PDA

Visualizza versione completa : Antivirus in ambiente DOS


Gabry
17-07-2003, 00.39.23
Voglio fare una scansione di un sistema infetto, lo voglio fare partendo da CD-ROM, o da dischetto di avvio. Possego Norton SystemWorks. Come procedo?

davlak
17-07-2003, 01.05.32
posso dirti come faccio io...ma col NAV 2002...non so se hai gli stessi file col NSW.

Ho creato un cd di boot usando come immagine un floppy di 98...poi ho creato una cartella Norton e ci ho messo i file che vedi.

avvio in DOS da CD e mi sposto sull'unità del CD-ROM e lancio NAVDX.EXE.

Gabry
17-07-2003, 08.23.32
Si anche io ho il NAV 2002, ma dove trovo i file che tu mi elenchi?

Gabry
17-07-2003, 08.59.49
questi gli applicativi nella cartella Norton Antivirus

davlak
17-07-2003, 10.08.51
un momento: ma hai creato il set di dischi di soccorso?

http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/idocid/20020726160557905

Gabry
17-07-2003, 10.13.20
Originariamente inviato da davlak
un momento: ma hai creato il set di dischi di soccorso?

http://service1.symantec.com/SUPPORT/INTER/navintl.nsf/idocid/20020726160557905

No!
come si fa?

Lionsquid
17-07-2003, 12.01.18
Originariamente inviato da davlak
posso dirti come faccio io...ma col NAV 2002...non so se hai gli stessi file col NSW.

Ho creato un cd di boot usando come immagine un floppy di 98...poi ho creato una cartella Norton e ci ho messo i file che vedi.

avvio in DOS da CD e mi sposto sull'unità del CD-ROM e lancio NAVDX.EXE.

:D:D

mi sembra di conoscerlo ;)

X Gabry

Qui (http://www.wintricks.it/faqlamer/cd-avvio1.html) trovi un pò di info su come agire....


ciao :)

Gabry
17-07-2003, 14.28.24
Originariamente inviato da Lionsquid


:D:D

mi sembra di conoscerlo ;)

X Gabry

Qui (http://www.wintricks.it/faqlamer/cd-avvio1.html) trovi un pò di info su come agire....


ciao :)

Si avevo già letto queste pagine, però non trovo il file NAVDX.EXE.

Io ho Norton SystemWorks 2002 che integra anche il NAV. Ma come fare per creare i dischetti per DOS non lo so. Nel programma non vedo nessun tool che me lo permette.

davlak
17-07-2003, 14.39.19
Originariamente inviato da Gabry


Si avevo già letto queste pagine, però non trovo il file NAVDX.EXE.

Io ho Norton SystemWorks 2002 che integra anche il NAV. Ma come fare per creare i dischetti per DOS non lo so. Nel programma non vedo nessun tool che me lo permette.
rescue.
non hai nessuna voce rescue?

Gabry
17-07-2003, 17.37.54
No.
Anche la quida in linea mi dice di accedere a Rescue che si troverebbe in alto a destra nella finestra principale di NAV.
Ma io non la trovo.

Lionsquid
17-07-2003, 18.33.43
probabilmente hai effettuato una installazione personalizzata.... e non hai incluso i moduli x il DOS e probabilmente anche il RESCUE....

Prova a reinstallare completando l'installazione precedente....:) con moltio sw funziona così... con il NSW non sò... mai provato


ciao :)

davlak
17-07-2003, 19.45.34
Originariamente inviato da Lionsquid
probabilmente hai effettuato una installazione personalizzata.... e non hai incluso i moduli x il DOS e probabilmente anche il RESCUE....

Prova a reinstallare completando l'installazione precedente....:) con moltio sw funziona così... con il NSW non sò... mai provato


ciao :)
infatti é proprio così.
deve ripetere l'installazione senza saltare il passaggio per la creazione del set dei dischi di soccorso.



p.s.: per Lions: hai idea di che sforzo sto facendo a parlare di qualcosa del buon Peter? :D

Lionsquid
17-07-2003, 21.27.30
Originariamente inviato da davlak


p.s.: per Lions: hai idea di che sforzo sto facendo a parlare di qualcosa del buon Peter? :D

con questo caldo???

