Un falso
positivo sta mettendo a tappeto molti pc

L’incriminato questa volta non è il solito
virus ma l’antivirus AVG 8.0 che
segnala che il file user32.dll
è infetto e ne propone la correzione.
Si tratta
in effetti di un falso positivo,
infatti cancellando come propone l’antivirus
il sistema diventa instabile, e fino a che
il file user32.dll non torna al suo posto il
sistema non potrà più avviare.
Se il danno
invece fosse già fatto, non disperate,
potete ripristinare il file avviando con il
cd di installazione di Windows XP, o quello
di Vista ed avviare la console di
ripristino, oppure potete usare una
distribuzione linux sufficente recente da
riuscire a scrivere sui dischi NTFS, una
Ubuntu 8.04 o 8.10 o simili andranno
benissimo.
Una volta avviata la console di ripristino o
la distribuzione linux troverete una copia
del file cancellato perfettamente
utilizzabile in c:\windows\system32\DLLcache,
dovete solo rimetterla in
c:\windows\system32 e riavviare il
pc.
Fonte:Spippolazione
Ecco
le soluzioni proposta dal team di AVG:
Nel caso in cui non sia possibile avviare
Windows XP dopo un aggiornamento delle
definizioni di AVG 8.0, ciò può essere dovuto ad
un falso positivo per il file di sistema ''user32.dll''
Il file è stato spostato nella Quarantena AVG e
cancellato. Pertanto non è possibile avviare
Windows. Si raccomanda di seguire i passi
indicati per sistemare la situazione:
Nel caso in
cui non sia disponibile il CD di Windows XP con
tutti gli ultimi aggiornamenti,
si raccomanda di utilizzare il nostro
strumento di correzione al suo posto
(Vedi in fondo alla pagina)
Avviso! C'è
una elevata probabilità di incompatibilità con
altri file di sistema (esempio, winsrv.dll) se
non viene utilizzato l'ultima versione del CD di
installazione. Questo può anche impedire l'avvio
del sistema.
1. Si prega di
inserire il CD di installazione di Windows XP ed
avviare il computer da questo CD (se non fosse
disponibile si prega di seguire i passi indicati
nella nostra
FAQ 1575).
2.
Selezionare
Console di Ripristino
3. Selezionare
il sistema operativo da riparare.
4. Disabilitare
il caricamento di AVG Resident Shield
E' possibile disabilitare il caricamento di
servizi/driver tramite il comando "disable",
quindi dovranno essere digitati i seguenti
comandi (alcuni
di essi
potrebbero non essere presenti in tutte le
edizioni di AVG):
disable
avgMfx86
disable avgMfa86
disable avgldx86
disable avglda86
5. Ripristinare
il file User32.dll
dal CD di installazione di Windows XP
(selezionare la lettera del proprio cd se non
fosse D:):
expand
D:i386user32.dl_
c:windowssystem32
Nel caso in cui
il comando fallisca si prega di utilizzare il
seguente comando per rinominare il file
originale user32.dll
e ripetere il comando precedente.
ren
user32.dll user32.bak
6. Riavviare il
computer e avviare Windows normalmente.
7. Per
riabilitare i servizi di AVG Resident Shield si
raccomanda di eseguire una riparazione
dell'installazione di AVG come segue:
- scaricare e
salvare sull'hard disk il più recente pacchetto
di installazione di AVG dalla seguente pagina:
http://www.avg.com/download?prd=aav
(AVG Anti-Virus 8.0)
http://www.avg.com/download?prd=ais
(AVG Internet Security 8.0)
http://www.avg.com/download?prd=avf
(AVG Anti-Virus plus Firewall 8.0)
- Quando viene
richiesto, si raccomanda di non aprire il file
direttamente da internet ma di selezionare
Salva e indicare una posizione
dove il file di installazione
sarà
memorizzato. Si raccomanda di salvare il file
sul Desktop
- Riavviare il computer.
- Identificare il file di installazione di AVG
(presenta una icona quadrata a quattro colori e
il nome inizia con AVG_...) ed avviare
l'installazione facendo doppio click su esso.
- Seguire la procedura guidata di installazione.
Quando richiesto, selezionare l'opzione
Ripara installazione
- Riavviare il computer ed aggiornare AVG.
Lo
strumento di riparazione
Nel caso in cui non sia possibile avviare
Windows XP dopo l'aggiornamento delle
definizioni di AVG (DB: 270.9.0/1777) e non si è
in possesso del CD di installazione di Windows
XP, procedere come segue per risolvere la
situazione:
abbiamo reso disponibile uno strumento che può
risolvere il problema sopra descritto. Si
possono utilizzare i seguenti supporti per
l'avvio: CD-Rom o Flash Drive USB. Se si decide
di utilizzare il CD-ROM si prega di seguire le
istruzioni al paragrafo A), in caso di Flash
Drive USB seguire i passi al paragrafo B). Una
volta terminato è necessario, in entrambi i
casi, seguire le ulteriori istruzioni descritte
al punto C).
A. Utilizzo di un CD-ROM (soluzione
raccomandata)
1. Scaricare l'immagine
del CD.
2. Utilizzare il proprio programma di
masterizzazione abituale per preparare il CD-ROM
(NOTA IMPORTANTE: utilizzare l'opzione "scrivi
CD da file immagine"*).
3. Inserire il CD nel lettore del PC che
presenta il problema e riavviare la macchina.
Dovrebbe effettuare l'avvio da CD. Se ciò non
dovesse accadere, si prega di consultae il
manuale della scheda madre per sapere come
selezionare l'avvio da CD.
4. Continuare al punto C).
B. Istruzioni per Flash Drive USB (disponibili
solo per PC che supportano l'avvio da USB)
1. Scaricare l'archivio per il
Flash Drive USB
2. Estrarre il contenuto dell'archivio "rescue.zip"
nel Flash Drive USB.
3. IMPORTANTE: i file devono trovarsi nella
cartella principale (root) del Flash Drive USB.
ATTENZIONE: si raccomanda di eseguire i
prossimi passi solo quando si è sicuri di
trovarsi nella cartella dei file del Flash Drive
USB. L'esecuzione delle operazioni dal disco
locale può DISTRUGGERE I FILE DI AVVIO DELL'HARD
DISK!
4. Eseguire il file "makeboot.bat" (assicurarsi
che sia quello che si trova sul Flash Drive USB)
e seguie le istruzioni.
5. Collegare il Flash Drive USB al computer che
presenta il problema e riavviare. Dovrebbe
avviarsi dal Flash Drive USB. Se ciò non dovesse
accadere, si prega di consultae il manuale della
scheda madre per sapere come selezionare l'avvio
da USB. Si prega di notare che questa funzione
non è supportata da tutte le schede madri.
C. Istruzioni aggiuntive:
1. Avviare il computer dal CD-ROM o dal Flash
Drive USB come descritto nei punti A) e B)
2. Seguire il processo di recupero.
3. Riavviare Windows e collegarsi come
Administrator.
4. Aggiornare AVG (aprire l'interfaccia utente
di AVG e cliccare sul pulsante "aggiorna
adesso")
5. Rinominare il file "avgrsx.exe_off" in"avgrsx.exe".
Questo file si trova di solito nella cartella
(C:ProgrammiAVGAVG8)´.
6. Rinominare il file "avgsched.dll_off in"avgsched.dll".
Questo file si trova di solito nella cartella
(C:ProgrammiAVGAVG8)
7. Rimuovere il supporto di avvio (CD-ROM o
Flash Drive USB) e riavviare il computer.
* il nome della funzione può variare a seconda
del software usato. |