Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional

Hace poco hable acerca de conocer un poco mas a Windows XP Professional, en la que mencioné que hace tiempo tuve un pequeño imprevisto con un troyano. Nunca me había pasado algún incidente de este tipo, pero siempre hay una primera vez.

Esto sucedió por que ignore una regla básica de seguridad, y es que nunca debemos de ejecutar un archivo bajado de Internet que provenga de una fuente de poca confianza, y en caso de hacerlo, por lo menos darle una revisada con nuestro antivirus bien configurado y actualizado.

En fin, gracias al Firewall (no el de Windows) instalado verifique que algo no andaba bien, ya que el Internet Explorer insistía en conectarse a un sitio que bien tenía una dirección muy piñata (se veía la falsedad instantáneamente).

Y bueno, una vez bloqueada la aplicación logramos que ésta no descargue más malware o lo que fuera que intentará hacer.

Por consiguiente me disponía a eliminar el proceso maligno de manera manual, ya que el antivirus no se percato de este troyano, pero descubrí que el Administrador de Tareas estaba deshabilitado junto con el registro de Windows y el Símbolo del sistema (o consola de Windows), lo cual dificultaba más el proceso de eliminación.

Afortunadamente tenía disponible el buen comando GPEDIT.MSC que me libraría de problemas. Así que veamos como habilitar de nuevo lo ya mencionado.

NOTA: Si eres usuario de Windows XP Home, revisa éste enlace:
Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Home

Primero ejecutamos dicho comando:

 

gpedit

Lo que nos abrirá una nueva ventana con las directivas del equipo, como se ve en la siguiente imagen.

directivaEquipo

Ahora bien, si queremos habilitar (o deshabilitar) el Símbolo del sistema o la edición del Registro de Windows, es simple.
Para esto, nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema
Y en la parte derecha podremos ver las configuraciones siguientes:

  1. Impedir el acceso al símbolo del sistema.
  2. Impedir el acceso a herramientas de edición del Registro.

A continuación se muestra la localización de éstas configuraciones.

directivaEquipo1

Por default el estado de estas configuraciones es “No Configurado“, pero podemos cambiarlo a Deshabilitado o Habilitado.

Si lo que deseamos es desbloquear la edición del Registro de Windows o el Símbolo del sistema (en caso de que se encuentren bloqueados), lo único que tenemos que hacer es seleccionar cualquiera de éstas dos, y dar doble click sobre éstas.
Esto nos mostrará otra ventana, y lo único que haremos será cambiar su estado a Deshabilitada y dar Aceptar, como se muestra a continuación.

directivaEquipo2

En caso contrario de que deseemos bloquear la edición del registro de Windows o el Símbolo del sistema, solamente cambiamos el estado a Habilitada. Y listo.

Ahora ya solo falta conocer donde se ubica la configuración del Administrador de tareas. Se encuentra cerca de las dos anteriores, solo nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema->Opciones de Ctrl+Alt+Sup

Y en la parte derecha podremos ver la configuración correspondiente:

  1. Quitar Administrador de tareas (mostrada a continuación).

directivaEquipo3

Y bien, para bloquearlo o desbloquearlo, solamente necesitamos realizar los mismos pasos realizados con el Registro de Windows y el Símbolo del sistema.

Y bien, una vez habilitado todo lo anterior (ya que muchos malware los deshabilitan, si es que les pasa o les paso lo que a mi), tal vez se nos facilite eliminar de manera manual el malware que nos provocó esto. Ya sea cerrando el proceso desde el Administrador de tareas (por eso es necesario conocer mas o menos que procesos corren comúnmente en Windows XP), borrando las entradas que escribió en el Registro de Windows, y una vez hecho esto, eliminarlo del disco duro.

Espero que esto le sirva a más de uno.

Suerte.

ACTUALIZADO: Si después de realizar estos pasos, siguen sin lograr acceder al registro, símbolo del sistema o administrador de tareas, quiere decir que aún tienen por ahí algún proceso malicioso que se está encargando de negar el acceso a alguna de estas opciones.

85 comentarios para “Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional”

  1. Conociendo un poco más a Windows XP Professional « Nohya Dice:

    [...] Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional [...]

  2. Sandy Dice:

    Hace poco me entró un virus pero soy muy incompetente tanto como para ubicarlo como para removerlo, registré mi máquina con muchos antivirus (panda y muchoas más)y spywares y dejé que hicieran su trabajo y eliminaran lo que debían, pero sospecho que aún queda algo en mi máquinita, mi antivirus es el AVG
    ¿Cómo puedo encontrarlos y eliminarlos dejando limpia mi máquina?

    Por cierto, gracias a esta pág tengo nuevamente administrador de tareas. Gracias =D

  3. claviuz Dice:

    Que tal Sandy, me da gusto saber que habilitaste de nuevo al Administrador de tareas.

    Con respecto a tu problema con el virus, me gustaría saber si probaste el NOD32 Antivirus y también el AVG Anty-spyware (ya que AVG cuenta con varios productos anti-malware), puesto que estos dos bien configurados se complementan bastante bien.

    También sería bueno que me contaras porque crees que aún tienes algún virus en tu pc. Algún síntoma que experimentes del cual sospeches que es causado por un virus.

    Un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.

    Puedes comentar aqui tu respuesta o puedes enviarla a:
    claviuz]-arroba-[gmail]-punto-[com

    Saludos

  4. rafa Dice:

    He seguido los pasos que indican para la activiación del administrador de tareas, pero aun tengo el mismo problema. También he tratado de activarlo por medio del registro de windows, pero no tengo acceso. Estoy seguro de que es un virus, pero no se como podría eliminarlo. Agradecería si me ayudara a conseguir una solución.

  5. claviuz Dice:

    Saludos rafa.

    ¿Has intentado habilitar el registro de windows como se indica en esta entrada?, aunque tal vez así los has hecho.

