nov 10 2008

User32.dll avg lo vede come trojan e lo elimina causando la totale instabilità del sistema

Categoria: Tips&Tricksabsolut-desing @ 13:08

Stamatina arrivando in ufficio mi sono ritrovato il negozio stra pieno di gente che aveva il pc bloccato,in 10 anni non avevo ancora mai visto un affluso cosi erano tutti con il pc sotto braccio.
Caos totale hahhaahha
Accendendo il primo pc ho subito notato che era saltato un file DLL dandomi la classica schermata azzura Si è verificato un problema e Windows è stato arrestato per impedire danni al computer.
Informazioni tecniche:
STOP: c0000135 {Impossibile individuare un componente}
Impossibile avviare l’applicazione specificata. Winsrv non è stato trovato. Una nuova installazione dell’applicazione potrebbe risolvere il problema.

il file infetto e user32.dll
Avg lo vede come trojan e lo elimina causando la totale instabilità del sistema

Questa e la soluzione per risolvere il problema

1. inseriamo il cd di windows e facciamo partire il pc con supporto cd-rom se non dovrebbe partire vediamo l’impostazione del bios nella voce Boot assiguriamoci che come prima unità ci sia impostata CD_ROM

2. quando il cd finisce di caricare premiamo la lettera "R"

3. finito di caricare il cd ci viene chiesto a quale installazione di windows vogliamo accedere nella maggiorparte dei casi esiste solo una installazione di windows quindi premiamo "1" e facciamo  invio
ci chiedera di di digitare la password di aministratore se non ce impostata nessuna password facciamo un semplice clic su invio,ci ritroveremo con il comando

c:\windows:

digitiamo il seguente comando :

copy d:\i386\user32.dl_  c:\windows\system32\user32.dll   

copy d:\i386\winsrv.dl_  c:\windows\system32\winsrv.dll   

(la lettera d:  sta per l’unita del cd rom eventualmente che abbiate piu cd rom vedete il sistema quale lettera ha assegnato alla vostra unità)

il sistema vi indichera che sta per essere copiato il file premete "S" che sta per si

adesso non vi resta che digitare " exit "

 

 

Una volta che il nostro pc e ripartito il modo regolare apriamo il Avg

andiamo su Strumenti e selezioniamo Impostazioni avanzate

nella finestra che ci e appena apparsa cerchiamo la voce Resident Shield clichiamo su Eccezioni

Vi si aprirà una viedata il alto destra troverete la voce Add attivando si aprirà un menù a tendina con i vari percorsi del vostro computer andate su :

 

disco locale c poi su windows ed infine selezionate la cartella system32 fate ok

adesso non dovrete fare altro che riavviare tutto il sistema

 

Per chi non e in possesso del cd di windows xp puo provare a scaricare i 2 file incriminati

File per windows xp SP2
File per windows xp SP3

La procedura dovrebbe essere la seguente scaricate i file e fate l’estrazione su un supporto che sia floppy o cd-rom oppure una memory pen
fate partire il pc premendo il tasto F8
nella schermata che vi apparirà selezionate la voce:
Modalità provvisoria con promt dei comandi
Aspettiamo che si carica il sistema una volta caricato vi dovrebbero apparire 2 profili Administrator e il vostro nome (esempio Utente) noi dovremo entrare come Administrator

Digitiamo il seguente comando :

 

copy a:\user32.dll c:\windows\system32\user32.dll 
copy a:\winsrv.dll c:\windows\system32\winsrv.dll

 

dove a: sta per unità del floppy,verificate che lettera ha assegnato windows per il supporto che avete scelto per la memorizzazione dei file scaricati in precedenza.

Questa procedura lo voluta testare dopo aver letto il post di TuttoSoftware e del bolletino del supporto Tecnico Avg

 

Ovviamente esistono tante altre procedure io sto risolvendo il problema cosi

ma premetto che ogni pc e diverso dall’latro

 

 

 

Tags: , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

58 Commenti a “User32.dll avg lo vede come trojan e lo elimina causando la totale instabilità del sistema”

  1. absolut-desing says:

    @ cristian non devi far partire l’istallazione per intero..devi fare la progedura di recupero dei file cancellati..si se sbagli ce il rischio che perdi dati

  2. apple says:

    Ciao scusate ma io ho lo stesso vostro problema, il file user32.dll è stato eliminato, allora ho inserito il cd ma mi compare scritto: boot.ini non valido!!! cosa devo fare??

  3. CRISTIAN says:

    ciao, scusa ancora, io facendo come dici tu, premendo f10, se metto il cd xp home ed
    mi parte tipo l’installazione, ma l’ho bloccato immediatamente non sapendo se la
    fa in automatico o se si prepara e poi mi da delle scelte. altrimenti ho visto che premendo
    f10 senza cd, parte il recovery di vaio, ma anche qui quando mi chiede se voglio ripristinare, mi sono fermato,
    perchè lo porterebbe allo stato iniziale, cioè cancella tutto. Se faccio partire dal cd con f10
    è sicuro che poi mi fa ripristinare (copiare i file mancanti) l’xp presente senza cancellare???

  4. absolut-desing says:

    @ cristian tu devi far partire il boot da cd dopo che finisce di caricare il tutto arrivi ad un punto dove devi schegliere o invio per istallare o R per ripristinare
    clica sulla R ti deve partire la console del ms.dos
    se arrivi a quell punto assigurati della lettera che e stata assegnata al cd rom
    verifica con il comando DIR se vedi il contenuto del cd
    quando sei sicuro della lettera scrivi il comando per copiare il file

    copy d:\user32.dll c:\windows\system32\user32.dll

    la voce copy d:\ sta per la lettera ma puo essere anche E F G ecc dipende anche percje se non sbaglio il sony ha il lettore delle smart-card

  5. absolut-desing says:

    @apple prova con unaltro cd
    hai per caso fatto l’upgrade della memoria ram?? se si prova a togliere il banco di memoria e poi lo rimetti

  6. CRISTIAN says:

    ok, grazie

  7. robyrob says:

    ciao, anch’io ho il problema del aggiornamento avg–(STOP 0000135)Si e’bloccato tutto con quella scritta sul fondo blu. Con il mio Asus non mi hanno dato il CD di Windows e cosi’ ho fatto una copia dei 2 file(user 32.dll e winsrv.dll)Ho fatto con il F8 e con modalita’ promt comand, ma dopo l’invio torna sempre lo schermato blu con la solita scritta (STOP 0000135) ecc…non riesco andare oltre questo…Cosa posso fare…non sono un esperto

  8. hd recovery says:

    Very interesting and well done, here's to hoping it will continue. This site was reccomended by a friend and it is living up to the reputation.

Scrivi un commento

Comments links could be nofollow free.