Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart
Mentre Ubisoft vorrebbe chiedere agli utenti, all'occorrenza, di distruggere perfino le copie fisiche dei propri giochi, il movimento Stop Killing Games si sta battendo per preservare quella che l'Unione Europea ha già riconosciuto come una forma d'arte. Abbiamo avuto modo di parlare con Daniel Ondruska, portavoce dell'Iniziativa Europa volta a preservare la conservazione dei videogiochi
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione
Abbiamo provato il nuovo Galaxy S25 Edge, uno smartphone unico per il suo spessore di soli 5,8 mm e un peso super piuma. Parliamo di un device che ha pro e contro, ma sicuramente si differenzia dalla massa per la sua portabilità, ma non senza qualche compromesso. Ecco la nostra prova completa.
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-02-2012, 19:50   #1
Razos
Senior Member
 
L'Avatar di Razos
 
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
[Wind 7 Home Premium ] Desktop nero(solo barra) , icone desk in mod. nascosta

Salve a tutti ho questo problema urgentissimo con il portatile (Sony Vaio) di un mio amico (SO:Windows 7 Home Premium 64bit)
Mi ha lasciato il suo portatile in quanto ha preso una serie di malware , trojan etc etc .. solita storia : blocco del taskmanager , blocco antivirus , poche icone rimaste sul dektop (una nuova cartella Admin , Computer , Cestino) .. Dopo una scansione con Avira Antivir (con 6 'riconoscimenti' di vari trojan , malware) e una scansione completa con Malwarebytes (circa sempre 6 riconoscimenti, non so se gli stessi dati i nomi indecifrabili) ed un riavvio è ritornato in funzione il Task Manager e l'antivirus .. Peccato che le icone sul desktop sono rimaste sempre quelle 3/4 , sparite tutte le altre (collegamenti ad altri programmi , cartelle , file). Ed il tasto START offre un menu vuoto con a destra solo la voce 'Computer' .
Andando tra le impostazioni per la visualizzazione delle cartelle , spuntando la voce visualizza cartelle e file nascosti ho scoperto che le icone sul desktop (che presenta ormai uno sfondo nero) sono (o meglio erano , poi vi dico) lì ma in modalità "invisibile" . Stessa visualizzazione invisibile per tutte le directory del percorso "C:\" (in cui compaiono decine di cartelle con titoli lunghissimi alfanumerici del tipo 'a6144fef35fa17%) , ad eccezione di due setup salvati dopo le due scansioni.
Ho letto e riletto e sto ancora leggendo su google di questa situazione , e a dire la verità le sto provando quasi tutte (forse proprio tutte)
Non vi riporto le singole fonti che ora non ricordo ma più o meno ho fatto :
1)installazione patch Fixshell , esecuzione a termine ma nessun risultato dopo riavvio
2)Disinstallazione di un particolare aggiornamento di WindUpdate , il fatidico update KB971033 , nessun risultato dopo riavvio (non necessario)
3)File .vbs per il registro per attivare/disattivare le icone del desktop ; nessun risultato , anzi sono scomparse anche le ultime tre icone visibili (computer , la nuova cartella "Admin" ed il cestino) dal desktop (anche se navigando in esplora risorse con i file nascosti visibili il contenuto del desktop nn è cambiato ed è quello originale)
4)Deselezione manuale da esplora risorse nella cartella "Desktop" della spunta 'nascosto' da :tasto destro -> proprietà ; nessun risultato
5)Sostituzione di explorer.exe con un altro 'fixato' presente nel web per Win7, dopo aver sostituito il nome dell'explorer originale ; Impossibile terminare l'operazione perchè l'operazione di rinonima dell'eseguibile 'explorer.exe' originale richiede l'autorizzazione di TrustedInstaller , ed anche cambiando i permessi di 'Admin' una finestra di errore con la croce rossa mi ricorda che non posso mettere mano al file explorer.exe

Sono davvero nel panico più totale cosa posso fare !?!?
__________________
" Quando il gioco si fa duro, i duri formattano il computer."
Razos è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2012, 20:07   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Credo non tir esti che seguire questa guida

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Altrimenti formattazione inevitabile
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2012, 22:05   #3
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
c'è un semplice eseguibile in giro per i temporanei di internet, in esecuzione continua, che si assicura di mantenerti l'attributo nascosto in tutti i file del desktop e del menù start.
tolto quello torneresti alla "pseudo normalità", ma siccome il tuo amico ha cliccato un pò troppe volte sui banner con su scritto "cliccami che diventi bello", allora ha compromesso pesantemente il sistema.

salva tutti i suoi file (compresi quelli diventati nascosti, ovvio) usando una live di linux, e formatta.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2012, 22:30   #4
Razos
Senior Member
 
