Category Archives: Win Io Ti Odio

[ Windows ] Creare un Windows bootable da usb da Linux

Per creare un pennino usb bootable con dentro il disco di installazione di Windows 7 bisogna utilizzare il programma ms-sys. Potete trovare questo programma seguendo questo link -> http://ms-sys.sourceforge.net/#Download . Scaricate l’ultima versione stabile e procedete con i seguenti passi:

$ tar xvf nome-pacchetto.tar.gz
$ cd ms-sys
$ make
# make install

Do per scontato che abbiate una copia dell’ISO di Windows e non dovete far altro che montare l’ISO e copiare tutti i file all’interno del pennino usb. Una volta fatto questo dovete eseguire questo comando:

# ms-sys -7 /dev/sdX

Dove sdX è il device del vostro pennino e -7 serve a scrivere nel MBR il boot di Windows 7.

Dev Null

Win io ti odio! [ Part XVIII ] – Windows Antivirus Rampart uno che sa il fatto suo…

Ecco qui un nuovo post della rubrica Win Io Ti Odio. L’ultimo post risale al lontano 20/05/2011 e si parlava di storielle diverse ma che in comune avevano sempre lui, Windows. Ma oggi parleremo di qualcosa di completamente diverso…i Virus XD. Già perché Windows è resistente a tutti i virus, lui non ne prende mai, non esistono virus per Windows.. mica è come GNU/Linux che ha sempre schermate blu, che si blocca appena si installa un driver, che muore appena manca la luce..Bah che Sistema Operativo.

Ok pesce d’aprile in ritardo XD. 

Oggi il capo mi porta un portatile che appena si accedeva a Windows partiva una super applicazione, Windows Antivirus Rampart, così potente da individuare Windows come un virus. Una bella soddisfazione vedere Windows bloccare Windows come se fosse un virus.

Windows e’ un virus?

No, Windows non e’ un virus, ecco cosa fanno i VERI virus.

  1. Si replicano velocemente. Ok, lo fa anche Windows.
  2. I virus usano molte risorse del sistema e rallentano il computer. Ok, lo fa anche Windows.
  3. I virus, a volte rovinano il disco fisso. Ok, lo fa anche Windows.
  4. I virus rendono, occasionalmente, lento il computer (vedi punto 2) e l’utente acquistera’ altro hardware. Ok, lo fa anche Windows.

Fino ad ora, sembra che Windows *SIA* un virus, ma ci sono fondamentali differenze. I virus sono programmi ben supportati dagli autori, girano su *tutti* i computer, il loro codice e’ veloce, compatto ed efficiente e tendono a diventare piu’ sofisticati con il tempo. Quindi, Windows *NON* e’ un virus. [ http://www.geocities.com/SouthBeach/Marina/9922/winvir.txt ]

Ecco qui qualche passo per eliminare questo virus dal vostro Windows:

  1. Ho scaricato il file Rkill.exe da questo sito -> http://www.bleepingcomputer.com/download/rkill/ che in pratica fa terminare il processo a tutti i malware sconosciuti.
  2. Ho scaricato MalwareByte’s da questo sito -> http://www.malwarebytes.org/
  3. Ho ravviato in modalità provvisoria. 
  4. Ho attivato il proxy dalle impostazioni di internet.
  5. Ho avviato Rkill.exe e atteso il lungo processo.
  6. Ho installato MalwareByte’s e fatto la scansione completa del computer.

Alla fine del passo 6 ecco il risultato :

Il tutto lavorando con un portatile che segue la moda:

Comunque posso dire che Windows Antivirus Rampart mi sa molto il fratello di Security Tool 

Dev Null

Win io ti odio! [ Part XVII ] – Due computer, due storie diverse ma in comune lui…

Ecco due storie diverse con due computer diversi ma in comune lui…Windows. Incominciamo con quella più fresca ma anche quella più assurda.

- Storia di Oggi -

Sono stato a casa di una signora che chiedeva aiuto disperato. Appena arrivato mi sono fatto spiegare il problema che affliggeva il suo computer. Dopo una breve spiegazione ho acceso il computer e subito la notifica del Windows Genuine Advantage che voleva installarsi nel suo computer. Installato il Genuine, la signora mi ha detto che Excel non si apriva e che avevano provato in tutti i modi di aprirlo. Ma anche qui nulla di cosa pazzesco, dato che gli mancavano alcuni file e Office 2003 voleva il disco per installarli. Fatto questo ho anche fatto una copia del disco e consegnato alla signora per scopi futuri. Dopo vari controlli e aggiornamenti, la signora mi porge una domanda molto semplice.

