PROBLEMA Autorizzazioni Chiavi Di Registro Modificate, Impossibilità Di Accesso A Windows 10

GiuZo_01

Nuovo Utente
3
1
Ciao a tutti,
sono un nuovo membro, spero di non commettere errori nello scrivere in questa discussione e che mi possiate essere d'aiuto. Non sono un utente esperto quindi perdonatemi se non sarò tecnico.

E' da circa un paio di settimane che combatto contro un malware che ultimamente sembrava aver desistito. Appena preso, il malware ha cambiato diverse chiavi di registro tra le quali quelle di windows defender che sono riuscito a rendere "riapribile" ma non effettivamente funzionante (non sono riuscito a cambiare il valore delle chiavi di registro che abilitano e disabilitano l'anti virus e l'anti spyware). Con l'intento di correggere ciò, seguendo delle guide su internet, ho cambiato le autorizzazioni e la proprietà di alcune chiavi, tre le quali (evidentemente sbagliando) la cartella Windows in Local_Machine, se non ricordo male. Non ho cancellato nulla e non ho un backup della chiave. Avendo cambiato questa impostazione non viene caricato il sistema operativo ed il PC continua a riavviarsi senza mai permettermi di effettuare l'accesso.

Al fine di ripristinare le configurazioni precedenti ho consultato diversi forum ed ho letto che è possibile modificare le chiavi di registro in diversi modi, a patto che si acceda a windows (anche in modalità provvisoria). Purtoppo non riesco ad accedervi in nessun modo poichè per far partire la modalità provvisoria in windows 10 è necessario avere un account amministratore e, a quanto pare, non c'è nessun account amministratore nel mio PC.

Attualmente posso ancora utilizzare la macchina tramite ubuntu in liveUSB e posso accedere al boot. Di più non so dirvi.
Spero di essere stato chiaro e che mi possiate aiutare a ripristinare il sistema senza perdere i file.

Grazie mille,
Giuseppe
 
I

Il cecchino Jackson

Ospite
ma perchè ti sei messo a giocare col registro? ma un sw di rimozione lo hai provato?

cmq io le chiavi non te le so sistemare, ma posso schiarirti forse qualche idea:

quanti account ci sono sul pc? se c'è solo il tuo l'admin sei tu
per la mod privvisoria ti dovresti avere un disco di ripristino (oppure puoi crearti una iso di w10 con media creation tool ..cerca una guida, mi pare ci sia anche qui in alto), fai il boot da usb/dvd (devi modificare forse l'ordine da bios) e anzichè installare fai risoluzione dei problemi /ripristina pc (non ricordo il nome esatto) -> impostazioni avanzate e da lì puoi scegliere se caricare un punto di ripristino presente nel pc/caricare una immagine che hai fatto in passato su supporto esterno / impostazioni di avvio ed entrare in mod provvisoria.


per i dati puoi recuperarli già ora visto che hai una live di linux : da essa puoi vedere gli hd e salvare i dati su un altro supporto esterno che colleghi o sulla stessa live se questa è capiente e persistente
 
  • Mi piace
Reazioni: GiuZo_01

GiuZo_01

Nuovo Utente
3
1
ok grazie, ci provo.
Mi sono messo a smanettare sulle chiavi poichè è ciò che diverse guide dicono di fare quando si hanno problemi con windows defender. Puoi consigliarmi un sw di rimozione? Cosa fa esattamente?

P.S.
Ho detto che il mio sistema non ha un amministratore perchè è ciò che mi dice windows quando provo ad accedere alla modalità provvisoria premendo F8 all'accenzione del computer.
 
I

Il cecchino Jackson

Ospite
Mai sentita questa cosa . Ma il PC è tuo personale o sei in una azienda / ente ?
Chissà magari hai fatto qualche casino col registro , non saprei.

Comunque penso che ora la cosa principale sia riaccedere a Windows e ai dati.

Per i sw intendo in generale gli antivirus ! Per lo più , nel tuo caso , gli strumenti per scan on demand .
Ce sono anche alcuni da cui si può bootare come emisoft emergency kit, avira rescue , uno di kaspersky . Ma non li ho mai usati perché no ne ho avuto bisogno ( anche se mi ero ripromesso di provarli )
 
Ultima modifica da un moderatore:

GiuZo_01

Nuovo Utente
3
1
Ciao,
si il PC è mio personale e attualmente uso Malwarebites, AdwCleaner, Avira e WindowsDefender. Prima di essere infettato dal malware avevo solo avira e WindowsDefender.
Comunque finalmente ho risolto! Spiego in che modo, se qualcuno dovesse averne bisogno: ho usato WinPE da USB (https://technet.microsoft.com/en-us/library/hh825109.aspx) per ripristinare manualmente le autorizzazioni delle chiavi di registro del sistema (http://superuser.com/questions/636055/how-to-modify-a-computers-offline-registry-from-winpe) che avevo precedentemente modificato.
Grazie ancora,

Giuseppe
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili