PDA

View Full Version : Impossibile installare alcuni eseguibili


mIRChele
12-02-2014, 14:54
Ciao a tutti, ho Windows 7 a 64 bit su di un notebook thinkpad e530.
Da un po' di giorni ho il seguente problema: mi capita, con alcuni installer, che non riesca a farli partire, come per esempio Spotify. Mi dice "Impossibile accedere al dispositivo, al percorso o al file specificato. È probabile che non si disponga delle autorizzazioni necessarie"
Ovviamente il mio account ha privilegi di Amministratore, quindi non dovrei avere problemi di questo tipo, ma anche se faccio tasto destro>esegui come amministratore mi dà lo stesso risultato.
Pensavo di aver risolto il problema facendo un altro utente con i privilegi di admin, infatti aprendo gli stessi file me li ha fatti installare, ma ora il problema si è ripresentato scaricando Dropbox (che fino a pochi giorni fa funzionava, poi ha smesso quindi l'ho disinstallato e ora l'installer mi fa questo problema!) :mc:
Ho avviato Combofix e non ha risolto nulla, provato anche a premere "Annulla blocco" nelle proprietà, avviarlo con privilegi di amministratore... niente di niente!

Sono costretto a formattare? Che stregoneria è questa? Sembra che ci sia qualcosa che mi toglie i privilegi di admin ma non ho idea di cosa...

Ah un ultima cosa: sembra che tutti gli eseguibili scaricati PRIMA di aver fatto il nuovo account funzionino, mentre quelli scaricati DOPO fanno lo stesso problema (ad esempio, ho scaricato HijackThis con l'account di prima e col nuovo account me lo fa installare, invece riscaricandolo ora mi fa quell'errore!)

Vi lascio il log di HijackThis (tra l'altro anche lui mi ha fatto qualche errore, ma solo per dirmi che non riusciva ad aprire il file hosts)

tallines
12-02-2014, 18:45
Se hai il dvd d' Installazione di W7 rimetti i file del SO.

Avviando il dvd d'installazione a SO funzionante, alla prima schermata di scelte seleziona Installa .

Alla seconda schermata di scelta seleziona > Aggiornamento .

Poi dovrai rifare gli aggiornamenti di W7 perchè te li azzera e rifare l' attivazione della licenza .

mIRChele
13-02-2014, 10:05
Sembra che abbia risolto definitivamente... scrivo la risoluzione nel caso serva a qualcuno.
Ho rifatto una scansione con ComboFix da modalità provvisoria e dopo aver rimosso Microsoft Security Essentials e aver digitato su prompt dei comandi con privilegi di admin
net stop winmgmt
cd /d %windir%\system32\wbem
ren repository repository.old
net start winmgmt
perchè ComboFix continuava a dirmi che MSE era attivo anche dopo la disinstallazione (dopo questi comandi non me l'ha più detto)

Ed ecco secondo me quali sono state le chiavi incriminate (non per forza tutte, in particolar modo penso che siano state le ultime rimosse), presenti nel file di log di combofix
--------------------- CHIAVI DI REGISTRO BLOCCATE ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)

tallines
13-02-2014, 12:01
Bene che hai risolto ;)

Forse veniva rilevata ancora la presenza di MSE perchè non l' hai disinstallato tipo con tool come Iobit Uninstaller che ha anche la disinstallazione avanzata, ma hai fatto una disinstallazione normale .

Le chiavi di registro che hai postato non sono state rimosse, sono chiavi di registro bloccate.

Avrai risolto con quello che c'è scritto nel file di testo di Combofix-quarantined-files che si trova in C/QooBox ;)