View previous topic :: View next topic |
Author |
Message |
ckx3009 Guru
Joined: 08 Apr 2008 Posts: 362 Location: Milano, Italy
|
Posted: Mon Nov 24, 2008 9:25 pm Post subject: cancellazione e ripristino mbr [Risolto] |
|
|
avendo un problema sul sistema (in)operativo (che non si riperquote ovviamente su linux), dopo aver formattato le sue partizioni N volte, mi e' stato detto che potrebbe trattarsi di mbr rootkit, quindi di ripulire l'mbr con "la console di ripristino di winzozz".
io, dentro di me, ho detto: "col ca**o! ho gentoo e uso quello per fare sti lavori."
allora mi son trovato il bel wiki http://www.gentoo-wiki.info/MBR
pero', non conoscendo per nulla dd, non so effettivamente cosa faccia.
allora vorrei sapere se in questo modo l'mbr viene totalmente ripulito, e se poi ripristinando grub con grub-install o manualmente, si ripristinino le funzioni di avvio.
grazie in anticipo
Last edited by ckx3009 on Tue Nov 25, 2008 10:19 pm; edited 1 time in total |
|
Back to top |
|
|
cloc3 Advocate
Joined: 13 Jan 2004 Posts: 4790 Location: http://www.gentoo-users.org/user/cloc3/
|
Posted: Mon Nov 24, 2008 9:48 pm Post subject: Re: cancellazione e ripristino mbr |
|
|
ckx3009 wrote: |
pero', non conoscendo per nulla dd, non so effettivamente cosa faccia.
|
man dd
è un programma per copiare dei file (o, più in generale, uno standard input in uno standard output).
di più, rispetto a cp, offre alcune opzioni di basso livello che permettono di determinare le modalità di accesso in lettura e in scrittura e di effettuare conversioni dei caratteri.
per la mbr è utilissimo perché permette di accedere esclusivamente ai byte strettamente necessari e di ottenere una copia fisica identica.
il wiki insegna proprio come ricreare una mbr precedente da una copia fisica, piuttosto che attraverso una reinstallazione con un programma esterno, che in questo caso è grub. _________________ vu vu vu
gentù
mi piaci tu |
|
Back to top |
|
|
ckx3009 Guru
Joined: 08 Apr 2008 Posts: 362 Location: Milano, Italy
|
Posted: Mon Nov 24, 2008 9:56 pm Post subject: |
|
|
quindi io seguendo la guida dove spiega "erase mbr" e poi reinstallando grub (#grub, >root (hd0,0), >setup (hd0), quit) dovrei avere un mbr totalmente ripulito e funzionante come prima, giusto?
chiedo insistentemente perche' non vorrei rischiare di trovarmi il sistema inavviabile
p.s. non uso man perche' vedo le righe piene di "ESC" |
|
Back to top |
|
|
djinnZ Advocate
Joined: 02 Nov 2006 Posts: 4831 Location: somewhere in L.O.S.
|
Posted: Tue Nov 25, 2008 9:12 am Post subject: |
|
|
Code: | emerge app-admin/mbr | i devel saranno pure antipatici, litigiosi, scansafatiche e pasticcioni; sarà pur vero che gentoo, i suoi devel, fiduciari, utenti, utonti e quant'altro sono degli zombi perchè sono tanto scemi da non essersi ancora convinti che sono estinti...
ma dare uno sguardo a cosa offre portage non fa mai male (anche perchè è una vita che è li il pacchetto in questione).
In ogni caso mi pare strano, grub dovrebbe sovrascrivere per intero l'mbr a parte la tavola delle partizioni. Non è che il rookit (se è un rootkit) agisce su ntboot piuttosto che sull'mbr? Semmai prova ad azzerare i settori di boot della partizione ntfs. (NB: zozz'a bestia ha dei problemi a convivere con altri bootloader) _________________ scita et risus abundant in ore stultorum sed etiam semper severi insani sunt
mala tempora currunt...mater stultorum semper pregna est
Murpy'sLaw:If anything can go wrong, it will - O'Toole's Corollary:Murphy was an optimist |
|
Back to top |
|
|
CarloJekko Veteran
Joined: 31 Mar 2005 Posts: 1315 Location: Baia Domizia :-)
|
Posted: Tue Nov 25, 2008 12:09 pm Post subject: |
|
|
grub viene scritto nei primi 512 byte dell'hard disk.. in gergo tecnico non so come si dice, ma credo proprio che rimpiazzare il bootloader dovrebbe eliminare il problema
ciau _________________ C. |
|
Back to top |
|
|
Siker n00b
Joined: 22 Sep 2004 Posts: 72
|
Posted: Tue Nov 25, 2008 12:57 pm Post subject: |
|
|
ciao hai provato con:
Code: | * sys-block/ms-sys
Latest version available: 2.1.3
Latest version installed: [ Not Installed ]
Size of files: 34 kB
Homepage: http://ms-sys.sourceforge.net
Description: a command-line program for writing Microsoft compatible boot records.