    Por cierto, ¿que antivirus tienes? y ¿tienes algún anti-spyware en tu computadora?

    Te hago la misma recomendación que a Sandy, sería bueno que probaras con el NOD32 Antivirus y también el AVG Anty-spyware.

    Y también un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.

    Puedes comentar aqui tu respuesta o puedes enviarla a:
    claviuz[_@rrob@_]gmail[punto]com

    ;)

  6. abraham Dice:

    miren me dedico al soporte y he batallado ultimamente con este spyware, les aconsejo bajen el free spybot search & destroy y veran un poco los resultados, y busquen el spyware doctor y sus problemas seran resueltos

  7. claviuz Dice:

    Gracias por el consejo Abraham, ésta también es una muy buena utilidad para esos molestos spywares que nos molestan día con día.

    Ojalá que muchos tomen este consejo.

    Saludos.

  8. Rodolfo Méndez Dice:

    Excelente su pagina gracias a sus consejos de como habilitar el adm. de tareas, logre habilitarlo…

    GRACIAS!!!

  9. claviuz Dice:

    Gracias por el comentario Rodolfo.

    Que bueno que se haya solucionado su problema. Saludos :)

  10. rolanda flores Dice:

    bueno amigos por accidente tengo un gran problema, tengo problema con no poder quitar la contraseña del asesor de contenido, bueno fui a inicio como me dijeron , pero me sale este mensaje “el administrador desabilito la modificacion del registro; honestamente de computador no se nada por favor ayudeme, ya que cada ventana que habro sale el asesor de contenido y pide una clave. ROLANDA

  11. claviuz Dice:

    Rolanda:
    Supongo (por lo que entendí), que intentaste borrar la siguiente clave del registro, para desactivar el asesor de contenido:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Rating

    Enlace relacionado al tema:
    http://www.adrformacion.com/articulos/internet__internet_explorer/olvidaste_la_contrasena_del_asesor_de_contenidos/articulo17.html

    Pero cuando intentaste eliminar la clave te salió el mensaje: “el administrador desabilito la modificacion del registro”

    ¿estoy en lo correcto?
    Bueno, para habilitarlo tienes que seguir los pasos aquí listados ejecutando gpedit.msc, aunque me gustaría saber si al ejecutar éste comando te salió algún tipo de error o algo que no te permitiese usarlo y también sería bueno saber si el equipo es tuyo o por otra parte, del lugar donde trabajas.

    Saludos Rolanda ;)

  12. Roberto Dice:

    Segui los pasos y logre habilitar el Administrador de Tareas. Muchas gracias!
    A proposito el administrador de tareas no siempre muestra la totalidad de los procesos en ejecucion, algunos programas maliciosos se pueden estar ejecutando de manera invisible.
    Con el SECURITY TASK MANAGER logre ver todos los procesos, algunos de ellos provocados por virus.

    Saludos,

    Roberto

  13. claviuz Dice:

    Saludos Roberto.
    Es muy cierto lo que nos comentas, gracias por el tip.
    Siempre es muy útil contar con herramientas para detectar o evitar el malware, ya que nunca están de más.

    Buen consejo :)

  14. Lidis Dice:

    Estoy tratando de usar el gpedit.msc y no me funciono me sale el “error al iniciar el complemento”

  15. claviuz Dice:

    Lidis.
    No estoy seguro del porque de tu mensaje ya que ahorita no estoy en XP, pero verifica que dentro de tu carpeta de “WINDOWS\System32″ tienes el archivo “gpedit.dll”.

    Podría ser que el archivo dll no exista, no este registrado o este dañado.

    Debido a que ahorita no estoy en XP, te recomiendo que revises el siguiente enlace:

    http://www.fermu.com/content/view/384/2/lang,es/

    Espero que esto te sirva y de solución al problema.

    Saludos.

  16. Dolores Martinez Dice:

    Hola, excelentes consejos para habilitar el adm de tareas, sin embargo tengo varios dias de estar intentando habilitarlo pero cuando digito gpedit.msc me aparece que esta mal la ruta o que no existe y que verifique. ya he instalado los antivirus recomentados y creo que el virus se fue pero las secuelas han quedado.
    Les agradecere su ayuda lo mas pronto.
    Sinceramente, Lolita

  17. claviuz Dice:

    Saludos Lolita.

    Es muy cierto lo que comentas, puede ser que el virus que tenías pudo haber dejado secuelas y haber dañado el archivo o librerías de la Directiva de grupo (gpedit.msc) y tal vez alguno que otro archivo más del sistema.

    Me gustaría que intentaras ejecutar el siguiente comando:

    sfc /scannow

    Con esto Windows revisará que los componentes del sistema se encuentren en buen estado, en caso contrario intentará repararlos.
    Para esto necesitaras tu disco de instalación de Windows XP.

    Es importante que tu disco de instalación tenga el mismo Service Pack que actualmente tengas instalado, es decir, si ahorita tienes el Service Pack 2 en tu PC, tu disco de instalación de Windows XP deberá contar con el Service Pack 2 también.

    Intenta eso y espero que te sea de ayuda ;)

    NOTA: Bajo Windows XP Home la Directiva de grupo (gpedit.msc) no se encuentra disponible.

  18. Víctor Dice:

    Hola asesor como está quisiera que me ayudara con un problema. Cuando ejecuto la palabra regedit sale un mensaje de error diciendo el administrador de tareas deshabito el modificados de registro. Que hago por fa ayúdame para válidas mi copia de windows xp.

  19. claviuz Dice:

    Saludos Victor.

    Si cuentas con la versión de Windows XP Professional ejecuta el comando gpedit.msc, y lo único que necesitas es seguir los pasos listados en ésta pequeña guía.

    Espero sea de ayuda y que no tengas más problemas :)

  20. jose Dice:

    hola, les agradecería que me ayudaran con un pequeño problemita. Lo que pasa es que hace un tiempo me apareció el virus que desabilitaba el administrador de tareas, el cual elimine, y desde alli no he podido ver las carpetas y archivos ocultos. Por favor, ayudenme es urgente. Gracias

  21. claviuz Dice:

    Jose.

