di sistema dopo l'nstallazione.
Verifica se per caso c'è un dco o un hpa attivo sul tuo hdd.

Puoi usare il tool HDAT2 in dos per la verifica ed eventualmente eliminare HPA/DCO, oppure con HDD Capacity Restore
Se hai dei dati, è meglio salvarli su un altro supporto prima di provvedere all'eliminazione di queste zone.

Un altro tool ancora che dovrebbe essere in grado di fare ciò è Victoria.
Attenzione però ad usare questi tools, possono danneggiare gli hdd se non usati correttamente!

Ho utilizzato HDAT2 per rimuovere l’area HPA e DCO ma mi dice che l’area DCO non è stata rilevata e quindi l’operazione di eliminazione delle aree non può proseguire... vuol dire che non è presente?


Inviato da iPhone tramite App ufficiale di Tom\'s Hardware Italia Forum
 

michael chiklis

Utente Èlite
5,863
2,236
CPU
Intel i7-3770 @ 3,4 GHz
Dissipatore
CRYORIG M9i
Scheda Madre
ASROCK Z77 Pro3
HDD
Samsung 860 Evo
RAM
DDR3-1600 Kingston KHX16C9T3K2/16X 32 GB (4x8GB)
GPU
NVIDIA GeForce GTX 550 Ti
Monitor
Samsung SyncMaster T200
PSU
Antec EA650G Pro 650W
Case
Montech Air900 Mesh-Nero
OS
Win7 x64
Esatto, vuol dire che quelle aree sono inesistenti come dovrebbe normalmente essere.
Se non è stata rilevata alcun HPA/DCO vuol dire che non può esserci alcun virus nascosto in quelle aree.
DCO e HPA sono aree nascoste che alcuni virus creano appositamente per conservare una loro copia e quindi reinstallarsi automaticamente se viene reinstallato il sistema operativo.
Ne il sistema operativo ne gli antivirus possono controllare queste aree, quindi eventuali virus nascosti li non verrebbero rilevati.
Anche alcune schede madri creano queste aree per conservare una copia di backup del bios (ad esempio le Gigabyte).
 
Ultima modifica:
  • Mi piace
Reazioni: Gabriele_Assembly

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili