PDA

View Full Version : Xp: come entrare da amministratore senza passare da modalità provvisoria?


Dropstar5
05-07-2011, 11:07
Ciao a tutti!
Sto cercando di aiutare un amico con il pc compromesso dopo aver cercato di eliminare il virus/rogue "xp antivirus 2012" (seguita procedura qui sul forum).
Ha Xp Home. Non riesce a lanciare quasi nessun programma.

Invece entrando come amministratore da modalità provvisoria riusciamo ad installare i programmi, però anche scegliendo "con rete" non riusciamo a collegarci a internet.
In modalità provvisoria la risoluzione è ovviamente molto bassa, con icone enormi , niente sfondi, ecc...

Vorrei sapere come faccio ad entrare come amministratore, con la risoluzione grafica come se fossi un utente normale. In pratica, quando scelgo "disconnetti", vorrei vedere, oltre all'icona dell'utente Pippo (tanto per fare un esempio) - account ormai compromesso - l'icona dell'account Admin. E' possibile farlo?

Aggiungo qualche dettaglio sui problemi del pc. Ora si apre solo Office, firefox, Outlook, i file .pdf. Tutto il resto, quando si clicca per lanciarli, esce la mascherina "con quale programma vuoi aprirlo?" (con un elenco tipo skype, Mediaplayer ecc...). Abbiamo usato Winrecover per ripristinare l'avvio dei file .exe e ha peggiorato la situazione!!! Ora persino per Pannello di Controllo, per i punti di ripristino e altre cose gestionali di windows chiede con che cosa vogliamo aprirli!!! Se si reinstallano i programmi, quando poi si lanciano chiede la stessa cosa.

Non è possibile riformattare perchè il mio amico non ha più il cd di Xp.
Il mio cd originale di Xp è un recovery cd quindi non serve prestarglielo.

Ho pensato che se entrasse sempre tramite un account amministratore potrebbe almeno far funzionare i programmi.
Se non ci fossero problemi a lanciare cose come il Pannello di Controllo, potrei pensare di creare un account Pippo2, ma ho paura che non serva a niente se tutto il registro è compromesso.

Sarei molto grata se qualcuno avesse qualche suggerimento!!


PS: Facendo ricerche ho trovato che dovrei entrare in modalità provvisoria, pannello di controllo/account utente, e da lì creare un account con privilegi di amministratore, ma non è chiaro se poi vedrò l'icona "Admin", accanto a quella dell'utente Pippo quando accendo il pc o faccio "disconnetti", e soprattutto se dall'account Admin potrò entrare nelle cartelle di Pippo senza disconnettermi.

tallines
06-07-2011, 21:06
Questo virus quindi è stato eliminato o no ?

Che poi c'è un virus e 10 sottovirus, tra cui malware in generale, piuttosto che rootkit e quant'altro........

La causa dei problemi del pc non è mai o quasi mai imputabile a solo un virus, anche se può essere .

Non riesci ad accedere in modalità normale quindi, giusto ?

Perche non carica il sistema o ti appare una videata che non riesci a superare ? Tipo la richiesta di password che non te la accetta o .....

Se non l'hai già fatto, prova a lanciare Combofix (http://www.bleepingcomputer.com/combofix/it/come-usare-combofix) da provvisoria .

Lo downloadi su una pendrive da BleepingComputer (è meglio) che trovi all'interno della guida postata, e lo copi-incolli sul desktop .

Da quello che ho capito l'infezione è seria, se non funziona praticamente l'installer di windows....... .

Prima del download di Combofix, cambiagli nome, mettigli quello che vuoi, ma non Combofix, chiamalo col tuo nome che usi nel forum, Dropstar5 o quello che vuoi ;)

Lo lanci avviandolo con un semplice doppi click e aspetti che finisca .

Se ti compare un mesaggio dove dice che ha rilevato il tuo antivirus, digli ok e vai avanti .

Non installare la console di ripristino quando te lo chiede, tanto non serve .

Alla fine dello scan creerà due file di report:

- Combofix che trovi in C

- Combofix-quarantined-files che trovi in C/Qoobox (Qoobox è la cartella che crea Combofix stesso alla fine dello scan, prima del report) .

Caricali su www.wikisend.com

Poi vedi se riesci ad accedere in modalità normale .

Che tu acceda o meno fai uno scandisk, anche da provvisoria .


PS : il fatto di non avere neanche un cd di ripristino (almeno poteva formattare il tuo amico), se oggi gli va bene, la prossima volta siamo punto e a capo ;) .

E' meglio farsi sempre un disco di backup o di ripristino se non si ha il cd originale del sistema operativo .

Che poi il tuo amico ha una versione OEM di Xp home ?

Ossia pre-installata ?

Se ha il product-key sul case del pc desktop (fisso) o del portatile, può farsi prestare un cd originale di xp home, rimettere il So e inserire come product-key, il suo originale ;)

Blue_screen_of_death
06-07-2011, 21:52
ciao...

la situazione del pc sembra molto complicata ... faresti molto prima a formattare ... se hai una licenza oem oppure retail regolarmente acquistata puoi farti prestare un cd originale da qualcuno e riformattare il tutto mettendo le tue licenze...

se invece la formattazione non è proprio possibile comincia ripristinando le associazioni dei file (vai a questo link (http://www.dougknox.com/xp/file_assoc.htm))

per attivare l'account Administrator in modalità normale apri il regedit.exe e vai alla chiave HKEY_LOCAL_MACHINE | SOFTWARE | Microsoft | Windows NT | CurrentVersion | Winlogon | SpecialAccounts | UserList |

Crea un nuovo valore DWORD, chiamalo Administrator e assegnagli il valore 1.

edit. e disattiva il ripristino configurazione di sistema , tanto non serve più a niente visto che sono infetti anche i punti di ripristino ;)

ciao ciao ... :D