    Espero que tengas Windows XP Professional, para que éste proceso te funcione. De lo no funcionará ésta guía.

    Intenta seguir estos sencillos pasos:

    Ve a Inicio -> Ejecutar

    Y escribe lo siguiente:
    gpedit.msc

    Esto te mostrará una nueva ventana (Directiva de grupo),
    Una vez ahí, dirigete a:
    Configuración de usuario -> Plantillas administrativas -> Componentes de Windows -> Explorador de windows

    Da doble click en la directiva “Quita el menú Opciones de carpeta del menú Herramientas” (esto se encuentra en la parte derecha de la ventana)

    Y una vez que diste doble click, te mostrará unas opciones acerca de ésta directiva, selecciona la opción “Deshabilitada”, da click en Aceptar y listo.

    Ahora ya deberías poder accesar a las Opciones de carpeta para lograr mostrar los archivos y carpetas que se encuentran ocultos.

    Espero que esto solucione tu problema ;)

    Saludos.

  22. jose Dice:

    muchas graciias clavius. Esdo ya lo he intentado. Pero el problema persiste.
    Seré más específico. El problema no es que no pueda ver las opciones de carpeta, ni pueda seleccionar la casilla que indica ver los archivos ocultos. Sino, que aunque la active, no los puedo ver. Yo creo que es un virus, y ya intenté pasarle por antivirus actualizados coomo el panda + firewall 2008 y nod32, no obtengo solución.
    Espero que alquien que con esto endiendan mejor el problema y me puedan ayudar.

    Gracias

  23. claviuz Dice:

    Ok jose. Ahora tengo una mejor idea de la situación, veamos si esto puede funcionar:

    Ejecuta lo siguiente:
    regedit

    Una vez ahí dirigite a la siguiente clave del registro (en la parte izquierda):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN

    En la parte derecha verifica que las siguientes entradas contengan un valor de 2 (da doble click sobre ellas para editarlas):

    CheckedValue
    DefaultValue

    Ahora dirigite a:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

    En la parte derecha verifica que las siguientes tengan los valores indicados:
    CheckedValue (valor de 1)
    DefaultValue (valor de 2)

    Prueba esto, espero que solucione el problema.
    Saludos.

  24. jose Dice:

    saludos claviuz.

    Gracaias por el consejo. Lo seguí al pie de la letra, y encontré que en la ruta:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

    el valor de la clave “CheckedValue” estaba en “0″. Luego la coloque en 1 y hasta reinicie el sistema, pero sigue con el mismo problema. De todos gracias. Aunqe si tienes otra idea, con gusto la serguire.

    Gracias

  25. claviuz Dice:

    Jose. No se si has intentado esto otro, pero dirigete a “Herramientas - Opciones de carpeta - Ver”
    Y ahí deshabilitas la opción “Ocultar archivos protegidos del sistema operativo” para ver si así puedes ver la carpeta.

    Por otra parte, ¿no tienes idea de cuál fue el virus que te ocasiono esto?

    Saludos.

  26. jose Dice:

    hola Claviuz.
    Ya he desbilitado la opción, pero coda vez que intento ver los archivos ocultos, la casilla donde activo esta opción retorna a la posición en la que estaba (no mostrar archivos ocultos).
    En cuanto al virus que creo que lo ocaciono, creo que fue el que me desabilito el administrador de tareas, ya que antes de que lo eliminara, no podía ver las opciones de carpeta.
    Espero que esto sirva de ayuda para entender el problema que tengo.

    Gracias

    Saludos

  27. Monto Dice:

    Hola lei tu ayuda y segui paso a paso lo del registro, me aparece ese mensaje de error cuando pongo ejecutar\regedit.exe a pesar de haber deshabilitado el impedir acceso a herramientas de edicion de registro si pudieras ayudarme un poquito con eso o ya no hay nada mas que hacer?

  28. claviuz Dice:

    @Jose. Tu situación es un tanto extraña, y es un poco difícil diagnosticar algo a través de Internet. Es por eso que me gustaría que descargues la aplicación HijackThis desde el siguiente enlace:

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias ese el contenido de ese archivo y me lo envías a mi dirección de correo:

    claviuz]-arroba-[gmail]-punto-[com

    para ver si puedo ver algo extraño.

    @Monto. También sería bueno que hicieras lo mismo que le comento a Jose.

    Trataré de encontrar algo raro.
    Saludos.

  29. Monto Dice:

    Claviuz: Te he enviado el log del hijackthis gracias por la ayuda ^^

  30. claviuz Dice:

    Saludos Monto.
    Una disculpa. Al parecer no me llegó el log del Hijackthis, creo que wordpress lo consideró como spam o algo así.

    Pero me lo puedes dejar a mi dirección de correo, que coloque en mi comentario anterior.

  31. Monto Dice:

    te envie el log de yhijackthis a tu mail =)

  32. jose Dice:

    hola Claviuz.
    Ya he enviado el log hijackthis. Espero que encuentres algo qeu pueda obtener a solución a ese problema.

    Gracias

  33. claviuz Dice:

    Saludos Monto.

    Pude observar a través del log de Hijackthis vi que tienes las siguientes entradas en el registro.

    F2 - REG:system.ini: Shell=Explorer.exe D:\WINDOWS\system32\Amigda.exe

    BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4-HKLM\..\Run: [wscmgr] D:\WINDOWS\wscmgr.exe

    O7-HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

    O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm

    O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm


    O17 - HKLM\System\CCS\Services\Tcpip\..\{5FA4565E-A472-4A78-961D-1DFBF1AA0AD9}: NameServer = 85.255.116.130,85.255.112.191
    O17 - HKLM\System\CCS\Services\Tcpip\..\{7D18AFAA-6651-448C-B140-4EBFE09E3582}: NameServer = 85.255.116.130,85.255.112.191
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FFADC09C-3B71-4F3B-9D4C-906C7BD50BCC}: NameServer = 85.255.116.130 85.255.112.191
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191

    Realiza lo siguiente:
    1. Entra en el modo a prueba de fallos.
    1. Desinstala el Download Accelerator (DAP) si es que aún lo tienes.
    2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
    3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
    4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.

