In particolare, cominciate così: eseguite "regedit" nel menu File-> Nuova Operazione di TaskManager, e all'interno navigate fino alla chiave:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecution Options
Al suo interno controllate che ci sia la cartella (chiave di registro) chiamata Explorer.Se al suo interno esistono valori del tipo "Debug" con accanto specificato un file, cancellateli. (potrebbe essere una buona idea, tanto per sicurezza, cliccare sulla cartella Explorer.exe con il tasto destro e selezionare "esporta", così da avere un backup di quella chiave di registro). Adesso potete riavviare, oppure semplicemente avviare explorer.exe e verificare che funzioni tutto come si deve.Attenzione! Il problema è stato arginato ma non eliminato, dato che il programma che ha cambiato quel valore è ancora "a piede libero" ! Consiglio:
- Installate un buon antivirus (se già non l'avete)
- Installate un programma antispyware (il mio preferito è AVG Antispyware, ma anche Spyware Doctor può tornare utile in alternativa all'AVG)
- Per le cose di fino (ma serve un po' di conoscenza tecnica) HijackThis non lo batte nessuno
Tratto da:
http://www.dotnethell.it/forum/messages.aspx?ThreadID=12630
Prova ad aprire il registro di windows e vedere
se nella chiave
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
c'è la voce
"Shell"="Explorer.exe"
perchè se non c'è, è ovvio che explorer non parte...
by Angelo
http://www.notrace.it/forum2/topic.asp?TOPIC_ID=9192
Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli
files to delete:
c:\windows\system32\maxtortool.exe
c:\windows\system32\mcafeeflash.exe
c:\windows\system32\pippero.exe
--------------
esegui questa procedura apri il registro di sistema (Start--> Esegui--> regedit) trova la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e controllare se esiste una sottochiave \Explorer.exe
clicca sopra con il tasto destro e vai su Autorizzazioni. Seleziona il nome dell'account tuo e sotto spunta la casella Controllo completo/Consenti. Salva le modifiche ed elimina la sottochiave Explorer.exe
http://groups.google.it/group/it.comp.os.win.xp/browse_thread/thread/53e14aab786c4716
lancia regedit e dà un'occhiata in questa chiave se il
valore "Shell" riporta explorer.exe.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
Per caso hai avuto qualche problema di virus di recente? Apri il
regedit e vai qui:
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecution
Options
Qui verifica se c'e' una voce explorer.exe. Se vuoi facci sapere, ciao
:-)
1 commento:
GRAZIEEEEE!!!!! mi sei stato di grande aiuto
Posta un commento