|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#621 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Ho trovato la procedura per eliminare le famose ed infami chiavi di registro HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA finora ineliminabili !!! Ecco la procedura: Scaricare il programma PsExec v1.94 che fa parte del PsTools da questa pagina http://technet.microsoft.com/it-it/s...53(en-us).aspx (il link per il download sulla dx della pagina) Il file zip scaricato va scompattato e l'eseguibile psexec.exe va copiato nella cartella C:\Windows\System32 Andare in Start -> Programmi -> Accessori e tasto dx su Prompt dei comandi -> Esegui come Amministratore Nella finestra che si apre nella riga di comando copiare questo comando: psexec -s -i regedit dare Invio. A questo punto si aprirà la finestra di Regedit questa volta finalmente con tutti i privilegi ed autorizzazioni possibili ed immaginabili. Cliccare sul menù Modifica e poi Trova digitare "srosa" ed una volta individuata la chiave tasto dx -> elimina. E QUESTA VOLTA LA ELIMINA SUL SERIO !!! Premere F3 per continuare la ricerca delle altre due chiavi e agire come sopra cancellandole. Finito !!!
Ultima modifica di ennys : 11-01-2008 alle 23:56. |
|
|
|
|
#622 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Parli di questo
http://technet.microsoft.com/en-us/s.../bb897553.aspx
__________________
Try again and you will be luckier.
|
|
|
|
|
#623 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Quote:
|
|
|
|
|
|
#624 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
@ Bugs, direi che puoi aggiornare la Guida
Ultima modifica di Riverside : 12-01-2008 alle 00:52. |
|
|
|
|
#625 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
eventualmente Bugs
__________________
Try again and you will be luckier.
|
|
|
|
|
#626 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ottimo!!!!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#627 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
PsExec works on Windows Server 2008, Vista, NT 4.0, Win2K, Windows XP and Server 2003 including x64 versions of Windows.
__________________
Try again and you will be luckier.
|
|
|
|
|
#628 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#629 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Quote:
Beh, oddio se fossi riuscito subito a cancellare quelle chiavi ,allora più che attive, dopo avere eliminato i file infetti come facevo all'inizio, ad ogni riavvio non me li sarei ritrovati di nuovo attivi nel SO e mi sarei risparmiato almeno un giorno di smanettamenti. E comunque Bagle da quanto ho potuto vedere in rete non è il solo processo a lasciare chiavi di registro incancellabili su Vista. La guida può essere utile i molti altri casi, credo. |
|
|
|
|
|
#630 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
mi sono un attimo documentato..l'utility in questione oltre che per dare comandi in lan su server remoti...ti fà guadagnare privilegi System sulla mcchina in cui lo usi (superiore al superadmin) in pratica ci puoi fare tutto ,anche agire su file di sistema in uso ed a basso livello,un pò come l'admin root su linux.E' una grande cosa però da usare con cautela altrimenti si fanno macelli....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#631 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#632 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Quote:
|
|
|
|
|
|
#633 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
curioso che a volte malware ed antimalware si comportano allo stesso modo ...mii che analogia!!!!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#634 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
e per questo non lo mai postata...immagina i casini che combinerebbero gli utenti meno esperti....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#635 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#636 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 17
|
Buongiorno,
credo di essere a buon punto anch'io...Ovvero ho eliminato i file dannosi manualmente e mi si è riattivato il centro sicurezza PC compreso windows defender e windows firewall. Allora o provato a reinstallare AVG Free edition (cioè l'antivirus che avevo precedentemente) ma alla fine mi da errore perciò ho lasciato perdere. Ho scaricato quindi la trial di Kaspesrky e sono riuscito ad isatallarla. Non mi ha trovato virus e tantomeno file infetti. Posso considerarmi fuori pericolo? Cmq perchè AVG non si reinstalla? A questo punto ho notato che anch'io ho delle chiavi ineliminabili all'interno del registro. Se seguo la procedira indicata sopra, ovvero mi do dei privilegi da super amministratore dopo aver eliminato le chiavi, posso togliermeli così come me li sono dati? Altrimenti ho paura di andare a fare dei danni. Vi ringrazio e per favore ditemi se c'è qualche altra cosa che devo fare. |
|
|
|
|
#637 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
|
|
|
|
#638 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 17
|
Una cosa che ho notato e non so se chi ha windows vista può darmi una mano è che nonostante all'interno del centro sicurezza PC risulti tutto attivato, la modalità portetta di internet explorer quando navigo è disattivata sebbene all'interno dell'opzioni internet sia spuntata...Cosa posso fare?
|
|
|
|
|
#639 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Matteo continui a fare domande ma non rispondi alle nostre come facciamo ad aiutarti, ti sono stati chiesti i log, ti ho chiesto se sei loggato come Amministratore.......etc.....,thx.
__________________
Try again and you will be luckier.
|
|
|
|
|
#640 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 17
|
Si ora sono loggato come amministratore...Quale log devo mandarvi?
Precedentemente avevo mandato sia quello di alibagla che di kaspersky... |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:50.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








