Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional

Hace poco hable acerca de conocer un poco mas a Windows XP Professional, en la que mencioné que hace tiempo tuve un pequeño imprevisto con un troyano. Nunca me había pasado algún incidente de este tipo, pero siempre hay una primera vez.
Esto sucedió por que ignore una regla básica de seguridad, y es que nunca debemos de ejecutar un archivo bajado de Internet que provenga de una fuente de poca confianza, y en caso de hacerlo, por lo menos darle una revisada con nuestro antivirus bien configurado y actualizado.
En fin, gracias al Firewall (no el de Windows) instalado verifique que algo no andaba bien, ya que el Internet Explorer insistía en conectarse a un sitio que bien tenía una dirección muy piñata (se veía la falsedad instantáneamente).
Y bueno, una vez bloqueada la aplicación logramos que ésta no descargue más malware o lo que fuera que intentará hacer.
Por consiguiente me disponía a eliminar el proceso maligno de manera manual, ya que el antivirus no se percato de este troyano, pero descubrí que el Administrador de Tareas estaba deshabilitado junto con el registro de Windows y el Símbolo del sistema (o consola de Windows), lo cual dificultaba más el proceso de eliminación.
Afortunadamente tenía disponible el buen comando GPEDIT.MSC que me libraría de problemas. Así que veamos como habilitar de nuevo lo ya mencionado.
NOTA: Si eres usuario de Windows XP Home, revisa éste enlace:
Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Home
Primero ejecutamos dicho comando:

Lo que nos abrirá una nueva ventana con las directivas del equipo, como se ve en la siguiente imagen.
Ahora bien, si queremos habilitar (o deshabilitar) el Símbolo del sistema o la edición del Registro de Windows, es simple.
Para esto, nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema
Y en la parte derecha podremos ver las configuraciones siguientes:
- Impedir el acceso al símbolo del sistema.
- Impedir el acceso a herramientas de edición del Registro.
A continuación se muestra la localización de éstas configuraciones.
Por default el estado de estas configuraciones es “No Configurado“, pero podemos cambiarlo a Deshabilitado o Habilitado.
Si lo que deseamos es desbloquear la edición del Registro de Windows o el Símbolo del sistema (en caso de que se encuentren bloqueados), lo único que tenemos que hacer es seleccionar cualquiera de éstas dos, y dar doble click sobre éstas.
Esto nos mostrará otra ventana, y lo único que haremos será cambiar su estado a Deshabilitada y dar Aceptar, como se muestra a continuación.
En caso contrario de que deseemos bloquear la edición del registro de Windows o el Símbolo del sistema, solamente cambiamos el estado a Habilitada. Y listo.
Ahora ya solo falta conocer donde se ubica la configuración del Administrador de tareas. Se encuentra cerca de las dos anteriores, solo nos ubicamos en Configuración de usuario->Plantillas administrativas->Sistema->Opciones de Ctrl+Alt+Sup
Y en la parte derecha podremos ver la configuración correspondiente:
- Quitar Administrador de tareas (mostrada a continuación).
Y bien, para bloquearlo o desbloquearlo, solamente necesitamos realizar los mismos pasos realizados con el Registro de Windows y el Símbolo del sistema.
Y bien, una vez habilitado todo lo anterior (ya que muchos malware los deshabilitan, si es que les pasa o les paso lo que a mi), tal vez se nos facilite eliminar de manera manual el malware que nos provocó esto. Ya sea cerrando el proceso desde el Administrador de tareas (por eso es necesario conocer mas o menos que procesos corren comúnmente en Windows XP), borrando las entradas que escribió en el Registro de Windows, y una vez hecho esto, eliminarlo del disco duro.
Espero que esto le sirva a más de uno.
Suerte.
ACTUALIZADO: Si después de realizar estos pasos, siguen sin lograr acceder al registro, símbolo del sistema o administrador de tareas, quiere decir que aún tienen por ahí algún proceso malicioso que se está encargando de negar el acceso a alguna de estas opciones.







Agosto 26, 2007 a las 6:34 pm
[...] Habilitar Registro, Simbolo del sistema y Adm. de tareas en Windows XP Professional [...]
Septiembre 11, 2007 a las 12:02 am
Hace poco me entró un virus pero soy muy incompetente tanto como para ubicarlo como para removerlo, registré mi máquina con muchos antivirus (panda y muchoas más)y spywares y dejé que hicieran su trabajo y eliminaran lo que debían, pero sospecho que aún queda algo en mi máquinita, mi antivirus es el AVG
¿Cómo puedo encontrarlos y eliminarlos dejando limpia mi máquina?
Por cierto, gracias a esta pág tengo nuevamente administrador de tareas. Gracias =D
Septiembre 11, 2007 a las 2:06 am
Que tal Sandy, me da gusto saber que habilitaste de nuevo al Administrador de tareas.
Con respecto a tu problema con el virus, me gustaría saber si probaste el NOD32 Antivirus y también el AVG Anty-spyware (ya que AVG cuenta con varios productos anti-malware), puesto que estos dos bien configurados se complementan bastante bien.
También sería bueno que me contaras porque crees que aún tienes algún virus en tu pc. Algún síntoma que experimentes del cual sospeches que es causado por un virus.
Un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.
Puedes comentar aqui tu respuesta o puedes enviarla a:
claviuz]-arroba-[gmail]-punto-[com
Saludos
Septiembre 17, 2007 a las 3:05 pm
He seguido los pasos que indican para la activiación del administrador de tareas, pero aun tengo el mismo problema. También he tratado de activarlo por medio del registro de windows, pero no tengo acceso. Estoy seguro de que es un virus, pero no se como podría eliminarlo. Agradecería si me ayudara a conseguir una solución.
Septiembre 17, 2007 a las 8:22 pm
Saludos rafa.
¿Has intentado habilitar el registro de windows como se indica en esta entrada?, aunque tal vez así los has hecho.
Por cierto, ¿que antivirus tienes? y ¿tienes algún anti-spyware en tu computadora?
Te hago la misma recomendación que a Sandy, sería bueno que probaras con el NOD32 Antivirus y también el AVG Anty-spyware.