    Ahora elimina los archivos, (si puedes y si es que gmail lo permite, comprimelos en RAR y me los envías a mi mail, es para fines experimentales ;) ):
    D:\WINDOWS\wscmgr.exe, y si aún existe también este otro D:\WINDOWS\system32\Amigda.exe

    Tambien elimina la carpeta D:\Archivos de programa\DAP\, si es que ésta existe.

    Después puedes intentar probar Ccleaner (http://www.ccleaner.com/) que es gratuito, para realizar una limpieza en el registro y del disco.
    Y AVG Anti-Spyware (http://www.grisoft.com/doc/31/us/crp/0?prd=asw), aunque no es gratuito, pero puedes bajar una prueba de 30 días, es un muy buen programa. Ejecutas la opción Análisis completo del sistema.
    Puede ser un poco tardado, pero creo que vale la pena.

    Verifica que el registro pueda ser accesado nuevamente y despúes reinicia en modo normal para verificar nuevamente que sigue accesible.

    No soy un experto, pero espero que esto solucione el problema.

    Si persisten problemas te recomiendo la siguiente página:
    http://www.forospyware.com/

    Son muy buenos en ésta página (muchas cosas las aprendí leyendo temas de ahí), el proceso es el mismo que aqui vimos, les muestras el log del Hijackthis y ellos te indican que hacer.
    Pero si en algo más crees que puedo ayudar, puedes preguntar con confianza ;)

  34. claviuz Dice:

    Saludos Jose.

    Si no me equivoco, éstas entradas de speed-bit están relacionadas con Download Accelerator Plus (tiene spyware) y por lo tanto sugiero que las elimines junto con el resto que aqui te muestro.

    R3-URLSearchHook: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll

    R3-URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

    O2-BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

    O2-BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll

    O2-BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O3-Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Archivos de programa\Systran\4_0\Premium\IEPlugIn.dll

    O3-Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll

    O8-Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8-Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

    O8-Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

    Realiza lo siguiente:
    1. Entra en el modo a prueba de fallos.
    1. Desinstala el Download Accelerator (DAP).
    2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
    3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
    4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.

    Elimina la carpeta C:\Archivos de programa\DAP\, si es que ésta existe.

    Tedigo lo mismo que a Monto: prueba con Ccleaner Y AVG Anti-Spyware

    Despúes te sugiero veas éste enlace:
    http://www.forospyware.com/408043-post5.html

  35. Monto Dice:

    muchas gracias claviuz el editor de registro funciona perfectamente solo pude rescatar el wscmgr te lo envio por gmail

    te lo agradezco un monton!!! =)

  36. claviuz Dice:

    Es un gusto haber ayudado a resolver el problema Monto :)

    Gracias por el archivo.

    Saludos.

  37. Alejandro Lavilla Dice:

    Ayuda con el gpedit.msc todo se me bloqueo

    Bueno ante todo gracias por su ayuda; bueno tengo un problema con el comando gpedit.msc ya que en un post de una web dieron una solucion para bloquear ares bueno y ire al grano yo en vez de bloquear solo el ares active la pestaña q estaba encima q dice “ejecutar solo aplicaciones permitidas de windows” y ahora no puedo entrar a nada osea no puedo ejecutar ninguna aplicacion solo puedo abrir el explorador de windows ni sikiera puedo restaurar el sistema de mi equipo. Espero q me pueda ayudar.
    Pdta: No quiero formatear mi pc puesto q tengo archivos muy importantes; estoy desesperado.

  38. claviuz Dice:

    Que tal Alejandro.

    Intenta lo siguiente:

    1. Enciende tu PC y entra en Modo seguro (presiona repetidamente F8 cuando tu equipo se está iniciando).
    2. Selecciona la cuenta de usuario de nombre Administrador.
    3. Una vez que ingresas al sistema, es posible que se te muestre una ventana que te informa sobre el Modo seguro, dale click en Si o Aceptar.
    4. Ejecuta el gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada. Da click en Aceptar.
    5. Reinicia tu PC y verifica que el problema se haya solucionado.

    De acuerdo a la prueba que realice, con esto ya debería de quedar tu equipo funcional.
    Espero que resuelva tu problema :)

    Saludos.

  39. Alejandro Lavilla Dice:

    Bueno gracias por el consejo pero ya lo intente anteriormente y no me funciono; aparentemente al momento de instalar todos mis programas lo hice sobre el usuario Administrador y es el unico usuario que tengo; al momento de iniciar en Modo Seguro segui todas tus instrucciones pero el paso “2″ no me aparece por lo que te dije q solo tengo esa cuenta de administrador (supongo yo) y despues de dar en aceptar despues de escribir gpedit.msc en el ejecutar me sigue apareciendo el mensaje de restrrcion.

    Pdta: Uso Windows XP version 2002 SP1.

  40. claviuz Dice:

    Saludos Alejandro.

    Vamos a ver si éste nuevo plan funciona ( debería pues lo acabo de probar ;) ).

    Ingresa con tu cuenta de usuario y dirigete a la carpeta siguiente:

    C:\WINDOWS\system32 (suponiendo que en la unidad C, se encuentra instalado tu Windows)

    Busca el archivo cmd.exe, copialo (CTRL + C) y pegalo (CTRL + V) en el Escritorio, ahora busca ahí mismo en system32 el archivo sethc.exe, también copialo y pegalo en el Escritorio y cambiale el nombre a sethc1.exe

    Ahora ahí mismo en el Escritorio, al archivo cmd.exe cambiale el nombre a sethc.exe, corta el archivo (CTRL + X) y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.

