Sedare explorer all'avvio di windows

mercoledì 24 agosto 2011
Ciao a tutti ieri ho avuto a che fare con un pc in cui, appena avviato windows (XP) partiva una schermata di un trojan e l'unico modo per riavere il controllo del pc era un brutale reset.

Googlando e leggendo a destra e a manca mi sono imbattuto in una caratteristica interessante che si ottiene andando a modificare una chiave di registro in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon la chiave è Shell che di default è settata a "Explorer.exe"; basta aggiungere una "\" alla fine della chiave (in modo che sia "Explorer.exe\") e all'avvio tutto si fermerà prima di caricare il explorer lasciandovi la possibilità di eseguire il task manager e quindi, tutti i programmi che vorrete.
Una volta eseguito il necessario potrete lanciare il processo explorer e tutto partirà normalmente.

0 commenti:

Posta un commento