Precedente :: Successivo |
Autore |
Messaggio |
AlfredoBenni Mortale pio


Registrato: 14/07/07 13:08 Messaggi: 15 Residenza: VENETO
|
Inviato: 14 Lug 2007 13:53 Oggetto: Virus nella scheda video ? |
|
|
Buongiorno, sono un operatore del settore informatico (programmatore) e sto inseguendo da ormai un mese un presunto virus che secondo me si annida nella ram delle schede video. In effetti non sono sicuro di quanto detto. Però ci sono buone prove a suffragio. Su una macchina infettata infatti, si hanno effetti collaterali nella visione su schermo. Ad esempio si può vedere un leggero eco nelle immagini o si vedono qua e la pixel fosforescenti sullo schermo. In alcuni casi si vedono male alcune scritte. Probabilmente per una non efficiente scrittura nei piani di bit. Il problema permane anche cambiando la scheda video. Ho provato molti antivirus in commercio e nessuno ha rilevato nulla. Dopo circa un mese dall'infezione il sistema si blocca e al riavvio l'hard disk o ha perso tutto (errore NTFS) o compare un messaggio al boot YoYo dove la "o" è il simbolo di infinito: vedere questo link:
http://forum.zeusnews.com/link/17349
Pensio sia una nuova variante del virus yoyo; variante che possa usare i driver hardware per mascherare la propria presenza e che possa scriversi nel bios dei sistemi. In particolare tutti questi problemi sono sorti con schede video basate su ATI (e qui ritorniamo alla scheda video)
Volevo sapere se qualcuno fra voi ha affrontato mai una cosa simile e che software posso utilizzare per leggere / scansionare / verificare i processi nella ram della scheda video o del bios. Cosuccia da nulla, no ?
Saluti
Alfredo Benni |
|
Top |
|
 |
SverX Supervisor Macchinisti


Registrato: 25/03/02 12:16 Messaggi: 11806 Residenza: Tokelau
|
Inviato: 16 Lug 2007 10:55 Oggetto: Re: Virus nella scheda video ? |
|
|
AlfredoBenni ha scritto: | Volevo sapere se qualcuno fra voi ha affrontato mai una cosa simile e che software posso utilizzare per leggere / scansionare / verificare i processi nella ram della scheda video o del bios. |
ti posso assicurare che non ci sono processi che girano fuori dalla RAM 'convenzionale', non potendo essere direttamente indirizzata dal processore. Se hai preso un virus, questo si nasconde obbligatoriamente in una memoria di massa (l'harddisk) perchè è l'unico (*) posto con dati non volatili... altrimenti il virus non sopravviverebbe al reboot, no?
(*) non è vero ma facciamo finta per semplicità...
quindi controlla l'hd con un buon antivirus. se mai passa anche al pronto soccorso e chiedi aiuto lì  |
|
Top |
|
 |
AlfredoBenni Mortale pio


Registrato: 14/07/07 13:08 Messaggi: 15 Residenza: VENETO
|
Inviato: 16 Lug 2007 16:38 Oggetto: Così sembra... |
|
|
In effetti anche a me sembra che le cose siano così. Però non troviamo nulla. Abbiamo passato il pc e gli hdd varie volte con Nod32 e Kaspersky oltre che con altri antivirus. Nulla...
Penso che faremo ancora un po' di prove e se non usciremo manderemo l'intero pc alla Kaspersky. Seguo il tuo consiglio e passo in area assistenza.
Grazie
Alfredo |
|
Top |
|
 |
ajeje Mortale devoto

Registrato: 08/08/07 17:00 Messaggi: 5
|
Inviato: 08 Ago 2007 17:16 Oggetto: yoyo |
|
|
Ciao, ho avuto lo stesso problema pochi giorni fà (sono un tecnico inf.).
Il virus yoyo sta nell'mbr e visto che fixboot, fixmbr e fdisk /mbr non hanno dato stranamente nessun risultato ho risolto facendo un ghost (con il 2003) su un disco nuovo (il 2003 non copia l'mbr). Poi ho formattato a basso livello con "Hard Disk Low Level Format Tool" che e' freeware e alla fine ho rifatto il ghost sul disco ormai pulito.
questo naturalmente se vuoi recuperare i dati.. sennò formatta a basso livello direttamente e reinstalla tutto.
Mi e' anche capitato in altre occasioni quel problema della scheda video, ma non era nessun virus, è o dovrebbe essere la ram danneggiata, infatti cambiando scheda video il problema si risolve.
Nicola |
|
Top |
|
 |
monocromo Comune mortale

Registrato: 15/03/08 16:40 Messaggi: 1
|
Inviato: 15 Mar 2008 16:54 Oggetto: YOYO |
|
|
rimosso come dopo aver salvato il disco con acronis e restorato senza MBR.
pero' non trovo un tool che lo rimuova.
salute |
|
Top |
|
 |
ajeje Mortale devoto

Registrato: 08/08/07 17:00 Messaggi: 5
|
Inviato: 18 Mar 2008 12:57 Oggetto: Re: YOYO |
|
|
monocromo ha scritto: | rimosso come dopo aver salvato il disco con acronis e restorato senza MBR.
pero' non trovo un tool che lo rimuova.
salute |
scusa, ma non ho capito il senso di quello che hai scritto. |
|
Top |
|
 |
|