Sign.ra: “Senta è possibile eliminare il programma di masterizzazione installando il Nero che sta dietro la sedia?”.

Io: “Si certo..ma lei ha già un programma di masterizzazione che si chiama CdBurnerXP, che è ben fatto e che per quello che ci fa lei, secondo me va benissimo.”

La signora mi guarda in modo strano e capisco che dal suo sguardo ho rischiato la vita dicendole quella frase. Intuisco che potrebbe essere la fine per la mia vita e prendo il disco di Nero dietro la sedia. Guardo attentamente il disco e leggo “Nero v5.5“. Penso subito che questo è male e che nel 2011 la signora non può chiedermi l’installazione di Nero v5.5.

Io: “Signora questa versione di Nero è vecchiotta e secondo me non è il caso di usarla. Anche perché se vuole fare qualcosa di più croccante con questa versione non credo che può farla. Se vuole le posso cercare ed installare la versione più recente di Nero

Sign.ra: “Ma io voglio questa versione di Nero. Questo Nero era installato nel vecchio computer e quindi rivoglio questo Nero

Io: “Come vuole…”

Prendo il disco e procedo con l’installazione di Nero. Premetto che non vedo Nero v5.5 da parecchio tempo e subito mi sono affiorati in mente i tempi delle superiori. Subito dopo l’installazione faccio partire Nero e subito dopo la schermata della scelta del masterizzatore, mi esce questa notifica.

Questa versione di nero può essere utilizzata solo con il masterizzatore ad essa associato. Bla bla bla bla bla bla.

Giusto giusto la signora aveva Nero in versione Bundle legata al vecchio masterizzatore deceduto da tempo.

Io: “Signora questa versione è legata al vecchio masterizzatore. Quindi almeno che io non cambi il seriale di Nero lei non lo può utilizzare. Ma è non vuole utilizzare CdBurnerXP o un Nero migliorato scaricato da qualche parte?

La signora mi guarda di nuovo male e deduco che se non voglio morire strozzato dalle sue mani dovevo impegnarmi a cercare il seriale in qualche sito pornazzo. Vado in vari siti pornazzi e provo a cercare la versione esatta per il seriale. Dopo aver girato 20 siti pornazzi, trovo il codice. Copio e incollo sulla finestra di Nero, per il cambio del seriale, e tada-tadam.. Nero attivo! La signora tutta contenta guarda il suo vecchio Nero e dopo guarda me.

Signora: “Ma questo non è il mio Nero…lo ricordavo diverso..”

Io: “………..Ehm forse lei utilizzava il Nero Express.” Click Click “Eccolo.”

Signora: “Perfetto! Finalmente il mio Nero!”

Io: “Benissimo. Se non ci sono altri problemi io andrei.”

Fu così che tornai a casa cercando di affogare i miei pensieri con tre cornetti alla nutella.

- Storia di Ieri –

Vado a casa di un mio amico per sistemargli un computer. Appena arrivato sua madre mi indica la bestia che sta sotto il tavolo spiegandomi che non parte. Accendo la bestia e subito mi appare la schermata con delle scelte. Normale, Provvisoria, Provvisoria con rete, etc.. Qualsiasi opzione premevo neanche dopo 2 secondi si bloccavano tutte cose con ventola della CPU sparata a palla. Provo a fare qualche test di RAM e disco fisso, ma entrambi in test conclusi in positivo. Allora provo con il fantastico cd di Hiren’s BootCd ma anche con i suoi strumenti la situazione di installo più ventola a palla non si sbloccava.