    Presiona 5 veces la tecla SHIFT, esto te deberá mostrar una ventana, que es el símbolo del sistema (o consola de Windows).

    Ahora vamos a “programar” la hora en que queremos que se ejecute el comando cmd.exe
    Para esto, en esa ventana del símbolo del sistema, tendrás que escribir el siguiente comando:

    at 18:41 /interactive “cmd.exe”

    En donde la hora que yo puse la tienes que ajustar a la hora en que quieres que se ejecute el comando cmd.exe.
    Vamos a suponer que ahorita en tu reloj de Windows son las 8:00 a.m., puedes poner algo así:

    at 8:01 /interactive “cmd.exe”

    Si fueran las 8:00 p.m. (o 20:00 p.m.) sería:

    at 20:01 /interactive “cmd.exe”

    Recuerda ponerle uno o dos minutos despues de la hora actual, para que se ejecute casi enseguida dicho comando.

    Ya casi terminamos, ahora esperamos a que se ejecute el símbolo del sistema que acabamos de programar (ya puedes cerrar la ventana desde la cual lo programaste).

    Una vez que se ejecuta, presiona CTRL + ALT + SUPR para mostrar el Administrador de tareas. Te ubicas en la pestaña de Procesos y busca el explorer.exe, presiona Supr para cerrar el proceso.

    En la ventana del símbolo del sistema (la que programaste), escribe lo siguiente:
    explorer

    Con esto, estaremos usando una cuenta con privilegios de SYSTEM (que es más alto que Administrador).

    Finalmente ejecuta: gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada, y da click en Aceptar.

    Cierra la sesión e ingresa con tu cuenta de usuario y verifica que todo haya volvido a la normalidad.

    Ya solamente cambiale el nombre al archivo sethc1.exe que dejaste en el Escritorio, renombralo a sethc.exe. Corta el archivo y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.

    Un poco largo, pero ojalá que ya haya quedado todo bien :)

  41. Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Home « Nohya Dice:

    [...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]

  42. Alejandro Lavilla Dice:

    Hola Claviuz gracias por tu ayuda con el gpedit.msc la verdad que me sirvió lo del usuario System. Y sigue adelante brindando ayuda porque pocas web y foros brindan ayuda tan detallada y permanente como esta.

    Saludos desde Arequipa-Perú

  43. claviuz Dice:

    Alejandro. Que bueno que se haya solucionado al fin el problema, la verdad es algo de lo cual yo también aprendí, pues nunca me había visto en algo así.

    Y sí, siempre trato de explicar todo paso a paso, ya que nunca debo dar por hecho que todos los usuarios tienen los mismos conocimientos en éste tipo de temas.

    Saludos y gracias por el comentario.

  44. Alejandro L. Dice:

    Saludos claviuz.

    Tengo una nueva inquietud lei por ahi que con el gpedit.msc se podia utilizar al 100% el ancho de banda de internet bueno quisiera saber si esto es cierto y si es asi; si se aplica a todas las versiones de win XP.

    ah y si deberia usar:

    - Configuración del equipo - plantillas administrativas - red - Programador de paquete QoS
    - Configuración de usuario - plantillas administrativas - red - Programador de paquete QoS

    Bueno es que la verdad no se cual es la diferencia entre los 2.

  45. claviuz Dice:

    Que tal Alejandro.

    Si he escuchado acerca de lo que comentas, pero es más bien como un mito de Windows. En realidad si tiene su propósito ese servicio de Windows, pero como lo veo yo, no es tal como lo pintan.

    Pero nunca está de más probar las cosas, así que lo puedes intentar sin problema, ya que si lo modificas no te perjudicará en nada, en tal caso solo reestableces su valor a como estaba antes.

    Si no me equivoco la directiva que debes de modificar es la siguiente:

    Configuración del equipo - plantillas administrativas - red - Programador de paquete QoS

    En teoría cualquier de las dos pudiera ser, pero ésta es mas global, ya que va enfocada al equipo y no al usuario en cuestión.

    Lo que puedes hacer para comprobar si realmente funciona, es lo siguiente:

    Ingresa al sitio http://speedtest.net para ver que resultados te muestra (esto es sin modificar la directiva con el gpedit.msc).

    Ahora realiza el cambio y vuelve a realizar el test para verificar si hay una diferencia significativa.

    Ojalá te haya servido la info.
    Un saludo.

  46. Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Home « Lestat-Blog De Seguridad Informatica Dice:

    [...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]

  47. jose Dice:

    Hola Claviuz.

    Muchas gracias por la info. seguí los pasos al pie de la letra, y los resultados fueron excelentes. Por fin puede ver los archivos ocultos.

    Muchas gracias nuevamente.

    saludos

  48. claviuz Dice:

    Es un gusto haber colaborado con tu problema Jose.

    Un saludo.

  49. chika76 Dice:

    hola mi problema es que al introducir mi mp3 en el usb el pc lo comienza a leer y me sale el esto….wscmgr.exe - no hay disco no disco en la unidad. inserte un disco en la unidad/device/harddisk3/DR5
    y al poner cancelar me sale DR5 de ahi 6 de ahi 7 de ahi 8 hasta llegar al 15…tengo el nod 32 un anti spybot y un firewal… no se como entro el troyano y no se donde eliinarlo…una ayudiat por favor

  50. claviuz Dice:

    Que tal chika76

    Para tener una visión más amplia del problema, descarga la aplicación HijackThis desde el siguiente enlace:

    Hijackthis

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la siguiente sección (no lo coloco aquí para evitar el spam):

    Acerca de

    Aunque no me considero experto, trataré de encontrar la solución a tu problema ;)

    Saludos

  51. edwin Dice:

    hola me llamo edwin
    miren he tenido un virus que me desabilito el administrador de tareas y cuando vi el de registro tambien no me ha dejado por ningun lado ni por regedit ni nada si me pueden ayudar se los agradecieria ahh y si pueden decirme como desistalar el messenger es que no puedo instalar una version nueva gracias

  52. claviuz Dice:

    Que tal edwin.
    Disculpa la tardanza, sucede que ahorita ando bastante ocupado, hasta el sábado por la tarde me desocupo, pero intenta utilizar el método que puse para Windows XP Home que está en el siguiente enlace:
    http://nohya.wordpress.com/2007/11/06/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-home/

    Saludos y una disculpa.

