Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional

Hace poco hable acerca de conocer un poco mas a Windows XP Professional, en la que mencioné que hace tiempo tuve un pequeño imprevisto con un troyano. Nunca me había pasado algún incidente de este tipo, pero siempre hay una primera vez.

Esto sucedió por que ignore una regla básica de seguridad, y es que nunca debemos de ejecutar un archivo bajado de Internet que provenga de una fuente de poca confianza, y en caso de hacerlo, por lo menos darle una revisada con nuestro antivirus bien configurado y actualizado.

En fin, gracias al Firewall (no el de Windows) instalado verifique que algo no andaba bien, ya que el Internet Explorer insistía en conectarse a un sitio que bien tenía una dirección muy piñata (se veía la falsedad instantáneamente).

Y bueno, una vez bloqueada la aplicación logramos que ésta no descargue más malware o lo que fuera que intentará hacer.

Por consiguiente me disponía a eliminar el proceso maligno de manera manual, ya que el antivirus no se percato de este troyano, pero descubrí que el Administrador de Tareas estaba deshabilitado junto con el registro de Windows y el Símbolo del sistema (o consola de Windows), lo cual dificultaba más el proceso de eliminación.

Afortunadamente tenía disponible el buen comando GPEDIT.MSC que me libraría de problemas. Así que veamos como habilitar de nuevo lo ya mencionado.

NOTA: Si eres usuario de Windows XP Home, revisa éste enlace:
Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Home

Primero ejecutamos dicho comando:

gpedit

Lo que nos abrirá una nueva ventana con las directivas del equipo, como se ve en la siguiente imagen.

directivaEquipo

Ahora bien, si queremos habilitar (o deshabilitar) el Símbolo del sistema o la edición del Registro de Windows, es simple.
Para esto, nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema
Y en la parte derecha podremos ver las configuraciones siguientes:

  1. Impedir el acceso al símbolo del sistema.
  2. Impedir el acceso a herramientas de edición del Registro.

A continuación se muestra la localización de éstas configuraciones.

directivaEquipo1

Por default el estado de estas configuraciones es “No Configurado“, pero podemos cambiarlo a Deshabilitado o Habilitado.

Si lo que deseamos es desbloquear la edición del Registro de Windows o el Símbolo del sistema (en caso de que se encuentren bloqueados), lo único que tenemos que hacer es seleccionar cualquiera de éstas dos, y dar doble click sobre éstas.
Esto nos mostrará otra ventana, y lo único que haremos será cambiar su estado a Deshabilitada y dar Aceptar, como se muestra a continuación.

directivaEquipo2

En caso contrario de que deseemos bloquear la edición del registro de Windows o el Símbolo del sistema, solamente cambiamos el estado a Habilitada. Y listo.

Ahora ya solo falta conocer donde se ubica la configuración del Administrador de tareas. Se encuentra cerca de las dos anteriores, solo nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema->Opciones de Ctrl+Alt+Sup

Y en la parte derecha podremos ver la configuración correspondiente:

  1. Quitar Administrador de tareas (mostrada a continuación).

directivaEquipo3

Y bien, para bloquearlo o desbloquearlo, solamente necesitamos realizar los mismos pasos realizados con el Registro de Windows y el Símbolo del sistema.

Y bien, una vez habilitado todo lo anterior (ya que muchos malware los deshabilitan, si es que les pasa o les paso lo que a mi), tal vez se nos facilite eliminar de manera manual el malware que nos provocó esto. Ya sea cerrando el proceso desde el Administrador de tareas (por eso es necesario conocer mas o menos que procesos corren comúnmente en Windows XP), borrando las entradas que escribió en el Registro de Windows, y una vez hecho esto, eliminarlo del disco duro.

Espero que esto le sirva a más de uno.

Suerte.

ACTUALIZADO: Si después de realizar estos pasos, siguen sin lograr acceder al registro, símbolo del sistema o administrador de tareas, quiere decir que aún tienen por ahí algún proceso malicioso que se está encargando de negar el acceso a alguna de estas opciones.

About these ads

222 respuestas a Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional

  1. [...] Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional [...]

  2. Sandy dice:

    Hace poco me entró un virus pero soy muy incompetente tanto como para ubicarlo como para removerlo, registré mi máquina con muchos antivirus (panda y muchoas más)y spywares y dejé que hicieran su trabajo y eliminaran lo que debían, pero sospecho que aún queda algo en mi máquinita, mi antivirus es el AVG
    ¿Cómo puedo encontrarlos y eliminarlos dejando limpia mi máquina?

    Por cierto, gracias a esta pág tengo nuevamente administrador de tareas. Gracias =D

  3. claviuz dice:

    Que tal Sandy, me da gusto saber que habilitaste de nuevo al Administrador de tareas.

    Con respecto a tu problema con el virus, me gustaría saber si probaste el NOD32 Antivirus y también el AVG Anty-spyware (ya que AVG cuenta con varios productos anti-malware), puesto que estos dos bien configurados se complementan bastante bien.

    También sería bueno que me contaras porque crees que aún tienes algún virus en tu pc. Algún síntoma que experimentes del cual sospeches que es causado por un virus.

    Un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.

    Puedes comentar aqui tu respuesta o puedes enviarla a:
    claviuz]-arroba-[gmail]-punto-[com

    Saludos

  4. rafa dice:

    He seguido los pasos que indican para la activiación del administrador de tareas, pero aun tengo el mismo problema. También he tratado de activarlo por medio del registro de windows, pero no tengo acceso. Estoy seguro de que es un virus, pero no se como podría eliminarlo. Agradecería si me ayudara a conseguir una solución.

  5. claviuz dice:

    Saludos rafa.

    ¿Has intentado habilitar el registro de windows como se indica en esta entrada?, aunque tal vez así los has hecho.

    Por cierto, ¿que antivirus tienes? y ¿tienes algún anti-spyware en tu computadora?

    Te hago la misma recomendación que a Sandy, sería bueno que probaras con el NOD32 Antivirus y también el AVG Anty-spyware.

    Y también un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.

    Puedes comentar aqui tu respuesta o puedes enviarla a:
    claviuz[_@rrob@_]gmail[punto]com
    ;)

  6. abraham dice:

    miren me dedico al soporte y he batallado ultimamente con este spyware, les aconsejo bajen el free spybot search & destroy y veran un poco los resultados, y busquen el spyware doctor y sus problemas seran resueltos

  7. claviuz dice:

    Gracias por el consejo Abraham, ésta también es una muy buena utilidad para esos molestos spywares que nos molestan día con día.

    Ojalá que muchos tomen este consejo.

    Saludos.

  8. Rodolfo Méndez dice:

    Excelente su pagina gracias a sus consejos de como habilitar el adm. de tareas, logre habilitarlo…

    GRACIAS!!!

  9. claviuz dice:

    Gracias por el comentario Rodolfo.

    Que bueno que se haya solucionado su problema. Saludos :)

  10. rolanda flores dice:

    bueno amigos por accidente tengo un gran problema, tengo problema con no poder quitar la contraseña del asesor de contenido, bueno fui a inicio como me dijeron , pero me sale este mensaje “el administrador desabilito la modificacion del registro; honestamente de computador no se nada por favor ayudeme, ya que cada ventana que habro sale el asesor de contenido y pide una clave. ROLANDA

  11. claviuz dice:

    Rolanda:
    Supongo (por lo que entendí), que intentaste borrar la siguiente clave del registro, para desactivar el asesor de contenido:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Rating

    Enlace relacionado al tema:

    http://www.adrformacion.com/articulos/internet__internet_explorer/olvidaste_la_contrasena_del_asesor_de_contenidos/articulo17.html

    Pero cuando intentaste eliminar la clave te salió el mensaje: “el administrador desabilito la modificacion del registro”

    ¿estoy en lo correcto?
    Bueno, para habilitarlo tienes que seguir los pasos aquí listados ejecutando gpedit.msc, aunque me gustaría saber si al ejecutar éste comando te salió algún tipo de error o algo que no te permitiese usarlo y también sería bueno saber si el equipo es tuyo o por otra parte, del lugar donde trabajas.

    Saludos Rolanda ;)

  12. Roberto dice:

    Segui los pasos y logre habilitar el Administrador de Tareas. Muchas gracias!
    A proposito el administrador de tareas no siempre muestra la totalidad de los procesos en ejecucion, algunos programas maliciosos se pueden estar ejecutando de manera invisible.
    Con el SECURITY TASK MANAGER logre ver todos los procesos, algunos de ellos provocados por virus.

    Saludos,

    Roberto

  13. claviuz dice:

    Saludos Roberto.
    Es muy cierto lo que nos comentas, gracias por el tip.
    Siempre es muy útil contar con herramientas para detectar o evitar el malware, ya que nunca están de más.

    Buen consejo :)

  14. Lidis dice:

    Estoy tratando de usar el gpedit.msc y no me funciono me sale el “error al iniciar el complemento”

  15. claviuz dice:

    Lidis.
    No estoy seguro del porque de tu mensaje ya que ahorita no estoy en XP, pero verifica que dentro de tu carpeta de “WINDOWS\System32″ tienes el archivo “gpedit.dll”.

    Podría ser que el archivo dll no exista, no este registrado o este dañado.

    Debido a que ahorita no estoy en XP, te recomiendo que revises el siguiente enlace:

    http://www.fermu.com/content/view/384/2/lang,es/

    Espero que esto te sirva y de solución al problema.

    Saludos.

  16. Dolores Martinez dice:

    Hola, excelentes consejos para habilitar el adm de tareas, sin embargo tengo varios dias de estar intentando habilitarlo pero cuando digito gpedit.msc me aparece que esta mal la ruta o que no existe y que verifique. ya he instalado los antivirus recomentados y creo que el virus se fue pero las secuelas han quedado.
    Les agradecere su ayuda lo mas pronto.
    Sinceramente, Lolita

  17. claviuz dice:

    Saludos Lolita.

    Es muy cierto lo que comentas, puede ser que el virus que tenías pudo haber dejado secuelas y haber dañado el archivo o librerías de la Directiva de grupo (gpedit.msc) y tal vez alguno que otro archivo más del sistema.

    Me gustaría que intentaras ejecutar el siguiente comando:

    sfc /scannow

    Con esto Windows revisará que los componentes del sistema se encuentren en buen estado, en caso contrario intentará repararlos.
    Para esto necesitaras tu disco de instalación de Windows XP.

    Es importante que tu disco de instalación tenga el mismo Service Pack que actualmente tengas instalado, es decir, si ahorita tienes el Service Pack 2 en tu PC, tu disco de instalación de Windows XP deberá contar con el Service Pack 2 también.

    Intenta eso y espero que te sea de ayuda ;)

    NOTA: Bajo Windows XP Home la Directiva de grupo (gpedit.msc) no se encuentra disponible.

  18. Víctor dice:

    Hola asesor como está quisiera que me ayudara con un problema. Cuando ejecuto la palabra regedit sale un mensaje de error diciendo el administrador de tareas deshabito el modificados de registro. Que hago por fa ayúdame para válidas mi copia de windows xp.

  19. claviuz dice:

    Saludos Victor.

    Si cuentas con la versión de Windows XP Professional ejecuta el comando gpedit.msc, y lo único que necesitas es seguir los pasos listados en ésta pequeña guía.

    Espero sea de ayuda y que no tengas más problemas :)

  20. jose dice:

    hola, les agradecería que me ayudaran con un pequeño problemita. Lo que pasa es que hace un tiempo me apareció el virus que desabilitaba el administrador de tareas, el cual elimine, y desde alli no he podido ver las carpetas y archivos ocultos. Por favor, ayudenme es urgente. Gracias

  21. claviuz dice:

    Jose.

    Espero que tengas Windows XP Professional, para que éste proceso te funcione. De lo no funcionará ésta guía.

    Intenta seguir estos sencillos pasos:

    Ve a Inicio -> Ejecutar

    Y escribe lo siguiente:
    gpedit.msc

    Esto te mostrará una nueva ventana (Directiva de grupo),
    Una vez ahí, dirigete a:
    Configuración de usuario -> Plantillas administrativas -> Componentes de Windows -> Explorador de windows

    Da doble click en la directiva “Quita el menú Opciones de carpeta del menú Herramientas” (esto se encuentra en la parte derecha de la ventana)

    Y una vez que diste doble click, te mostrará unas opciones acerca de ésta directiva, selecciona la opción “Deshabilitada”, da click en Aceptar y listo.

    Ahora ya deberías poder accesar a las Opciones de carpeta para lograr mostrar los archivos y carpetas que se encuentran ocultos.

    Espero que esto solucione tu problema ;)

    Saludos.

  22. jose dice:

    muchas graciias clavius. Esdo ya lo he intentado. Pero el problema persiste.
    Seré más específico. El problema no es que no pueda ver las opciones de carpeta, ni pueda seleccionar la casilla que indica ver los archivos ocultos. Sino, que aunque la active, no los puedo ver. Yo creo que es un virus, y ya intenté pasarle por antivirus actualizados coomo el panda + firewall 2008 y nod32, no obtengo solución.
    Espero que alquien que con esto endiendan mejor el problema y me puedan ayudar.

    Gracias

  23. claviuz dice:

    Ok jose. Ahora tengo una mejor idea de la situación, veamos si esto puede funcionar:

    Ejecuta lo siguiente:
    regedit

    Una vez ahí dirigite a la siguiente clave del registro (en la parte izquierda):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN

    En la parte derecha verifica que las siguientes entradas contengan un valor de 2 (da doble click sobre ellas para editarlas):

    CheckedValue
    DefaultValue

    Ahora dirigite a:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

    En la parte derecha verifica que las siguientes tengan los valores indicados:
    CheckedValue (valor de 1)
    DefaultValue (valor de 2)

    Prueba esto, espero que solucione el problema.
    Saludos.

  24. jose dice:

    saludos claviuz.

    Gracaias por el consejo. Lo seguí al pie de la letra, y encontré que en la ruta:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
    CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

    el valor de la clave “CheckedValue” estaba en “0”. Luego la coloque en 1 y hasta reinicie el sistema, pero sigue con el mismo problema. De todos gracias. Aunqe si tienes otra idea, con gusto la serguire.

    Gracias

  25. claviuz dice:

    Jose. No se si has intentado esto otro, pero dirigete a “Herramientas – Opciones de carpeta – Ver”
    Y ahí deshabilitas la opción “Ocultar archivos protegidos del sistema operativo” para ver si así puedes ver la carpeta.

    Por otra parte, ¿no tienes idea de cuál fue el virus que te ocasiono esto?

    Saludos.

  26. jose dice:

    hola Claviuz.
    Ya he desbilitado la opción, pero coda vez que intento ver los archivos ocultos, la casilla donde activo esta opción retorna a la posición en la que estaba (no mostrar archivos ocultos).
    En cuanto al virus que creo que lo ocaciono, creo que fue el que me desabilito el administrador de tareas, ya que antes de que lo eliminara, no podía ver las opciones de carpeta.
    Espero que esto sirva de ayuda para entender el problema que tengo.

    Gracias

    Saludos

  27. Monto dice:

    Hola lei tu ayuda y segui paso a paso lo del registro, me aparece ese mensaje de error cuando pongo ejecutar\regedit.exe a pesar de haber deshabilitado el impedir acceso a herramientas de edicion de registro si pudieras ayudarme un poquito con eso o ya no hay nada mas que hacer?

  28. claviuz dice:

    @Jose. Tu situación es un tanto extraña, y es un poco difícil diagnosticar algo a través de Internet. Es por eso que me gustaría que descargues la aplicación HijackThis desde el siguiente enlace:

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias ese el contenido de ese archivo y me lo envías a mi dirección de correo:

    claviuz]-arroba-[gmail]-punto-[com

    para ver si puedo ver algo extraño.

    @Monto. También sería bueno que hicieras lo mismo que le comento a Jose.

    Trataré de encontrar algo raro.
    Saludos.

  29. Monto dice:

    Claviuz: Te he enviado el log del hijackthis gracias por la ayuda ^^

  30. claviuz dice:

    Saludos Monto.
    Una disculpa. Al parecer no me llegó el log del Hijackthis, creo que wordpress lo consideró como spam o algo así.

    Pero me lo puedes dejar a mi dirección de correo, que coloque en mi comentario anterior.

  31. Monto dice:

    te envie el log de yhijackthis a tu mail =)

  32. jose dice:

    hola Claviuz.
    Ya he enviado el log hijackthis. Espero que encuentres algo qeu pueda obtener a solución a ese problema.

    Gracias

  33. claviuz dice:

    Saludos Monto.

    Pude observar a través del log de Hijackthis vi que tienes las siguientes entradas en el registro.

    F2 – REG:system.ini: Shell=Explorer.exe D:\WINDOWS\system32\Amigda.exe

    BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)

    O4-HKLM\..\Run: [wscmgr] D:\WINDOWS\wscmgr.exe

    O7-HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

    O8 – Extra context menu item: &Clean Traces – D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8 – Extra context menu item: &Download with &DAP – D:\Archivos de programa\DAP\dapextie.htm

    O8 – Extra context menu item: Download &all with DAP – D:\Archivos de programa\DAP\dapextie2.htm


    O17 – HKLM\System\CCS\Services\Tcpip\..\{5FA4565E-A472-4A78-961D-1DFBF1AA0AD9}: NameServer = 85.255.116.130,85.255.112.191
    O17 – HKLM\System\CCS\Services\Tcpip\..\{7D18AFAA-6651-448C-B140-4EBFE09E3582}: NameServer = 85.255.116.130,85.255.112.191
    O17 – HKLM\System\CCS\Services\Tcpip\..\{FFADC09C-3B71-4F3B-9D4C-906C7BD50BCC}: NameServer = 85.255.116.130 85.255.112.191
    O17 – HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
    O17 – HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
    O17 – HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191

    Realiza lo siguiente:
    1. Entra en el modo a prueba de fallos.
    1. Desinstala el Download Accelerator (DAP) si es que aún lo tienes.
    2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
    3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
    4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.

    Ahora elimina los archivos, (si puedes y si es que gmail lo permite, comprimelos en RAR y me los envías a mi mail, es para fines experimentales ;) ):
    D:\WINDOWS\wscmgr.exe, y si aún existe también este otro D:\WINDOWS\system32\Amigda.exe

    Tambien elimina la carpeta D:\Archivos de programa\DAP\, si es que ésta existe.

    Después puedes intentar probar Ccleaner (http://www.ccleaner.com/) que es gratuito, para realizar una limpieza en el registro y del disco.
    Y AVG Anti-Spyware (http://www.grisoft.com/doc/31/us/crp/0?prd=asw), aunque no es gratuito, pero puedes bajar una prueba de 30 días, es un muy buen programa. Ejecutas la opción Análisis completo del sistema.
    Puede ser un poco tardado, pero creo que vale la pena.

    Verifica que el registro pueda ser accesado nuevamente y despúes reinicia en modo normal para verificar nuevamente que sigue accesible.

    No soy un experto, pero espero que esto solucione el problema.

    Si persisten problemas te recomiendo la siguiente página:
    http://www.forospyware.com/

    Son muy buenos en ésta página (muchas cosas las aprendí leyendo temas de ahí), el proceso es el mismo que aqui vimos, les muestras el log del Hijackthis y ellos te indican que hacer.
    Pero si en algo más crees que puedo ayudar, puedes preguntar con confianza ;)

  34. claviuz dice:

    Saludos Jose.

    Si no me equivoco, éstas entradas de speed-bit están relacionadas con Download Accelerator Plus (tiene spyware) y por lo tanto sugiero que las elimines junto con el resto que aqui te muestro.

    R3-URLSearchHook: speed-bit Toolbar – {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} – C:\Archivos de programa\speed-bit\tbspee.dll

    R3-URLSearchHook: (no name) – {0A94B116-4504-4e26-AB05-E61E474AA38B} – C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

    O2-BHO: Ask Search Assistant BHO – {0A94B111-4504-4e26-AB05-E61E474AA38B} – C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

    O2-BHO: speed-bit Toolbar – {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} – C:\Archivos de programa\speed-bit\tbspee.dll

    O2-BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)

    O3-Toolbar: Systran40premi.IEPlugIn – {CFB25594-4D5F-11D6-AB7B-00B0D094B576} – C:\Archivos de programa\Systran\4_0\Premium\IEPlugIn.dll

    O3-Toolbar: speed-bit Toolbar – {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} – C:\Archivos de programa\speed-bit\tbspee.dll

    O8-Extra context menu item: &Clean Traces – C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

    O8-Extra context menu item: &Download with &DAP – C:\Archivos de programa\DAP\dapextie.htm

    O8-Extra context menu item: Download &all with DAP – C:\Archivos de programa\DAP\dapextie2.htm

    Realiza lo siguiente:
    1. Entra en el modo a prueba de fallos.
    1. Desinstala el Download Accelerator (DAP).
    2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
    3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
    4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.

    Elimina la carpeta C:\Archivos de programa\DAP\, si es que ésta existe.

    Tedigo lo mismo que a Monto: prueba con Ccleaner Y AVG Anti-Spyware

    Despúes te sugiero veas éste enlace:
    http://www.forospyware.com/408043-post5.html

  35. Monto dice:

    muchas gracias claviuz el editor de registro funciona perfectamente solo pude rescatar el wscmgr te lo envio por gmail

    te lo agradezco un monton!!! =)

  36. claviuz dice:

    Es un gusto haber ayudado a resolver el problema Monto :)

    Gracias por el archivo.

    Saludos.

  37. Alejandro Lavilla dice:

    Ayuda con el gpedit.msc todo se me bloqueo

    Bueno ante todo gracias por su ayuda; bueno tengo un problema con el comando gpedit.msc ya que en un post de una web dieron una solucion para bloquear ares bueno y ire al grano yo en vez de bloquear solo el ares active la pestaña q estaba encima q dice “ejecutar solo aplicaciones permitidas de windows” y ahora no puedo entrar a nada osea no puedo ejecutar ninguna aplicacion solo puedo abrir el explorador de windows ni sikiera puedo restaurar el sistema de mi equipo. Espero q me pueda ayudar.
    Pdta: No quiero formatear mi pc puesto q tengo archivos muy importantes; estoy desesperado.

  38. claviuz dice:

    Que tal Alejandro.

    Intenta lo siguiente:

    1. Enciende tu PC y entra en Modo seguro (presiona repetidamente F8 cuando tu equipo se está iniciando).
    2. Selecciona la cuenta de usuario de nombre Administrador.
    3. Una vez que ingresas al sistema, es posible que se te muestre una ventana que te informa sobre el Modo seguro, dale click en Si o Aceptar.
    4. Ejecuta el gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada. Da click en Aceptar.
    5. Reinicia tu PC y verifica que el problema se haya solucionado.

    De acuerdo a la prueba que realice, con esto ya debería de quedar tu equipo funcional.
    Espero que resuelva tu problema :)

    Saludos.

  39. Alejandro Lavilla dice:

    Bueno gracias por el consejo pero ya lo intente anteriormente y no me funciono; aparentemente al momento de instalar todos mis programas lo hice sobre el usuario Administrador y es el unico usuario que tengo; al momento de iniciar en Modo Seguro segui todas tus instrucciones pero el paso “2” no me aparece por lo que te dije q solo tengo esa cuenta de administrador (supongo yo) y despues de dar en aceptar despues de escribir gpedit.msc en el ejecutar me sigue apareciendo el mensaje de restrrcion.

    Pdta: Uso Windows XP version 2002 SP1.

  40. claviuz dice:

    Saludos Alejandro.

    Vamos a ver si éste nuevo plan funciona ( debería pues lo acabo de probar ;) ).

    Ingresa con tu cuenta de usuario y dirigete a la carpeta siguiente:

    C:\WINDOWS\system32 (suponiendo que en la unidad C, se encuentra instalado tu Windows)

    Busca el archivo cmd.exe, copialo (CTRL + C) y pegalo (CTRL + V) en el Escritorio, ahora busca ahí mismo en system32 el archivo sethc.exe, también copialo y pegalo en el Escritorio y cambiale el nombre a sethc1.exe

    Ahora ahí mismo en el Escritorio, al archivo cmd.exe cambiale el nombre a sethc.exe, corta el archivo (CTRL + X) y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.

    Presiona 5 veces la tecla SHIFT, esto te deberá mostrar una ventana, que es el símbolo del sistema (o consola de Windows).

    Ahora vamos a “programar” la hora en que queremos que se ejecute el comando cmd.exe
    Para esto, en esa ventana del símbolo del sistema, tendrás que escribir el siguiente comando:

    at 18:41 /interactive “cmd.exe”

    En donde la hora que yo puse la tienes que ajustar a la hora en que quieres que se ejecute el comando cmd.exe.
    Vamos a suponer que ahorita en tu reloj de Windows son las 8:00 a.m., puedes poner algo así:

    at 8:01 /interactive “cmd.exe”

    Si fueran las 8:00 p.m. (o 20:00 p.m.) sería:

    at 20:01 /interactive “cmd.exe”

    Recuerda ponerle uno o dos minutos despues de la hora actual, para que se ejecute casi enseguida dicho comando.

    Ya casi terminamos, ahora esperamos a que se ejecute el símbolo del sistema que acabamos de programar (ya puedes cerrar la ventana desde la cual lo programaste).

    Una vez que se ejecuta, presiona CTRL + ALT + SUPR para mostrar el Administrador de tareas. Te ubicas en la pestaña de Procesos y busca el explorer.exe, presiona Supr para cerrar el proceso.

    En la ventana del símbolo del sistema (la que programaste), escribe lo siguiente:
    explorer

    Con esto, estaremos usando una cuenta con privilegios de SYSTEM (que es más alto que Administrador).

    Finalmente ejecuta: gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada, y da click en Aceptar.

    Cierra la sesión e ingresa con tu cuenta de usuario y verifica que todo haya volvido a la normalidad.

    Ya solamente cambiale el nombre al archivo sethc1.exe que dejaste en el Escritorio, renombralo a sethc.exe. Corta el archivo y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.

    Un poco largo, pero ojalá que ya haya quedado todo bien :)

  41. [...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]

  42. Alejandro Lavilla dice:

    Hola Claviuz gracias por tu ayuda con el gpedit.msc la verdad que me sirvió lo del usuario System. Y sigue adelante brindando ayuda porque pocas web y foros brindan ayuda tan detallada y permanente como esta.

    Saludos desde Arequipa-Perú

  43. claviuz dice:

    Alejandro. Que bueno que se haya solucionado al fin el problema, la verdad es algo de lo cual yo también aprendí, pues nunca me había visto en algo así.

    Y sí, siempre trato de explicar todo paso a paso, ya que nunca debo dar por hecho que todos los usuarios tienen los mismos conocimientos en éste tipo de temas.

    Saludos y gracias por el comentario.

  44. Alejandro L. dice:

    Saludos claviuz.

    Tengo una nueva inquietud lei por ahi que con el gpedit.msc se podia utilizar al 100% el ancho de banda de internet bueno quisiera saber si esto es cierto y si es asi; si se aplica a todas las versiones de win XP.

    ah y si deberia usar:

    – Configuración del equipo – plantillas administrativas – red – Programador de paquete QoS
    – Configuración de usuario – plantillas administrativas – red – Programador de paquete QoS

    Bueno es que la verdad no se cual es la diferencia entre los 2.

  45. claviuz dice:

    Que tal Alejandro.

    Si he escuchado acerca de lo que comentas, pero es más bien como un mito de Windows. En realidad si tiene su propósito ese servicio de Windows, pero como lo veo yo, no es tal como lo pintan.

    Pero nunca está de más probar las cosas, así que lo puedes intentar sin problema, ya que si lo modificas no te perjudicará en nada, en tal caso solo reestableces su valor a como estaba antes.

    Si no me equivoco la directiva que debes de modificar es la siguiente:

    Configuración del equipo – plantillas administrativas – red – Programador de paquete QoS

    En teoría cualquier de las dos pudiera ser, pero ésta es mas global, ya que va enfocada al equipo y no al usuario en cuestión.

    Lo que puedes hacer para comprobar si realmente funciona, es lo siguiente:

    Ingresa al sitio http://speedtest.net para ver que resultados te muestra (esto es sin modificar la directiva con el gpedit.msc).

    Ahora realiza el cambio y vuelve a realizar el test para verificar si hay una diferencia significativa.

    Ojalá te haya servido la info.
    Un saludo.

  46. [...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]

  47. jose dice:

    Hola Claviuz.

    Muchas gracias por la info. seguí los pasos al pie de la letra, y los resultados fueron excelentes. Por fin puede ver los archivos ocultos.

    Muchas gracias nuevamente.

    saludos

  48. claviuz dice:

    Es un gusto haber colaborado con tu problema Jose.

    Un saludo.

  49. chika76 dice:

    hola mi problema es que al introducir mi mp3 en el usb el pc lo comienza a leer y me sale el esto….wscmgr.exe – no hay disco no disco en la unidad. inserte un disco en la unidad/device/harddisk3/DR5
    y al poner cancelar me sale DR5 de ahi 6 de ahi 7 de ahi 8 hasta llegar al 15…tengo el nod 32 un anti spybot y un firewal… no se como entro el troyano y no se donde eliinarlo…una ayudiat por favor

  50. claviuz dice:

    Que tal chika76

    Para tener una visión más amplia del problema, descarga la aplicación HijackThis desde el siguiente enlace:

    Hijackthis

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la siguiente sección (no lo coloco aquí para evitar el spam):

    Acerca de

    Aunque no me considero experto, trataré de encontrar la solución a tu problema ;)

    Saludos

  51. edwin dice:

    hola me llamo edwin
    miren he tenido un virus que me desabilito el administrador de tareas y cuando vi el de registro tambien no me ha dejado por ningun lado ni por regedit ni nada si me pueden ayudar se los agradecieria ahh y si pueden decirme como desistalar el messenger es que no puedo instalar una version nueva gracias

  52. claviuz dice:

    Que tal edwin.
    Disculpa la tardanza, sucede que ahorita ando bastante ocupado, hasta el sábado por la tarde me desocupo, pero intenta utilizar el método que puse para Windows XP Home que está en el siguiente enlace:

    http://nohya.wordpress.com/2007/11/06/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-home/

    Saludos y una disculpa.

  53. Angela dice:

    Hola! me he sentado a leer cuidadosamente los problemas que otros han tenido y aunque el mío es parecido, no es igual, pero espero que me puedas ayudar…
    Resulta que a mi máquina algo debió pasarle después de un intento de actualización fallido que contenía un patch para Acrobat Professional 6.0 porque no quiere ejecutar ninguna aplicación, ningún archivo que contenga la extensión .exe, así que es prácticamente imposible reparar el sistema desde el cd de instalación, o ejecutar cualquier programa antivirus que no sea mediante internet, igualmente tampoco puedo restaurar el sistema. Tengo un conocimiento intermedio, no soy experta pero me defiendo bastante bien, solo que esta vez no he podido dar con el chiste…, no se si alguien me podría ayudar con esto. Gracias!!

  54. claviuz dice:

    Que tal Angela.

    Para tener una mejor idea de que podría ser, me gustaría saber si cuando intentas ejecutar una aplicación te aparece algún mensaje, y que es lo que dice dicho mensaje.

    También sería bueno que descargues Hijackthis para ver si sale algo:
    Hijackthis

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias la salida que te de el programa y me la envías para darle una revisada, mi mail esta en el siguiente enlace:

    Acerca de

    Un saludo ;)

  55. Angela dice:

    Hola! Pues gracias por la respuesta y de mil amores lo haría pero no me deja ejecutar ningún archivo cuya extensión sea exe… Es más, para poder trabajar en cualquier aplicación debo abrirlas dando doble click a cualquier archivo hecho en ellas, de ésta forma el programa abre sin problema. Por eso sospecho de algún virus. En un principio el mensaje que aparecía era que la ruta no era válida y Windows no encontraba el archivo. Después de lograr un escáner de virus desde internet y con el avg, ahora me aparece la ventana que pregunta con qué aplicación deseo asociar ese archivo… Así que tampoco me funciona, además parece tener problemas con algunas asociaciones .dll … En ese caso no se qué hace porque no permite ejecutar absolutamente ninguna aplicación, incluso tampoco me deja accesar al símbolo del sistema. No se si haya alguna forma de obtener ese logfile desde internet por ejemplo sin instalar nada. Gracias!!

  56. claviuz dice:

    Saludos Angela.

    Muy cierto, no se que estaba pensando al pedirte que ejecutaras el Hijackthis.

    El último recurso siempre es formatear el equipo (aunque muchas veces no queremos por la info que tenemos en el PC), pero siempre es bueno intentar solucionar el problema antes de eso, solo que a veces es más tardado de lo previsto.

    Sería bueno intentar otro scan online y mirar los resultados (si detecta algún virus también sería bueno que anotes el nombre de éste):

    http://www.eset.com/onlinescan/

    Por otra parte, no se si ya lo has intentado, entrar en el Modo Seguro y verificar si ahí puedes ejecutar aplicaciones (aunque por lo que pienso tampoco funcionan), pero vale la pena intentar.

    Buscando por Internet encontre algo que pudiera ayudarte:

    http://www.forospyware.com/archive/t-56848.html

    Leelo detenidamente, el usuario con el problema es mabz.

    Espero que te pueda orientar en algo, porque el problema es grande.

    Si funciona o no, espero que me puedas avisar, ya sea para saber si ha funcionado o para seguir buscando solución a tu problema.

  57. Klaudia dice:

    Hola.. ehm buskando y buskando bueno encontre esto
    me pasa lo mismo ke chika76 y la verdad no sé ke hacer
    al insetar el pendrive u mp3 lok sea sale
    “No hay disco en la unidad, Inserte un disco en la unidad \devide\hardisk3\DR5″
    ayuda please

  58. claviuz dice:

    Hola Klaudia.

    Desafortunadamente ya no supe nada de chika76, pero te sugiero que realices los mismos pasos que le indique a ella para ver si podemos encontrar una solución a dicho problema.

    Un saludo ;)

  59. AlexSoto dice:

    Hola claviuz

    He visto que tienes bastante experiencia en esto de recuperarte de los virus. Te cuento mi problema, fui infectado por el virus W32.Rontokbro@mm y lo que hice fue irme a modo a prueba de fallos y hacer un Full Scan con las últimas definiciones. Symantec me dectó y eliminó los archivos infectados. El problema que tengo es que ahora cuando voy a Mi PC y abró el disco duro C no me aparece ninguna carpeta. La forma en que las veo es llendo a un explorador de windows y tecleando la ruta completa en la barra de direccion. Cuando hago esto, me aparece la carpeta en el tree de la izquierda y puedo ver sus propiedades. En las propiedades, en la parte de atributos me marca que lo tengo “Oculto” y no me da la opción de desmarcarla. Actualmente no me deja ejecutar “cmd” ni tampoco “gpedit.msc”, lo que si puedo hacer es ejecutar “regedit”. ¿tienes idea como puedo volver al estado anterior? (quitar el oculto de todas las carpetas de C, volver a ejecutar “cmd” y gpedit.msc) Gracias de antemano!!!

  60. claviuz dice:

    Saludos Alex.

    Debido a que a veces es un tanto difícil diagnosticar de manera online, realiza lo que le comentaba a chika76.
    Te dejo el enlace de dicho comentario:

    Mensaje

    Y veremos si sale algo raro para darle una posible solución.

  61. claviuz dice:

    Que tal Alex.

    El log que me enviaste se ve bastante bien, solo elimina las siguientes entradas (ejecuta Hijackthis y da doble click sobre estas para que queden seleccionadas y presiona el botón Fix Checked)

    El archivo ALCMTR.EXE es un pequeño espía inofensivo de Realtek, pero si no estás de acuerdo en compartir cualquier información (sea cual sea) con dicha compañía de prestigio, puedes eliminar la entrada 04.

    O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
    O4 – HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O16 – DPF: {4A3CBDDD-C4DC-4C38-B44F-704DAEF628AE} (PjAdoInfo3 Class) – http://comerci-project/projectserver/objects/pjclient.cab
    O16 – DPF: {89B8153D-C170-41D7-BB4B-CD4D63FE900C} (Pj11esnC Class) – http://comerci-project/projectserver/objects/3082/pjcintl.cab

    Tengo duda sobre estas otras, pero si el dominio airesmirage.com está relacionado con tu trabajo o algo por el estilo no las borres:

    O17 – HKLM\System\CCS\Services\Tcpip\Parameters: Domain = airesmirage.com
    O17 – HKLM\Software\..\Telephony: DomainName = airesmirage.com
    O17 – HKLM\System\CS1\Services\Tcpip\Parameters: Domain = airesmirage.com
    O17 – HKLM\System\CS2\Services\Tcpip\Parameters: Domain = airesmirage.com

    Ahora bien, aprovechando que tienes acceso a regedit, busca las siguientes entradas (que son las que modifica el gusano):

    Puedes borrar la entrada siguiente, el resultado será el mismo que darle un valor de 0 a DisableCMD (pero es mejor borrarla).

