Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

rootkit Opzioni
shapiro
Inviato: Wednesday, October 08, 2008 11:44:12 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
dimmi se rispetto a prima ora vedi dei miglioramenti
Scilipoti
Inviato: Wednesday, October 08, 2008 11:50:26 AM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
in che senso....... riesco a lavorare bene.....peròmanca ancora quella casella dospunta in opzioni cartella. Per il resto mi sembra bene
shapiro
Inviato: Wednesday, October 08, 2008 12:01:41 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
probabilmente il virus ha cambiato qualche chiave nel registro

allora....adesso fai come ti dico e fai molta attenzione


clicca start esegui regedit ed espandi fino a:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

nel riquadro di destra c'è un chiave di nome CheckedValue di tipo REG_DWORD
doppio click sopra e in dati valore metti 1

controlla anche
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

la chiave Hidden doppio click sopra e in dati valore metti 1

riavvia il pc e vedi se nel registro sono rimaste così le impostazioni se sono rimaste dovresti aver risolto altrimenti se sono tornati i valori che c'erano prima vuol dire che il virus è ancora attivo e bisogna eliminarlo








Scilipoti
Inviato: Wednesday, October 08, 2008 12:08:09 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
il secondo è fatto.
nel primo non trovo la voce folder (in advance )
Scilipoti
Inviato: Wednesday, October 08, 2008 12:16:50 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
stamattina ho rifatto avira......nessun virus
shapiro
Inviato: Wednesday, October 08, 2008 12:19:26 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
Commenta:
il secondo è fatto''.
nel primo non trovo la voce folder (in advance )


non capisco che vuoi dire con ''il secondo e' fatto

la voce folder deve esserci per forza

ho visto sul mio e c'e'

guarda bene, fai di nuovo il percorso attentamente
Scilipoti
Inviato: Wednesday, October 08, 2008 12:27:53 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
la chiave Hidden doppio click sopra e in dati valore metti 1
FATTO.............



HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL La voce folder non c'è e di conseguenza ne hidden e showall............Non so il perchè

shapiro
Inviato: Wednesday, October 08, 2008 12:36:02 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
attendi in linea :)
shapiro
Inviato: Wednesday, October 08, 2008 12:43:30 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
ti sto' preparando il file per modificare la chiave

manca folder

infatti vuol dire CARTELLA e probabilmente per quello non riesci ad accedere ai file nascosti

MANCA!!!!!
Scilipoti
Inviato: Wednesday, October 08, 2008 12:51:38 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
Che tu sia un genio lo avevo capito e quindi attendo con fiducia............
shapiro
Inviato: Wednesday, October 08, 2008 12:53:15 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
allora.....

Apri il registro (start -> esegui -> digita regedit e clicca su ok).
Nel registro, clicca su "Risorse del computer", poi su "file", su "esporta" e salva la copia del registro in C:\


scarica questo file .reg


http://wikisend.com/download/522268/modifica.reg

doppio click- accetta le modifiche - riavvia


Scilipoti
Inviato: Wednesday, October 08, 2008 1:11:01 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
Fatto.... Nel registro di sistema le cartelle sono apparsee e ho eseguito quanto sopra.
Nessuna casella "visualizza file nascosti" in opzioni cartella.
i file esportati in c:| che faccio? li lascio li o devo far qualcosa.
Scilipoti
Inviato: Wednesday, October 08, 2008 1:14:08 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
la modifica 1 in esadecimale o decimale?????????????
Scilipoti
Inviato: Wednesday, October 08, 2008 2:38:15 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
Comunque tutti i programmi che prima facevano riavviare il PC ora vanno bene, non lo fanno più
shapiro
Inviato: Wednesday, October 08, 2008 3:24:38 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
allora.....

la chiave di registro ha funzionato


devi seguire il percorso e modificare questo >>>> =dword:00000001


il valore deve stare a 1


cosi' [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001


Scilipoti
Inviato: Wednesday, October 08, 2008 3:41:37 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
ora è così CheckedValue"=dword:0x00000001(1)

Scilipoti
Inviato: Wednesday, October 08, 2008 3:44:57 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
una curiosità........... il ripristino configurazione di sistema deve essere abilitato o disabilitato???????????????
shapiro
Inviato: Wednesday, October 08, 2008 4:03:11 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
lascialo cosi'

ora riavvia e vedi se funziona
Scilipoti
Inviato: Wednesday, October 08, 2008 4:47:48 PM
Rank: AiutAmico

Iscritto dal : 1/2/2003
Posts: 68
putroppo quella benedetta casella ancora non c'è
shapiro
Inviato: Wednesday, October 08, 2008 4:49:11 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
quale casella.....??
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.