... rilassati... :p

Gabry
17-07-2003, 23.16.15
Originariamente inviato da Lionsquid


con questo caldo???

... rilassati... :p

Scusate... ma di che parlate????
Siamo in un formu, cercate di coinvolgerci tutti... e capire che state dicendo... altrimenti, c'é sempre il post privato.

davlak
17-07-2003, 23.24.59
Originariamente inviato da Gabry


Scusate... ma di che parlate????
Siamo in un formu, cercate di coinvolgerci tutti... e capire che state dicendo... altrimenti, c'é sempre il post privato.
conosci il termine intercalare? ;)

Gabry
18-07-2003, 00.23.27
Originariamente inviato da davlak

conosci il termine intercalare? ;)

Intercalare cosa?
Non ti seguo.:(

davlak
18-07-2003, 00.30.02
http://www.garzantilinguistica.it/digita/parola.html?parola=intercalare

"inserire, interporre a determinati intervalli: intercalare illustrazioni a un testo; intercalare il divertimento allo studio | usare un intercalare nel discorso"

Gabry
18-07-2003, 00.34.40
Originariamente inviato da davlak
http://www.garzantilinguistica.it/digita/parola.html?parola=intercalare

"inserire, interporre a determinati intervalli: intercalare illustrazioni a un testo; intercalare il divertimento allo studio | usare un intercalare nel discorso"


Senti... o ci serve una vacanza per uno...

Intercalare... e il buon Peter che centrano, e Lions... in tutto questo che centra.

Comunque Rescue... prima, durante e dopo l'installazione, non l'ho visto.

Andiamocene in vacanza va....:confused:

davlak
18-07-2003, 00.45.36
Originariamente inviato da Gabry



Senti... o ci serve una vacanza per uno...

Intercalare... e il buon Peter che centrano, e Lions... in tutto questo che centra.


senti: io NON ho bisogno di nessuna vacanza, ma se me la prendo é solo perchè mi và.

Io e Lionsquid (p.s.: é un Moderatore) ci stavamo facendo una risata sul fatto che io DETESTO tutti i prodotti Norton, ed é risaputo, e il poscritto in calce al mio post era indirizzato a lui: cito

"p.s.: per Lions: hai idea di che sforzo sto facendo a parlare di qualcosa del buon Peter?"

ergo per me documentarmi per rispondere alla tua richiesta mi costa un impegno "particolare"...il Peter in oggetto é appunto Peter Norton, il boss della Symantec che t'ha rifilato il NSW...le spiegazioni che ti servivano le hai avute, con tanto di screenshot (che denotano una certa attenzione, nei tuoi confronti ;) ).

Se lo vuoi capire, bene...se non lo vuoi capire...bene lo stesso.

'notteeeee (S)

Sergio Neddi
18-07-2003, 01.30.00
Gabry, mi pare di aver capito che hai XP. E magari NTFS...

...se non ricordo male (e qui potrei sbagliarmi, ho anch'io bisogno di ferie... :p) nell'installazione su XP il buon (?) Norton Antivirus non installa NAVDX, come non fa dischetti di soccorso in quanto sarebbero inutili, visto che non vedrebbero la partizione NTFS.

Non mi risulta che nei prodotti della Symantec ci sia qualcosa che permetta la scansione da DOS su NTFS.

A questo si potrebbe ovviare usando tecniche particolari come ad esempio ERD Commander e poi da questo lanciare un antivirus come il McAfee da linea di comando.

Ho già usato questa tecnica con successo, anche avviando con il CD di MS OEM Preinstallation Kit per XP e poi lanciare lo scan.exe

Per avere un McAfee che lavora a linea di comando aggratis è possible scaricare dal sito della McAfee il superdat, e poi estrarne i file.

Esempio, scarico SDAT4276.EXE, lo lancio con lo switch /E, cioè faccio SDAT4276 /E e mi si estrarrà nella cartella corrente.

E qui mi ritroverò lo SCAN.EXE che è lo scanner a linea di comando a 32 bit, lo SCANPM.EXE che è la stessa cosa ma DOS e poi lo SCAN86.EXE che è lentissimo, in quanto è DOS puro, non fa uso di memoria estesa.

