PDA

View Full Version : Nod32-->Questo programma è bloccato da un criterio di gruppo


giotto75
22-01-2014, 16:37
Qualche giorno fa mentre stavo lavorando al notebook, ho visto una finestra shell di dos con un exe che operava, e da quel momento in poi Nod32 è crashato, e non si avvia più. Mi dice che il programma egui.exe è bloccato da un criterio di gruppo. Potrebbe essere stato un virus o malware, ho usato combofix che ha trovato qualcosa e lo ha eliminato, ho seguito anche la pagina di questo forum usano sysinspector ed altri tool per la pulizia. Il pc al momento sembra pulito. Ho installato avast e aggiornato e fatto una scansione , non trova nulla. Ho installato Avira e o fatto una scansione non trova nulla. Vorrei tornare a Nod32, ma anche se lo installa correttamente e tra i servizi lo trovo, quando lancio la gui mi dice sempre che il programma è stato bloccato da un criterio di gruppo. Evidentemente il virus anche se non c'è più ha lasciato il ricordino di sé.
Ho aperto gpedit.msc e ho spulciato tutte le sezioni, ma non sembra essere stato creato ufficialmente alcun criterio di gruppo che blocchi il software.
Grazie in anticipo per l'eventuale aiuto.

diana33
24-01-2014, 06:30
Qualche giorno fa mentre stavo lavorando al notebook, ho visto una finestra shell di dos con un exe che operava, e da quel momento in poi Nod32 è crashato, e non si avvia più. Mi dice che il programma egui.exe è bloccato da un criterio di gruppo. Potrebbe essere stato un virus o malware, ho usato combofix che ha trovato qualcosa e lo ha eliminato, ho seguito anche la pagina di questo forum usano sysinspector ed altri tool per la pulizia. Il pc al momento sembra pulito. Ho installato avast e aggiornato e fatto una scansione , non trova nulla. Ho installato Avira e o fatto una scansione non trova nulla. Vorrei tornare a Nod32, ma anche se lo installa correttamente e tra i servizi lo trovo, quando lancio la gui mi dice sempre che il programma è stato bloccato da un criterio di gruppo. Evidentemente il virus anche se non c'è più ha lasciato il ricordino di sé.
Ho aperto gpedit.msc e ho spulciato tutte le sezioni, ma non sembra essere stato creato ufficialmente alcun criterio di gruppo che blocchi il software.
Grazie in anticipo per l'eventuale aiuto.
Vai ancora nel group editor e cerca Configurazione utente-Modelli aministrativi -sistema .Sulla sinistra dovrebbe essere la impostazione Impedisci accesso agli strumenti di modifica del registro di sistema e fai doppio click ora spunta su non configurata

giotto75
24-01-2014, 07:19
Vai ancora nel group editor e cerca Configurazione utente-Modelli aministrativi -sistema .Sulla sinistra dovrebbe essere la impostazione Impedisci accesso agli strumenti di modifica del registro di sistema e fai doppio click ora spunta su non configurata
Grazie per la risposta, ma sia come utente, che come administrator trovo tutto spuntato su non configurato, sia nella sezione che mi indichi tu e sia nella sezione "Tutte le impostazioni"
In realtà ho fatto altre prove e rinominando il file ed il percorso il programma si apre, ma ovviamente non lavora bene perchè non trova i percorsi degli altri file.
se lascio così come da installazione :
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
mi da l'errore "bloccato da un criterio di gruppo".
Se rinomino così la gui parte
C:\Program Files\ESET2\ESETk NOD32 Antivirus\egui2.exe

Nel registro di sistema entra tranquillamente....
E' come se il blocco sia a livello di registro o di file ma non nell'interfaccia dell'editor gpedit.msc.
LA butto lì...si potrebbe trovare il modo per andare a rimettere la regola che ha messo il virus usando il percorso originario del software e poi a toglierla, magari facendo così cambia il valore nel registro di sistema o nel file che lo gestisce?

diana33
24-01-2014, 10:33
Disinstalla l'antivirus , e poi elimina tutto cio:
C:\Program files\ESET
HKEY_CURRENT_USER\Software\Eset
HKEY_LOCAL_MACHINE\SOFTWARE\Eset.
Menziono che se non funziona ,la cancelazione del file e delle chiavi ,bisogna andare in safe mode , dopodiche reinstalla il antivirus.
In alternativa hai anche un link dove puoi scaricare il nod32 removal tool (fai scorere la pagina fino in basso e scarica da qui (http://www.gekissimo.net/2009/03/rimuovere-nod32-removal-tool.html))

giotto75
24-01-2014, 21:19
Disinstalla l'antivirus , e poi elimina tutto cio:
C:\Program files\ESET
HKEY_CURRENT_USER\Software\Eset
HKEY_LOCAL_MACHINE\SOFTWARE\Eset.
Menziono che se non funziona ,la cancelazione del file e delle chiavi ,bisogna andare in safe mode , dopodiche reinstalla il antivirus.
In alternativa hai anche un link dove puoi scaricare il nod32 removal tool (fai scorere la pagina fino in basso e scarica da qui (http://www.gekissimo.net/2009/03/rimuovere-nod32-removal-tool.html))

Lo avevo già fatto, ma l'ho rifatto. Ho usato anche revo-uninstaller. Alla reinstallazione ottengo sempre lo stesso errore. La gui non parte neanche da sola, se la vado a lanciare mi da l'errore in oggetto....

giotto75
24-01-2014, 21:44
Ho appena risolto.....
Ho eliminato completamente questa chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0
è partito....

next584
20-12-2016, 08:34
Vi ringrazio per l'informazione! Stavo cercando e non poteva trovare. Lei mi ha aiutato!