Friday, June 22, 2012

Come togliere l'ombreggiatura dalle icone

E' descritto molto bene in questo articolo.

Icone del desktop sparite



  • Apriamo da Start->Esegui: Regedit
  • Andiamo nel seguente percorso: HKEY_CURRENT_USER\Software\Microsoft\Windows \CurrentVersion\Policies\Explorer
  • Controlliamo se è presente un valore  DWORD  NoDesktop che è impostato a 1
  • Modifichiamolo mettendoci valore = 0.
  • Se non c'è dobbiamo crearlo. Col tasto destro del mouse -> Nuovo -> valore DWORD -> NoDesktop -> e impostiamo il valore = 0
  • Riavviamo il computer

    Articolo originale

Come abilitare l'account Administrator

Sul NB affetto dal virus SIAE, l'utente abilitato non mi fa fare nulla anche in modalità provvisoria, mentre Administrator (non visualizzato all'avvio normale) in modalità provvisoria mi consente di operare. Lo voglio abilitare per accedere durante l'avvio normale, qui come fare.
Ricordiamoci di disabilitarlo nuovamente dopo aver risolto.

Thursday, June 21, 2012

Come rimuovere il virus SIAE

Oggi il portatile di un amico, all'improvviso è bloccato su una pagina che riporta il logo della S.I.A.E. e chiede 100 euro per "sbloccare" il PC. Un altro ransomware... mi viene in aiuto VirIT grazie alla procedura
segnalata su questa pagina se il PC parte in modalità provvisoria.... altrimenti avvio da chiavetta USB con installato Bidefender, come indicato qui. o meglio qui
Aggiornamento: Se non si avvia in modalità provvisoria avviare col cd Kaspersky Rescue Disk e una volta aggiornato, a termine scansione utilizzare il tool  WindowsUnlocker . Grazie a ilsoftware.it
Aggiornamento: Provato questo tool:   HitmanPro 3.7 with Kickstart
Istruzioni di ilsoftware.it sempre Aggiornate

Aggiornamento 12-04-2014: PC con Virus Carabinieri e Napolitano. Non si avvia in modalità provvissoria, anzi va in BSOD con richiesta di CHKDSK /f. Non posso usare HitmanPro, non fa il boot da chiavetta USB e neanche usando la versione che lo avvia  da CD. Provo Kaspersky rescue CD 10 due volte, niente da fare, non trova nulla. Riesco a copiare però dalla USB, HitmanPro e Kickstarter. Per fortuna sfogliando i commenti di questo articolo, trovo il modo per aggirare la schermata di blocco:
All'avvio, quando compare la schermata, premete il tasto windows (a sinistra di ALT di sinistra). Apparirà la barra dei programmi. andate su start -> Esecuzione automatica. Dovrebbe trovarsi un programma con un simbolo di un cubo verdeacqua formato da altri cubetti (nel mio caso era un foglio del notepad col nome strano: "lcq0rjh"). selezionatelo e premete SHIFT+canc per cancellarlo dall'esecuzione automatica. Disconnettetevi e rientrate con il vostro username e password. La schermata non dovrebbe più apparire. A qeusto punto usate un sw anti malware (tipo Antibytes) e pulite per bene. 
A questo punto dal disco C: (dove avevo copiato HitmanPro) l'ho lanciato e aspettato... 399 malware!
Pulito, riavviato installato MalwareBytes, troavti altri 2 malware. Pulito, cancellato i punti di ripristino e riavviato.