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Policies\System
    DisableCMD = 1

    A la siguiente entrada cambiarle el valor a cero (NoFolderOptions = 0) o también la puedes eliminar.

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Policies\Explorer
    NoFolderOptions = 1

    A la siguiente, le puedes asignar un valor de 2 (para no mostrar los archivos y carpetas ocultos) o un valor de 1 (para mostrar archivos y carpetas ocultos):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    Hidden = 1

    A la siguiente, le puedes asignar un valor de 1 (para no mostrar las extensiones de archivos) o un valor de 0 (para mostrar las extensiones de archivos):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    HideFileExt = 0

    A la siguiente, le puedes asignar un valor de 0 (para no mostrar los archivos y carpetas protegidos por el sistema) o un valor de 1 (para mostrarlos, por default el valor es 0):

    HKCU\Software\Microsoft
    \Windows\CurrentVersion\Explorer\Advanced
    ShowSuperHidden = 0

    Por ahora intenta esto, para ver si hemos avanzado, no me he olvidado del gpedit, aunque aún no se que paso con el, pero me dices los resultados obtenidos, que espero y sean buenos.

    Saludos :)

  62. alan antonio dice:

    HOLA TENGO UNA PEQUEÑA DUDA , HACE POCO BAJE EL ARES TUBE Y CUANDO ME METÍ A INTERNET EXPLORER SE PONE COMO PAGINA DE INICIO EL BUSCADOR DEL PROGRAMA ARES TUBE Y ABAJO DE LA BARRA DE HERRAMIENTAS HABIA UNA TACHITA COMO LA QUE SE USA PARA CERRAR CUALKIER PAGINA. BUENO EL CHISTE ES QUE LE DI CLICK Y ME APARECIO UNA OPCION DE DESACTIVAR ,LO DESACTIVE PERO OLVIDE LEER COMO SE ACTIVA DE NUEVO Y CREO QUE AHORA NO PUEDO BAJAR VIDEOS DE YOU TUBE HASTA QUE LA ACTIVE DE NUEVO. ESPERO QUE ME AYUDEN, BUENO BYE SALUDOS!!!!!

  63. claviuz dice:

    Que tal Alan.

    La verdad aunque no lo creas nunca he utilizado el ares, pero si quieres bajar videos de YouTube checa el siguiente enlace que alguna vez escribi, tal vez te sea muy útil:

    Descarga videos de Youtube y de otros sitios

    Saludos.

  64. alan antonio dice:

    OOOK MUCHAS GRACIAS CLAVIUZ ESTOY SEGURO QUE ME AYUDARA MUCHO ESTE ENLACE SALUDOS BYE!!!

  65. alan antonio dice:

    OOOOH YA LE DI UNA LEEIDA AL ENLACE Y EL PROGRAMA SE VE FACIL DE USAR Y MUY BUENO.DENUEVO GRACIAS Y SALUDOS!!!!!

  66. Angela dice:

    Hola! Estoy de vuelta para seguir molestando con mi problema. Como preguntando se llega a Roma, después de mucho investigar, descubrí que lo que tiene mi pc es un virus llamado SOUNDMIX. Leí muchas soluciones hasta que me aventuré a intentar modificar el registro de windows (teniendo en cuenta que en mi vida lo había visto)…. con mucho cuidado intenté ejecutarlo a través de un truco sencillo, cambiar a regedit su extensión .exe por .com, después de intentarlo 200 veces por fin logró ejecutarse y efectivamente se encuentra alojado en donde dicen que está. Traté de arreglarlo pero hay una cadena que aún no se deja modificar y aunque no se nada de esto, presiento que se seguirá ejecutando ocultamente hasta que logre modificarla y es esta:
    Clave:HKEY_CLASSES_ROOT\exefile\shell\open\command
    Valor:(Default) = “soundmix “%1″%*”

    Es la única cadena que hay dentro de esa ruta, por lo que me da miedo eliminarla por completo, y cuando intento cambiarla por la que debería estar (“%!*%*”) no me deja… Si me puedes colaborar con eso, te lo agradecería (aún más!)

  67. claviuz dice:

    Que tal Angela.

    Al parecer ese virus instala los siguientes archivos (puede que esten ocultos):

    c:\windows\System32\soundmix.exe
    c:\windows\System32\dllcache\zipexr.dll

    No se si has podido eliminar alguno, en caso de que no puedas (comprimelos en un RAR y me los enviar por mail, para realizar unas pruebas).

    Según se recomienda es ingresar en Modo Seguro para eliminarlos con herramientas externas (como Unlocker), aunque no estoy seguro si esto funciona, pues se supone que no se puede ejeutar aplicaciones.

    Encontré un archivo de Symantec para reparar esa clave del registro:

    http://securityresponse.symantec.com/avcenter/UnHookExec.inf

    Guardas esá página en donde sea y luego a ese archivo le das click derecho y seleccionas Instalar.

    Intenta eso y comentame si has eliminado dichos archivos maliciosos o si el problema actual es simplemente reparar el registro.

    Saludos :)

  68. Angela dice:

    Hola! Pues buenísimo el enlace de symantec porque ahora si se desbloquearon las aplicaciones. Antes de intentar restaurar el sistema, te envío un mail con el logfile del hijackthis, para molestarte pidiendo una revisión a ver si dice algo raro el código.

    Mil gracias por la ayuda!!!

  69. Jimmy dice:

    Excelente tutorial, saludos al autor.

  70. claviuz dice:

    Gracias Jimmy por tu comentario, es un gusto.

    Saludos.

  71. javier dice:

    muy gracias , es una manera bien sencilla de explicarlo y bueno pues me ayudo mucho , me gustaria q me envien a mi msn cualquier otro truco o mas informacion sobre informatica gracias de nuevo bye jemcrey10@hotmail.com

  72. Cecilia dice:

    Hola, que tal, estuve leyendo las preguntas, y me fascino la forma en que explicas Claviuz.

    Bueno aqui te va mi problema, que es el siguiente: Al abrir la pag de inicio del IE, me aparece una pag que no puedo quitar, ya me he ido a la opcion de Herramientas/ Opciones de Internet y me deshabilito el campo para modificar la pag de inicio. Intente Habilitarla desde Regedit.exe, pero con la novedad, de que esa acción, no funciona para Windows XP, así que ya no se me ocurrio nada mas. Espero que me puedas ayudar.

    Gracias.

  73. claviuz dice:

    Estaba tan distraido que olvide responder a javier, aunque seguramente vio algunos otros temas por aqui sobre XP que pudieran servirle, aunque no son muchos, pero una gran disculpa….

    Cecilia. Tal vez tengas por ahí algun malware que sigue activo y evita así poder dar solución a tu problema.

    Lo más recomendable es que le des una scan a tu pc, con aplicaciones como ewido anti-spyware o ad-aware, y una revisión con un antivirus bien actualizado, yo recomiendo utlizar NOD32 que me ha dado buenos resultados.

    Posteriormente una vez que hayas realizado el scan, lo que podemos hacer es utilizar Hijackthis para ver mas a fondo tu Windows y encontrar las entradas que están causando problemas, si es que aún los hay,

    Descarga HijackThis desde el sitio oficial:
    HijackThis

    Ejecutalo y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la sección:

    Acerca de…

    Saludos, y espero que el tiempo me permita dar una rápida solución.

  74. FED dice:

    Gracias! Me ayudo en un 100%
    Saludos.

  75. juan flores dice:

    hola e hecho eso pero habilite y haora no puedo conectarme y me aparece esta operacion ha sido cancelada devido a restricciones espesificadaspara este equipo.pongase en contacto con el admimistrador del sistema si me pueden ayudar de hecho y no puedo acceder a gpedit.msc si me pudieran ayudar a desabilutarla se los agradesria mucho asta pronto

  76. Orlando dice:

    Hola a todos… Tengo un problema parecido a lo que en este foro se discute… El NOD 32 detecto un virus. Pero al querer eliminarlo me pedía restaurar… Reinicie la PC y luego ninguna aplicación funciona… office, antivirus, ad-adware, juegos, explorer, etc,etc. Utilizo el comando (cualquiera) en ejecutar y me sale al igual que otras aplicaciones la ventana para escoger una aplicación que me permita abrir el programa. Por ejemplo si quiero abrir el windows media, me sale la ventana de “abrir con” –> Elegir el programa con el que desea ejecutar, selecciono y nada :( por favor alguien que me ayude y de ser posible escriban a mi correo–> orlando18842@hotmail.com grx.

  77. Orlando dice:

    por cierto es el mismo virus de Angela… pero no soy tan experto como ella!!!. Alguna solución??? que no sea formatear?

  78. Alejandro dice:

    que buena onda, gracias por sacarme de esa duda, poqrque a mi me paso lo mismo que a ti ahora solo tengo que eliminar el bicho malo

  79. linzon rojas dice:

    por fin una pagima que sirva de verdad gracias

  80. carlos dice:

    hola a todos pueden ayudarme se me instalo un troyano en el archivo C: WINDOWS\wscmgr.exe y el nod32 me dice que no puede eliminarlo por que esta en la memoria operativa del sistema como lo hago por favor alguien sabe como eliminarlo yo no soy muy ducho en esto pero algo entiendo se lo agradecere al que pueda hacerlo .

  81. jaime_fenix dice:

    muy bueno gracias

  82. RICARDO dice:

    oye amigo ya intente todo y sigo sin poder habiliatr mi simbolo del sistema ni mi administrador de tareas, que se podra hacer ya descargue el hakthis y no me aparece el codigo que deberai habilitar help me please

  83. TEJERO dice:

    para poder habilitar el registro de windwos xp

    ejecuten el programa reg unlocker

    lo pueden bajar de

    http://tejero2007.iespana.es

  84. DANIEL dice:

    WOW GRACIAS por fin pude habilitar el simbolo de sistema estube toda la noche eliminando spyware he intalando antiespias, solo me falta restaurar sistema.
    GRACIAS!!!

  85. Spions dice:

    Me desactivaron el ares como hago para activarlo. (le doy doble click para abrir, abre un segundo y se cierra. No esta desintalado esta todo igual en la carpeta contenedora se que fue con el editor de registro, pero especificamente que linea???…)

    Como puedo habilitar y deshabilitar cualquier tipo de programa.

    Saludos

  86. SAM dice:

    Esta muy bueno tu aporte…gracias me ayudo full…aun estoy configurando mi pc de los desastres que dejo un virus de internet…y en ese transcurso he aprendido bastante, asi que cualquier cosa que este a mi alcance, conta con eso!!…mocha gratie!!…:D

  87. HUGO MORALES dice:

    excelente aplicacion y explicacion gracias

  88. Yezid dice:

    En mi maquina XP a partir de hoy se deshabilitaron algunas opciones como el ejecutar, el simbolo del sistema, alguin asabe como puedo habilitar esto, yo creeria que fue a causa de algun virus.

    Gracias

  89. Gaston dice:

    Gracias mostro! idolo de multitudes!

    Si pudiera ponerte un 10 te pongo un 11 man! gracias!!!!

  90. pedro dice:

    creo que lo mio es mas grave a parte de no poder usar el task manager, simbolo de sistema,restaurar sistema, tampoco hay EJECUTAR en el menu inicio y no se puede ejecutar GPEDIT ni regedit tampoco puedo entar en modo seguro es mas ni siquiera ya puedo formatear mi maquina porque no me deja bootear de CD!!!
    a y me olvidaba tampoco me deja actualizar mi antivirus lña verdad ya intente de todo y ya no se que hacer porfa ayuda!!!!!!!!!!

  91. pedro dice:

    hola una cosa mas…
    mi antivirus es AVAST HOME y me mando este mensaje:

    !FICHERO SOSPECHOSO ENCONTRADO!
    se ha detectado una archivo sospechoso(utilizando un metodo heuriistico).Esto puede indicar una infeccion de softtware perjudicial.Por favor que el archivo sea enviado a nuestro laboratorio para ser analizado.

    nombre del archivo : C\Windows\system32\symdbgsvc.exe
    Tipo : Encubridor : poroceso oculto

    si alguien sabe como solucionar el problema porfavor necesito ayuda!!!

