Alkampfer's Place

Il blog di Gian Maria Ricci
posts - 659, comments - 871, trackbacks - 80

My Links

News

Gian Maria Ricci Mvp Logo CCSVI in Multiple Sclerosis

English Blog

Tag Cloud

Article Categories

Archives

Post Categories

Image Galleries

I miei siti

Siti utili

Virus strani e vulnerabilità di sistema

Raramente mi cimento nella rimozione virus o nelle reinstallazioni, ma ci sono amici a cui non si può sicuramente dire di no. Un mio amico mi presenta un caso interessante, il suo pc improvvisamente quando parte fa strane cose, è lentissimo etc etc. io arrivo gli faccio una bella scansione di antivirus e …. Booom, il pc quando si riavvia non mostra più il desktop di windows, rimane una schermata azzurra e nulla più…

Dopo un po di smattimento vedo che con ctrl+alt+canc tutto va, posso aprire la shell dei comandi, lanciare anche i programmi, ma vado su c:\winnt\ e digito explorer.exe…..risultato…file non trovato….

Guarda tu le coincidenze, dopo 10 min di smattimento mi ricordo che al tech ed Ingo Rammer aveva fatto una sessione sull'uso di windbg, mostrando come in windows esista una chiave di registro che ridireziona gli eseguibili, ed è questa HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options.

Morale della favola, il virus non aveva fatto altro che ridirezionare un bel po di roba su se stesso, quando lo ho rimosso non partiva più nulla, rimosse le chiavi di registro tutto torna ok :D. Quello che non mi piace è che una chiave di registro che fa questo è assai pericolosa, dovrebbe essere bloccata oppure le re direzioni rimosse automaticamente al riavvio, oppure controllare e non ridirezionare mai processi di sistema

Alk.

Print | posted on lunedì 3 dicembre 2007 19:19 | Filed Under [ Generale ]

Feedback

Gravatar

# re: Virus strani e vulnerabilità di sistema

La registry key è prottetta solo gli Amministrators possono modificarla mentre Power Users e Users possono accedervi in sola lettura.
Il discorso è che bisogna lavorare come utenti normali e non come amministratori questa accortezza è già un buon antivirus
03/12/2007 19:38 | Alex
Gravatar

# re: Virus strani e vulnerabilità di sistema

E' chiaro, ma vai a spiegare ad una persona che usa il pc solo per le email, sa giusto aprire outlook express e poco più di usare il pc in modalità non amminsitratore, poi ti chiama dicendo che non può istallare etc etc etc.
Quello che non mi piace è che una funzionalità del genere è pericolosa e da usare solo per cose particolarissime, tipo il debug con windbg, bastava che venisse cancellata ad ogni avvio magari. Cmq.......è stata un odissea.
03/12/2007 20:11 | Gian Maria
Gravatar

# re: Virus strani e vulnerabilità di sistema

mi è capitato lo stesso virus...roba da matti :-)
bloccava anche internet explorer
04/12/2007 14:12 | Tebby
Comments have been closed on this topic.

Powered by:
Powered By Subtext Powered By ASP.NET