License: GPL-2
|
io lo uso spesso ed è molto semplice da usare, ha le stesse funzioni che troveresti su winzozz _________________ [img]http://www.rapmaniacz.com/rap.jpg[/img] |
|
Back to top |
|
|
ckx3009 Guru
Joined: 08 Apr 2008 Posts: 362 Location: Milano, Italy
|
Posted: Tue Nov 25, 2008 1:01 pm Post subject: |
|
|
in effetti non ho pensato di guardare in portage...ho cercato direttamente su google e ho trovato quel wiki.
per quanto riguarda l'aborto di winzozz (che uso solo per giocare, con la mia gentoo emulata dal disco su vmware, altrimenti mi sento perso) ha convissuto con grub per 4 mesi senza alcun problema poi si e' sminchiato.
ho provato a formattare tutte le partizioni ntfs del disco rigido, a riscrivere 'sto mbr, a fare scansioni con un paio di programmi (gmer e prevx) che non hanno riportato infezioni. quindi mo non so dove andare a parare.
tuttavia sto finendo OT. taggo risolto e via.
grazie per l'aiuto
edit: grazie Siker, provo la tua soluzione, magari trovo qualcosa |
|
Back to top |
|
|
Siker n00b
Joined: 22 Sep 2004 Posts: 72
|
Posted: Tue Nov 25, 2008 1:17 pm Post subject: |
|
|
è successo anche a me non molto tempo fa, solito dual boot Winzozz gentoo, disgraziatamente ho installato Ubuntu su un altra partizione per testare l'hardy heron(ubuntu la installo sui pc di parenti e amici) e dopo un paio di giorni mi ha reso inutilizzabili tutti i filesystem ntfs... ho dovuto formattare il disco di winzozz e svuotare l'mbr con quel programmino, in oltre ho perso 500gb di dati su un disco usb formattato in ntfs per comodità.... ora è un virtuoso ReiserFS... mai + ntfs...
cmq nel mio caso questo ha risolto:
Code: | -z, --mbrzero Write an empty (zeroed) MBR to device
|
una volta fatto questo basta riscriverci sopra con grub oppure con l' --help ci sono le opzioni per scrivere l'mbr per le varie versioni di Winzozz...
già che ci sono te lo allego XD:
Code: | SafeNet ~ # ms-sys --help
Usage:
ms-sys [options] [device]
Options:
-1, --fat12 Write a FAT12 floppy boot record to device
-2, --fat32nt Write a FAT32 partition NT boot record to device
-3, --fat32 Write a FAT32 partition DOS boot record to device
-4, --fat32free Write a FAT32 partition FreeDOS boot record to device
-5, --fat16free Write a FAT16 partition FreeDOS boot record to device
-6, --fat16 Write a FAT16 partition DOS boot record to device
-l, --wipelabel Reset partition disk label in boot record
-p, --partition Write partition info (hidden sectors, heads and drive id)
to boot record
-m, --mbr Write a Windows 2000/XP/2003 MBR to device
-9, --mbr95b Write a Windows 95B/98/98SE/ME MBR to device
-d, --mbrdos Write a DOS/Windows NT MBR to device
-s, --mbrsyslinux Write a public domain syslinux MBR to device
-z, --mbrzero Write an empty (zeroed) MBR to device
-f, --force Force writing of boot record
-h, --help Display this help and exit
-v, --version Show program version
-w, --write Write automatically selected boot record to device
Default Inspect current boot record
Warning: Writing the wrong kind of boot record to a device might
destroy partition information or file system!
|
_________________ [img]http://www.rapmaniacz.com/rap.jpg[/img] |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|