  92. mefistofeles dice:

    gracias pana de verdad muchisimas gracias me ayudastes a resolver esta vaina…. gracias a ti adquiri un nuevo procedimiento

  93. leo666 dice:

    hola,ami lo q me pasa es q no puedu abrir el “ejecutar” apreto windows +r,pero enseguida me aparece un cartel q dice lo siguiente ” esta operacion ha sido cancelada debido a las restricciones aspecificadas para este equipo.pongase en contacto cn el administrador del sistema”
    pero el administrador soy yo osea nose q onda.
    si me ayudas te lo re agradesco claviuz.
    saludos

  94. ale dice:

    wraxias me salvaste la vida gracias gracias gracias xdxdxdxd

  95. Agus dice:

    olas, yo tengo un problema parecido al de leo666, pero con una pequeña diferencia, en inicio NI SI QUIERA ME APARECE EL ICONO EJECUTAR osea q me quede trabado en el primer paso XD a ver si alguien me puede ayudar porq tengo un virus que no me deja abrir ni el avg ni el antispyware, virus choto :S

  96. sake666 dice:

    hola que tal, estuve viendo la calidad de este foro y asi que me decidi a pedir su ayuda
    el prblema q tengo en mi pc es q:
    primero el administrador de tareas y el registro estan deshabilitados
    -existen procesos ocultos pues vi con una herramienta los procesos en ejecucion y los compare con los q muestra en la consola (comando tasklist) y habian procesos q no eran mostrados
    -el virus se copea en cada disco extraible q es conectado en el usb con un diferente nombre pero el mismo tamaño con su autorun.inf respectivo y cuando intento eliminar el autorun.inf aparece que el preceso se esta ejecutando y no lo puedo eliminar
    -el media player classic y otras aplicaciones como word no pueden ser abiertas, aparece un error de -run visualbasic y otras cosas inentendibles

    utilize varias herramientas q lograron repararla momentaneamente
    incluso al final formatee mi disco c pues formatear todo me va costar trabajo tengo mucha informacion, pero el virus persiste.

    Ahora vi varias herramientas como hijatchis, combofix etc q es lo ultimo q me falta usar, voy a copiar el log a este foro y por favor les pediria q me ayuden con este problema q ya me esta cansando, les doy las gracias de antemano y q sigan adelante,
    a y me intereso mucho eso de administrador system.

  97. alguienoalgo dice:

    joder a ver si alguien me ayuda pues tengo el mismo problema de los de los ultimos mensajes es que ni siquiera me aparece ya el ejecutar no se adone chorros se fue pero ha desaparecido y ya no puedo intentar ninguna de las soluciones aqui propuestas.
    S O S

  98. alguienoalgo dice:

    bueno mi gente ya encontre esta solucion
    El método rápido para acceder a la ventana Ejecutar es presionando la tecla windows + tecla r

    De esta forma aunque no veas el comando en el menú inicio puedes ejecutar la ventana. Ahora que si de todos modos quieres ver esa ventana tienes que hacer lo siguiente (Tomando por default que el sistema operativo es windows xp):

    *Tienes que dar clic con el botón secundario sobre la barra de tareas y clic en propiedades.
    *En la ventana “propiedades de la barra de tareas y del menú inicio” clic en la pestaña “Menú Inicio”.
    *Clic sobre el botón “Personalizar…”
    *En la ventana “Personalizar el menú Inicio”, clic en la pestaña “Opciones avanzadas”
    *En la lista de “Elementos del menú Inicio”, buscar la opción “Ejecutar comando” y seleccionarla
    (probablemente aparece seleccionada lo que haces es desmarcarla y luego repites todo y la vuelves a marcar y listo)
    *Clic en todos los botones Aceptar

    Listo! Con esto ya podrás ver el comando ejecutar en el menú inicio

  99. jonathan dice:

    gracias

    te debo una

    no una mil te debo!

    a propocito ya que estaba ahi te comento

    como no encontraba el ejecutar busque el comendo de directiba de grupo y bue resulto

    despues me pongo a ver y resulta que el ejecutar esta inabilitado!

    de ahi todo lo demas tamb!

    pero bue desde ya muchas gracias man

    chauuu

  100. Chicharo dice:

    Estuve a dos clicks de restarurar mi compu, Gracias.

  101. Chicharo dice:

    Como comentario adicional, a mi me eliminó el ejecutar de inicio y lo ejecuté desde la carpeta Windows/system32. Estuve a dos clicks de restarurar mi compu, Gracias.

  102. MARCELO dice:

    GRACIAS SOS EL MEJOR!!!

  103. fernando dice:

    uiii q buena gracia aora si po .. GRACIAS POR TU AYUDA

  104. AGUS dice:

    Olas, gracias por el aporte alguienoalgo, pero a mi no me soluciono el problema, porque directamente no me aparece la opcion a tildar en “elementos del menu inicio”, nose si sabes como reparar este problemon, o alguien q sepa por favor avisenme, gracias

  105. fernando dice:

    una ayudita Si no utilizas el Messenger seguramente querrás eliminarlo del sistema. La forma más sencilla de hacerlo es pulsado en el botón de inicio -> ejecutar:

    RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

    Una vez borrado y reiniciado el equipo no quedará rastro del dichoso Messenger.

  106. noel dice:

    buenas tardes, ya entendi como volver a habilitar el simbolo del sistem en windows xp profesional, pro necesito hacerlo en un windows vista, como le hago???……
    le agradeceria me ayudara….

  107. MANUEL dice:

    GRAXIAS POR LA AYUDA ME FUE DE GRAN UTILIDAD TENGO DIAS CON ESE PROBLEMA Y NO SABIA COMO HABILITARLO

  108. OMAR dice:

    Gracias carnal, la neta que buen pex nos das una ayudadota a los batos como yo que no somos muy duchos es esto, vales mil carnal

  109. AUSARO dice:

    Saludos me funciono de maravilla ahora solo falta encontrar el malware que me hico eso asi que tendre que buscar detalladamente en el registro. O en el proceso de que archivo esta utilizando para habilitar esas funciones.

  110. César dice:

    Mil Gracias!!! Logré habilitar el administrador de tareas!!! =D

    MUCHISIMAS GRACIAS!!! :)

  111. CristianAbelardo® dice:

    Excelente, me infecte con un virus, lo elimine pero el registro quedo bloqueado y ahora todo esta bien gracias a este tutorial, lo unico que me falta reconfigurtar es el encendido, ahora hay 3 pausas al encender y antes no habia

  112. hugo dice:

    hola, esta bien esta explicacion pero a mi se me dasaparecio tambien el comando de ejecutar en mi inicio de windows (no aparece ni con la tecla de windows+R) que puedo hacer?.

  113. claviuz dice:

    Que tal hugo.

    Para habilitar la opción ejecutar necesitamos acceso al registro de Windows (ubicado C:\Windows\regedit.exe) y buscamos la siguiente clave:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

    Verifica si tienes una entrada de nombre NoRun, si es así eliminala, está pequeña clave es la que nos impide el acceso a Ejecutar, para que tenga efecto el cambio es necesario que reiniciemos el equipo.

    Espero que esto solucione tu problema.

    Si no tienes acceso al registro de Windows, tal vez te pueda ser de ayuda el tema que vimos pero con Windows XP Home:

    Habilitar registro, simbolo del sistema y adm. de tareas en windows xp home

    Saludos.

  114. alexandrogutierrez dice:

    ja no manches gracias wee te lo agradesco mucho me funciono de volada el seg no manches gracias wee

  115. karla dice:

    hola
    segui los consejos de tu pagina para habilitar el simbolo de sistema y si funciono pero dijiste algo de matar el proceso desde el administrador de tareas a que te refieres con eso

  116. claviuz dice:

    Que tal karla.

    Sucede que al haberme infectado por un pequeño malware, yo tenía las intenciones de cerrarlo desde el administrador de tareas para posteriormente eliminarlo. Pero ahí fue cuando me di cuenta de que el adm. de tareas no lo podía ejecutar, pues se había deshabilitador por dicho malware.

    En realidad solo me refería a eso, pues con el tiempo y la curiosidad vas conociendo que procesos son buenos y necesarios y cuales son posibles malware, y de está manera sabes mas o menos que procesos cerrar sin ningún problema.

    Espero haber aclarado tu duda.

    Saludos.

  117. karla dice:

    hola grax por contestarme ahora tengo este problema se supone que mi maquina ya estaba totalmente desinfectada y otra vez tengo el virus que se envia por el messenger ya le pase el antivirus Use ESET’s Online Antivirus Scan and Make Sure Your System Is Clean
    y me marco la siguiente ruta donde encontro los virus C:windows\system32\symdbgsvc.exe
    C:windows\system32\comine.exe pero se que aun esta el virus como le hago para eliminarlo por favor de antemano gracias

  118. claviuz dice:

    Hola karla.

    Intenta pasar algunos antivirus online para verificar si hay algo más que Eset no haya podido encontrar, aquí te dejo algunos:

    http://www.kaspersky.com/sp/virusscanner

    http://www.ewido.net/en/onlinescan/

    Aqui vimos unos cuantos más:

    Diez escaneadores de virus y malware en linea

    Si el problema persiste, entonces pasemos al plan B:

    1. Descarga Hijackthis:

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

    2. Ejecutalo y selecciona la opción Do a system scan and save a logfile

    3. El archivo de texto que se genera, me lo envías a mi correo para darle una revisada, mi correo se encuentra en la sección:

    Acerca de…

    Saludos.

  119. lisha dice:

    hola a mi me paso lo mismo lo que quisiera saber es que hacer en el caso que no pueda tener acceso a gpedit ya que a pesar que le he pasado antivirus mi ejecutar ,. simbolo de sistema y administrador de tareas no aprecen

  120. claviuz dice:

    Que tal lisha.

    En caso de que no puedas utilizar el comando gpedit.msc, existe otra alternativa, la cual vimos en el caso de los usuarios que utilizan Windows XP Home Edition.

    Te dejo el enlace para que lo revises, y en caso de cualquier duda, puedes preguntar libremente con toda confianza.

    http://nohya.wordpress.com/2007/11/06/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-home/#comment-1891

    Saludos.

  121. ivan dice:

    Excelente no hay mejor explicacion posible, le agradezco de antemano por el aporte me fue de vital importancia.

  122. RONALD dice:

    bueno se ve bueno solo espero hacer este proceso en mi casa pues estoy en un cafe. pero lo realice en en este pc y parece haber una solucion al asunto.

  123. vcsaul dice:

    que tal una duda, y cuando no puedo ejecutar ninguna aplicación, o sea Habilitar Registro, Simbolo del sistema y Adm. de tareas, pero aparte si me voy a modo a prueba de fallos tampoco entra, y ejecuto el programa que facilitas y me lo bloque, qué puedo hacer entonces??

  124. claviuz dice:

    Que tal vcsaul.

    Antes que nada, tengo dos pregunta.. ¿no puedes ejecutar ningúna aplicación (archivos exe)? ¿Esto pasó de repente o fue por algo que tu modificaste?

    De cualquier manera te recomiendo lo siguiente:

    Intenta pasar algunos antivirus online para verificar si hay algo más que Eset no haya podido encontrar, aquí te dejo algunos:

    http://www.kaspersky.com/sp/virusscanner

    http://www.ewido.net/en/onlinescan/

    Aqui vimos unos cuantos más:

    Diez escaneadores de virus y malware en linea

    Intenta esto para ver si obtenemos mejoras.

    Saludos.

  125. hector dice:

    grasias me alludo mucho la ayuda ya pude habilitar el simbolo del sistema otra ves grasia

  126. Rene dice:

    ola k tal ,pues yo mas k nada kiero felicitarte por este blog,
    por k la neta si me a ayudo mucho el trabajo k isiste.
    Gracias a eso pude salir de un apuro
    bueno pues yo me comunico por k pues me agradaria tener tu msn
    siento k me ayudarias mucho, y k aprendere con un maestro como usted :)

    bueno en fin
    te dejo mi msn : Luviskr@hotmail.com

    espero el de usted ^^

  127. claviuz dice:

    Que tal rene, pues si tengo msn aunque casi ni lo utilizo, de hecho es mi cuenta de correo, la cual se encuentra en la sección:

    Acerca de

    O sino más tarde te agrego.. ok.