  53. Angela Dice:

    Hola! me he sentado a leer cuidadosamente los problemas que otros han tenido y aunque el mío es parecido, no es igual, pero espero que me puedas ayudar…
    Resulta que a mi máquina algo debió pasarle después de un intento de actualización fallido que contenía un patch para Acrobat Professional 6.0 porque no quiere ejecutar ninguna aplicación, ningún archivo que contenga la extensión .exe, así que es prácticamente imposible reparar el sistema desde el cd de instalación, o ejecutar cualquier programa antivirus que no sea mediante internet, igualmente tampoco puedo restaurar el sistema. Tengo un conocimiento intermedio, no soy experta pero me defiendo bastante bien, solo que esta vez no he podido dar con el chiste…, no se si alguien me podría ayudar con esto. Gracias!!

  54. claviuz Dice:

    Que tal Angela.

    Para tener una mejor idea de que podría ser, me gustaría saber si cuando intentas ejecutar una aplicación te aparece algún mensaje, y que es lo que dice dicho mensaje.

    También sería bueno que descargues Hijackthis para ver si sale algo:
    Hijackthis

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias la salida que te de el programa y me la envías para darle una revisada, mi mail esta en el siguiente enlace:

    Acerca de

    Un saludo ;)

  55. Angela Dice:

    Hola! Pues gracias por la respuesta y de mil amores lo haría pero no me deja ejecutar ningún archivo cuya extensión sea exe… Es más, para poder trabajar en cualquier aplicación debo abrirlas dando doble click a cualquier archivo hecho en ellas, de ésta forma el programa abre sin problema. Por eso sospecho de algún virus. En un principio el mensaje que aparecía era que la ruta no era válida y Windows no encontraba el archivo. Después de lograr un escáner de virus desde internet y con el avg, ahora me aparece la ventana que pregunta con qué aplicación deseo asociar ese archivo… Así que tampoco me funciona, además parece tener problemas con algunas asociaciones .dll … En ese caso no se qué hace porque no permite ejecutar absolutamente ninguna aplicación, incluso tampoco me deja accesar al símbolo del sistema. No se si haya alguna forma de obtener ese logfile desde internet por ejemplo sin instalar nada. Gracias!!

  56. claviuz Dice:

    Saludos Angela.

    Muy cierto, no se que estaba pensando al pedirte que ejecutaras el Hijackthis.

    El último recurso siempre es formatear el equipo (aunque muchas veces no queremos por la info que tenemos en el PC), pero siempre es bueno intentar solucionar el problema antes de eso, solo que a veces es más tardado de lo previsto.

    Sería bueno intentar otro scan online y mirar los resultados (si detecta algún virus también sería bueno que anotes el nombre de éste):

    http://www.eset.com/onlinescan/

    Por otra parte, no se si ya lo has intentado, entrar en el Modo Seguro y verificar si ahí puedes ejecutar aplicaciones (aunque por lo que pienso tampoco funcionan), pero vale la pena intentar.

    Buscando por Internet encontre algo que pudiera ayudarte:

    http://www.forospyware.com/archive/t-56848.html

    Leelo detenidamente, el usuario con el problema es mabz.

    Espero que te pueda orientar en algo, porque el problema es grande.

    Si funciona o no, espero que me puedas avisar, ya sea para saber si ha funcionado o para seguir buscando solución a tu problema.

  57. Klaudia Dice:

    Hola.. ehm buskando y buskando bueno encontre esto
    me pasa lo mismo ke chika76 y la verdad no sé ke hacer
    al insetar el pendrive u mp3 lok sea sale
    “No hay disco en la unidad, Inserte un disco en la unidad \devide\hardisk3\DR5″
    ayuda please

  58. claviuz Dice:

    Hola Klaudia.

    Desafortunadamente ya no supe nada de chika76, pero te sugiero que realices los mismos pasos que le indique a ella para ver si podemos encontrar una solución a dicho problema.

    Un saludo ;)

  59. AlexSoto Dice:

    Hola claviuz

    He visto que tienes bastante experiencia en esto de recuperarte de los virus. Te cuento mi problema, fui infectado por el virus W32.Rontokbro@mm y lo que hice fue irme a modo a prueba de fallos y hacer un Full Scan con las últimas definiciones. Symantec me dectó y eliminó los archivos infectados. El problema que tengo es que ahora cuando voy a Mi PC y abró el disco duro C no me aparece ninguna carpeta. La forma en que las veo es llendo a un explorador de windows y tecleando la ruta completa en la barra de direccion. Cuando hago esto, me aparece la carpeta en el tree de la izquierda y puedo ver sus propiedades. En las propiedades, en la parte de atributos me marca que lo tengo “Oculto” y no me da la opción de desmarcarla. Actualmente no me deja ejecutar “cmd” ni tampoco “gpedit.msc”, lo que si puedo hacer es ejecutar “regedit”. ¿tienes idea como puedo volver al estado anterior? (quitar el oculto de todas las carpetas de C, volver a ejecutar “cmd” y gpedit.msc) Gracias de antemano!!!

  60. claviuz Dice:

    Saludos Alex.

    Debido a que a veces es un tanto difícil diagnosticar de manera online, realiza lo que le comentaba a chika76.
    Te dejo el enlace de dicho comentario:

    Mensaje

    Y veremos si sale algo raro para darle una posible solución.