Mi restava un unico tentativo di ripristinare Windows con il suo cd. Quindi inserisco il cd, proseguo con il ripristina e incrocio le gambe del tavolo per il primo ravvio. Subito dopo il ripristino, Windows parte ma con tutta una serie di orrori di finestre e problemi legati a cambio di seriale per antivirus. Vedendo tutto questo bordello decido di analizzare il registro di sistema scoprendo 2434 errori. Dopo aver riparato tutto e ravviato il sistema, noto un certo miglioramento e reattività dell’avvio. Ma ancora c’è qualcosa che non mi convince e quindi scarico MalwareByte’s e provo a dargli una bella scansione. Dopo l’analisi di almeno sono quanti file scopro un elenco di 100 malware! I miei occhi si allargono stupiti e penso subito: “Ma che catzo hanno fatto la guerra in questo computer??”. Eliminati tutti i possibili malware ed errori o orrori nel registro di sistema, Windows parte che elegantemene tranquillo e non dico velocissimo ma con velocità più umana.

E dopo queste due storielle vado a mangiarmi un pacco di crostatine!

Dev Null

Win io ti odio! [ Part XVI ] – Utonti: Enne no Elle

Giorno 13 Aprile 2011 a lavoro ho passato due ore di pura follia. Appena arrivato ho avuto il tempo di accendere il computer e mettere la tazzina sotto il braccietto della macchina a caffè quando chiama un cliente. All’inizio risponde il mio collega per vedere se c’era qualche problema all’applicazione. Ma dopo 10 minuti vedo il mio collega che cerca inutilmente di risolvere il problema sbirciando qualche trucco sul pc.

Passa il telefono a me e mi faccio rispiegare di nuovo il problema. In pratica dovevano aprire la nostra applicazione da un altro computer e l’URL non gli funzionava. Per prima cosa ho provato a fargli fare una serie di ping da client verso il server e fino a qui tutto ok. Ovviamente tra un comando e l’altro dovevo attendere 10 minuti prima che scrivevano un comando. Visto che il ping dava un riscontro positivo ho pensato ad una non corretta digitazione dell’URL. Provo a fargli capire prima cos’è un browser, dopo a com farlo aprire e dopo a come digitare un URL in maniera lenta e corretta. Insomma gli ho fatto lo spelling di tutto l’URL.

Ma ancora non funzionava una mazza! Faccio provare un altro URL che passa tramite un proxy AJP,  ma anche qui il browser non ne vuole sapere di visualizzare la pagina. Mi faccio ripetere lettera per lettera l’URL dal cliente  e tutto coincideva alla grande. Passavano i minuti e diventavo sempre più nervoso. Entro nel server e dopo un’attenta analisi dei log scopro finalmente l’errore. In quel momento il mio odio è salito alle stelle e mi sono fatto rifare lo spelling dal cliente.

Io: Signora mi può rifare ripetere lettera per lettera l’URL?

Sign: Si certamente

Sign: http://IP:PORTA/feliceWeb

Io: SIGNORA, FENICE SI SCRIVE CON LA N NON CON LA L!!!!!

Sign: Ah….

Ecco un piccolo screenshot

Dopo 2 ore ho chiuso la cornetta e sono riuscito a prendermi un caffè, che tra l’altro faceva schifo!

Ps.: Questo post non ha nulla a che fare con Windows, però ho preferito collegarlo qui come una sottoclasse utonti.

Dev Null

Win io ti odio! [ Part XV ] – Il passaggio.

Un mio amico in preda al panico più totale mi chiama esponendomi dei problemi con il suo portatile e con Windows. Mi porta il portatile spiegandomi, nel frattempo, che Windows 7 non partiva più. In realtà prima c’era Windows Vista, ma per colpa di un keygen ha provocato la morte di Windows. Si è fatto sostituire Windows Vista con il Seven da un altro tizio e sempre per colpa di un keygen, Windows è morto. Rimango scioccato da questi suoi racconti e capisco che il computer non vuole più Windows. Provo a mettere il disco di ripristino del portatile e dopo la procedura lunghissima, Windows stesso si blocca. Ho incominciato a fare dei test di RAM, disco, scheda madre e altro, ma niente.

Riprovo con la procedura di ripristino, ma questa volta prendendo un’altra strada. Windows alla fine si è bloccato lo stesso. La cosa strana che non era un disco qualunque, ma il disco di ripristino dello stesso portatile Asus. Dopo vari tentativi e dopo ricerche su pile di cd che ho a casa, il mio amico mi fa la battuta di mettere Linux o meglio GNU/Linux. Parliamo un po’ di questo cambiamento e si convince sempre di più. Scarico l’ultimo disco di Ubuntu 10.10 e masterizzo il disco.