Il tutto completo delle necessarie definizioni virus.

Insomma, per certi impieghi Norton fa come nelle foto in cui di solito viene ritratto: sta con le braccia incrociate.

E quindi bisogna far lavorare altri prodotti.

E questo spiega l'avversione di davlak per i prodotti symantec.

Ok, spero di non aver scritto baggianate, sto morendo dal sonno.

Gabry
18-07-2003, 09.14.47
Grazie per la risposta finalmente chiara e trasparente.

In merito all'incidente con davlak mi preme fare delle precisazioni.
Ti ho risposto al tuo intervento con Lions, con un certo umor che evidentemente non hai capito.
Sono intervenuto in un post che ho iniziato io, chiedendovi spiegazioni ad un problema che non conosco. Ti ringrazio per l'impegno con cui rispondi sia a me che ad altri, e molto spesso da te ho imparato cose molto interessanti.

Fatto sta che come noterai nel profilo, sono con voi da poco più di 2 mesi, quindi non vi conosco, non so quali sono le tue preferenze in merito ai vari programmi su cui si discute in questo forum, preferenze che sicuramente hai espresso più volte in altre discussioni a cui io non ho partecipato. Quindi non potevo sapere cosa stavi dicendo tra le righe a Lions, e ripeto, visto che questo poet l'ho iniziato io, mi sembrava corretto chiederti cosa stavi dicendo a Lions, credendo che la cosa fosse strettamente legata alla mia domanda. Credo che chiunque coinvolto in un colloquio di gruppo, non riuscedo più a seguire ciò che gli altri si stanno dicendo, quanto più se la persona e quella che ha dato via alla discussione, si imbatte in frasi che non seguono più la linea del dibattito, pone la domanda: - che state dicendo?... che centra il vostro botta e risposta con quello che ho chiesto?
Se poi mi menzioni un link del vocabolario della lingua italiana, facendomi passare per deficente, non ti puoi aspettare che ti si risponda allo stesso modo...

Ribadisco comunque il fatto che il mio non é stato un intervento, atto a provorcarti, vi era viceversa un celato umorismo che non hai intuito. Non sono Claudio Bisio (quel simpatico umorista)... é evidente quindi che le battute mi riescono molto male, eviterò in futuro di tentare carriere che evidentemente non mi competono.

Chiedo scusa per l'incidente, mi sono espresso male, ma sono anche stato capito male. Credo che l'impegno di tutti sia quello di fare in modo che questo sia e rimanga un forum amichevole, dove si impari a dialogare, spiegarsi quando é il caso e ad evitare ogni sorta di attrito!

A chi va in vacanza, auguro buone vacanze... io purtroppo non ci posso andare... ed é dal 2000 che sono bloccato nella mia città, prima la nascita di mio figlio, poi il licenziamento ed ora il tentativo da parte mia di iniziare una attivita indipendente, non mi ha permesso di prendermi quella sosta che sicuramente mi farebbe un gran bene.

Un'ultima riflessione sull'accaduto: siamo tutti o appassionati di informatica, o legati al nostro elaboratore per obblighi professionali, fatto sta che in situazioni come queste fa piacere comunque vedersi sprigionare in noi quel carattere tutt'altro che razionale e freddo come le macchine con cui quotidianamente siamo in contatto... é bello scoprirlo: siamo uomini e non macchine, ed a volte si sbaglia...!:)

davlak
18-07-2003, 10.06.52
ma non si tratta di un incidente...non esageriamo ;)
cmq non pretendevo certo che tu fossi a conoscenza delle mie preferenze, tant'é che mi ero specificatamente rivolto a Lionsquid, che invece ne é perfettamente al corrente :D

la cosa é già bella che chiusa, e ci beviamo pure su una (B) ...beh, magari + tardi...adesso é ancora meglio un buon caffè :)


tornando al tuo problema: non sapendo il tuo sistema operativo io ti ho dato delle indicazioni, come anche Lionsquid, che comunque non ti sarebbero utili, nel caso si tratti di un file system NTFS, perchè non lo vedresti da DOS, come detto dal mitico Sergio Neddi (che ieri sera, nonostante tutto, era il più lucido di tutti noi :p).

