grub bootloader su windows
-
edward.thegreat
- Prode Principiante
- Messaggi: 65
- Iscrizione: martedì 3 novembre 2009, 13:36
grub bootloader su windows
Salve a tutti ho una domanda da porvi , in quanto al lavoro noto che i pc dei clienti tutti con windows xp sono a dir poco invasi da trojan che installano rootkit sull'mbr del disco come credo molti di voi abbiano sentito dire.Siccome è difficile rimuoverli se non formattando a basso livello il disco (cosa fattibile se fosse un problema limitato ma non lo è) mi è venuto in mente che magari installando grub come bootloader vado a sovrascrivere l'MBR ed elimino il rootkit.Qualcuno di voi sa come installarlo su macchine con win xp a bordo ??secondo voi evita ad altri rootkit di scriversi sull'MBR??
-
Carlin0
- Rampante Reduce

- Messaggi: 7453
- Iscrizione: lunedì 2 novembre 2009, 15:29
- Desktop: Gnome 2.30.2
- Distribuzione: Debian Squeeze
- Località: Augusta Taurinorum
Re: grub bootloader su windows
Io so che col disco di win si puo anche ripristinare il MBR di win sovrascrivendo il grub (quando ad esempio uno vuole abbandonare ubuntu e tornare a win) ...quindi forse sovrascriveresti anche il rootkit .
Si avvia win dal cd in modalità ripristino e si danno i comandi fixmbr e fixboot
prova ... Ciao
PS: mi sono accorto ora che avevi gia postato anche nella sezione software.... il crossposting è vietato
Si avvia win dal cd in modalità ripristino e si danno i comandi fixmbr e fixboot
prova ... Ciao
PS: mi sono accorto ora che avevi gia postato anche nella sezione software.... il crossposting è vietato
Ultima modifica di Carlin0 il domenica 21 marzo 2010, 22:00, modificato 1 volta in totale.
Spoiler
Mostra
BIMBOMIX CLUB
-
edward.thegreat
- Prode Principiante
- Messaggi: 65
- Iscrizione: martedì 3 novembre 2009, 13:36
Re: grub bootloader su windows
ciao avevo provato già a fare così con i comandi fixmbr e fixboot ma senza risultati....i rootkit infettano anche la copia dell mbr che si vuole ripristinare da cd....so solo che stanno facendo grandi casini in giro e ogni giorno sono almeno 2 i pc che dobbiamo formattare x infezione da rootkit
-
lelio2
- Entusiasta Emergente

- Messaggi: 1098
- Iscrizione: domenica 17 agosto 2008, 20:47
- Località: Sciacca (AG)
Re: grub bootloader su windows
prova a scaricare l'ultima versione del disco di recupero di Avira; è un disco avviabile gratuito ed è basato su linux (è destino che per recuperare i sistemi win incasinati si debba ricorrere a linux!)
Re: grub bootloader su windows
la soluzione migliore è quella che uso io, installare Linux e d utilizzare win soltanto in locale con la connessione disabilitata
Un titolo ben azzeccato attira l'attenzione degli esperti in quel campo, fa risparmiare tempo a voi, aumenta la probabilità di successo.
- maveloth
- Scoppiettante Seguace

- Messaggi: 488
- Iscrizione: lunedì 17 marzo 2008, 20:01
- Località: Lucca
Re: grub bootloader su windows
Un altro strumento che spesso si rileva utile per la rimozione di rootkit sul MBR (almeno a me ha salvato molti dischi, e quindi molto tempo!) è il live recue cd di Kaspersky
http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso
Maveloth
http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso
Maveloth
-
edward.thegreat
- Prode Principiante
- Messaggi: 65
- Iscrizione: martedì 3 novembre 2009, 13:36
Re: grub bootloader su windows
ciao ho provato anche il rescue cd di kaspersky ma non fa un fico secco a quei maledetti rootkit....e mi sa che si tarderà a trovare un metodo definitivo per cancellarli davvero
Re: grub bootloader su windows
puoi sempre provare a ripulire il mbr con dd
Codice: Seleziona tutto
dd if=/dev/zero of=/dev/sda bs=446 count=1Un titolo ben azzeccato attira l'attenzione degli esperti in quel campo, fa risparmiare tempo a voi, aumenta la probabilità di successo.
- maveloth
- Scoppiettante Seguace

- Messaggi: 488
- Iscrizione: lunedì 17 marzo 2008, 20:01
- Località: Lucca
Re: grub bootloader su windows
Strano la scorsa settimana ne ho fatti fuori un paio con il rescue di Kaspersy... ma hai anche scaricato gli aggiornamenti?edward.thegreat ha scritto: ciao ho provato anche il rescue cd di kaspersky ma non fa un fico secco a quei maledetti rootkit....e mi sa che si tarderà a trovare un metodo definitivo per cancellarli davvero
Maveloth
Chi c’è in linea
Visualizzano questa sezione: Bing [Bot], FlashAnonymous e 6 ospiti
