Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Virus multipli Opzioni
amicoingrato
Inviato: Monday, November 10, 2008 10:25:34 AM

Rank: AiutAmico

Iscritto dal : 10/13/2007
Posts: 822
Commenta:
Da alcune ore in rete si stanno moltiplicando i messaggi di una segnalazione ERRATA (trattasi infatti di un falso positivo) da parte di AVG 8.0 di un file infetto, questa segnalazione non viene fatta da avg 7.5 e non viene fatta se windows non e’ prefettamente aggioranto.

Il file in questione e’ C:windows\system32\user32.dll che viene segnalato come infetto da PSW.Barker4.APSA e l’antivirus ne propone la correzione.

La correzione (o la messa in quarantena) toglie la dll dalla directory C:windows\system32, ma questo file è INDISPENSABILE a Windows. Infatti appena cancellato avrete problemi a avviare qualunque programma e dopo il riavvio del sistema avrete solo schermate blu.

Fino a che il file user32.dll non torna al suo posto il sistema non potrà più avviare.

Questo e’ il messaggio che si presenta che DEVE essere ignorato.

Image

Se il danno invece fosse già fatto non disperate, potete ripristinare il file avviando con il cd di installazione di Windows XP, ed avviare la console di ripristino.

Una volta avviata la console di ripristino troverete una copia del file cancellato perfettamente utilizzabile in C:\WINDOWS\system32\DLLcache, dovete solo rimetterla in C:\WINDOWS\system32 e riavviare.

Ovviamente appena ripartiti AVG 8.0 riprenderà a segnalare l’infezione.
tersicore
Inviato: Monday, November 10, 2008 11:07:06 AM

Rank: AiutAmico

Iscritto dal : 1/7/2008
Posts: 1,839
monsee ha scritto:
[..]
In quanto alle toolbar:


2) per quello che concerne AVG, la situazione è differente; ti suggerisco di reinstallare AVG selezionando l'opzione "cambia componenti" e togliendo la spunta alla toolbar in questione. Personalmente, io effettuerei -per prudenza- l'operazione in due tempi: prima disinstallando AVG (e dando una ripulita al Registro usando CCleaner), poi riavviando il computer e, dopo il riavvio, re-installando AVG "a nuovo" (ma facendo bene attenzione a togliere la "spunta" correlata alla toolbar).


Ciao Monsee
grazie per la spiegazione.
In merito ad AVG ho un dubbio.
Il file con la dll ("user32.dll") è sempre in quarantena, se io disinstallo AVG e poi lo reinstallo cosa accade a questi file?
Per ora ho seguito le istruzioni di un sito in cui si suggerisce di eliminare la spunta ad "elimina automaticamente file in quarantena" e di mettere il percorso C:\windows\System32 nelle eccezioni.
Poi ho provato a cliccare su Ripristina (nella finestra quarantena) ma si dice "impossibile ripristinare".

In buona sostanza vorrei sapere se disinstallando AVG posso di nuovo incorrere nel rischio di trovarmi con il computer non funzionante.

Grazie e ciao!

pidue
Inviato: Monday, November 10, 2008 12:34:49 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
Quoto amicoingrato. Trattasi di un falso positivo. Se AVG lo segnala, dovete cliccare su Ignora e AVG dal successivo riavvio non vi romperà più le scatole. Sperimentato ieri sera. Non eliminate User32.dll, è un file di sistema, la sua messa in quarantena vi caccerà in guai sicuri.
Per Tersicore: segui la procedura descritta qui.



monsee
Inviato: Monday, November 10, 2008 1:20:51 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ciao, Kore!
Vedo che l'ottimo Pidue ha già provveduto a fornirti una assai valida risposta. Applause
tersicore
Inviato: Monday, November 10, 2008 2:20:30 PM

Rank: AiutAmico

Iscritto dal : 1/7/2008
Posts: 1,839
pidue ha scritto:

Per Tersicore: segui la procedura descritta qui.


Ciao Pidue
Avevo già tentato la procedura indicata in quel link.
Il pulsante Ripristina non funziona.
Dovrei provare Ripristina come ed indicare il percorso in cui inserire il file "user32.dll".
Il mio dubbio è il seguente: ora quel file si trova al suo posto per cui che senso ha ripristinarlo?
Temo di creare dei problemi.

Altro dubbio.
Se disinstallo AVG e poi lo reinstallo risolvo il problema senza complicarmi la vita con il "Ripristina come"?

Grazie.

monsee ha scritto:
Ciao, Kore!
Vedo che l'ottimo Pidue ha già provveduto a fornirti una assai valida risposta. Applause


Ciao Monsee!!
pidue
Inviato: Monday, November 10, 2008 6:19:26 PM

Rank: AiutAmico

Iscritto dal : 6/2/2005
Posts: 7,332
tersicore ha scritto:
ora quel file si trova al suo posto per cui che senso ha ripristinarlo?
Temo di creare dei problemi.

Se il file user32.dll si trova in C\Windows\system32, non vedo perchè dovresti metterne un altro. D'altra parte il pc mi sembra che funzioni, io non andrei a cercare avventure. Lascia AVG così come sta, l'altro file in quarantena lo puoi eliminare. Aspetta però qualche giorno, e accertati che non ci siano problemi.



monsee
Inviato: Monday, November 10, 2008 8:16:31 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Quoto l'opinione di Pidue. Elimina pure il file in Quarantena, dopo di che procedi a far fuori la toolbar di AVG come già detto...
tersicore
Inviato: Monday, November 10, 2008 8:48:08 PM

Rank: AiutAmico

Iscritto dal : 1/7/2008
Posts: 1,839
pidue ha scritto:

Se il file user32.dll si trova in C\Windows\system32, non vedo perchè dovresti metterne un altro. D'altra parte il pc mi sembra che funzioni, io non andrei a cercare avventure. Lascia AVG così come sta, l'altro file in quarantena lo puoi eliminare. Aspetta però qualche giorno, e accertati che non ci siano problemi.

Allora lo farò ma tra qualche giorno, la prudenza non è mai troppa!
Grazie dell'aiuto e ciao!

Monsee ha scritto:
Quoto l'opinione di Pidue. Elimina pure il file in Quarantena, dopo di che procedi a far fuori la toolbar di AVG come già detto.

Ok , tra qualche giorno procedo e rimuovo.
Speriamo bene!


Ciao!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.