ti conviene, a questo punto, scaricarti il sdat4277.exe (http://a64.g.akamai.net/7/64/2015/2003-07-17-9-31-57-300/download.nai.com/products/licensed/superdat/nai/italian/sdat4277.exe) , copiarlo in una cartella c:\sdat e scompattarlo nella medesima così:

start > esegui > c:\sdat\sdat4277.exe /e (invio)

Poi riavvii e entri in console di ripristino (che spero tu abbia installato su HD ;) )
Probabilmente avrai anche bisogno di "sbloccare" alcune funzioni della console...e ti può essere d'aiuto questo thread (http://www.wintricks.it/forum/showthread.php?s=&threadid=54297)

Al prompt c:\windows dai i seguenti comandi:

cd .. (invio)
cd sdat (invio)
scan /ad (invio

e dovresti avere la scansione che desideravi, anche se di switch ce ne sono a dozzine, immagino (io non l'ho mai usato, però).

Tutto questo, ovviamente, vale se hai XP, in NTFS (in fat sarebbe tutto + semplice, potresti usare anche il NAV, ammesso di avere il set di cui nei post precedenti) e se la tua installazione di XP è proprio in C:\Windows...altrimenti basta cambiare il path.

Ciao ;)

Gabry
18-07-2003, 10.27.05
Grazie Davlak, é bello sapere che é tutto a posto.

Sei una miniera di informazoni, mi studio bene quello che mi hai postato. Per me sapere le la consolle di ripristino la puoi intallare sull'HD é una novità. Io booto da CD e poi entro in consolle.
Come fai ad installarla su HD? ed avviarla?

davlak
18-07-2003, 10.35.43
basta infilare (in ambiente Windows!) il CD di XP nel lettore, aspettare che parte la schermata dell'installazione, chiuderla, e poi:

start > esegui > X:\i386\winnt32 /cmdcons (invio)

X è la lettera di unità del tuo lettore cd-rom.

[annulla alla richiesta di connetterti a internet e prosegui]

dai ok e alla fine ti dirà che é installata, per la precisione in

c:\cmdcons

il boot.ini viene automaticamente editato, in modo da avere la scelta a ogni riavvio se entrare in XP o in console.
Al limite, se non vuoi i 30 secondi di attesa al boot, basta che cambi il valore 30 in un altro a tua scelta, nel boot.ini (dopo avergli tolto l'attributo di sola lettura).

e non dimenticare di seguire le istruzioni per "sbloccare" la console, come da link nel mio post precedente. ;)

Facade
18-07-2003, 14.57.18
Non si installa, esce errore

Facade
18-07-2003, 15.06.34
ma sdat4277.exe che cos'è?

davlak
18-07-2003, 16.39.26
In caso di errori, bisogna controlare nel registro queste due chiavi:


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Setup]

"SourcePath"="X:\\"
"ServicePackSourcePath"="X:\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion]

"SourcePath"="X:\\"

il valore X deve corrispondere alla lettera di unità dove é stato inserito il cd di XP all'atto della installazione, o, almeno, a quella del lettore che ci si appresta ad utilizzare.

Gabry
18-07-2003, 17.52.45
Grazie Davlak,
ho eseguito la scansione da una finestra DOS (ho fatto una ca@@ata:( ), e questo é il risultato. Cosa sono quelle informazioni "Not Scanned"?

Gabry
18-07-2003, 17.55.09
Scusa mancava l'allegato.

Lionsquid
18-07-2003, 18.16.31
not scanned...

dipende dallo switch che hai usato.... serve lo switch /all /zips per fare la scansione totale

prova con uno dei seguenti...

scanpm c: /all /sub /zips /clean (scansione del disco c: comprese tutte le sottodirectory, archivi compressi e attiva la pulizia automatica)

scanpm /adl /all /sub /zips /clean (scansione di tutte le partizioni accessibili (FAT16/32) comprese tutte le sottodirectory, archivi compressi e attiva la pulizia automatica)

scanpm /adl /all /sub /zips /analyze /clean /(come sopra con la ricerca euristica attivata – attenzione – possibili falsi allarmi)

;)