|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
[Trick] Ripristinare automaticamente i servizi di default (WinXP Pro SP2)
Ciao,
ho pensato che questo piccolo trucchetto potrebbe essere utile a qualcuno come lo e' stato per me, con una macchina di un agente sulla quale aveva problemi. Rimosso un trojan, gli erano rimasti due servizi che rompevano le belotas, non stoppabili in alcun modo "standard" e che crashavano o riavviavano il sistema. Ho risolto esportando la sezione del registro in cui sono definiti i servizi, da una installazione vergine di Windows XP SP2 (Pro). Il file, che potete scaricare qui, elimina completamente le definizioni di tutti i servizi, per poi ricreare la situazione default di Windows. In questo modo, se un trojan, rootkit etc installa dei servizi che non riuscite a fermare, li potete troncare - nella maggioranza dei casi hopefully - rimuovendoli completamente dal registro e ripristinando la situazione default Downside: cosi' facendo, potreste risolvere i problemi coi servizi malevoli, pero' e' bene sapere che anche servizi aggiunti da applicazioni legittime come .NET Framework, Antivirus, Firewall ecc verranno disattivati, lasciando attivi solo quelli predefiniti di Windows. Poco male, in realta', perche' se avete questi problemi e non riuscite a risolvere con cleaning ecc, potete provare questa strada, e subito dopo reinstallare antivirus o quello che e', per ripristinare servizi legittimi. Lui era riuscito a rimuovere quel malware (di cui purtroppo non ricorda il nome e grazie a CCleaner aveva anche rimosso logs di antivirus ecc Nel mio caso, questo trucchetto ha evitato una reinstallazione quasi sicura Quindi usatelo se vi trovate in una situazione simile, sapendo pero' che potreste aver bisogno di reinstallare qualcosa (sempre meglio di formattare!) ciaps ps. dimenticavo: il .reg potrebbe darvi qualche messaggio di errore poiche' azzerate i servizi, ignoratelo Ultima modifica di Sisupoika : 03-08-2007 alle 12:45. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
ottimo sisupoika, io direi di metterlo in evidenza questo tread
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Sì è una buona segnalazione ma è bene precisar che è un caso estremo, l'ultimo rimedio usabile prima del formattone!!
è sconsigliabile eseguirlo per un virussino che basta attendere qualche ora in più per averlo nelle firme dell'antivirus... quindi secondo me va dato risalto al fatto che sia l'ultima spiaggia attuabile per ripristinare il pc!
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Giuste considerazioni
Cmq tenete presente che al piu' vanno reinstallati 2-3 programmi Es. .NET Framework 2.0 (che aggiunge un servizio), un eventuale firewall di terze parti e un antivirus, nel caso si usino. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io un bel po' di più di cose da reinstallare ma questo dipende da come usi il pc e che soglia di protezione vuoi ottenere..
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ma in pratica doppio clic sul file in questione e sovrascrive il registro con quello iniziale di default?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Nov 2002
Città: Budapest
Messaggi: 19133
|
Quote:
quel file l'hai creato da un XP inglese? perche' io provai a ripristinare i servizi di default su XP in ita con un file che era fatto con XP in inglese, e mi si sono sminchiate alcune cose..ho dovuto ricorrere al ripristino di sistema bYeZ!
__________________
Improvise, adapt, overcome. |
|
|
|
|
|
|
#8 | ||
|
Registered User
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
|
Quote:
Quote:
|
||
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2001
Città: Catania
Messaggi: 11390
|
ma il download che fine ha fatto?
ho un pc che non mi permette di avviare la condivisione dei files....
__________________
Un migliaio di trattative sul forum quasi tutte perfette, utente sconsigliato Stappern Do e pretendo serietà. Tratto solo con chi fornisce tutti i dati ed ancora crede nei vaolri etici!! Dal C64@action replay |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:49.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