  61. claviuz Dice:

    Que tal Alex.

    El log que me enviaste se ve bastante bien, solo elimina las siguientes entradas (ejecuta Hijackthis y da doble click sobre estas para que queden seleccionadas y presiona el botón Fix Checked)

    El archivo ALCMTR.EXE es un pequeño espía inofensivo de Realtek, pero si no estás de acuerdo en compartir cualquier información (sea cual sea) con dicha compañía de prestigio, puedes eliminar la entrada 04.

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O16 - DPF: {4A3CBDDD-C4DC-4C38-B44F-704DAEF628AE} (PjAdoInfo3 Class) - http://comerci-project/projectserver/objects/pjclient.cab
    O16 - DPF: {89B8153D-C170-41D7-BB4B-CD4D63FE900C} (Pj11esnC Class) - http://comerci-project/projectserver/objects/3082/pjcintl.cab

    Tengo duda sobre estas otras, pero si el dominio airesmirage.com está relacionado con tu trabajo o algo por el estilo no las borres:

    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = airesmirage.com
    O17 - HKLM\Software\..\Telephony: DomainName = airesmirage.com
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = airesmirage.com
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = airesmirage.com

    Ahora bien, aprovechando que tienes acceso a regedit, busca las siguientes entradas (que son las que modifica el gusano):

    Puedes borrar la entrada siguiente, el resultado será el mismo que darle un valor de 0 a DisableCMD (pero es mejor borrarla).

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Policies\System
    DisableCMD = 1

    A la siguiente entrada cambiarle el valor a cero (NoFolderOptions = 0) o también la puedes eliminar.

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Policies\Explorer
    NoFolderOptions = 1

    A la siguiente, le puedes asignar un valor de 2 (para no mostrar los archivos y carpetas ocultos) o un valor de 1 (para mostrar archivos y carpetas ocultos):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    Hidden = 1

    A la siguiente, le puedes asignar un valor de 1 (para no mostrar las extensiones de archivos) o un valor de 0 (para mostrar las extensiones de archivos):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    HideFileExt = 0

    A la siguiente, le puedes asignar un valor de 0 (para no mostrar los archivos y carpetas protegidos por el sistema) o un valor de 1 (para mostrarlos, por default el valor es 0):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    ShowSuperHidden = 0

    Por ahora intenta esto, para ver si hemos avanzado, no me he olvidado del gpedit, aunque aún no se que paso con el, pero me dices los resultados obtenidos, que espero y sean buenos.

    Saludos :)

  62. alan antonio Dice:

    HOLA TENGO UNA PEQUEÑA DUDA , HACE POCO BAJE EL ARES TUBE Y CUANDO ME METÍ A INTERNET EXPLORER SE PONE COMO PAGINA DE INICIO EL BUSCADOR DEL PROGRAMA ARES TUBE Y ABAJO DE LA BARRA DE HERRAMIENTAS HABIA UNA TACHITA COMO LA QUE SE USA PARA CERRAR CUALKIER PAGINA. BUENO EL CHISTE ES QUE LE DI CLICK Y ME APARECIO UNA OPCION DE DESACTIVAR ,LO DESACTIVE PERO OLVIDE LEER COMO SE ACTIVA DE NUEVO Y CREO QUE AHORA NO PUEDO BAJAR VIDEOS DE YOU TUBE HASTA QUE LA ACTIVE DE NUEVO. ESPERO QUE ME AYUDEN, BUENO BYE SALUDOS!!!!!

  63. claviuz Dice:

    Que tal Alan.

    La verdad aunque no lo creas nunca he utilizado el ares, pero si quieres bajar videos de YouTube checa el siguiente enlace que alguna vez escribi, tal vez te sea muy útil:

    Descarga videos de Youtube y de otros sitios

    Saludos.

  64. alan antonio Dice:

    OOOK MUCHAS GRACIAS CLAVIUZ ESTOY SEGURO QUE ME AYUDARA MUCHO ESTE ENLACE SALUDOS BYE!!!

  65. alan antonio Dice:

    OOOOH YA LE DI UNA LEEIDA AL ENLACE Y EL PROGRAMA SE VE FACIL DE USAR Y MUY BUENO.DENUEVO GRACIAS Y SALUDOS!!!!!

  66. Angela Dice:

    Hola! Estoy de vuelta para seguir molestando con mi problema. Como preguntando se llega a Roma, después de mucho investigar, descubrí que lo que tiene mi pc es un virus llamado SOUNDMIX. Leí muchas soluciones hasta que me aventuré a intentar modificar el registro de windows (teniendo en cuenta que en mi vida lo había visto)…. con mucho cuidado intenté ejecutarlo a través de un truco sencillo, cambiar a regedit su extensión .exe por .com, después de intentarlo 200 veces por fin logró ejecutarse y efectivamente se encuentra alojado en donde dicen que está. Traté de arreglarlo pero hay una cadena que aún no se deja modificar y aunque no se nada de esto, presiento que se seguirá ejecutando ocultamente hasta que logre modificarla y es esta:
    Clave:HKEY_CLASSES_ROOT\exefile\shell\open\command
    Valor:(Default) = “soundmix “%1″%*”

    Es la única cadena que hay dentro de esa ruta, por lo que me da miedo eliminarla por completo, y cuando intento cambiarla por la que debería estar (”%!*%*” ;) no me deja… Si me puedes colaborar con eso, te lo agradecería (aún más!)

  67. claviuz Dice:

    Que tal Angela.

    Al parecer ese virus instala los siguientes archivos (puede que esten ocultos):

    c:\windows\System32\soundmix.exe
    c:\windows\System32\dllcache\zipexr.dll

    No se si has podido eliminar alguno, en caso de que no puedas (comprimelos en un RAR y me los enviar por mail, para realizar unas pruebas).

    Según se recomienda es ingresar en Modo Seguro para eliminarlos con herramientas externas (como Unlocker), aunque no estoy seguro si esto funciona, pues se supone que no se puede ejeutar aplicaciones.

