Mostra argomento precedente :: Mostra argomento successivo |
Autore |
Messaggio |
Filip utente attivo

Iscritto: 14 Lug 2004 Messaggi: 13724 Località: Ronchi dei Legionari (GO)
|
Inviato: Gio 26 Ott, 2006 9:46 pm Oggetto: Come accedere al S.O. (XP) dall'esterno? |
|
|
Approfitto della bravura riscontrata in molti di voi per chiedere:
c'è un sistema Win XP infettato da un misterioso virus che per fortuna non ha ancora provocato danni. Questo virus ha creato un nuovo utente il quale si è proclamato amministratore ed ha messo delle restrizioni all'accesso normale. Dato che non c'è verso di cancellare alcuni file e processi in corso nemmeno in modalità provvisoria o con l'esclusione di Explorer, sarebbe opportuno accedere da una fonte esterna tipo come si faceva una volta e cioè avviando un dischetto con il dos e accedendo a C:\ facendo quindi quel cavolo che si voleva. Se c'è qualcuno che sa come fare, mi dica anche come si chiama il file del registro e con che editor lo si apre per apportargli modifiche.
Grazie a tutti, anche solo per aver letto e cercato di capire quello che mi serve di sapere Non sono un informatico... lo avevate capito?  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Binho utente attivo

Iscritto: 06 Mar 2005 Messaggi: 2777 Località: Catania
|
Inviato: Gio 26 Ott, 2006 9:53 pm Oggetto: |
|
|
uaz... i virus che fanno il golpe??? non l'avevo mai sentita questa...
per far partire il pc a dos dovresti cercarti un vecchio disco di avvio, oppure un disco di ripristino che ti permette di andare in modalità dos... per editare il registro sotto dos però... non so...  _________________ Canon EOS 5D + 300D + EF 24-105L IS USM + EF 50 f1.8 mkII + Tamron 90 SP Di f2.8 Macro + EF 135L USM + EF 100-400L IS USM + tubi kenkoo + treppiede Gitzo G2220 e testa Manfrotto 488rc2 + Canon 430EX + 2 flash da studio + Mac PRO + Epson Stylus Pro 3800. Sul mercatino ho concluso con: Darthino, Aldo54, Nicosiaf77, Gennaro, Gandalfk7, Riccardoz, dcs5200, Testapazza, Piero_Bo, Simone, Nerofumo, Bisonte_Biscottato, Aquila2000, balder, paweb, unarana, maxim72. My Flickr |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Filip utente attivo

Iscritto: 14 Lug 2004 Messaggi: 13724 Località: Ronchi dei Legionari (GO)
|
Inviato: Gio 26 Ott, 2006 9:59 pm Oggetto: |
|
|
Binho ha scritto: |
per far partire il pc a dos dovresti cercarti un vecchio disco di avvio, oppure un disco di ripristino che ti permette di andare in modalità dos... | C'è l'ho sia il disco di ripristino che quello con il dos ma non vede NTFS in cui c'è il S.O. da curare  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
argentique utente attivo

Iscritto: 05 Lug 2005 Messaggi: 2100 Località: France - Lione
|
Inviato: Gio 26 Ott, 2006 10:17 pm Oggetto: |
|
|
Fai il boot da un mini Windows da CD. Uno che si trova facilmente é Bart PE
Ciao, _________________ Argentique. |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
impressionando utente attivo
Iscritto: 22 Mar 2005 Messaggi: 9100 Località: Reggio nell'Emilia
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
impressionando utente attivo
Iscritto: 22 Mar 2005 Messaggi: 9100 Località: Reggio nell'Emilia
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Umberto utente attivo

Iscritto: 08 Ott 2005 Messaggi: 1205 Località: Novara
|
Inviato: Gio 26 Ott, 2006 10:20 pm Oggetto: |
|
|
Se fai partire dal cd di XP e poi avvii il ripristino, non ti mette anche tra le opzioni qualcosa del tipo "Avvia con prompt dei comandi"?
Però poi ti chiede pw e utente amministratore
mmmmhhh
non so...  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Umberto utente attivo

Iscritto: 08 Ott 2005 Messaggi: 1205 Località: Novara
|
Inviato: Gio 26 Ott, 2006 10:22 pm Oggetto: |
|
|
ecco...3 post mentre scrivo...  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Diego Attene utente attivo

