View Full Version : Impossibile cambiare l'impostazione per la visualizzazione dei file nascosti
andryonline
09-01-2009, 18:36
L'altro giorno vado per cambiare l'impostazione di Windows XP (SP3) per abilitare la visualizzazione dei file nascosti, ma questi non compaiono. Allora ritorno nelle "opzioni cartella" e mi ritrovo il pallino sulla preferenza di non far visualizzare i file nascosti (come se non avessi applicato correttamente il cambiamento di preferenza). :rolleyes:
Morale della favola: l'impostazione rimane sempre su "non visualizzare i file nastosti" anche se apparentemente sembra venga accettata la soluzione opposta.
Non m'interessa la soluzione per visualizzare i file nascosti (col comando "Trova" ho bypassato l'inconveniente), ma, se possibile, il ripristino di questa funzione di Windows andata inspiegabilmente in fiamme.
Ah, le altre impostazioni, in caso di modifica, vengono accettate...
:confused:
andryonline
12-01-2009, 17:29
up
mi è capitata la stessa cosa qualche tempo fa
aggiorna il tuo antivirus e fai una bella scansione
la soluzione per riabilitare la visualizzazione la trovi in questo post ;)
http://www.hwupgrade.it/forum/showpost.php?p=17337448&postcount=11
AMIGASYSTEM
13-01-2009, 03:11
Credo sia un problema Infezione,prova a fare una controllatina con uno di questi:
Malwarebytes (http://www.malwarebytes.org/mbam.php)
SUPERAntiSpyware (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE)
andryonline
13-01-2009, 09:29
Appena possibile, proverò coi vostri consigli e vi farò sapere.
Intanto vi ringrazio. ;)
PS: se ho capito bene però, la modifica al registro non risolve il problema, ma si limita a cambiare l'impostazione aggirando la relativa pagina d'impostazioni... giusto?
Appena possibile, proverò coi vostri consigli e vi farò sapere.
Intanto vi ringrazio. ;)
PS: se ho capito bene però, la modifica al registro non risolve il problema, ma si limita a cambiare l'impostazione aggirando la relativa pagina d'impostazioni... giusto?
riabilita la modifica della visualizzazione dei file nascosti da opzioni cartella
ma fai cmq qualche controllo con spyboot, adware, antivirus etc..
andryonline
13-01-2009, 15:03
Sto facendo una scansione con Malwarebytes...
Intanto, ora che ci penso, sapete che da alcuni giorni non mi si apre alcun sito della Microsoft?
E, a dirla tutta, nemmeno i link gentilmente proposti da AMIGASYSTEM. :eek:
EDIT:
Anche la pagina web dell'antivirus Kasperky non si apre... e sto notando che da alcuni giorni non si aggiorna nemmeno il relativo database! :help:
EDIT-2:
Sto provando alcune pagine web di antivirus... non si aprono!!!
andryonline
13-01-2009, 15:15
L'unico elemento individuato e rimosso da Malwarebytes:
Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
andryonline
13-01-2009, 16:06
Adesso, grazie all'intervento di Malwarebytes, si è risolto il problema dei file nascosti! :)
Rimane però l'altro problema... ho pensato di riavviare in modalità provvisoria e, come sospettavo, l'antivirus si è regolarmente aggiornato. Ora, con le definizioni aggiornate, ho lanciato una bella scansione e vediamo che succede.
In modalità normale, anche il ping non porta a quei siti che prima ho citato... ricordo di un file di Windows dove si potevano mettere gli indirizzi da bloccare... non è che sta li il problema? Però non mi ricordo l'esatto nome e percorso del file...
Se il Kaspersky, finita la scansione non trovasse nulla, cosa potrei fare? Scansione da modalità provvisoria? E se anche quella non portasse a niente?
andryonline
13-01-2009, 16:26
ricordo di un file di Windows dove si potevano mettere gli indirizzi da bloccare... non è che sta li il problema? Però non mi ricordo l'esatto nome e percorso del file...
