Salve,
l'altro ieri ho dovuto reinstallare windows 10 sul mio notebook ASUS X541UA a causa di un errore che è comparso dopo la disinstallazione di un programma per montare file mdf e mds, al riavvio usciva un errore che era impossibile avviare windows, con una live di ubuntu riuscivo a vedere i file che avevo in windows quindi probabilmente era un errore di avvio, e dopo vari tentativi con recovery e di ripristino ho dovuto per forza formattare tutto e reinstallare...
il problema non è questo ma bensì dopo aver installato windows e driver vari..mentre proseguivo a ripassare di nuovo i miei file personali da un HD esterno, ho notato alcune cose strane del tipole icone del desktop sopratutto la parte finale di sinisrta si spostano da sole a destra, se provo a spostare un collegamento che sta più in alto da six a dex si sposta anche l'ultima icona a dex, se provo a rimettere l'icona a sinistra l'altra a fianco si sposta a dex senza un motivo ...mah..e non solo altre cose strane sono :
1 - dal centro notifiche mi è uscito un messaggio "guarda le tue foto ...in album" una cosa del genere, con l'anteprima di un immagine a me sconosciuta, ci clicco sopra (ho letto su internet che se clicchi sui messaggi del centro notifiche, ti porta nel percorso di quel file o cartella) e non succede nulla non mi apre nessuna cartella o percorso....cosa significa ?
2 - mentre passsavo dei file dal mio HD esterno al pc sul desktop ogni tanto compariva una cartella (ad intermittenza casuale) denominata "Removable Device" forse con un'altra parola vicino che non ricordo, e cliccandoci sopra mi portava nel percorso credo sia il "Questo pc" di windows 10 dove si vedevano 2 periferiche: la D: e l'HD esterno stesso....mah
3 - ancora ora, quando esploro il sitema per esempio dovo essere andato o aver installato qualcosa in
"programmi (x86)" o per esempio essere andato o modificato o installato qualcosa da una cartella
di Documenti, queste appaiono a sinistra credo sia "Accesso Rapido"...perchè ? mah..
pensando ad un virus o rootkit ho seguito una procedura su un sito per pulire il sistema dai virus (non so se posso mettere il link poi vedremo) cmq un sito affidabile, e nonostante la guida i bug/problemi rimangono.. la guida consisteva nel scaricare vari tool di rimozione come adwcleaner, hitman pro avviato con il tasto Ctrl, aswMBR, Malwarebytes, rkill, tdsskiller, ComboFix ..la maggior parte non ha trovato nulla , con qualcuno ha trovato qualcosina e l'ha tolto una cosa strana però è successa con aswMBR, quando l'ho lanciato, il sistema è crashato sia quando mi ha chiesto di fare lo scanner con la virtualizzazione e sia la 2° volta quando ho fatto lo scanner senza virtualizzazione quando è arrivato a scanneriza la sezione di windows ximput ecc ec....uno degli errori era denominato "irql_not_less_or_equal"
Ora quindi sto iniziando a pensare ma non è che c'è un bel rootkit a livello della sezione di avvio ? la mia ipotesi è che se c'è parte prima della partenza di windows quindi o sta nel bios/uefi, o crea una macchina virtuale e io credo di stare nel mio windows ma in realtà è virtuale ...
qualcuno di voi può aiutarmi a capire ?
Grazie