Devo dire che è parecchio che non installavo Ubuntu e sono rimasto scioccato di quanta user-friendly è diventata l’installazione con molto meno passaggi rispetto al passato. Davvero ben fatto l’installer di Ubuntu. Non installavo Ubuntu lato desktop dal lontano 9.04, quindi pensate un po’ quanto tempo :D :D .

Questa volta devo dire che Windows non mi ha fatto impazzire rispetto i post precedenti. Il mio amico stesso si è convinto del passaggio, io ho solo raccontato come stavano le cose. Doppia conquista non trovate?

Dev Null

Win io ti odio! [ Part XIV ] – La noia.

Da qualche settimana sto seguendo un corso Cisco CCNA presso una scuola vicino la mia città. È inutile stare qui a parlare di cose Cisco che tipo di roba smercia e perché se prendi una brioscina tomarchio e la riempi di nutella è tutta un’altra cosa. In questo corso, ovviamente ci costringono ad usare Windows, anche perché una sola volta ho nominato il nome di Linux e solo alcune persone mi ha sorriso e capendo ciò che io volevo dire. Ma lasciando questo aspetto, concentriamoci sul perché sto scrivendo questo articolo che non parla di Cisco ma che sto frequentando un corso Cisco.

Dunque dicevamo che li uso Windows sia per leggere le slide e anche per le varie esercitazioni tramite il programma, Cisco Packet Tracer. Quest’ultimo, una vera potenza di programma che sicuramente tratterò in qualche post. Ma ancora non è questo il motivo di questo post e soprattutto del titolo. Siamo da tre giorni fermi, secondo me, all’introduzione di questo beato corso. Il prof ci spiega i vari livelli OSI, del TCP/IP, di come viaggiano i pacchetti e di come vengono creati i processi, del P2P e di come si condividano le cartelle condivise con Windows.

Proprio in questi due ultimi punti, il prof ha insistito molto sul P2P e sui vari tool che ha Windows. Ha impiegato 20 minuti per spiegarci la funzione del defrag e di meccanicamente parlo svolge il suo ruolo. Ha introdotto Gnutella, un famoso client P2P, e di come viaggiano tanti film porno e immagine crackate di Windows. In questi giorni la mia paura di aver sbagliato corso e di essermi iscritto a quello ECDL è stata tanta. Ogni lezione controllo il titolo del foglio delle presenze per vedere se sto seguendo il corso giusto. Ebbene si! Sto seguendo un corso Cisco che tratta del funzionamento del P2P e del Defrag di Windows.

Ma tornando a noi, l’altro ieri stavo cercando di seguire la lezione e come al suo solito ha intrattenuto la classe su qualche processo segreto di Windows saltando le cose essenziali del funzionamento di uno switch. Dovevo passare il tempo con qualcosa e Windows non mi permetteva di passarmi molto il tempo. Fossi stato su Linux a quest’ora mi sarei compilato qualche programma oppure cambiato qualche file di configurazione. Ma su Windows non sapevo proprio cosa fare. Ecco qui che ho avuto la brillante idea di creare un piccolo giochino molto divertente che avrebbe segnato la fine di quel computer.

Ho aperto un CMD o Prompt Dei Comandi Ms-DOS e tramite il comando edit ho aperto un file. Li dentro ho scritto questa piccola riga :

start kill.bat

Dopo ho salvato il file con il nome kill.bat. Sempre da CMD o come volete chiamarlo voi, ho scritto kill.bat. Subito dopo l’invio, una infinità di finestre si sono aperte con effetto Gioco Completo Del Solitario Di Windows. Le persone accanto a me mi hanno guardato in maniera strana. Ho provato in tutti i modi a fermare queste pazze finestre che comparivano anche sotto la tastiera. Il CTRL+ALT+CANC bloccava ancora di più il computer. Ho dovuto spegnere dall’interruttore per risolvere il problema. In quei minuti, la noia che si era accumulata dentro di me, era svanita. Avevo l’adrenalina ancora l’adrenalina a 3.000Ghz e non riuscivo a fermarla neanche giocando a Solitario, FreeCell e Prato Fiorito nello stesso momento.

Alla fine ho rilanciato di nuovo kill.bat per combattere la noia.

Ps.: Spero che dalle prossime lezioni tratteremo cose più intrippative. Se no sarò costretto a far evolvere lo script kill.bat.

