c'è un computer con su Win98 che all'accensione fa partire direttamente Explorer collegato ad un sito scabroso; tra l'altro ho notato che sul desktop ci sono due "collegamenti": uno è una pagina html, il cui nome però è semplicemente "Explorer" e l'altro è un collegamento ad un installer....
Le poche prove che ho potuto fare ieri sera sono state il cestinare quei collegamenti e provare a spazzare via qualcosa di inutile dall'avvio automatico....
A proposito di avvio automatico: io ho sempre saputo che si può configurare dal percorso: menù Start | Esegui... | regedit | HKEY_LOCAL_MACHINE | SOFTWARE | Microsoft | Windows | CurrentVersion | Run; mi sbaglio?
Non essendo mia la macchina non so esattamente cosa sia realmente necessario per il suo avvio, quindi ho eliminato le stringhe che mi sembravano più strane....due in particolare avevano dei nomi assurdi, sono state le prime che ho eliminato....
Risultato: nessuno......o meglio: i due collegamenti ricompaiono sul desktop e una delle due stringhe assurde nel regedit si ripiazza in allegria....
Quali sono le possibili soluzioni? Ci sono altri posti dove poter troncare sul nasccere l'avvio di Explorer?
Grazie!
Prova ad installare qlc anti spyware come spybot o ad-aware per vedere se, dopo una scansione, rimuove il programma che si esegue automaticamente ad ogni riavvio.
E' la prima prova che ti consiglio di fare. Nel caso non si risolvesse, penseremo a qls altro
Così evito altre ricerche
Mi è stato detto che Ad-Aware è già installato e quando trova certi file sospetti dice che non riesce a rimuoverli; purtroppo non ho il computer in questione sotto mano quindi non so dire di più....
La cosa buffa è che il computer di cui parlo è di una donnina, fa specie il fatto che all'avvio si apra un sito scottante.....checcavolo di siti si va a vedere?!?!?!? Mah....vabè.....
A me piacerebbe sapere dove sono fisicamente i i file che si avviano con Windows stesso....ci dev'essere un posto specifico; io sapevo che erano nel percorso che ho scitto sopra, ce ne sarà un altro a quanto pare.....
(Micky, sono i rimasugli di quello che ti ricordi dei PC dopo il passaggio al succo di mela?!? )
La mia memoria, quando esistente, è molto volatile e scompare in fretta.
Sussurro soltanto parole dolci a google e, in ogni caso, vivo certe esperienze in ufficio quotidianamente, grazie appunto alle donnine e alle loro navigazioni "spensierate".
Per il percorso nel registro dovresti vedere i risultati di spybot o ad-aware, o meglio hijackthisHijackthis
Facci sapere, magari postandone i risultati
dave
ma un antivirus c'è?
non rileva nulla?
b) avvia il pc in dos ed elimina i file
c) collega l'hd ad un'altro pc e da questo elimina i file
d) metti in raudo tra il disco e la testina che legge i dati
e) elimina la donnina