Un falso positivo sta mettendo a tappeto molti pc

l'antivirus che puo far male
L’incriminato questa volta non è il solito virus ma l’ AVG 8.0 che segnala che il file user32.dll è infetto e ne propone la correzione.

Si tratta in effetti di un falso positivo, infatti cancellando come propone l’antivirus il sistema diventa instabile, e fino a che il file user32.dll non torna al suo posto il sistema non potrà più avviare.

Se il danno invece fosse già fatto, non disperate, potete ripristinare il file avviando con il cd di installazione di , o quello di Vista ed avviare la console di ripristino, oppure potete usare una distribuzione linux sufficente recente da riuscire a scrivere sui dischi NTFS, una Ubuntu 8.04 o 8.10 o simili andranno benissimo.

Una volta avviata la console di ripristino o la distribuzione linux troverete una copia del file cancellato perfettamente utilizzabile in c:\windows\system32\DLLcache, dovete solo rimetterla in c:\windows\system32 e riavviare il pc.

Fonte:Spippolazione

Tags: ,,,,,,,

URL breve: http://www.pctrucchi.it/?p=287

Scritto da il nov 9 2008. Registrato sotto Curiosità, Sicurezza informatica, Sistemi Operativi. Puoi seguire la discussione attraverso RSS 2.0. Puoi lasciare un commento o seguire la discussione

9 Commenti per “Un falso positivo sta mettendo a tappeto molti pc”

  1. Allarme rientrato, fortunatamente un nuovo aggiornamento di avg ha già sistemato le cose, per i sopravvisuti o chi la domenica tiene il pc spento tutto bene. Resta solo da contare i danni…

  2. admin

    Sigh! io ero tra i colpiti, mi sono subito reso conto che cancellando quei file avevo fato una “cappellata” i tuoi consigli sono arrivati quanto mai graditi.

    Ciao e grazie per il tuo commento.

  3. claudio

    ma come si avvia la cosole di ripristino?significa riavviare il pc da cd con il cd di ripristino per caso?

  4. admin

    si confermo bisogna riavviare il pc da cd, con il cd di windows xp o vista e poi seguire le indicazioni del post…
    ciao e continua a seguirci

  5. claudio

    scusa l’insistenza…io ho solo il disco di ripristino: va bene lo stesso?

  6. claudio

    ho anche dimenticato di ringraziarti…

  7. claudio

    ha funzionato anche se probabilmente si era creato qualche altro danno….comunque con la service pack 3 ho risolto. ciao a tutti.

  8. Sono contento che tutto sia andato a posto…..

  9. [...] che ne è derivato dalla cancellazione dei file user32.dll, gui32.dll, e winsrv.dll avvenuta domenica mattina.  Il tutto preservando lo stato dei file su disco, quindi nulla verrà toccato se non i file [...]

Scrivi una replica

*

Gli esperti di sicurezza non sono stati sorpresi dall'utimo avvertimento del FBI, nel quale denuciava che più di 1 milione di numeri di carte di credito sono stati rubati da siti e-commerce negli ultimi 12 mesi, da cracker che hanno approfittato di un buco che avrebbe potuto essere patchato con il software. Secondo sempre questa segnalazione la maggior parte del lavoro sporco è stato svolto dal "hacking organizzato " gruppi in Russia e Ucraina. Molti ragazzi dell'Europa orientale sono tra i cracker informatici e gli hacker i più abili al mondo. Con comprovate competenze i cracker russi anche se con capacità di calcolo molto limitato possono fare cose incredibili, Microsoft nel 2000 scopri che la sua rete era stata violata con un attaco compiuto con un personal computer e una connessione dial-up a Internet, è ha ammesso che il cracker aveva probabilmente avuto piena visione ai progetti software in fase di sviluppo,ripercorrendo la strada a ritroso sembra che l'attacco sia partito da un indirizzo di un hotel in San Pietroburgo, Russia.

Collegamenti

    Cerca nell'archivio

    Cerca per data
    Cerca per Rubrica
    Cerca con Google

    Galleria fotografica

    120x600 ad code [Inner pages]
    Collegati | Designed by Gabfire themes