Dev Null

Win io ti odio! [ Part XIII ] – Anteprima diverso da Anteprima

Ed eccoci qui con un’altra avventura tra me e Windows. Stavo incollato davanti al televisore a cercare di decodificare i segnali di uno strano programma televisivo. La decodifica, per fortuna, venne subito interrotta da una richiesta di aiuto. Mi avvicino al computer e con sguardo intenso guardo lo schermo per vedere il problema. Lo schermo emetteva segnali blu con colline verdi pistacchio. Mi faccio spiegare il problema e subito mi accorgo che qualcosa di maligno si è insidiato dietro le colline verdi pistacchio. In pratica all’interno di una cartella di una X cartella l’anteprima non era anteprima. Sapete che ormai i famosi file manager permettono di fare l’anteprima in icona delle immagini. Ecco su Windows quest’anteprima ha sempre funzionato, ma ieri no! I file davano un’anteprima diversa dall’apertura dell’immagine. Se un file conteneva A la sua anteprima era B. Questo con GNU/Linux non mi è mai successo, ma non vuol dire che il malocchio informatico debba colpire sempre Windows.  La causa di questo strano fenomeno è legato al file Thumbs.db. Se il file si sporca va pulito.

Per rimuoverlo è molto semplice, il comando da utilizzare è format /u C:\ ….. no no scherzavo… basta che eliminate il file XD. Comunque se volete disabilitare questa funzione, oltre ad utilizzare un grosso panno imbevuto di acetone, seguire questi semplicissimi passi :

** <Risorse del computer> -> <Strumenti> -> <Opzioni> <Cartella> -> linguetta <Visualizzazione> -> e spuntare la casella “Non memorizzare le anteprime nella memoria cache”.

Anche se io preferisco utilizzare GNU/Linux.

Dev Null

Win io ti odio! [ Part XII ] – 7 ne muoiono 100 ne nascono

Per chi ha letto il post -> “Win io ti odio! [ Part X ] – Rimuovere Security Tool” il capitolo XI è il continuo, quindi vi consiglio caldamente di leggere il capitolo precedente.

Tutto inizia nella settimana del natale. Il tizio mi chiama dicendo che ancora ha problemi con virus e diavolerie strane. Appena uscito dal lavoro mi precipito dal tizio e controllo il problema “descritto” tramite telefono. Accendo il pc, attendo Windows che carica..Boom BSOD! Esclamo qualcosa di indecifrabile per non farmi capire dal tizio e ravvio il tutto in modalità provvisoria. Entro dentro questa modalità e faccio fare delle scansioni con MalwareByte’s trovando 10 file infetti. Bene li cancello subito e ravvio il pc in modalità normale. Windows parte tranquillamente e chiedo loro se nel frattempo avevano altri problemi. Mi fanno sistemare altre cosette molto stupide e torno a casa pensando all’evoluzione tecnologica dei Virus.

L’indomani arrivato a lavoro ricevo la chiamata da parte del tizio spiegandomi, e gridando, che si era verificato lo stesso problema del giorno prima. Io un po’ scettico di questa cosa cerco di fammi spiegare effettivamente cos’è successo. Lui ripete esattamente le stesse parole di prima, ripetendo anche il saluto. Purtroppo ho dovuto liquidare il tizio presto presto perché quel giorno non potevo andarci e neanche l’indomani. Dopo 4 giorni fuori dall’Italia e dopo 4 giorni di pura vacanza, torno a casa e chiamo il tizio per sapere se di pomeriggio per lui poteva andare bene ricevendo un grido positivo.

Di pomeriggio arrivo davanti le porte di casa sua, suono il campanello da 1.000 Db e attendo che mano mi apre il portone. Mi siedo davanti il pc e controllo di persona tali eventi. Questa volta la BSOD era stata sostituita da un infinito ravvio. Entro in modalità provvisoria e faccio le solite scansioni. MalwareByte’s mi trova 15 file infetti. Li cancello e ravvio il pc ma il loop infinito non si rompe. Il tizio incomincia ad “accusarmi” che da quando ho messo AVG sono entrati più virus. Anche il vicino del tizio mi accusa che faccio troppo rumore quando digito con quella tastiera. Il gatto del vicino del tizio incomincia a distruggere le piante dell’altro vicino che a sua volta cantava una canzone d’amore alla vicina del secondo vicino che sta sopra il primo vicino che a sua volta sta di lato alla casa del tizio. Insomma un bordello allucinante!