    Saludos y gracias por el comentario :)

  128. Juako dice:

    Hola.. mira yo hace poco tuve un virus que por poco y acaba con mi ordenador y hay muchas cosas que me han dejado de funcionar (administrador de tareas, símbolo del sistema etc) la verdad es que cuando voy a empezar con el proceso q tu pusiste es que no encuentro por ningun lado el boton de EJECUTAR y es que deberia estar en la ventana de inicio por que yo he hecho muchas cosas a traves de esa aplicacion pero parece que ese virus a borrado ese programa pero encontre la manera de abrir el administrador de equipos pero como no puedo poner en ningun lugar GPEDIT.MSC y quisiera que me digas que puedo hacer agradecere tu respuesta

  129. claviuz dice:

    Que tal Juako.

    Pues primero necesitamos asegurarnos que no haya más virus, en un comentario anterior vimos algunos antivirus online:

    http://nohya.wordpress.com/2007/08/25/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-pro/#comment-2016

    Para habilitar la opción ejecutar, revisa este otro comentario anterior:

    http://nohya.wordpress.com/2007/08/25/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-pro/#comment-1746

    Cualquier otra cosa, por aquí ando.

    Saludos y espero sea de ayuda.

  130. Hugoed dice:

    El problema es que si no tengo el símbolo de sistema, ¿cómo voi a poder ejecutar algo?

  131. claviuz dice:

    Que tal Hugoed.

    Disculpa mi confusión pero ¿te refieres a la opción Ejecutar (Windows + r), en donde escribes gpedit.msc o la ventana negra tipo MS-DOS que se ejecuta con el comando cmd.exe?

    Si no tienes la opción de ejecutar disponible, en el comentario anterior vimos como habilitarla.

    Saludos.

  132. Juako dice:

    Muchas gracis vere si lo logro y si me referia a la opcion ejecutar ; ) muchisimas gracias

  133. Juako dice:

    mmm cuando le doy clic al archivo regedir en C:\windows me dice q tambien esta bolqueado :( q puedo hacer??

  134. claviuz dice:

    Ok Juako.

    Intenta habilitar el registro como lo vimos en la siguiente entrada:

    http://nohya.wordpress.com/2007/11/06/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-home/

    A través de Hijackthis.

    En caso de que habilites las opciones y se vuelvan a deshabilitar, quiere decir que aún tienes por ahí algún virus, así que puedes intentar con mis siguientes recomendaciones (de un comentario anterior):

    Antivirus online

    Saludos.

  135. Juako dice:

    woow muchas gracias paece que tienen una respuesta a todo espero lograrlo muchisimas gracias

  136. Juako dice:

    si ya me funciona el símbolo del sistema wow si que saben de informatica se los agradesco gracias a ustedes pude reparar este prolemilla gracias

  137. claviuz dice:

    Es un placer Juako, y es un gusto que te haya servido este pequeño blog para encontrar solución a tus problemas.

    Saludos.

  138. Allan dice:

    Mucha graxxx infinitas!!!…..

  139. luto dice:

    te agradezco mucho la ayuda con este problema, estuve a punto de formatear la maquina y perder varias cosillas pero ya no es necesario. una vez mas gracias.

  140. JEOLNATOKI dice:

    HERMANO NOHYA ERES EL MEJOR. TODO FUNCIONA PERFECTAMENTE BROTHER.

  141. Andres dice:

    Muy buena, la verdad que me dio resultado, en su momento fue un problema resolverlo sin el boton ejecutar

  142. Peligro dice:

    Muchas gracias man te pasaste , ahora si puedo editar el condeneitor registro :P

    saludos!

  143. Leonzero dice:

    Muchas Gracias, tenía deshabilitado el Símbolo de sistema y ahora esta bien, =D

    Saludos…

  144. Mauricio dice:

    saludos a todos bueno me paso que cuando queria activar cualquier programa con archivos de regedit me decia que el administrador habia deshabilitado el editor de registro…. Un par de dias ante encontre un programa en mi compu(creo que fue una actualizacion de mi windows) que decia algo asi de eliminar software maliciosos y lo active cuando reinicie mi maquina me elimino un archivo que supongo yo que era un troyano. ad+ me mandaba 1 archivo x msn a mis contactos que era virus y tmb me lo elimino. Pero tenia desactivada esa opcion del regedit.
    Gracias x el consejo suerte

  145. pink dice:

    saludos chicos. mi problema es que el administrador de tareas ha sido deshabilitado y desde que note esto tambien me percate que el equipo esta muy lento. el problema es que cuando intento remediarlo que voy a la opcion PLANTILLAS ADMINISTRATIVAS dice que no hay elementos disponibles. entonces no se que hacer. agradeceria mucho su ayuda. gracias.

  146. claviuz dice:

    Que tal pink.

    Primero que nada te recomiendo lo siguiente:

    Intenta pasar algunos antivirus online para verificar si hay algo más por ahí dando problemas, aquí te dejo algunos:

    http://www.kaspersky.com/sp/virusscanner

    http://www.ewido.net/en/onlinescan/

    Aqui vimos unos cuantos más:

    Diez escaneadores de virus y malware en linea

    Intenta esto para ver si obtenemos mejoras.

    En caso de seguir con problemas descarga el Hijackthis del siguiente enlace:

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias el contenido de ese archivo (o adjuntas el archivo de texto) y me lo envías a mi dirección de correo el cual esta en el siguiente enlace:

    Acerca de…

    para ver si puedo ver algo extraño.

    Saludos.

  147. e.s.m dice:

    amigos..quiciera saber ,si al descargar speedbit desde su web, se correra rriesgo de ser infectado

  148. e.s.m dice:

    saludo.. le preguntaba anterior mente que si al descargar el programa acelerador de videos speedbit, desde su web, podria traer algun virus.. o por favor me podrian indicarme desde que paguina puedo descargarlo sin rriesgo de virus.. gracias

  149. e.s.m dice:

    mi nombre es e.s.m el de la pregunta sobre la descarga speedbit ..si me podria claviuz darme la respuesta en esta paguina

  150. claviuz dice:

    Que tal e.s.m.

    EL programa que me dices es el Download Accelerator Plus by SpeeBit… ¿cierto?

    Pues hasta donde se y pude ver, dicho programa no tiene nada malicioso. Aunque yo realmente no utilizo ningún acelerador de descargas porque realmente no los encuentro muy útiles.

    De cualquier manera, la opinión final la tienes tu, pero siempre es recomendable que tengas tu antivirus bien actualizado para futuras aplicaciones maliciosas.

    Saludos.

  151. e.s.m dice:

    saludo..claviuz.. RESULTA QUE DESCARGUE UN PROGRAMA ACELERADOR DE VIDEOS ,QUE SE LLAMA SPEEDBIT . QUE SU FUNCION ES DE ACELERAR LA CARGA DE LOS VIDEOS DE YOU TUBE ,PERO DESPUES DE LA DESCARGA DE DICHO PROGRAMA ,MI CONECION DE INTERNET PRESENTO PROBLEMAS , POR EJEMPLO- DEMACIADO LENTA LA CONECCION, TUBE QUE DESINSTALAR DICHO PROGRAMA. PERO ME GUSTARIA TENER UN ACELERADOR PARA PODER CARGAR MAS RAPIDO LOS VIDEOS DE YOU TUBE..GRACIAS POR LA AYUDA

  152. Alfonso dice:

    Graciaaaaaaaaaaaaaaaa!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    me recontraaaa sirvio de ayudaaa!!!!!!!!!.
    bien nomaaa!!!.
    gracia

  153. e.s.m dice:

    saludo a todos.. mi antivirus es el kaspesrky 7.0.1.325;mi pregunta es:en el baul hay varios virus y troyanos detectado y quiciera pasarlo a cuarentena o eliminarlos de mi computador. quiciera que me ayudaran como hacer esta operacion.

  154. claviuz dice:

    Que tal e.s.m

    Nunca he utilizado el kaspersky….. pero intenta utilizar alguna herramienta externa, te dejo algunos enlaces:

    http://www.ewido.net/en/onlinescan/

    Aqui vimos unos cuantos más:

    Diez escaneadores de virus y malware en linea

    Intenta esto para ver si obtenemos mejoras.

    Saludos.

  155. Sauniel dice:

    oye muchas gracias por el gran tutorial, me fue de gran ayuda mil gracias.

  156. e.s.m dice:

    HOLA CLAVIUZ.. MI ANTIVIRUS (KASPERSKY)ESTA ACTUALIZANDO, PODRIA AUN UTILIZAR UN ESCANEADOR EN LINEA; O TENGO QUE PONER EN PAUSA EL KASPERSKY… GRACIAS POR LA ORIENTACION

  157. nuria dice:

    hola claviuz! primero que nada gracias por brindarnos atencion a todos!

    bueno te cuento que todo mi problema empezo queriendo desinstalar el wga (esa porqueria de windows que te molesta xq tu sistema operativo no es legitimo), y entonces me di cuenta que no podia entrar al administrador de tareas, hize los pasos que vos das y aun sigo sin poder, ya le pase el antivirus,el nod 32 y no encontro nada…

    te agradeceria tu ayuda..

  158. claviuz dice:

    Que tal nuria.

    Tal vez aún tengas alguna infección de virus y por esta misma razón no se puede aún habilitar el administrador de tareas.

    Te recomiendo el siguiente scan online, necesitas Internet Explorer para que funcione, ya que te pedirá instalar un ActiveX:

    http://www.ewido.net/en/onlinescan/

    Ahora, si quieres envíame un log de hijackthis.

    Descargalo en la siguiente página:

    Hijackthis

    Ejecuta dicho programa y da click en el botón que dice:
    Do a system scan and save a logfile

    Copias ese el contenido de ese archivo y me lo envías a mi dirección de correo:

    claviuz]-arroba-[gmail]-punto-[com

    para ver si puedo ver algo extraño.

    Saludos.

  159. Puebla Diaz dice:

    hola clavius. quiero desirte que tu pagina me alludo mucho grasias. eres muy bueno. cuidate, BYE.

  160. Eddy dice:

    muchas gracias man
    tu informacion me sirvio mucho
    Saludos!!

  161. manrique dice:

    Caray, ya han sido varias veces que me acerco a los post de internet y se siente muy bien saber que hay mas gente limpia de maldad y hace que podamos combatir a los que nos quueren hav¡cer malware jejejeej, mil gracias y un fuerte abrazo.

    saludos a todos los desorientados como yo.

  162. manrique dice:

    y si si me funciono muy bien felicidades.

  163. Angel Guacache dice:

    Buenas, disculpa pero tengo un problema. anteriormente mi pc no presentaba ninguna clase de inconvenientes. Ahora me imagino que por culpa de un virus no puedo entrar en simbolo del sistema, cuando le doy click en accesorios a simbolo del sistema todos los iconos de mi pc desaparecen y reaparecen sin pasar nada y si pongo cmd en ejecutar pasa lo mismo, igual con regedit todos los iconos desaparecen incluyendo la barra y vuelven a aparecer. podrias ayudarme? el administrador de tarea funciona sin problemas

  164. jose esteicochea dice:

    buenas, disculpa pero tengo un problema; y es qu no se que paso pero fue de repente sin ningun aviso de error ni nada, pues el simbolo del sistema estaba deshabilitado desde un principio y lo active mediante tus pasos, por cierto muchas gracias por ello..pero mi verdadero problema es que cuando intento abrir el administrador de tareas o cuando ejecuto el comando GPEDIT.MSC solamente me aparece la ventana por un segundo y se quita inmediatamente..ya he hecho de todo para tratar de solucionarlo y nada que ver, hasta reinstale el windows que es el xp professional..xfa si me puedes ayudar en ese problema te lo sabria agradecer. de antemano gracias!