    Encontré un archivo de Symantec para reparar esa clave del registro:

    http://securityresponse.symantec.com/avcenter/UnHookExec.inf

    Guardas esá página en donde sea y luego a ese archivo le das click derecho y seleccionas Instalar.

    Intenta eso y comentame si has eliminado dichos archivos maliciosos o si el problema actual es simplemente reparar el registro.

    Saludos :)

  68. Angela Dice:

    Hola! Pues buenísimo el enlace de symantec porque ahora si se desbloquearon las aplicaciones. Antes de intentar restaurar el sistema, te envío un mail con el logfile del hijackthis, para molestarte pidiendo una revisión a ver si dice algo raro el código.

    Mil gracias por la ayuda!!!

  69. Jimmy Dice:

    Excelente tutorial, saludos al autor.

  70. claviuz Dice:

    Gracias Jimmy por tu comentario, es un gusto.

    Saludos.

  71. javier Dice:

    muy gracias , es una manera bien sencilla de explicarlo y bueno pues me ayudo mucho , me gustaria q me envien a mi msn cualquier otro truco o mas informacion sobre informatica gracias de nuevo bye jemcrey10@hotmail.com

  72. Cecilia Dice:

    Hola, que tal, estuve leyendo las preguntas, y me fascino la forma en que explicas Claviuz.

    Bueno aqui te va mi problema, que es el siguiente: Al abrir la pag de inicio del IE, me aparece una pag que no puedo quitar, ya me he ido a la opcion de Herramientas/ Opciones de Internet y me deshabilito el campo para modificar la pag de inicio. Intente Habilitarla desde Regedit.exe, pero con la novedad, de que esa acción, no funciona para Windows XP, así que ya no se me ocurrio nada mas. Espero que me puedas ayudar.

    Gracias.

  73. claviuz Dice:

    Estaba tan distraido que olvide responder a javier, aunque seguramente vio algunos otros temas por aqui sobre XP que pudieran servirle, aunque no son muchos, pero una gran disculpa….

    Cecilia. Tal vez tengas por ahí algun malware que sigue activo y evita así poder dar solución a tu problema.

    Lo más recomendable es que le des una scan a tu pc, con aplicaciones como ewido anti-spyware o ad-aware, y una revisión con un antivirus bien actualizado, yo recomiendo utlizar NOD32 que me ha dado buenos resultados.

    Posteriormente una vez que hayas realizado el scan, lo que podemos hacer es utilizar Hijackthis para ver mas a fondo tu Windows y encontrar las entradas que están causando problemas, si es que aún los hay,

    Descarga HijackThis desde el sitio oficial:
    HijackThis

    Ejecutalo y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la sección:

    Acerca de…

    Saludos, y espero que el tiempo me permita dar una rápida solución.

  74. FED Dice:

    Gracias! Me ayudo en un 100%
    Saludos.

  75. juan flores Dice:

    hola e hecho eso pero habilite y haora no puedo conectarme y me aparece esta operacion ha sido cancelada devido a restricciones espesificadaspara este equipo.pongase en contacto con el admimistrador del sistema si me pueden ayudar de hecho y no puedo acceder a gpedit.msc si me pudieran ayudar a desabilutarla se los agradesria mucho asta pronto

  76. Orlando Dice:

    Hola a todos… Tengo un problema parecido a lo que en este foro se discute… El NOD 32 detecto un virus. Pero al querer eliminarlo me pedía restaurar… Reinicie la PC y luego ninguna aplicación funciona… office, antivirus, ad-adware, juegos, explorer, etc,etc. Utilizo el comando (cualquiera) en ejecutar y me sale al igual que otras aplicaciones la ventana para escoger una aplicación que me permita abrir el programa. Por ejemplo si quiero abrir el windows media, me sale la ventana de “abrir con” –> Elegir el programa con el que desea ejecutar, selecciono y nada :( por favor alguien que me ayude y de ser posible escriban a mi correo–> orlando18842@hotmail.com grx.

  77. Orlando Dice:

    por cierto es el mismo virus de Angela… pero no soy tan experto como ella!!!. Alguna solución??? que no sea formatear?

  78. Alejandro Dice:

    que buena onda, gracias por sacarme de esa duda, poqrque a mi me paso lo mismo que a ti ahora solo tengo que eliminar el bicho malo

  79. linzon rojas Dice:

    por fin una pagima que sirva de verdad gracias

  80. carlos Dice:

    hola a todos pueden ayudarme se me instalo un troyano en el archivo C: WINDOWS\wscmgr.exe y el nod32 me dice que no puede eliminarlo por que esta en la memoria operativa del sistema como lo hago por favor alguien sabe como eliminarlo yo no soy muy ducho en esto pero algo entiendo se lo agradecere al que pueda hacerlo .

  81. jaime_fenix Dice:

    muy bueno gracias

  82. RICARDO Dice:

    oye amigo ya intente todo y sigo sin poder habiliatr mi simbolo del sistema ni mi administrador de tareas, que se podra hacer ya descargue el hakthis y no me aparece el codigo que deberai habilitar help me please

  83. TEJERO Dice:

    para poder habilitar el registro de windwos xp

    ejecuten el programa reg unlocker

    lo pueden bajar de

    http://tejero2007.iespana.es

  84. DANIEL Dice:

    WOW GRACIAS por fin pude habilitar el simbolo de sistema estube toda la noche eliminando spyware he intalando antiespias, solo me falta restaurar sistema.
    GRACIAS!!!

  85. Spions Dice:

    Me desactivaron el ares como hago para activarlo. (le doy doble click para abrir, abre un segundo y se cierra. No esta desintalado esta todo igual en la carpeta contenedora se que fue con el editor de registro, pero especificamente que linea???… ;)

    Como puedo habilitar y deshabilitar cualquier tipo de programa.

    Saludos

Escribe un comentario