A questo punto interrogo io il tizio chiedendogli cosa fa con il pc e gentilmente mi risponde che non fa nulla, accende ed entrano virus. Incomincio ad innervosirmi e faccio ulteriori analisi con software diversi. Incominciano ad uscire 1, 10, 20, 30 file infetti. Sembra la storia infinita. Controllo anche la cronologia di tre browser in uso e resto stupito di tanta pulizia. Rotto da tutta questa situazione horror-fantastic  mi porto il pc a casa e lo prendo a martellate. Formatto tutto, anche il Bios, e reinstallato tutto anche i driver della tastiera.

Secondo voi appena gli consegno il pc bello pulito, quanto tempo resisterà ? Spero tanto anche se già so che non sarà così…….

Dev Null

Win io ti odio! [ Part XI ] – Black Screen of Death

Il Black Screen of Death (Schermo nero della Morte) è uno schermo che avvisa di un errore informatico, presente in diversi sistemi operativi. Si vede principalmente nei sistemi più datati, comeWindows 3.x.

Windows 95982000MEXP, e Vista mostrano anch’essi il BlSoD quando il S.O. non può essere avviato. Ciò può essere dovuto alla mancanza di uno o più file. A volte l’utente è costretto a reinstallare Windows. Tratto da Wikipedia/BSOD

L’altro giorno un mio amico mi porta un pc con i soliti problemi di Windows. Questa volta il pc (Compaq del MALE) ha veramente dei problemi gravi anzi gravissimi. Installato su questo Compaq una versione di Windows Vista..brr che freddo! Accendo il computer e vedo dove si blocca Windows. Attendo, attendo, attendo, dopo circa mezz’ora ancora il puntatore del mouse in attesa di qualcosa con sfondo nero come la morte.

Black of Screen Death

Ecco un esempio di blocco

Dunque che faccio? Per prima cosa ho preso un disco di System Rescue CD provando a fixare il problema con questi comandi:

# ntfsfix /dev/sdaX
# ntfsfck /dev/sdaX

Questi comandi non hanno avuto nessun effetto, neanche scalfito! Allora ho avviato Windows in modalità ripristino, fatto fare il controllo dell’avvio e anche della memoria. Ah non sapevo che ora su Windows hanno messo un controllo per la memoria, finalmente si stanno evolvendo! Ah si, neanche questi controlli hanno avuto effetto su di lui.

Entro il modalità Prompt dei Comandi o Porno Comandi e avvio questo comando:

chkdsk c: /F /R /x

Dopo una lunga attesa, fixato tanti nodi rotti, file obsoleti, fatte le patatine fritte, rotte le uova nel paniere, distrutto il presepe al vicino. Il comando mi restituisce l’esito dell’operazione << Ravvia Windows >>. Capitan Ovvio!! Ravvio il Compaq della morte e indovinate un po? Windows non è stato scalfito neanche dopo tutte quelle operazioni. Ca$$0 volante che schiva il fulmine di Pegasus, che resta solo ed unica opzione quella di formattare?

Vado un po’ in giro a vedere se qualcuno già in passato è riuscito ad uscirne vivo da questa storia. Navigando un po’ leggo questo:

“When you start a Windows Vista-based computer, the system may stop responding (hang) at a black screen.
Additionally, you may experience the following symptoms when you try to recover from this problem:

  • If you restart the computer, press F8 before the Windows Vista progress indicator appears, and then click the Safe Mode option, the same problem occurs.
  • If you start Windows Recovery Environment (WinRE) to restore the Windows Vista-based computer, WinRE stops responding.
  • If you try to use Windows Vista installation media to repair the system, the system stops responding.

Fin qui niente di nuovo, neanche è stato scalfito da qualsiasi comando. Ma poi leggo questo :

“This problem may occur because of file system corruption within the $Txf directory. This corruption causes a deadlock condition between the Transactional NTFS (TxF) process and the Autocheck process.”