  165. er pepe dice:

    a mi,el simbolo del sistema,se a perdido,es desir,k no lo encuentro en mi ordenador,lo e vuscado en carpetas ocultas,en tode tipo de archivos…y no aparece,y si le doi a ejecutar,y escribo lo k tenga k escribir,me sale un segundo el simbolo del sistema,y se kita,asin k no me da tiempo a ver nada,k alguien me ayude porfavor

  166. ULISES dice:

    gracias a los consejos de ustedes pude solucionar el problema con mi compu, muchas gracias

  167. Mile dice:

    TE Amoooooo, mil gracias, me volvi loca con este problema, exelente post

  168. Luison dice:

    jovenes,solicito su ayuda. no puedo instalar antivirus alguno y al intentar correr el comando regedit me arroja el mensaje “el administrador ha deshabilitado la modificacion del registro”.
    Al entrar con el con el RegAlyzer,cambiar a cero el valor de DisableRegistryTools que se encuentra en 1 hace el cambio acero pero de inmediato lo vuelve a poner en 1 y vuelve a deshabilitar la modificacion del registro. Corrí en hijackthis y esto es lo que me arroja, agradeceré me puedan auxiliar:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 09:26:40 p.m., on 25/06/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Archivos de programa\Ares\Ares.exe
    C:\Documents and Settings\CASA\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe
    C:\Archivos de programa\Spybot – Search & Destroy\TeaTimer.exe
    C:\Archivos de programa\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
    C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\WINDOWS\System32\snmp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\DOCUME~1\CASA\CONFIG~1\Temp\vdioiq.exe
    C:\DOCUME~1\CASA\CONFIG~1\Temp\winmqfymd.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\system32\inetsrv\DavCData.exe
    C:\ARCHIV~1\MSNMES~1\msnmsgr.exe
    C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
    C:\Archivos de programa\WinRAR\WinRAR.exe
    C:\DOCUME~1\CASA\CONFIG~1\Temp\Rar$EX12.3203\HijackThis.exe

    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.live.com/default.aspx?&ip=10.1.106.107&d=d600&mf=0&rru=inbox
    R0 – HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.xoower.com/
    R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    R3 – URLSearchHook: shARES Toolbar – {9c905b42-976e-43c1-bc30-fc5937017909} – C:\Archivos de programa\shARES\tbshA1.dll
    R3 – URLSearchHook: P2P Torrent Toolbar – {bc4be15d-6a34-4356-9e97-79e43da32b1d} – C:\Archivos de programa\P2P_Torrent\tbP2P_.dll
    R3 – URLSearchHook: PHPNukeES Toolbar – {76c9124c-a245-4453-9bf6-ae2c6516600c} – C:\Archivos de programa\PHPNukeES\tbPHPN.dll
    O2 – BHO: Spybot-S&D IE Protection – {53707962-6F74-2D53-2644-206D7942484F} – C:\Archivos de programa\Spybot – Search & Destroy\SDHelper.dll
    O2 – BHO: PHPNukeES Toolbar – {76c9124c-a245-4453-9bf6-ae2c6516600c} – C:\Archivos de programa\PHPNukeES\tbPHPN.dll
    O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
    O2 – BHO: shARES Toolbar – {9c905b42-976e-43c1-bc30-fc5937017909} – C:\Archivos de programa\shARES\tbshA1.dll
    O2 – BHO: Google Toolbar Helper – {AA58ED58-01DD-4d91-8333-CF10577473F7} – C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
    O2 – BHO: Google Toolbar Notifier BHO – {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} – C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 – BHO: P2P Torrent Toolbar – {bc4be15d-6a34-4356-9e97-79e43da32b1d} – C:\Archivos de programa\P2P_Torrent\tbP2P_.dll
    O2 – BHO: Google Dictionary Compression sdch – {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} – C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O3 – Toolbar: shARES Toolbar – {9c905b42-976e-43c1-bc30-fc5937017909} – C:\Archivos de programa\shARES\tbshA1.dll
    O3 – Toolbar: P2P Torrent Toolbar – {bc4be15d-6a34-4356-9e97-79e43da32b1d} – C:\Archivos de programa\P2P_Torrent\tbP2P_.dll
    O3 – Toolbar: PHPNukeES Toolbar – {76c9124c-a245-4453-9bf6-ae2c6516600c} – C:\Archivos de programa\PHPNukeES\tbPHPN.dll
    O3 – Toolbar: Google Toolbar – {2318C2B1-4965-11d4-9B18-009027A5CD4F} – C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
    O4 – HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 – HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 – HKLM\..\Run: [QuickTime Task] “C:\Archivos de programa\QuickTime\qttask.exe” -atboottime
    O4 – HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
    O4 – HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 – HKCU\..\Run: [13CFG914-K641-26SF-N31P] C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0950\vsse33.exe
    O4 – HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 – HKCU\..\Run: [ares] “C:\Archivos de programa\Ares\Ares.exe” -h
    O4 – HKCU\..\Run: [SpyBrowser] “C:\Archivos de programa\SpyBro\SpyBro.exe” /autostart
    O4 – HKCU\..\Run: [Google Update] “C:\Documents and Settings\CASA\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe” /c
    O4 – HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot – Search & Destroy\TeaTimer.exe
    O4 – HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICIO LOCAL’)
    O4 – HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Servicio de red’)
    O4 – HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
    O4 – HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
    O4 – Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
    O4 – Global Startup: REALTEK USB Wireless LAN Utility.lnk = ?
    O4 – Global Startup: VPN Client.lnk = ?
    O7 – HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 – Extra context menu item: E&xportar a Microsoft Excel – res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 – Extra button: (no name) – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
    O9 – Extra ‘Tools’ menuitem: Consola de Sun Java – {08B0E5C0-4FCB-11CF-AAA5-00401C608501} – C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
    O9 – Extra button: Enviar a OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
    O9 – Extra ‘Tools’ menuitem: &Enviar a OneNote – {2670000A-7350-4f3c-8081-5663EE0C6C49} – C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
    O9 – Extra button: Research – {92780B25-18CC-41C8-B9BE-3C9C571A8263} – C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 – Extra button: (no name) – {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} – C:\Archivos de programa\Spybot – Search & Destroy\SDHelper.dll
    O9 – Extra ‘Tools’ menuitem: Spybot – Search && Destroy Configuration – {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} – C:\Archivos de programa\Spybot – Search & Destroy\SDHelper.dll
    O9 – Extra button: Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
    O9 – Extra ‘Tools’ menuitem: Windows Messenger – {FB5F1910-F110-11d2-BB9E-00C04F795683} – C:\Archivos de programa\Messenger\msmsgs.exe
    O10 – Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O12 – Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
    O16 – DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) – http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
    O16 – DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) – http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O17 – HKLM\System\CCS\Services\Tcpip\..\{2BC69262-55F7-4FFC-BF21-6B40803DA292}: NameServer = 10.68.1.108,10.68.1.109
    O18 – Protocol: grooveLocalGWS – {88FED34C-F0CA-4636-A375-3CB6248B04CD} – C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
    O18 – Filter: x-sdch – {B1759355-3EEC-4C1E-B0F1-B719FE26E377} – C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 – Service: Windows Network Data Management System Service (BNDMSS) – Unknown owner – C:\WINDOWS\system32\bndmss.exe (file missing)
    O23 – Service: Cisco Systems, Inc. VPN Service (CVPND) – Cisco Systems, Inc. – C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
    O23 – Service: Google Software Updater (gusvc) – Google – C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 – Service: Lavasoft Ad-Aware Service – Lavasoft – C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe

  169. alex dice:

    no puedo recuperar el simbolo del sistema dado que no me aparece la opcion ejecutar en inicio, trate de seguir los pasos activando la opcion en c:\windows\regedit pero no habre es un archivo .pf necesito su ayuda por favor.

  170. alex dice:

    no puedo acceder a regedit presenta una ventana diciendo el administrador ha deshabilitado la modificacion del registro.

  171. Erick dice:

    Viejo te pasaste, esto me ayudo para poder hablitar mi licencia pirata del win xp

    muchos saludos y felicitaciones

  172. luffy dice:

    no puedo habilitar mi simbolo del sistema ya que no me aparece el boton ejecutar

  173. GIOVANNI dice:

    Hey amigos les pedire un favor espero me ayuden lo mas pronto posible… en mi pc tengo desabilitado en administrador de tareas
    el simbolo del sistema
    y no tengo la opcion ejecutar mmm talvez sea por descargar tantas cosas pero e usado los antivirus anteriormente mencionados y aun persiste el problema … porfavor me podrian ayudar¿?

  174. Keyla dice:

    Mil gracias claviuz!

    Gracias a ti pude rehabilitar el simbolo del sistema!
    lo necesitaba!! gracias!! :D

  175. ISRAEL dice:

    ogfile of Trend Micro HijackThis v2.0.2
    Scan saved at 1:26:31, on 20/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\igfxtray.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\XP-7374E84D.EXE
    C:\WINDOWS\system32\Win2x.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\svchost.exe
    C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winaljpv.exe
    C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winpvloit.exe
    C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\w3c2a5.exe
    C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.mx/
    R1 – HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer O_o
    R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 – BHO: AcroIEHlprObj Class – {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} – C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 – BHO: (no name) – {7E853D72-626A-48EC-A868-BA8D5E23E045} – (no file)
    O2 – BHO: Windows Live Sign-in Helper – {9030D464-4C02-4ABF-8ECC-5164760863C6} – C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 – BHO: Windows Live Toolbar Helper – {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} – C:\Archivos de programa\Windows Live Toolbar\msntb.dll
    O3 – Toolbar: Windows Live Toolbar – {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} – C:\Archivos de programa\Windows Live Toolbar\msntb.dll
    O4 – HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 – HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 – HKLM\..\Run: [nod32kui] “C:\Archivos de programa\Eset\nod32kui.exe” /WAITSERVICE
    O4 – HKLM\..\Run: [lsass] C:\WINDOWS\system\1sass.exe
    O4 – HKLM\..\Run: [XP-7374E84D] C:\WINDOWS\system32\XP-7374E84D.EXE
    O4 – HKLM\..\Run: [Win2x] C:\WINDOWS\system32\Win2x.exe
    O4 – HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 – HKCU\..\Run: [MsnMsgr] “C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe” /background
    O4 – HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICIO LOCAL’)
    O4 – HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y “%SystemRoot%\System32\syssetub.dll” “%SystemRoot%\System32\syssetup.dll” (User ‘SERVICIO LOCAL’)
    O4 – HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Servicio de red’)
    O4 – HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y “%SystemRoot%\System32\syssetub.dll” “%SystemRoot%\System32\syssetup.dll” (User ‘Servicio de red’)
    O4 – HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
    O4 – HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y “%SystemRoot%\System32\syssetub.dll” “%SystemRoot%\System32\syssetup.dll” (User ‘SYSTEM’)
    O4 – HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
    O4 – HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y “%SystemRoot%\System32\syssetub.dll” “%SystemRoot%\System32\syssetup.dll” (User ‘Default user’)
    O4 – Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-7374E84D.EXE
    O7 – HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 – Extra context menu item: &Windows Live Search – res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
    O8 – Extra context menu item: Add to Google Photos Screensa&ver – res://C:\WINDOWS\system32\GPhotos.scr/200
    O16 – DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} – http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O23 – Service: Google Updater Service (gusvc) – Google – C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 – Service: Servicio de restauración de sistema (srservice) – Unknown owner – C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
    O23 – Service: Win2x – Unknown owner – C:\WINDOWS\system32\save.exe


    End of file – 4328 bytes

  176. ISRAEL dice:

    la maquina es mi a pero
    esta lenta y no puedo accesar a el administrador de tareas y al cmd
    ayuda!!!

  177. fabian dice:

    hola tengo windows xp proffessional y cuando entro al gpedit.msc, en directivas de grupo solo me muestra alqunas platillas administrativas, me pueden ayudar?

  178. dario pulido dice:

    esto es muy util y bueno de verdad muchas gracias

  179. JULIO dice:

    garcias !!!

    te lo agradesco mucho

    buen consejo

    adios … que te vaya bien.

  180. TONI dice:

    hola como estas claviuz queria ver si me puedes ayudar con mi problema. primero no podia ver las carpetas ocultas ni el admin de tareas pero siguiendo tus pasos lo logre luego no puedo ver el simbolo del sistema hice unos pasos que pusiste y me abre pero me dice que esta desabilitado por un administrador que pulse cualquier tecla para continuar y cuando le doy clik se sale le he pasado los antivirus online le pase el cleaner, el spyware doctor el antivirus avira no se que mas hacerle el virus aun sigue ahi y eso que los he pasado en modo seguro y los detecta y supuestamente los elimino pero ahi hay unos aun porque siempre da el mismo problema y si le pongo gpedit.msc me dice que no existe ese registro. te agradecia si me pudieras ayudar

  181. rafael dice:

    deje pasar los 30 dias de activacion tengo el cd original pero no tiene la etiqueta, hay alguna forma de activarlo bloqueado como estas o me jodi y tengo que formatear otra ves, porfAVOR SI ME PUEDEN RESPONDER AL CORREO SE LOS AGRADESERIA

  182. Pedro dice:

    Muchas Gracias, este artículo me solucionó un gran problema y todo el trabajo que significaba formatear el pc.