Parlavo di questo:
www.wintricks.it/faq/hosts.html
www.dotnethell.it/tips/WindowsHosts.aspx
Controllerò...
andryonline
13-01-2009, 23:39
Il Kaspersky nella modalità normale non ha trovato niente, poi in quella provvisoria ha trovato un virus e adesso il problema è risolto (l'antivirus si aggiorna e si aprono tutti i siti).
andryonline
14-01-2009, 09:45
Ho trovato anche due virus in altrettante pendrive! :doh:
Rimossi dal Kaspersky, ma perchè in risorse del computer vengono visualizzate con un'icona gialla tipo cartella, invece della classica icona grigia tipica dei dischi rimovibili?
ciao
segui questo 3d simile al tuo caso ;)
http://www.hwupgrade.it/forum/showthread.php?t=1903611
e ci carichi tutti i log secondo le modalità
andryonline
15-01-2009, 12:25
Grazie, sei molto gentile. ;)
Ieri ho letto i vari topic, scaricato i vari software e giunto al punto 2 (ho lasciato il pc in scansione).
Certo ci vorrà ancora parecchio tempo... :(
Al pc ho inoltre collegato l'HDD esterno e due pendrive che uso spesso (questo ovviamente rallenta di molto le scansioni)...
In realtà poi una pendrive che conteneva dati non importanti (ne faccio uso da "trasporto dati") l'ho formattata direttamente e l'icona in risorse del pc è tornata quella classica.
Con l'altra pendrive posso spostare i dati nel disco fisso, formattarla e poi ripristinare i dati?
Ma siamo sicuri che queste scansioni siano efficaci in modalità normale, piuttosto che in quella provvisoria?
Grazie, sei molto gentile. ;)
Ieri ho letto i vari topic, scaricato i vari software e giunto al punto 2 (ho lasciato il pc in scansione).
Certo ci vorrà ancora parecchio tempo... :(
Al pc ho inoltre collegato l'HDD esterno e due pendrive che uso spesso (questo ovviamente rallenta di molto le scansioni)...
In realtà poi una pendrive che conteneva dati non importanti (ne faccio uso da "trasporto dati") l'ho formattata direttamente e l'icona in risorse del pc è tornata quella classica.
Con l'altra pendrive posso spostare i dati nel disco fisso, formattarla e poi ripristinare i dati?
Ma siamo sicuri che queste scansioni siano efficaci in modalità normale, piuttosto che in quella provvisoria?
si puoi spostare i file sicuri dalla pendrive e formattarla
non è strettamente necessaria la modalità provvisoria,molti programmi cancellano le infezioni con un riavvio, quindi prima che l'infezione sia attiva ;)
andryonline
15-01-2009, 15:09
Ma le cartelle RECYCLER si possono canellare? Ho visto che ci sta della roba a rischio... per sicurezza vorrei cancellare l'intera cartella...
nel reparto infetti sono abituato a vedere i log delle scansioni, darti consigli su due piedi senza vedere nulla mi sembra difficile e rischioso :)
andryonline
15-01-2009, 16:39
nel reparto infetti sono abituato a vedere i log delle scansioni, darti consigli su due piedi senza vedere nulla mi sembra difficile e rischioso :)
No, non hai capito. Volevo solo sapere se è possibile cancellare la cartella RECYCLER in quanto cartella di sistema (so che in pratica Windows ci gestisce il cestino), non in quanto infetta. Indipendentemente da virus e quant'altro...
Intanto sto procedendo con i vari punti e a casa ho lanciato l'ennesima scansione, quella del punto 4...
AMIGASYSTEM
15-01-2009, 23:39
No, non hai capito. Volevo solo sapere se è possibile cancellare la cartella RECYCLER in quanto cartella di sistema (so che in pratica Windows ci gestisce il cestino), non in quanto infetta. Indipendentemente da virus e quant'altro...
Intanto sto procedendo con i vari punti e a casa ho lanciato l'ennesima scansione, quella del punto 4...
Si è propio lei la colpevole "RECYCLER",solitamente sono nascosti lì dentro,anche se la apri non vedrai niente,perche XP non ti farà vedere il suo contenuto,infatti se fai una scansione con l'antivirus sul RECYCLER,saranno visti i file infetti contentuti (almeno NOD32 li vede).
Per cancellare RECYCLER,devi usare Unlocker (http://ccollomb.free.fr/unlocker/#download),altrimenti non sarà facile cancellarlo.
Oltre a RECYCLER,devi cancellare tutti i file di sistema e nascosti presenti nella penna,.exe .dll .bat .sys autorun.inf etc..
andryonline
16-01-2009, 00:43
Oltre a RECYCLER,devi cancellare tutti i file di sistema e nascosti presenti nella penna,.exe .dll .bat .sys autorun.inf etc..
E, sempre che ci riesca, posso cancellare tranquillamente anche la cartella RECYCLER delle varie partizioni del mio disco fisso (indipendentemente dall'infezione o meno)?
AMIGASYSTEM
16-01-2009, 00:59
E, sempre che ci riesca, posso cancellare tranquillamente anche la cartella RECYCLER delle varie partizioni del mio disco fisso (indipendentemente dall'infezione o meno)?
Si,saranno ricreate immediatamente nuove e sicuramente vuote,basta usare quella utility consigliata,che partirà in tromba per aiutarti,non appena xp si rifiuterà di cancellare quanto comandato.
Attenzione ai file nascosti,puoi cancellarli da tutti i volumi,ma attenzione a c:\ di sono quelli buoni di sistema.
andryonline
16-01-2009, 12:40
Credo d'aver capito di cosa si tratta: www.pcalsicuro.com/main/2009/01/conficker-si-diffonde-nelle-aziende
Il maledetto Conficker (ho visto che se ne parla anche qui: www.hwupgrade.it/forum/showthread.php?t=1882431).
Guardate: http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx
Dicono di scaricare un certo Microsoft Malicious Software Removal Tool (MSRT) (http://www.microsoft.com/security/malwareremove/default.mspx) il quale dovrebbe sistemare tutto... dite che funziona? Che riporterà tutto (questo virus modifica diverse cose di Windows) a prima dell'infezione?
Oppure devo procedere in altri modi?
Io avrei trovato anche questo (beta): www.f-secure.com/v-descs/worm_w32_downadup_al.shtml
Intanto ero giunto al punto 5 della famosa guida (tutte queste scansioni comunque non riconoscono questo virus)...
PS: riallacciandomi al discorso sulle cartelle "RECYCLER", che mi dite invece sulle cartelle "System Volume Information"? A che servono? Vale il discorso che si faceva prima, quindi si possono cancellare?
Intanto ero giunto al punto 5 della famosa guida (tutte queste scansioni comunque non riconoscono questo virus)...
arriva fino in fondo e facci sapere ;)
andryonline
21-01-2009, 17:38
Alla fine sono riuscito a sistemare. Grazie per il supporto. ;)
Con la seguente procedura, ho ripulito il mio pc (Windows XP) e tutti quelli della rete aziendale (Windows 2000 + Windows Server 2003):
riavvio in "Modalità Provvisoria" (senza rete) così si è più sicuri
scansione con "Strumento di rimozione malware per Microsoft Windows (KB890830)"
[download (http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=it)]
scansione con "GMER" (a dire il vero la scansione non è necessaria, basta avviarlo per rilevare il problema) e al conseguente rilevamento, eliminazione del servizio segnalato in rosso come pericolo "%SystemRoot%\system32\SvcHost.exe" (rispondere NO quando viene chiesto se bisogna anche cancellare il file "svchost.exe")*
[download (http://www.gmer.net/files.php)]
applicare l'Aggiornamento della protezione per Windows XP (KB958644)" (stesso codice per Windows Server 2003, mentre per il 2000 è "KB921883"); per vedere se l'hotfix è installata è possibile utilizzare il comando wmic qfe | find "958644" ("start -> esegui")
[download (http://www.microsoft.com/italy/technet/security/Bulletin/MS08-067.mspx) "Bollettino Microsoft sulla sicurezza MS08-067" (cambia in relazione al sistema operativo)]
riattivazione dei servizi disabilitati dal virus... manualmente (i servizi sono "Aggiornamenti automatici (wuaserv)" e "Servizio trasferimento intelligente in background (BITS)") o automaticamente (su Windows 2000 però so per certo che non funziona) coi rispettivi comandi sc config wuaserv start= automatic e sc config bits start= demand ("start -> esegui")
*Su Windows Server 2003 l'applicazione non mi ha funzionato, quindi ho optato per la procedura manuale: http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx
NB: in caso di più pc collegati in rete, credo sia necessario isolarli, ripulirli e solo una volta ripuliti collegati alla rete.
Spero possa essere di aiuto...
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.