Allora provo un’altra soluzione. Ravvio in modalità ripristino, entro nel Porno dei Comandi o Prompt dei Comandi e dopo tutta una serie di comandi :

cd c:\windows\system32\winevt
ren Logs Logs_bad
mkdir Logs

Ho ravviato il tutto e sperando nel bene mi sono mangiato 10 caramelle al miele! Purtroppo anche con questi comandi Windows non è stato scalfito! Butto una bestemmia dolciastra e fanculizzo Windows nei migliori dei mondi. Ripristino del sistema Totale! Ovviamente prima ho fatto un backup di 60GB di roba porno dentro l’HD Esterno, aspettando 2 ore per la fine di questo backup. Dopo una lunga attesa tra formattazione, installazione e configurazione, Windows si è avviato pulito pulito. Fanculo a te e fanculo al tuo $Txf!

Siamo sempre li con Windows come la metti metti l’unica soluzione per risolvere i problemi è la formattazione :D !

Dev Null

Win io ti odio! [ Part X ] – Rimuovere Security Tool

Sabato volevo alzarmi più tardi e godermi un po’ la giornata in tranquillità. Ma questa semplice idea venne interrotta da una chiamata, il giorno prima, di un cliente disperato della presenza di Virus e compagnia dell’anello. Vado a casa del tizio, che per fortuna abita a 10 minuti di macchina da casa mia, e appena entrato trovai il computer sopra il tavolo con il termometro ficcato in una delle tante porte USB. Acceso il pc e aspettando che Windows percorreva qualche strano labirinto prima di avviarsi completamente. Chiesi al tizio che tipo di problemi dava il pc. Ricevetti delle risposte molto secche.

  1. HA 27 FILE INFETTI!
  2. NON RIESCO A FARE NULLA!
  3. NON RIESCO NEANCHE AD APRIRE IL CAMPO MINATO CHE VIENE VISTO COME UN VIRUS!
  4. MI DICE DI COMPRARE L’ANTIVIRUS!
  5. APPENA SI AVVIA WINDOWS ESCONO TANTI MESSAGGI DI VIRUS

La voglia di rispondergli che al pc rimanevano pochi giorni di vita per morire è stata veramente forte. Esamino dunque il problema dopo che finalmente Windows era riuscito a trovare la via per l’uscita del labirinto. Il primo impatto è stato quello di vedere una finestra dal titolo Security Tool che iniziava a fare lo scanning dei file e directory. L’elenco dei file infetti cresceva ogni secondo che passava e la cosa ancora più strana che tutti i file infetti erano file di sistema, librerie, file positivi, giochi, merendine della kinder e pane con acqua.

Anche se chiudevo il programma Sucurity Tool lui riusciva a tornare in vita e bloccare tutto. Premevo Start e lo bloccava, premevo IE e lo bloccava (giustamente :D ), premevo “prato fiorito” e bloccava. Insomma non potevo fare nulla! Ravvio in Modalità Provvisoria con Rete e scarico il mio fidato Trojan Remover. Gli faccio fare gli aggiornamenti e attendo che finisce di indossare gli ultimi pezzi dell’armatura. Parte lo scan e attendo. Trojan Remover fallisce miseramente! Apro il regedit e provo a cercare qualche notizia su questo Security Tool.

La prima cosa che ho fatto è stato quello di cerca dentro questo percorso ->

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\

se esisteva qualche chiave che faceva riferimento a qualche Security Tool oppure a qualche nome strano. Purtroppo la mia ricerca non ha portato buoni frutti. Allora seccato da tutta questa arroganza di Security Tool, decido di cercare all’interno delle chiavi RunOnce qualcosa di strano. Ed ecco che qui trovo qualcosa di veramente strano. Un file di nome 13055581.EXE ed un alto di nome Zeowo.EXE. Dei nomi veramente strani, soprattutto il primo, per non capire che qui c’è molta puzza. Cancello le due chiavi e procedo avanti con la ricerca per fortuna non trovando più nulla.

Apro IE, brrr che freddo, e scarico il programma MalwareByte’s e faccio partire una scansione. Infatti come immaginavo riesce a trovare i file appartenenti alle chiavi che avevo cancellato – Zeowo.EXE – e – 13055581.EXE. Finita la scansione e cancellate le chiavi più i file, ravvio il computer e come per magia il Security Tool non c’è più. Oooooh esclamo il tizio e tutto contento si mise a raccontare di pane calorico e merendine.

Dev Null