Y también un listado o impresión de pantalla de los procesos activos que se visualizan en el Administrador de tareas podría ser buena referencia.
Puedes comentar aqui tu respuesta o puedes enviarla a:
claviuz[_@rrob@_]gmail[punto]com
Septiembre 17, 2007 a las 9:08 pm
miren me dedico al soporte y he batallado ultimamente con este spyware, les aconsejo bajen el free spybot search & destroy y veran un poco los resultados, y busquen el spyware doctor y sus problemas seran resueltos
Septiembre 17, 2007 a las 9:39 pm
Gracias por el consejo Abraham, ésta también es una muy buena utilidad para esos molestos spywares que nos molestan día con día.
Ojalá que muchos tomen este consejo.
Saludos.
Septiembre 25, 2007 a las 8:15 pm
Excelente su pagina gracias a sus consejos de como habilitar el adm. de tareas, logre habilitarlo…
GRACIAS!!!
Septiembre 25, 2007 a las 10:20 pm
Gracias por el comentario Rodolfo.
Que bueno que se haya solucionado su problema. Saludos
Septiembre 29, 2007 a las 11:41 am
bueno amigos por accidente tengo un gran problema, tengo problema con no poder quitar la contraseña del asesor de contenido, bueno fui a inicio como me dijeron , pero me sale este mensaje “el administrador desabilito la modificacion del registro; honestamente de computador no se nada por favor ayudeme, ya que cada ventana que habro sale el asesor de contenido y pide una clave. ROLANDA
Septiembre 29, 2007 a las 7:51 pm
Rolanda:
Supongo (por lo que entendí), que intentaste borrar la siguiente clave del registro, para desactivar el asesor de contenido:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Rating
Enlace relacionado al tema:
http://www.adrformacion.com/articulos/internet__internet_explorer/olvidaste_la_contrasena_del_asesor_de_contenidos/articulo17.html
Pero cuando intentaste eliminar la clave te salió el mensaje: “el administrador desabilito la modificacion del registro”
¿estoy en lo correcto?
Bueno, para habilitarlo tienes que seguir los pasos aquí listados ejecutando gpedit.msc, aunque me gustaría saber si al ejecutar éste comando te salió algún tipo de error o algo que no te permitiese usarlo y también sería bueno saber si el equipo es tuyo o por otra parte, del lugar donde trabajas.
Saludos Rolanda
Septiembre 30, 2007 a las 2:34 pm
Segui los pasos y logre habilitar el Administrador de Tareas. Muchas gracias!
A proposito el administrador de tareas no siempre muestra la totalidad de los procesos en ejecucion, algunos programas maliciosos se pueden estar ejecutando de manera invisible.
Con el SECURITY TASK MANAGER logre ver todos los procesos, algunos de ellos provocados por virus.
Saludos,
Roberto
Septiembre 30, 2007 a las 2:49 pm
Saludos Roberto.
Es muy cierto lo que nos comentas, gracias por el tip.
Siempre es muy útil contar con herramientas para detectar o evitar el malware, ya que nunca están de más.
Buen consejo
Octubre 1, 2007 a las 5:51 pm
Estoy tratando de usar el gpedit.msc y no me funciono me sale el “error al iniciar el complemento”
Octubre 1, 2007 a las 6:35 pm
Lidis.
No estoy seguro del porque de tu mensaje ya que ahorita no estoy en XP, pero verifica que dentro de tu carpeta de “WINDOWS\System32″ tienes el archivo “gpedit.dll”.
Podría ser que el archivo dll no exista, no este registrado o este dañado.
Debido a que ahorita no estoy en XP, te recomiendo que revises el siguiente enlace:
http://www.fermu.com/content/view/384/2/lang,es/
Espero que esto te sirva y de solución al problema.
Saludos.
Octubre 2, 2007 a las 5:14 pm
Hola, excelentes consejos para habilitar el adm de tareas, sin embargo tengo varios dias de estar intentando habilitarlo pero cuando digito gpedit.msc me aparece que esta mal la ruta o que no existe y que verifique. ya he instalado los antivirus recomentados y creo que el virus se fue pero las secuelas han quedado.
Les agradecere su ayuda lo mas pronto.
Sinceramente, Lolita
Octubre 2, 2007 a las 7:47 pm
Saludos Lolita.
Es muy cierto lo que comentas, puede ser que el virus que tenías pudo haber dejado secuelas y haber dañado el archivo o librerías de la Directiva de grupo (gpedit.msc) y tal vez alguno que otro archivo más del sistema.
Me gustaría que intentaras ejecutar el siguiente comando:
sfc /scannow
Con esto Windows revisará que los componentes del sistema se encuentren en buen estado, en caso contrario intentará repararlos.
Para esto necesitaras tu disco de instalación de Windows XP.
Es importante que tu disco de instalación tenga el mismo Service Pack que actualmente tengas instalado, es decir, si ahorita tienes el Service Pack 2 en tu PC, tu disco de instalación de Windows XP deberá contar con el Service Pack 2 también.
Intenta eso y espero que te sea de ayuda
NOTA: Bajo Windows XP Home la Directiva de grupo (gpedit.msc) no se encuentra disponible.
Octubre 4, 2007 a las 2:12 pm
Hola asesor como está quisiera que me ayudara con un problema. Cuando ejecuto la palabra regedit sale un mensaje de error diciendo el administrador de tareas deshabito el modificados de registro. Que hago por fa ayúdame para válidas mi copia de windows xp.
Octubre 4, 2007 a las 5:52 pm
Saludos Victor.
Si cuentas con la versión de Windows XP Professional ejecuta el comando gpedit.msc, y lo único que necesitas es seguir los pasos listados en ésta pequeña guía.
Espero sea de ayuda y que no tengas más problemas
Octubre 17, 2007 a las 10:11 pm
hola, les agradecería que me ayudaran con un pequeño problemita. Lo que pasa es que hace un tiempo me apareció el virus que desabilitaba el administrador de tareas, el cual elimine, y desde alli no he podido ver las carpetas y archivos ocultos. Por favor, ayudenme es urgente. Gracias
Octubre 17, 2007 a las 10:46 pm
Jose.
Espero que tengas Windows XP Professional, para que éste proceso te funcione. De lo no funcionará ésta guía.
Intenta seguir estos sencillos pasos:
Ve a Inicio -> Ejecutar
Y escribe lo siguiente:
gpedit.msc
Esto te mostrará una nueva ventana (Directiva de grupo),
Una vez ahí, dirigete a:
Configuración de usuario -> Plantillas administrativas -> Componentes de Windows -> Explorador de windows
Da doble click en la directiva “Quita el menú Opciones de carpeta del menú Herramientas” (esto se encuentra en la parte derecha de la ventana)
Y una vez que diste doble click, te mostrará unas opciones acerca de ésta directiva, selecciona la opción “Deshabilitada”, da click en Aceptar y listo.
Ahora ya deberías poder accesar a las Opciones de carpeta para lograr mostrar los archivos y carpetas que se encuentran ocultos.
Espero que esto solucione tu problema
Saludos.
Octubre 20, 2007 a las 10:30 am
muchas graciias clavius. Esdo ya lo he intentado. Pero el problema persiste.
Seré más específico. El problema no es que no pueda ver las opciones de carpeta, ni pueda seleccionar la casilla que indica ver los archivos ocultos. Sino, que aunque la active, no los puedo ver. Yo creo que es un virus, y ya intenté pasarle por antivirus actualizados coomo el panda + firewall 2008 y nod32, no obtengo solución.
Espero que alquien que con esto endiendan mejor el problema y me puedan ayudar.
Gracias
Octubre 20, 2007 a las 4:57 pm
Ok jose. Ahora tengo una mejor idea de la situación, veamos si esto puede funcionar:
Ejecuta lo siguiente:
regedit
Una vez ahí dirigite a la siguiente clave del registro (en la parte izquierda):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\explorer\Advanced\Folder\Hidden\NOHIDDEN
En la parte derecha verifica que las siguientes entradas contengan un valor de 2 (da doble click sobre ellas para editarlas):
CheckedValue
DefaultValue
Ahora dirigite a:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL
En la parte derecha verifica que las siguientes tengan los valores indicados:
CheckedValue (valor de 1)
DefaultValue (valor de 2)
Prueba esto, espero que solucione el problema.
Saludos.
Octubre 21, 2007 a las 6:49 pm
saludos claviuz.
Gracaias por el consejo. Lo seguí al pie de la letra, y encontré que en la ruta:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL
el valor de la clave “CheckedValue” estaba en “0″. Luego la coloque en 1 y hasta reinicie el sistema, pero sigue con el mismo problema. De todos gracias. Aunqe si tienes otra idea, con gusto la serguire.
Gracias
Octubre 22, 2007 a las 3:46 pm
Jose. No se si has intentado esto otro, pero dirigete a “Herramientas - Opciones de carpeta - Ver”
Y ahí deshabilitas la opción “Ocultar archivos protegidos del sistema operativo” para ver si así puedes ver la carpeta.
Por otra parte, ¿no tienes idea de cuál fue el virus que te ocasiono esto?
Saludos.
Octubre 27, 2007 a las 9:42 pm
hola Claviuz.
Ya he desbilitado la opción, pero coda vez que intento ver los archivos ocultos, la casilla donde activo esta opción retorna a la posición en la que estaba (no mostrar archivos ocultos).
En cuanto al virus que creo que lo ocaciono, creo que fue el que me desabilito el administrador de tareas, ya que antes de que lo eliminara, no podía ver las opciones de carpeta.
Espero que esto sirva de ayuda para entender el problema que tengo.
Gracias
Saludos
Octubre 28, 2007 a las 10:36 pm
Hola lei tu ayuda y segui paso a paso lo del registro, me aparece ese mensaje de error cuando pongo ejecutar\regedit.exe a pesar de haber deshabilitado el impedir acceso a herramientas de edicion de registro si pudieras ayudarme un poquito con eso o ya no hay nada mas que hacer?
Octubre 29, 2007 a las 12:58 pm
@Jose. Tu situación es un tanto extraña, y es un poco difícil diagnosticar algo a través de Internet. Es por eso que me gustaría que descargues la aplicación HijackThis desde el siguiente enlace:
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Ejecuta dicho programa y da click en el botón que dice:
Do a system scan and save a logfile
Copias ese el contenido de ese archivo y me lo envías a mi dirección de correo:
claviuz]-arroba-[gmail]-punto-[com
para ver si puedo ver algo extraño.
@Monto. También sería bueno que hicieras lo mismo que le comento a Jose.
Trataré de encontrar algo raro.
Saludos.
Octubre 29, 2007 a las 6:04 pm
Claviuz: Te he enviado el log del hijackthis gracias por la ayuda ^^
Octubre 29, 2007 a las 6:23 pm
Saludos Monto.
Una disculpa. Al parecer no me llegó el log del Hijackthis, creo que wordpress lo consideró como spam o algo así.
Pero me lo puedes dejar a mi dirección de correo, que coloque en mi comentario anterior.
Octubre 30, 2007 a las 9:33 am
te envie el log de yhijackthis a tu mail =)
Octubre 31, 2007 a las 6:29 pm
hola Claviuz.
Ya he enviado el log hijackthis. Espero que encuentres algo qeu pueda obtener a solución a ese problema.
Gracias
Octubre 31, 2007 a las 10:26 pm
Saludos Monto.
Pude observar a través del log de Hijackthis vi que tienes las siguientes entradas en el registro.
F2 - REG:system.ini: Shell=Explorer.exe D:\WINDOWS\system32\Amigda.exe
BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4-HKLM\..\Run: [wscmgr] D:\WINDOWS\wscmgr.exe
O7-HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Clean Traces - D:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Archivos de programa\DAP\dapextie2.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{5FA4565E-A472-4A78-961D-1DFBF1AA0AD9}: NameServer = 85.255.116.130,85.255.112.191
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D18AFAA-6651-448C-B140-4EBFE09E3582}: NameServer = 85.255.116.130,85.255.112.191
O17 - HKLM\System\CCS\Services\Tcpip\..\{FFADC09C-3B71-4F3B-9D4C-906C7BD50BCC}: NameServer = 85.255.116.130 85.255.112.191
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.130 85.255.112.191
Realiza lo siguiente:
1. Entra en el modo a prueba de fallos.
1. Desinstala el Download Accelerator (DAP) si es que aún lo tienes.
2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.