  183. elgrande06.com dice:

    GRACIAS POR LA IMFORMACION TE LO AGRADESCO

  184. luis humberto dice:

    gracias enserioo mil gracias eres lo mejor :D

  185. allan dice:

    compadre…sabes que necesito instalar un programa, pero no me deja abrirlo porque me pide que habilite el simbolo del sistema…el problema es que no tengo ejecutar :S desacargue el “RunMimic”, pero tampoco lo quiere abrir…nose que hacer porfa si alguien sabe que me ayude…
    ***:tengo windows “falcor edition”

  186. ANDZ dice:

    UD ES UN DURO PARCE, MUCHAS GRACIAS.

  187. FARFAN dice:

    LA PELOTAS NO FUNSIANA EL PROBLEMA ES QUE ESCRIVO GPEDIT.MSC Y NO ESTRA ES IGUAL A CUANDO ESCRIVO REGEDIT, CMD Y OTROS COMANDOS QUE AGO Y ED ADMINISTRADOR DE TARAS ESTA DESABILITADO LO ABILITO CON UN PROGRAMA QUE TENGO QUE ABILITAR CADA VES QUE PRENDO LA PC Y ME INCHA LOS HUEVOS QUE APARESE UNA IMAGEN QUE DICE ABILITE EL DESTOCK OTRA PELOTUDESES ASI CUMDO PRENDO MI PC APARESE UN ARCHIVO DESTOK CON UN CODIGO DE BARRAS ME EMPUTA Y NO PUEDO INSTALAR NINGUN ANTIVIRUS TAMBIEN CREO QUE TENGO EL VIRUS SALITY.EXE QUE COPIA UNA CARPETA DOBLE Y NO PUEDO BARRAR COMO NO PUEDO INSTALAR NINGUN ANTIVIRUS QUE AGO TAMBIEN QUE CADA VES QUE INTENTO ENTRAR A EJECUATAR SE SALE LAS PELOTAS HELPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPPP ESTOY APUNTO DE TIRAR LA PC POR LA VENTANA QUE AGOOO ME AHOGO EN EL PUTO VIRUS ALGUIEN CREE UN SCRIP JODEER MI UNICA SOLUCION SCRIPPPPPPPPPPP SI ME AYUDAN LES PROMETO ENVIARLES FOTOS DE LOS QUE QUE QUIERA MANGA NARUTO GOKU LO QUE QUIERAN VIDEOS DE LO QUE QUIERAN LE PUEDO ENVIAR EL SCRIP MATA RECYCLER OKKKKKKKKKKKKKKK
    GRAAAAAAAAAAAAAAAAAAAASIIIIIIIIIIIIIIIAAAAAAAAAAAAASSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSSS

  188. Raul dice:

    Wow!! muchísimas gracias!! me has hecho un enorme favor!! adoro éste lindo comando, jajaja gracias.. de paso aprovecharé a configurar otras cosillas x ahí para ayudar a evitar futuras infecciones.

    MIL GRACIAS!!

  189. Javier dice:

    Gracias, me sirvio de mucho el consejo para el registro de sistema, tan detallado y conciso. Tennia problemas con la instlacion del Autocad Land 2004, ahora todo ok. Gracias de nuevo, y sigue asi.

  190. me sirvio men gracias

  191. Jero dice:

    Muchas gracias, llevo meses intentando arreglarlo sin exito y por fin lo he solucionado

  192. Viviana Luna dice:

    Buenas tardes me gustaria que me ayudaran con lo siguiente hace tiempo estaba descargando rolas en ares y de repente me dijo desea bloquear el virus malicioso bla bla bla…y yo le dije si, el echo es que me bloqueo ares para toda la vida jejej ya desinstale el programa lo volvi a instalar lo baje de nuevo para instalarlo y me dice ruta de acceso denegada, no es mi firewall porq ya lo cheque presiento que es mi antivirus que es el kaspersky porq ahi si aparece como acceso denegado el asunto es q no se como hacerle para q mi ares jale de nuevo y poder escuchar musica

  193. kravent dice:

    grande amigo muy grande este aporte
    gracias a esto e ampliado un poco mas mi conocimiento y me has ayudado a solucionar un problema

    nuevamente gracias

  194. Esteban dice:

    Buenisima data, tenia un problema paresido, y tu post me ayudo a deducir donde solucionarlo. Lo comento: windows xp Pro sp2 no me permitia cambiar (tiltar / destildar) la configuracion de los componentes de las conecciones de red (clientes para redes microsoft, compartir archivos e impresores, etc).

    En directiva de grupo (Inicio – ejecutar – gpedit.msc) ir a: Config de usuario – Plantillas administrativas – Red – Conexiones de red – Prohibir la habilitación o deshabilitacion de componentes de una conexion LAN , seleccionar deshabilitar a esta opción y listo.

    Saludos

  195. cinthya dice:

    Hola, tengo un problema mi laptop fue formateada hace unos días, se ha instalado casi todos los programas que tenía, como el oficce enterprise, ya que todo lo demás se pudo recuperar, tengo instalado el nod32 aparentemente está bien las bases de firmas estan actualizadas y todo ok, pero cuando quiero analizar alguna unidad, sale un mensaje que dice “se ha producido un error al leer el cortafuegos”, no estoy muy segura si el nod32 está funcionado bien, pues tengo miedo se vuelva a infectar, ya que antes también estaba con el mismo antivirus. Espero me puedas ayudar

  196. BryanHyuki dice:

    me sirvió de mucho !!!
    Muchisimas gracias el post esta super buenoo

  197. José dice:

    Hola a todos !! mi problema es el siguiente , a ver si por favor alguien me puede ayudar !! mi pc tiene instalado el windows XP Profesional , y en otro pc que no esta en red tenia el Windows vista, lo que pasa es que el pc de Windows Vista dio error hasta el punto de no poder hacer nada, le retiré el disco y lo instalé como esclavo en el pc que tiene Windows XP profesional con la idea de recuperar algunos archivos !! lo cierto es que si logré recuperar algunos archivos , pero he aqui el problema : se me eliminó o sustituyó la unidad de CD DVD hasta el punto que no puedo verla , digo se sustituyó porque aparece una unidad llamada Multi flash reader USB device , y mi unidad de CD DVD , no funciona , y cuando le indico al programa la funcion de restaurar a una fecha anterior a ver si soluciona el problema , me da el siguiente mensaje: cambios realizados en las unidades G: D: despues de este punto no se`puede revertir porque la unidad fue excluida de la supervisión de restaurar sistema , o porque se desactivó o quito !! agradezco si alguien me puede dar alguna ayuda de como soluciones el problema !! en la bios no me aparece la unidad CD DVD , se ve Multi flash reader USB device !! si intento intalar CD DVD de nuevo , no esta por ningun lado !! desapareció !!!! total , no puedo usar la Unidad CD DVD , agradezco su ayuda para recuperarla o activarla de nuevo !! un gran saludo desde Caracas Venezuela y de antemano mil gracias por su ayuda !!

  198. maryposa dice:

    hola espero que alguien me pueda ayudar no puedo entrar a chatear en mi compu trato de iniciar sesion y me dice que no puedo entrar como le puedo hacer alguien ecesoreme por favor

  199. Ignacio dice:

    Buenas, tengo el siguiente inconveniente: si ejecuto cmd desde inicio/ejecutar la consola (simbolo del sistema) se abre y queda abierta normalmente pero cuando cuando ejecuto un archivo .cmd la consola se abre y se cierra sola enseguida. Saludos y gracias

  200. Ignacio dice:

    ah, es una pc con windows XP sp2

  201. John dice:

    Muchas gracias la verdad es que ya la iba a formatear y
    cambiar el sistema operativo de verdad muchas gracias

  202. GRACIAS GRACIAS Y GRACIAS dice:

    SOLO TENGO QUE DECIR ESO: GRACIAS, GRACIAS Y GRACIAS.
    GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS,
    GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y
    GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS.
    GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS,
    GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y
    GRACIAS. GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS.
    GRACIAS, GRACIAS Y GRACIAS. GRACIAS, GRACIAS Y GRACIAS.

  203. GRACIAS GRACIAS Y GRACIAS dice:

    SI SE DIERON CUENTA??? SOY EL PRIMERO DEL 2011 QUE ARRANCA
    CON UNA SOLUCION, COMO DEBE SER ESTE AÑO Y TODOS LOS QUE
    VENGAN….

  204. GRACIAS GRACIAS Y GRACIAS dice:

    FELIZ AÑO!!!!!!!

  205. anthohan dice:

    tengo una pc con windows XP home edition sp2 original con
    clave de acceso y todo hasta tengo otros 3 CD originales mas. Ahora
    se me paso el tiempo de validacion. Deseaba colocar la clave de los
    CD y ninguno agarra mis teclados en PS2 y USB no reconocen algunos
    numeros y letras. Lo cual accedi por modo a prueba de errores lo
    cual entro normal pero no pude quitar ningun registro de la
    validadcion. Mediante a prueba de fallo con acceso a inthernet no
    puedo entrar de la misma forma como el inico normal. he utilizado
    toda herramienta y todo para poder eliminar esa validacion y hasta
    ahora nada espero alguien por ahi pueda aconsejar o simplemente
    formatear okas gracias.

  206. Coyote dice:

    Hola Jose tengo el mismo problema tuyo hice todo los indicado pero el problema mayor es que cuando intento darle dos click algun icono no abre no pasa nada . es como si estarian bloqueados .. quiero instalar algo y no puedo porque no responde el regedit no em abre me dice que la ruta de acceso no es la adecuada .. si me puedes ayudar.. haciendo los pasos tuyos ya no me sale el mensaje de simbolo de sistema bloqueado pero no puedo entrar ni ejecutar nada…

  207. JUDYTH dice:

    THNKS claviuz!!!! The best solution!!!

  208. anita dice:

    Hola tengo un problema con micmd.exe (mi So es Windows server 2003) cuando abro el cmd se cierra inmediatamente ya intente recuperar sistema pero el problema sigue…Ayuda …

  209. guillermo carranza dice:

    loocoon soso el mejoor cheee

  210. JAVI dice:

    Gracias, todos los dias se aprende algo ùtil.
    Solucionado.

  211. patrick villa dice:

    me salvo .pude activar el regedit ,,,en ninguna otra pagina que vi encontre la solucion,,pero conusted salio bien…graciassssssssss

  212. Jin dice:

    bueno hice todo lo q m dijeron lo de ir a gpedit y hice todo lo q m dijeron pero aun asi sigue deshabilitado el adm de tareas y no puedo entrar a regedit x favor ayundeme aunq sea vos claviuz x fa aunq solo tengo problemas al abrir el adm de tareas y regedit nada mas pero siempre hay veces q en la pc se cuelga un juego o programa y mayormente se lo resuelve con el adm de tareas pero teniendolo deshabilitado no puedo X FAVOR AYUDENME ! HELP ME !

  213. Maaati dice:

    Sabeen tengo xp Home Y abro gpedit y no aprecen laas carpetaas ? .-.

  214. Julio Di Nocco dice:

    Desde Argentina les envio un afectuoso saludo, tenia que instalar un programa y me pedia modificar algo en el registro pero estaba bloqueado, hice lo descrpto tan perfectamente en el tutorial y funciono perfecto. Mil gracias amigos de NOHYA.

  215. Jonathan dice:

    Muy buena la ayuda, me sirvio mushiiiisimo, gracias

  216. VIVO dice:

    lo que me sale en plantillas administrativas es solo la carpeta de componentes de windows y nada mas no me sale otra carpeta mas ni la de sistema que puedo hacer?

  217. VIVO dice:

    lo que me sale en plantillas administrativas es solo la carpeta de componentes de windows y nada mas no me sale otra carpeta mas ni la de sistema que puedo hacer ademas no tengo sonido cuando ingresoapaginas de internet por ejemplo you tube y no tengo viris por que no se reiniciala maquina cuando ejwcuto cmd

  218. Beto dice:

    Hola, muy bueno el blog. Segui asi, con gente como vos se hace mejor el mundo!!! Saludos desde argentina.

  219. gracias amigo fue de mucha ayuda tu información, excelente blog

  220. I know this website presents quality based posts and additional data,
    is there any other site which presents these kinds of stuff in quality?

  221. Besttman dice:

    Besttman

  222. I loved as much as you’ll receive carried out right here. The sketch is attractive, your authored subject matter stylish. nonetheless, you command get bought an nervousness over that you wish be delivering the following. unwell unquestionably come further formerly again since exactly the same nearly very often inside case you shield this hike.

Deja un comentario

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

Únete a otros 47 seguidores

A %d blogueros les gusta esto: