PDA

View Full Version : Questa cosa č molto molto strana...


maxime
03-07-2007, 10:40
Allora ragazzi, vi chiedo qualche parere su questo problema:
Un amico di mio padre mi ha chiesto se gli do un'occhiata al PC della figlia che "ha qualcosa che non va"..

I sintomi sono questi:
- Il Windows (XP Pro SP2) risulta "non genuino" :rolleyes: ...e lasciamo stare
- Non c'č pulsante "esegui"
- Non ci sono pulsanti per lo spegnimnto/riavvio del PC
- Non c'č pannello di controllo
- Non ci sono icon sul desktop
- Se clicco col tasto destro sul desktop non succede NULLA
- C'č un utente protetto da password chiamato "silvasco" di cui il proprietario del PC non sa nulla
- Qualunue operazione che abbia un minimo a che fare con una qualche configurazione (tipo click destro -> Proprietā su "Risorse del Computer") provo a fare, compar una finestra con la scritta: RESTRIZIONI - Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore del sistema

Questo č quello che ho riscontrato:
- I problemi vengono dati anche utilizzando l'account Administrator
- Norton 2006 installato non rileva niente (bella forza! :D )
- HiJackThis non rileva niente se non una cretinata che cambiava la pagina predefinita di explorer (giā fixato)
- DrWeb CureIT non rileva niente

AVETE IDEA CHE CAVOLO PUO' AVERE STO P.C:!?!? (mi č venuto in mente che possa essere correlato al WGA, ma non mi risulta che XP limiti il sistema in caso di mancata genuinitā del prodotto...)

vi metto anche un screenshot dello stato del sistema:

http://img440.imageshack.us/img440/4413/immagineag0.th.jpg (http://img440.imageshack.us/my.php?image=immagineag0.jpg)

c.m.g
03-07-2007, 10:57
il norton colpisce ancora!!!! :asd:
prego postare nella sezione apposita:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

Bugs Bunny
03-07-2007, 10:59
*

maxime
03-07-2007, 11:10
il norton colpisce ancora!!!! :asd:
prego postare nella sezione apposita:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

Non sono sicuro sia un virus... piuttosto qualche cosa che "corrotto" la configurazione delle restrizioni, ecco perchč ho postato qui.

*

Significato?!?

c.m.g
03-07-2007, 11:16
Non sono sicuro sia un virus... piuttosto qualche cosa che "corrotto" la configurazione delle restrizioni, ecco perchč ho postato qui.
?
invece sei infetto, č un probabile rootkit che ha creato un account con restrizioni.
posta nella sezione indicata.

c.m.g
03-07-2007, 11:17
*


Significato?!?

č una correzione del suo post. non potendolo cancellare ha inserito un asterisco, molto spesso l'ho fatto anche io.

wizard1993
03-07-2007, 11:26
invece sei infetto, č un probabile rootkit che ha creato un account con restrizioni.
posta nella sezione indicata.

niente rootkit; e un virus molto scemo e molto bastardo; lo uso per infettarmi il computer quando non so come passare le serate

Gianky....! :D :)
03-07-2007, 11:32
niente rootkit; e un virus molto scemo e molto bastardo; lo uso per infettarmi il computer quando non so come passare le serate

Bei passatempi wizard :D :D :D

wizard1993
03-07-2007, 11:33
Bei passatempi wizard :D :D :D

altri miei passatempi sarebbero smontare i motori da corsa; ma quelli non ce li ho tutti i giorni

maxime
03-07-2007, 14:12
invece sei infetto, č un probabile rootkit che ha creato un account con restrizioni.
posta nella sezione indicata.

Appena effettuata una scansione con PrevX... anche lui come gli altri 3 programmi, non ha rilevato nulla!
Comincio a credere che si sia corrotto qualche file di Windows...

c.m.g
03-07-2007, 14:48
Appena effettuata una scansione con PrevX... anche lui come gli altri 3 programmi, non ha rilevato nulla!
Comincio a credere che si sia corrotto qualche file di Windows...

fai una scansione con panda antirootkit.

wizard1993
03-07-2007, 17:49
vai in regedit fai hklm\software\microsoft\windows\current version\policies e cancella tutti i valori; fai ugalemente con hklm\software\microsoft\windows\current version\policies\explorer poi hkcu\software\microsoft\windows\current version\policies e
hkcu\software\microsoft\windows\current version\policies\explorer

maxime
04-07-2007, 15:53
vai in regedit fai hklm\software\microsoft\windows\current version\policies e cancella tutti i valori; fai ugalemente con hklm\software\microsoft\windows\current version\policies\explorer poi hkcu\software\microsoft\windows\current version\policies e
hkcu\software\microsoft\windows\current version\policies\explorer

:cincin: Ha funzionato!

l'unica voce con restrizioni era: hklm\software\microsoft\windows\current version\policies\explorer

Ti devo una birra digitale ;)

wizard1993
04-07-2007, 17:39
de nada