L'Avatar di Razos
 
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
Quote:
c'è un semplice eseguibile in giro per i temporanei di internet
Ma la pulizia con sovrascrittura complessa (7passaggi) fatta con CCleaner non ha fatto nulla quindi ? Si sposta questo dannato eseguibile?
Quote:
ma siccome il tuo amico ha cliccato un pò troppe volte sui banner con su scritto "cliccami che diventi bello", allora ha compromesso pesantemente il sistema
hahaha altro che amico! uno scapolo di 40 anni che potrebbe essere mio padre!
ho come la vaga impressione di aver capito su che domini si è procurato tutto ciò
Ma quindi diciamo possono sovrapporsi questi malware/trojan ?? Cioè facendo l'esempio del "Clicca e vinci" , più volte clicchi e più te ne becchi ?
Formatta .. più sento questa parola più mi viene da piangere
Ora sto facendo una prova disperata .. una scansione fatta singolarmente con almeno una decina di programmi anti-spyware/trojan/malware ..
Disinstallo il precendente , riavvio il sistema, installo il nuovo programma ,aggiornamento, scansione , eliminazione (al diavolo i falsi positivi) , disinstallo etc etc
__________________
" Quando il gioco si fa duro, i duri formattano il computer."
Razos è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2012, 00:08   #5
Razos
Senior Member
 
L'Avatar di Razos
 
Iscritto dal: Oct 2010
Città: Italia
Messaggi: 396
EDIT ore 00:50
Incredibile ma vero , sono arrivato ad una soluzione temporanea ma discretamente valida , insomma ho evitato la tanto temuta formattazione !!
Partendo dal concetto che chi l'ha dura l'ha vinta , in tenuta da guerra e preventivando una nottata a sbattere la testa sul tavolo , ho scaricato (come avevo anticipato nell'ultimo post) una bella carrellata di anti-spyware/trojan/malware , da quelli più conosciuti fino a veri e propri sconosciuti , nomi perlomeno che a me non ricordavano niente.. Ma per fortuna alla terza scansione con il terzo software , la svolta (fiuu) ; nel dettaglio :
_________________________________________________
I° sofware : Emisoft Anti-Malware

► diagnosi finale :
• Trace.File.systemcheck!E1 (rischio medio)
• Exploit.Java.CVE-2011!E2 (rischio alto)
• Exploit.Java.CVE!E2 (rischio alto)
___________________________________________________
II° software : Advanced Spyware Remover v2.0

► diagnosi finale :
• Trojan.Agnet (path--> C:\Windows\Installer\$PatchCaches$\Managed\000021090% )
___________________________________________________
III° software : Trojan Killer v2.1.1.7

► diagnosi finale :
• Worm.Palevo.27389!t x3 (3 worms con path C:\Program Files\Vaio ...)

Prima della scansione effettua in automatico alcuni fix :
Hijack.NoDesktop - fixed
Hijack.EnableLUA -fixed
Hijack.Userinit - fixed

E proprio questi fix sono la svolta !!!!!!
Al riavvio non ci sono più file 'nascosti' , desktop sempre con lo sfondo nero ma facilmente modificale , riabilitazione della funzione "tasto destro" sul desktop ..e riappaiono com'erano le icone !! (collegamenti,cartelle,files)
____
Contro del III° Software : scansione molto veloce , ma fornisce solo segnalazioni ; per cancellare le minacce occorre la licenza (a pagamento , s'intende) -.-'

___________________________________________________
__________________
" Quando il gioco si fa duro, i duri formattano il computer."
Razos è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Intervista a Stop Killing Games: distruggere videogiochi è come bruciare la musica di Mozart Intervista a Stop Killing Games: distruggere vid...
Samsung Galaxy S25 Edge: il top di gamma ultrasottile e leggerissimo. La recensione Samsung Galaxy S25 Edge: il top di gamma ultraso...
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Le 18 offerte Amazon del weekend, senza ...
Galaxy S25 Ultra 512GB sotto i 1.000€ su...
Vi piace l'iPhone nero? Su Amazon sono s...
MacBook Air M4 16GB/256GB e 16GB/512GB s...
4 portatili per risparmiare tanto ed ess...
San Marino multa TikTok: non controllano...
Dreame e Roborock in saldo su Amazon: ro...
Pazzesco su Amazon: crollano i prezzi de...
La Corea del Sud vorrebbe costruire una ...
Rilasciati i primi risultati delle anali...
Robot umanoidi low cost? Unitree ci prov...
Non solo Rocket Lab, anche Avio potrebbe...
Chips Act UE: 41,5 milioni di euro a Eph...
Ryzen Threadripper 9000 al debutto il 31...
Nuovi coupon nascosti Amazon (aggiorname...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v