Come si legge sul sito Spippolo.com e come abbiamo potuto constare purtroppo di persona: molti, tantissimi utenti utilizzano l'anitvirus gratuito AVG. Per voi tutti scatta l'allarme. L’aggiornamento odierno del diffusissimo antivirus AVG 8 contiene un falso positivo la cui cancellazione produce conseguenze molto gravi nei sistemi Windows. Dopo l’aggiornamento infatti AVG può segnalare il file user32.dll come un virus, PSW. banker4.APSA. Il file in realtà, la cui collocazione è C:\windows\system32\user32.dll, è un file di sistema di Windows, e la sua cancellazione renderebbe il sistema completamente instabile. Il computer non sarà più in grado di caricare Windows e continuerà a riavviarsi all'infinito.
Il fatto, che affligge sia la versione freeware che quella a pagamento di AVG antivirus, viene segnalato nel forum di AVG, dove chi lo riporta osserva come le conseguenze di questo falso per un sistema Windows, se ritenuto vero dagli utenti, sono molto peggiori di quelle di moti virus autentici, vale a dire appunto il blocco del sistema.
La Grisoft produrrà senz’altro a breve un update per fixare il problema, nel frattempo, se utilizzate AVG e questo vi segnala questa “ infezione “, non fate conto dell’avviso e non mettete i quarantena né tantomeno cancellate il file user32.dll.
SOLUZIONE
In ogni caso è bene ricordare che Windows nella cartella System32 ha una cartella, la nota cartella DLLcache, che contiene una copia originale di tutti i file di sistema di Windows. Se AVG avesse già “ colpito “ il vostro sistema bloccandolo completamente, potete avviarlo con la console di ripristino del cd di Windows, o con dischi di sistema come Bart's PE Builder o Ultimate Boot CD for Windows, o con una distro di Linux boottabile da cd, Knoppix ad esempio, o anche una Ubuntu/Kubuntu.
Fatto ripartire il vostro sistema con uno di questi dischi, andate in C:\windows\system32\DLLcache, copiate il file user32.dll e incollatelo nella sua collocazione originaria C:\windows\system32\user32.dll, e riavviate il pc.
Per copiarlo seguite questa procedura:
cd \
cd windows
cd system32
cd dllcache
copy user32.dll ..
i doppi punti sopra sono attacati.