Iscritto: 22 Ott 2006 Messaggi: 2478 Località: Oristano
|
Inviato: Ven 27 Ott, 2006 9:11 am Oggetto: |
|
|
Ciao Filip!
Posso comprendere quanto sia snervante dover sopportare questo problema...
per il software ti rimando a ciò che ti hanno consigliato i precedenti utenti...
Ma una volta risolta la questione PREVIENI un successivo attacco attivandoti un account "limitato" solo per accedere ad internet...
Un eventuale virus in entrata non avrà la possibilità di accedere al registro di sistema e alle cartelle vitali di windows...utili per autoavviarsi!
Probabilmente ti sei connesso ad internet con un account "amministratore"...il virus è entrato ha fatto i suoi comodi e ti ha malamente "scaricato"!
Non mi stancherò mai di consigliare questa cosa...anche io in questo momento sono connesso con un account limitato...mi ci trovo benissimo...
ogni volta che un virus tenta di entrare da certe capocciate al S.O...
Buona fortuna! 
Ultima modifica effettuata da Diego Attene il Ven 27 Ott, 2006 9:21 am, modificato 1 volta in totale |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
alexbg non più registrato

Iscritto: 03 Nov 2005 Messaggi: 603 Località: bergamo
|
Inviato: Ven 27 Ott, 2006 9:15 am Oggetto: |
|
|
magari e' una cavolata: provare a staccare il disco fisso e collegarlo come secondo disco in un altro pc e fare la scansione?
ciao
Alessio _________________ Due chiecchiere tra utenti sul server: irc.azzurra.org canale: #fotoirc
Alessio_Ruggeri |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
pask utente attivo

Iscritto: 15 Feb 2006 Messaggi: 5941 Località: Salerno
|
Inviato: Ven 27 Ott, 2006 11:35 am Oggetto: |
|
|
Magari è una cavolata pure la mia: ma se premi f8 (mi pare sia questo il tasto) prima che carica win, non puoi scegliere, tra le varie opzioni, la modalità prompt dei comandi con rete (o qualcosa del genere...).
Un mio amico ha tolto un virus facendo così... _________________ Io non vivo nel mondo reale.
Vivo nel mondo astratto, creato dalla mia fantasia.
Ed è un bel posto... |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
victor53 utente attivo

Iscritto: 03 Apr 2004 Messaggi: 24845 Località: Lerici (SP) Liguria
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
NickZ utente attivo

Iscritto: 10 Apr 2006 Messaggi: 2011 Località: Torino
|
Inviato: Ven 27 Ott, 2006 12:35 pm Oggetto: |
|
|
Victor, ho visto il link che hai postato.
Il suo utilizzo sembra interessante, ma pericoloso se non si sa bene come agire. _________________ Fuji Finepix S9500; Yashica FX3 Super; Nikon 601 AF; Nikon Nikonos IV; Zenza Bronica ETRS/i;
Album dei Fujisti |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
NickZ utente attivo

Iscritto: 10 Apr 2006 Messaggi: 2011 Località: Torino
|
Inviato: Ven 27 Ott, 2006 12:43 pm Oggetto: |
|
|
Diego83 ha scritto: | PREVIENI un successivo attacco attivandoti un account "limitato" solo per accedere ad internet...
|
Interessante...
ma dimmi, in questo modo posso sempre salvare per esempio delle immagini o scaricare un freeware, o posso solo navigare?
Scusate mi intrometto, ma è solo per savaguardarmi anch'io da eventuali disastri.
Filip, sto cerando anch'io la soluzione da un amico prgrammatore, se viene fuori qualcosa di utile ti mando info.  _________________ Fuji Finepix S9500; Yashica FX3 Super; Nikon 601 AF; Nikon Nikonos IV; Zenza Bronica ETRS/i;
Album dei Fujisti |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Granato utente attivo

Iscritto: 15 Giu 2006 Messaggi: 9591 Località: Roma
|
Inviato: Ven 27 Ott, 2006 12:45 pm Oggetto: |
|
|
formatta e poi fatti il back up della situazione nuova osì alle prox volte in 10m risolvi qualsiasi problema senza stare a scervellarti su come agire  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
victor53 utente attivo

Iscritto: 03 Apr 2004 Messaggi: 24845 Località: Lerici (SP) Liguria
|
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Diego Attene utente attivo

Iscritto: 22 Ott 2006 Messaggi: 2478 Località: Oristano
|
Inviato: Ven 27 Ott, 2006 2:32 pm Oggetto: |
|
|
NickZ ha scritto: | Diego83 ha scritto: | PREVIENI un successivo attacco attivandoti un account "limitato" solo per accedere ad internet...
|
Interessante...
ma dimmi, in questo modo posso sempre salvare per esempio delle immagini o scaricare un freeware, o posso solo navigare?
|
Ciao NickZ!
Si! Potrai salvare immagini e files in generale!
Potrai modificare e cancellare solo i files creati con l'account limitato ma non quelli salvati con l'account amministratore ne tantomeno cancellarli!
Potrai installare solo programmi che non andranno a modificare o creare files aggiuntivi in cartelle vitali di sistema come "WINDOWS" o "sistem32"!
Come ulteriore protezione..."rendi privata" la cartella dedicata al tuo account amministratore (che trovi andando in "Documents and Settings") accedi a "proprietà" e poi "condivisione"...
un eventuale files infetto non potra ne salvare ne modificare ne tantomeno installarsi strategicamente nella cartella per attivarsi una volta avuto accesso da parte tua all'account amministratore...l'accesso gli verrà proprio negato!
Spero di essere stato utile non solo a te ma a tanti....  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Filip utente attivo

Iscritto: 14 Lug 2004 Messaggi: 13724 Località: Ronchi dei Legionari (GO)
|
Inviato: Ven 27 Ott, 2006 4:16 pm Oggetto: |
|
|
Ragazzi siete stati carinissimi!!! Il virus per fortuna non vive sul mio sistema operativo ma su quello di mio figlio il quale nonostante abbia un buon livello di conoscenza informatica, oltre ad esserselo beccato non riesce a toglierlo del tutto. Sembrerebbe che sia ormai del tutto inofensivo ma gli ha lasciato delle restrizioni e per ripristinarle dovrebbe entrare nel registro (ora negatogli). Approposito... qualcuno di voi conosce il nome del file di registro?
Il suggerimento della formattazione non mi va e non lo consiglierei mai se proprio non è questione di vita o di morte, è un metodo drastico e poco elegante; vuoi mettere la soddisfazione di guarire un sistema operativo contenente decine di personalizzazioni fatte nel tempo?
Molto interessante è invece il tool consigliato da Victor insieme a quello di Argentique e Paoloilchimico, da quando ho NTFS mi mancava proprio un disco di accesso al S.O. dall'esterno!
Ottimo anche il consiglio di Diego83, un account "limitato" Pensavo addirittura di fare una partizione su cui mettere il Pinguino e connettermi poi sempre da lì
alexbg ha scritto: | magari e' una cavolata: provare a staccare il disco fisso e collegarlo come secondo disco in un altro pc e fare la scansione?
ciao
Alessio | Anche questo è da tenere in considerazione, non è affatto una cavolata!
pask ha scritto: | Magari è una cavolata pure la mia: ma se premi f8 (mi pare sia questo il tasto) prima che carica win, non puoi scegliere, tra le varie opzioni, la modalità prompt dei comandi con rete (o qualcosa del genere...).
Un mio amico ha tolto un virus facendo così... |
Purtroppo il prompt non è in dos puro per il fatto che il dos non è compatibile con NTFS e poi, qualunque altra opzione si scelga, il file che servirebbe cancellare è sempre intoccabile e l'accesso al registro è cosa riservata all'amministratore, il quale non è più mio figlio ma il nuovo utente creato dal virus.
Ancora grazie per la vostra disponibilità  |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
alexbg non più registrato

Iscritto: 03 Nov 2005 Messaggi: 603 Località: bergamo
|
Inviato: Ven 27 Ott, 2006 4:43 pm Oggetto: |
|
|
Non so se hai l'antivirus AVAST; comunque questo quando viene installato ti chiede se vuoi fare una scansione prima dell'avvio di Windows.
Sono riuscito a togliere dei virus da un PC che con win xp avviato non si toglievano.
ciao
ALessio _________________ Due chiecchiere tra utenti sul server: irc.azzurra.org canale: #fotoirc
Alessio_Ruggeri |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
Diego Attene utente attivo

Iscritto: 22 Ott 2006 Messaggi: 2478 Località: Oristano
|
Inviato: Ven 27 Ott, 2006 4:52 pm Oggetto: |
|
|
Purtroppo al momento non so a quale file si ricolleghi regedit.
Ma...se anche lo dovessi trovare...ATTENTO!!!
Modificare incautamente un file del genere significa dover formattare il pc.
Ti spiego...
Regedit non è altro che un visualizzatore di un file che serve da "mappa di riferimento" a tutto il S.O.
Ovvero il S.O. si affida a quel file per sapere se...ad esempio...hai installato un nuovo programma...o anche per eventuali avvii automatici!
Quindi se anche lo trovi devi essere matematicamente sicuro di cio che fai!
Provo a fare una ricerca...ma anche trovandolo non so cosa potresti farci...devi prima poterlo aprire...hai l'applicazione giusta per farlo oltre a regedit?.... |
|
Vai ad inizio pagina Vai a fine pagina |
|
 |
|