Un falso virus sulla user32.dll blocca il PC

AVG riconosce erroneamente come infetto il file di sistema. Eliminando il file o ponendolo in quarantena, Windows non si avvia più. Ecco come rimediare.

La notizia è delle scorse ore ma ancor’oggi arrivano segnalazioni di utenti che non riescono più ad avviare il loro personal computer, in seguito alla comparsa di una schermata blu recante l’errore STOP: C0000135 Impossibile individuare un componente. Impossibile avviare l’applicazione specificata. USER32.dll non è stato trovato.

Il problema è collegato ad un incidente verificatosi con gli archivi delle firme virali del celeberrimo software antivirus AVG, sia per quanto riguarda la versione freeware del prodotto, sia per quanto concerne quelle a pagamento. Dopo l’applicazione di uno dei consueti aggiornamenti del database antivirus, AVG riconosceva erroneamente il file di sistema c:/windows/system32/user32.dll come infetto (Trojan Horse PSW.Banker4.APSA).
 
Ovviamente si tratta di un falso positivo che però ha gettato nel panico molti utenti. Eliminando il file user32.dll o ponendolo in quarantena, infatti, il sistema operativo non si avvia più mostrando, al boot, una schermata blu.

La soluzione migliore per risolvere il problema è avviare il personal computer dal CD d’installazione di Windows, aggiornato con l’ultimo Service Pack installato sul sistema in uso. Premendo il tasto “R” al caricamento del CD ROM, si può accedere alla “Console di ripristino”.

A questo punto, nel caso in cui sul disco fisso sia installata una sola istanza di Windows, è sufficiente premere il tasto “1” seguito da Invio. La “Console di ripristino” richiederà l’inserimento della password dell’account amministratore.
Dal prompt dei comandi si dovranno digitare le istruzioni che seguono:


copy d:\i386\user32.dl_ c:\windows\system32\user32.dll
copy d:\i386\winsrv.dl_ c:\windows\system32\winsrv.dll


Ove d: è la lettera identificativa di unità assegnata al lettore CD ROM. Digitando exit il sistema si riavverà normalmente. Dopo aver fatto ingresso in Windows, è bene inserire temporaneamente la cartella c:/windows/system32 tra le eccezioni dell’antivirus e scaricare immediatamante le firme aggiornate in modo da risolvere definitivamente il problema.

In alternativa, è possibile ricorrere al CD di boot di AVG, facendo riferimento alle istruzioni riportare in questa pagina.

Grisoft, software house sviluppatrice di AVG, ha comunque provveduto a risolvere immediatamente il problema attraverso il rilascio di firme antivirus aggiornate, esenti dal falso positivo.

LASCIA UN COMMENTO

Inserisci il tuo commento
Inserisci il tuo nome