Ahora elimina los archivos, (si puedes y si es que gmail lo permite, comprimelos en RAR y me los envías a mi mail, es para fines experimentales
):
D:\WINDOWS\wscmgr.exe, y si aún existe también este otro D:\WINDOWS\system32\Amigda.exe
Tambien elimina la carpeta D:\Archivos de programa\DAP\, si es que ésta existe.
Después puedes intentar probar Ccleaner (http://www.ccleaner.com/) que es gratuito, para realizar una limpieza en el registro y del disco.
Y AVG Anti-Spyware (http://www.grisoft.com/doc/31/us/crp/0?prd=asw), aunque no es gratuito, pero puedes bajar una prueba de 30 días, es un muy buen programa. Ejecutas la opción Análisis completo del sistema.
Puede ser un poco tardado, pero creo que vale la pena.
Verifica que el registro pueda ser accesado nuevamente y despúes reinicia en modo normal para verificar nuevamente que sigue accesible.
No soy un experto, pero espero que esto solucione el problema.
Si persisten problemas te recomiendo la siguiente página:
http://www.forospyware.com/
Son muy buenos en ésta página (muchas cosas las aprendí leyendo temas de ahí), el proceso es el mismo que aqui vimos, les muestras el log del Hijackthis y ellos te indican que hacer.
Pero si en algo más crees que puedo ayudar, puedes preguntar con confianza
Noviembre 2, 2007 a las 8:01 pm
Saludos Jose.
Si no me equivoco, éstas entradas de speed-bit están relacionadas con Download Accelerator Plus (tiene spyware) y por lo tanto sugiero que las elimines junto con el resto que aqui te muestro.
R3-URLSearchHook: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll
R3-URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2-BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Archivos de programa\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL
O2-BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll
O2-BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3-Toolbar: Systran40premi.IEPlugIn - {CFB25594-4D5F-11D6-AB7B-00B0D094B576} - C:\Archivos de programa\Systran\4_0\Premium\IEPlugIn.dll
O3-Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Archivos de programa\speed-bit\tbspee.dll
O8-Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8-Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
O8-Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
Realiza lo siguiente:
1. Entra en el modo a prueba de fallos.
1. Desinstala el Download Accelerator (DAP).
2. Nuevamente ejecuta el Hijackthis y selecciona la opción Do a system scan only
3. Ubica las entradas que te indique en éste comentario y da doble click sobre éstas para que queden seleccionadas.
4. Ahora presiona el botón que dice Fix checked para que Hijackthis las elimine del registro.
Elimina la carpeta C:\Archivos de programa\DAP\, si es que ésta existe.
Tedigo lo mismo que a Monto: prueba con Ccleaner Y AVG Anti-Spyware
Despúes te sugiero veas éste enlace:
http://www.forospyware.com/408043-post5.html
Noviembre 4, 2007 a las 2:16 pm
muchas gracias claviuz el editor de registro funciona perfectamente solo pude rescatar el wscmgr te lo envio por gmail
te lo agradezco un monton!!! =)
Noviembre 4, 2007 a las 2:48 pm
Es un gusto haber ayudado a resolver el problema Monto
Gracias por el archivo.
Saludos.
Noviembre 4, 2007 a las 8:13 pm
Ayuda con el gpedit.msc todo se me bloqueo
Bueno ante todo gracias por su ayuda; bueno tengo un problema con el comando gpedit.msc ya que en un post de una web dieron una solucion para bloquear ares bueno y ire al grano yo en vez de bloquear solo el ares active la pestaña q estaba encima q dice “ejecutar solo aplicaciones permitidas de windows” y ahora no puedo entrar a nada osea no puedo ejecutar ninguna aplicacion solo puedo abrir el explorador de windows ni sikiera puedo restaurar el sistema de mi equipo. Espero q me pueda ayudar.
Pdta: No quiero formatear mi pc puesto q tengo archivos muy importantes; estoy desesperado.
Noviembre 5, 2007 a las 12:14 am
Que tal Alejandro.
Intenta lo siguiente:
1. Enciende tu PC y entra en Modo seguro (presiona repetidamente F8 cuando tu equipo se está iniciando).
2. Selecciona la cuenta de usuario de nombre Administrador.
3. Una vez que ingresas al sistema, es posible que se te muestre una ventana que te informa sobre el Modo seguro, dale click en Si o Aceptar.
4. Ejecuta el gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada. Da click en Aceptar.
5. Reinicia tu PC y verifica que el problema se haya solucionado.
De acuerdo a la prueba que realice, con esto ya debería de quedar tu equipo funcional.
Espero que resuelva tu problema
Saludos.
Noviembre 5, 2007 a las 12:30 pm
Bueno gracias por el consejo pero ya lo intente anteriormente y no me funciono; aparentemente al momento de instalar todos mis programas lo hice sobre el usuario Administrador y es el unico usuario que tengo; al momento de iniciar en Modo Seguro segui todas tus instrucciones pero el paso “2″ no me aparece por lo que te dije q solo tengo esa cuenta de administrador (supongo yo) y despues de dar en aceptar despues de escribir gpedit.msc en el ejecutar me sigue apareciendo el mensaje de restrrcion.
Pdta: Uso Windows XP version 2002 SP1.
Noviembre 5, 2007 a las 7:05 pm
Saludos Alejandro.
Vamos a ver si éste nuevo plan funciona ( debería pues lo acabo de probar
).
Ingresa con tu cuenta de usuario y dirigete a la carpeta siguiente:
C:\WINDOWS\system32 (suponiendo que en la unidad C, se encuentra instalado tu Windows)
Busca el archivo cmd.exe, copialo (CTRL + C) y pegalo (CTRL + V) en el Escritorio, ahora busca ahí mismo en system32 el archivo sethc.exe, también copialo y pegalo en el Escritorio y cambiale el nombre a sethc1.exe
Ahora ahí mismo en el Escritorio, al archivo cmd.exe cambiale el nombre a sethc.exe, corta el archivo (CTRL + X) y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.
Presiona 5 veces la tecla SHIFT, esto te deberá mostrar una ventana, que es el símbolo del sistema (o consola de Windows).
Ahora vamos a “programar” la hora en que queremos que se ejecute el comando cmd.exe
Para esto, en esa ventana del símbolo del sistema, tendrás que escribir el siguiente comando:
at 18:41 /interactive “cmd.exe”
En donde la hora que yo puse la tienes que ajustar a la hora en que quieres que se ejecute el comando cmd.exe.
Vamos a suponer que ahorita en tu reloj de Windows son las 8:00 a.m., puedes poner algo así:
at 8:01 /interactive “cmd.exe”
Si fueran las 8:00 p.m. (o 20:00 p.m.) sería:
at 20:01 /interactive “cmd.exe”
Recuerda ponerle uno o dos minutos despues de la hora actual, para que se ejecute casi enseguida dicho comando.
Ya casi terminamos, ahora esperamos a que se ejecute el símbolo del sistema que acabamos de programar (ya puedes cerrar la ventana desde la cual lo programaste).
Una vez que se ejecuta, presiona CTRL + ALT + SUPR para mostrar el Administrador de tareas. Te ubicas en la pestaña de Procesos y busca el explorer.exe, presiona Supr para cerrar el proceso.
En la ventana del símbolo del sistema (la que programaste), escribe lo siguiente:
explorer
Con esto, estaremos usando una cuenta con privilegios de SYSTEM (que es más alto que Administrador).
Finalmente ejecuta: gpedit.msc y en la directiva “Ejecutar solo aplicaciones permitidas de windows” colocala en No configurada o Deshabilitada, y da click en Aceptar.
Cierra la sesión e ingresa con tu cuenta de usuario y verifica que todo haya volvido a la normalidad.
Ya solamente cambiale el nombre al archivo sethc1.exe que dejaste en el Escritorio, renombralo a sethc.exe. Corta el archivo y pegalo en C:\WINDOWS\system32. Te preguntará si deseas reemplazar el archivo, dale click en Aceptar.
Un poco largo, pero ojalá que ya haya quedado todo bien
Noviembre 6, 2007 a las 11:42 am
[...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]
Noviembre 6, 2007 a las 1:06 pm
Hola Claviuz gracias por tu ayuda con el gpedit.msc la verdad que me sirvió lo del usuario System. Y sigue adelante brindando ayuda porque pocas web y foros brindan ayuda tan detallada y permanente como esta.
Saludos desde Arequipa-Perú
Noviembre 6, 2007 a las 1:34 pm
Alejandro. Que bueno que se haya solucionado al fin el problema, la verdad es algo de lo cual yo también aprendí, pues nunca me había visto en algo así.
Y sí, siempre trato de explicar todo paso a paso, ya que nunca debo dar por hecho que todos los usuarios tienen los mismos conocimientos en éste tipo de temas.
Saludos y gracias por el comentario.
Noviembre 6, 2007 a las 8:26 pm
Saludos claviuz.
Tengo una nueva inquietud lei por ahi que con el gpedit.msc se podia utilizar al 100% el ancho de banda de internet bueno quisiera saber si esto es cierto y si es asi; si se aplica a todas las versiones de win XP.
ah y si deberia usar:
- Configuración del equipo - plantillas administrativas - red - Programador de paquete QoS
- Configuración de usuario - plantillas administrativas - red - Programador de paquete QoS
Bueno es que la verdad no se cual es la diferencia entre los 2.
Noviembre 6, 2007 a las 9:10 pm
Que tal Alejandro.
Si he escuchado acerca de lo que comentas, pero es más bien como un mito de Windows. En realidad si tiene su propósito ese servicio de Windows, pero como lo veo yo, no es tal como lo pintan.
Pero nunca está de más probar las cosas, así que lo puedes intentar sin problema, ya que si lo modificas no te perjudicará en nada, en tal caso solo reestableces su valor a como estaba antes.
Si no me equivoco la directiva que debes de modificar es la siguiente:
Configuración del equipo - plantillas administrativas - red - Programador de paquete QoS
En teoría cualquier de las dos pudiera ser, pero ésta es mas global, ya que va enfocada al equipo y no al usuario en cuestión.
Lo que puedes hacer para comprobar si realmente funciona, es lo siguiente:
Ingresa al sitio http://speedtest.net para ver que resultados te muestra (esto es sin modificar la directiva con el gpedit.msc).
Ahora realiza el cambio y vuelve a realizar el test para verificar si hay una diferencia significativa.
Ojalá te haya servido la info.
Un saludo.
Noviembre 7, 2007 a las 11:50 am
[...] tiempo que saque éste mismo tema pero se centraba en la versión de Windows XP Professional, pero ahora le toca a Windows XP [...]
Noviembre 9, 2007 a las 12:41 pm
Hola Claviuz.
Muchas gracias por la info. seguí los pasos al pie de la letra, y los resultados fueron excelentes. Por fin puede ver los archivos ocultos.
Muchas gracias nuevamente.
saludos
Noviembre 9, 2007 a las 1:37 pm
Es un gusto haber colaborado con tu problema Jose.
Un saludo.
Noviembre 18, 2007 a las 9:13 pm
hola mi problema es que al introducir mi mp3 en el usb el pc lo comienza a leer y me sale el esto….wscmgr.exe - no hay disco no disco en la unidad. inserte un disco en la unidad/device/harddisk3/DR5
y al poner cancelar me sale DR5 de ahi 6 de ahi 7 de ahi 8 hasta llegar al 15…tengo el nod 32 un anti spybot y un firewal… no se como entro el troyano y no se donde eliinarlo…una ayudiat por favor
Noviembre 18, 2007 a las 11:02 pm
Que tal chika76
Para tener una visión más amplia del problema, descarga la aplicación HijackThis desde el siguiente enlace:
Hijackthis
Ejecuta dicho programa y da click en el botón que dice:
Do a system scan and save a logfile
Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la siguiente sección (no lo coloco aquí para evitar el spam):
Acerca de
Aunque no me considero experto, trataré de encontrar la solución a tu problema
Saludos
Noviembre 21, 2007 a las 7:41 am
hola me llamo edwin
miren he tenido un virus que me desabilito el administrador de tareas y cuando vi el de registro tambien no me ha dejado por ningun lado ni por regedit ni nada si me pueden ayudar se los agradecieria ahh y si pueden decirme como desistalar el messenger es que no puedo instalar una version nueva gracias
Noviembre 22, 2007 a las 11:45 am
Que tal edwin.
Disculpa la tardanza, sucede que ahorita ando bastante ocupado, hasta el sábado por la tarde me desocupo, pero intenta utilizar el método que puse para Windows XP Home que está en el siguiente enlace:
http://nohya.wordpress.com/2007/11/06/habilitar-registro-simbolo-del-sistema-y-adm-de-tareas-en-windows-xp-home/
Saludos y una disculpa.
Noviembre 24, 2007 a las 4:41 pm
Hola! me he sentado a leer cuidadosamente los problemas que otros han tenido y aunque el mío es parecido, no es igual, pero espero que me puedas ayudar…
Resulta que a mi máquina algo debió pasarle después de un intento de actualización fallido que contenía un patch para Acrobat Professional 6.0 porque no quiere ejecutar ninguna aplicación, ningún archivo que contenga la extensión .exe, así que es prácticamente imposible reparar el sistema desde el cd de instalación, o ejecutar cualquier programa antivirus que no sea mediante internet, igualmente tampoco puedo restaurar el sistema. Tengo un conocimiento intermedio, no soy experta pero me defiendo bastante bien, solo que esta vez no he podido dar con el chiste…, no se si alguien me podría ayudar con esto. Gracias!!
Noviembre 25, 2007 a las 4:36 pm
Que tal Angela.
Para tener una mejor idea de que podría ser, me gustaría saber si cuando intentas ejecutar una aplicación te aparece algún mensaje, y que es lo que dice dicho mensaje.
También sería bueno que descargues Hijackthis para ver si sale algo:
Hijackthis
Ejecuta dicho programa y da click en el botón que dice:
Do a system scan and save a logfile
Copias la salida que te de el programa y me la envías para darle una revisada, mi mail esta en el siguiente enlace:
Acerca de
Un saludo
Noviembre 26, 2007 a las 7:31 pm
Hola! Pues gracias por la respuesta y de mil amores lo haría pero no me deja ejecutar ningún archivo cuya extensión sea exe… Es más, para poder trabajar en cualquier aplicación debo abrirlas dando doble click a cualquier archivo hecho en ellas, de ésta forma el programa abre sin problema. Por eso sospecho de algún virus. En un principio el mensaje que aparecía era que la ruta no era válida y Windows no encontraba el archivo. Después de lograr un escáner de virus desde internet y con el avg, ahora me aparece la ventana que pregunta con qué aplicación deseo asociar ese archivo… Así que tampoco me funciona, además parece tener problemas con algunas asociaciones .dll … En ese caso no se qué hace porque no permite ejecutar absolutamente ninguna aplicación, incluso tampoco me deja accesar al símbolo del sistema. No se si haya alguna forma de obtener ese logfile desde internet por ejemplo sin instalar nada. Gracias!!
Noviembre 26, 2007 a las 9:21 pm
Saludos Angela.
Muy cierto, no se que estaba pensando al pedirte que ejecutaras el Hijackthis.
El último recurso siempre es formatear el equipo (aunque muchas veces no queremos por la info que tenemos en el PC), pero siempre es bueno intentar solucionar el problema antes de eso, solo que a veces es más tardado de lo previsto.
Sería bueno intentar otro scan online y mirar los resultados (si detecta algún virus también sería bueno que anotes el nombre de éste):
http://www.eset.com/onlinescan/
Por otra parte, no se si ya lo has intentado, entrar en el Modo Seguro y verificar si ahí puedes ejecutar aplicaciones (aunque por lo que pienso tampoco funcionan), pero vale la pena intentar.
Buscando por Internet encontre algo que pudiera ayudarte:
http://www.forospyware.com/archive/t-56848.html
Leelo detenidamente, el usuario con el problema es mabz.
Espero que te pueda orientar en algo, porque el problema es grande.
Si funciona o no, espero que me puedas avisar, ya sea para saber si ha funcionado o para seguir buscando solución a tu problema.
Noviembre 27, 2007 a las 8:05 pm
Hola.. ehm buskando y buskando bueno encontre esto
me pasa lo mismo ke chika76 y la verdad no sé ke hacer
al insetar el pendrive u mp3 lok sea sale
“No hay disco en la unidad, Inserte un disco en la unidad \devide\hardisk3\DR5″
ayuda please
Noviembre 27, 2007 a las 8:30 pm
Hola Klaudia.
Desafortunadamente ya no supe nada de chika76, pero te sugiero que realices los mismos pasos que le indique a ella para ver si podemos encontrar una solución a dicho problema.
Un saludo
Noviembre 27, 2007 a las 9:11 pm
Hola claviuz
He visto que tienes bastante experiencia en esto de recuperarte de los virus. Te cuento mi problema, fui infectado por el virus W32.Rontokbro@mm y lo que hice fue irme a modo a prueba de fallos y hacer un Full Scan con las últimas definiciones. Symantec me dectó y eliminó los archivos infectados. El problema que tengo es que ahora cuando voy a Mi PC y abró el disco duro C no me aparece ninguna carpeta. La forma en que las veo es llendo a un explorador de windows y tecleando la ruta completa en la barra de direccion. Cuando hago esto, me aparece la carpeta en el tree de la izquierda y puedo ver sus propiedades. En las propiedades, en la parte de atributos me marca que lo tengo “Oculto” y no me da la opción de desmarcarla. Actualmente no me deja ejecutar “cmd” ni tampoco “gpedit.msc”, lo que si puedo hacer es ejecutar “regedit”. ¿tienes idea como puedo volver al estado anterior? (quitar el oculto de todas las carpetas de C, volver a ejecutar “cmd” y gpedit.msc) Gracias de antemano!!!
Noviembre 27, 2007 a las 10:41 pm
Saludos Alex.
Debido a que a veces es un tanto difícil diagnosticar de manera online, realiza lo que le comentaba a chika76.
Te dejo el enlace de dicho comentario:
Mensaje
Y veremos si sale algo raro para darle una posible solución.
Noviembre 30, 2007 a las 2:59 am
Que tal Alex.
El log que me enviaste se ve bastante bien, solo elimina las siguientes entradas (ejecuta Hijackthis y da doble click sobre estas para que queden seleccionadas y presiona el botón Fix Checked)
El archivo ALCMTR.EXE es un pequeño espía inofensivo de Realtek, pero si no estás de acuerdo en compartir cualquier información (sea cual sea) con dicha compañía de prestigio, puedes eliminar la entrada 04.
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O16 - DPF: {4A3CBDDD-C4DC-4C38-B44F-704DAEF628AE} (PjAdoInfo3 Class) - http://comerci-project/projectserver/objects/pjclient.cab
O16 - DPF: {89B8153D-C170-41D7-BB4B-CD4D63FE900C} (Pj11esnC Class) - http://comerci-project/projectserver/objects/3082/pjcintl.cab
Tengo duda sobre estas otras, pero si el dominio airesmirage.com está relacionado con tu trabajo o algo por el estilo no las borres:
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = airesmirage.com
O17 - HKLM\Software\..\Telephony: DomainName = airesmirage.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = airesmirage.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = airesmirage.com
Ahora bien, aprovechando que tienes acceso a regedit, busca las siguientes entradas (que son las que modifica el gusano):
Puedes borrar la entrada siguiente, el resultado será el mismo que darle un valor de 0 a DisableCMD (pero es mejor borrarla).
HKCU\Software\Microsoft
\Windows\CurrentVersion\Policies\System
DisableCMD = 1
A la siguiente entrada cambiarle el valor a cero (NoFolderOptions = 0) o también la puedes eliminar.
HKCU\Software\Microsoft
\Windows\CurrentVersion\Policies\Explorer
NoFolderOptions = 1
A la siguiente, le puedes asignar un valor de 2 (para no mostrar los archivos y carpetas ocultos) o un valor de 1 (para mostrar archivos y carpetas ocultos):
HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
Hidden = 1
A la siguiente, le puedes asignar un valor de 1 (para no mostrar las extensiones de archivos) o un valor de 0 (para mostrar las extensiones de archivos):
HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
HideFileExt = 0
A la siguiente, le puedes asignar un valor de 0 (para no mostrar los archivos y carpetas protegidos por el sistema) o un valor de 1 (para mostrarlos, por default el valor es 0):
HKCU\Software\Microsoft
\Windows\CurrentVersion\Explorer\Advanced
ShowSuperHidden = 0
Por ahora intenta esto, para ver si hemos avanzado, no me he olvidado del gpedit, aunque aún no se que paso con el, pero me dices los resultados obtenidos, que espero y sean buenos.
Saludos
Noviembre 30, 2007 a las 4:42 pm
HOLA TENGO UNA PEQUEÑA DUDA , HACE POCO BAJE EL ARES TUBE Y CUANDO ME METÍ A INTERNET EXPLORER SE PONE COMO PAGINA DE INICIO EL BUSCADOR DEL PROGRAMA ARES TUBE Y ABAJO DE LA BARRA DE HERRAMIENTAS HABIA UNA TACHITA COMO LA QUE SE USA PARA CERRAR CUALKIER PAGINA. BUENO EL CHISTE ES QUE LE DI CLICK Y ME APARECIO UNA OPCION DE DESACTIVAR ,LO DESACTIVE PERO OLVIDE LEER COMO SE ACTIVA DE NUEVO Y CREO QUE AHORA NO PUEDO BAJAR VIDEOS DE YOU TUBE HASTA QUE LA ACTIVE DE NUEVO. ESPERO QUE ME AYUDEN, BUENO BYE SALUDOS!!!!!
Noviembre 30, 2007 a las 7:08 pm
Que tal Alan.
La verdad aunque no lo creas nunca he utilizado el ares, pero si quieres bajar videos de YouTube checa el siguiente enlace que alguna vez escribi, tal vez te sea muy útil:
Descarga videos de Youtube y de otros sitios
Saludos.
Noviembre 30, 2007 a las 9:14 pm
OOOK MUCHAS GRACIAS CLAVIUZ ESTOY SEGURO QUE ME AYUDARA MUCHO ESTE ENLACE SALUDOS BYE!!!
Noviembre 30, 2007 a las 9:26 pm
OOOOH YA LE DI UNA LEEIDA AL ENLACE Y EL PROGRAMA SE VE FACIL DE USAR Y MUY BUENO.DENUEVO GRACIAS Y SALUDOS!!!!!
Diciembre 1, 2007 a las 9:23 am
Hola! Estoy de vuelta para seguir molestando con mi problema. Como preguntando se llega a Roma, después de mucho investigar, descubrí que lo que tiene mi pc es un virus llamado SOUNDMIX. Leí muchas soluciones hasta que me aventuré a intentar modificar el registro de windows (teniendo en cuenta que en mi vida lo había visto)…. con mucho cuidado intenté ejecutarlo a través de un truco sencillo, cambiar a regedit su extensión .exe por .com, después de intentarlo 200 veces por fin logró ejecutarse y efectivamente se encuentra alojado en donde dicen que está. Traté de arreglarlo pero hay una cadena que aún no se deja modificar y aunque no se nada de esto, presiento que se seguirá ejecutando ocultamente hasta que logre modificarla y es esta:
Clave:HKEY_CLASSES_ROOT\exefile\shell\open\command
Valor:(Default) = “soundmix “%1″%*”
Es la única cadena que hay dentro de esa ruta, por lo que me da miedo eliminarla por completo, y cuando intento cambiarla por la que debería estar (”%!*%*”
no me deja… Si me puedes colaborar con eso, te lo agradecería (aún más!)
Diciembre 1, 2007 a las 6:36 pm
Que tal Angela.
Al parecer ese virus instala los siguientes archivos (puede que esten ocultos):
c:\windows\System32\soundmix.exe
c:\windows\System32\dllcache\zipexr.dll
No se si has podido eliminar alguno, en caso de que no puedas (comprimelos en un RAR y me los enviar por mail, para realizar unas pruebas).
Según se recomienda es ingresar en Modo Seguro para eliminarlos con herramientas externas (como Unlocker), aunque no estoy seguro si esto funciona, pues se supone que no se puede ejeutar aplicaciones.
Encontré un archivo de Symantec para reparar esa clave del registro:
http://securityresponse.symantec.com/avcenter/UnHookExec.inf
Guardas esá página en donde sea y luego a ese archivo le das click derecho y seleccionas Instalar.
Intenta eso y comentame si has eliminado dichos archivos maliciosos o si el problema actual es simplemente reparar el registro.
Saludos
Diciembre 2, 2007 a las 9:17 pm
Hola! Pues buenísimo el enlace de symantec porque ahora si se desbloquearon las aplicaciones. Antes de intentar restaurar el sistema, te envío un mail con el logfile del hijackthis, para molestarte pidiendo una revisión a ver si dice algo raro el código.
Mil gracias por la ayuda!!!
Enero 14, 2008 a las 11:44 am
Excelente tutorial, saludos al autor.
Enero 14, 2008 a las 3:30 pm
Gracias Jimmy por tu comentario, es un gusto.
Saludos.
Enero 23, 2008 a las 8:39 am
muy gracias , es una manera bien sencilla de explicarlo y bueno pues me ayudo mucho , me gustaria q me envien a mi msn cualquier otro truco o mas informacion sobre informatica gracias de nuevo bye jemcrey10@hotmail.com
Febrero 11, 2008 a las 8:17 pm
Hola, que tal, estuve leyendo las preguntas, y me fascino la forma en que explicas Claviuz.
Bueno aqui te va mi problema, que es el siguiente: Al abrir la pag de inicio del IE, me aparece una pag que no puedo quitar, ya me he ido a la opcion de Herramientas/ Opciones de Internet y me deshabilito el campo para modificar la pag de inicio. Intente Habilitarla desde Regedit.exe, pero con la novedad, de que esa acción, no funciona para Windows XP, así que ya no se me ocurrio nada mas. Espero que me puedas ayudar.
Gracias.
Febrero 12, 2008 a las 3:02 pm
Estaba tan distraido que olvide responder a javier, aunque seguramente vio algunos otros temas por aqui sobre XP que pudieran servirle, aunque no son muchos, pero una gran disculpa….
Cecilia. Tal vez tengas por ahí algun malware que sigue activo y evita así poder dar solución a tu problema.
Lo más recomendable es que le des una scan a tu pc, con aplicaciones como ewido anti-spyware o ad-aware, y una revisión con un antivirus bien actualizado, yo recomiendo utlizar NOD32 que me ha dado buenos resultados.
Posteriormente una vez que hayas realizado el scan, lo que podemos hacer es utilizar Hijackthis para ver mas a fondo tu Windows y encontrar las entradas que están causando problemas, si es que aún los hay,
Descarga HijackThis desde el sitio oficial:
HijackThis
Ejecutalo y da click en el botón que dice:
Do a system scan and save a logfile
Copias el contenido de ese archivo y me lo envías a mi dirección de correo que se encuentra en la sección:
Acerca de…
Saludos, y espero que el tiempo me permita dar una rápida solución.
Marzo 16, 2008 a las 7:29 pm
Gracias! Me ayudo en un 100%
Saludos.
Marzo 16, 2008 a las 11:37 pm
hola e hecho eso pero habilite y haora no puedo conectarme y me aparece esta operacion ha sido cancelada devido a restricciones espesificadaspara este equipo.pongase en contacto con el admimistrador del sistema si me pueden ayudar de hecho y no puedo acceder a gpedit.msc si me pudieran ayudar a desabilutarla se los agradesria mucho asta pronto
Marzo 19, 2008 a las 3:05 pm
Hola a todos… Tengo un problema parecido a lo que en este foro se discute… El NOD 32 detecto un virus. Pero al querer eliminarlo me pedía restaurar… Reinicie la PC y luego ninguna aplicación funciona… office, antivirus, ad-adware, juegos, explorer, etc,etc. Utilizo el comando (cualquiera) en ejecutar y me sale al igual que otras aplicaciones la ventana para escoger una aplicación que me permita abrir el programa. Por ejemplo si quiero abrir el windows media, me sale la ventana de “abrir con” –> Elegir el programa con el que desea ejecutar, selecciono y nada
por favor alguien que me ayude y de ser posible escriban a mi correo–> orlando18842@hotmail.com grx.
Marzo 19, 2008 a las 3:17 pm
por cierto es el mismo virus de Angela… pero no soy tan experto como ella!!!. Alguna solución??? que no sea formatear?
Marzo 29, 2008 a las 11:05 am
que buena onda, gracias por sacarme de esa duda, poqrque a mi me paso lo mismo que a ti ahora solo tengo que eliminar el bicho malo
Abril 18, 2008 a las 2:45 pm
por fin una pagima que sirva de verdad gracias
Abril 21, 2008 a las 7:41 pm
hola a todos pueden ayudarme se me instalo un troyano en el archivo C: WINDOWS\wscmgr.exe y el nod32 me dice que no puede eliminarlo por que esta en la memoria operativa del sistema como lo hago por favor alguien sabe como eliminarlo yo no soy muy ducho en esto pero algo entiendo se lo agradecere al que pueda hacerlo .
Mayo 16, 2008 a las 9:06 am
muy bueno gracias
Junio 3, 2008 a las 5:46 pm
oye amigo ya intente todo y sigo sin poder habiliatr mi simbolo del sistema ni mi administrador de tareas, que se podra hacer ya descargue el hakthis y no me aparece el codigo que deberai habilitar help me please
Junio 24, 2008 a las 7:39 pm
para poder habilitar el registro de windwos xp
ejecuten el programa reg unlocker
lo pueden bajar de
http://tejero2007.iespana.es
Julio 8, 2008 a las 4:32 am
WOW GRACIAS por fin pude habilitar el simbolo de sistema estube toda la noche eliminando spyware he intalando antiespias, solo me falta restaurar sistema.
GRACIAS!!!
Julio 9, 2008 a las 6:30 pm
Me desactivaron el ares como hago para activarlo. (le doy doble click para abrir, abre un segundo y se cierra. No esta desintalado esta todo igual en la carpeta contenedora se que fue con el editor de registro, pero especificamente que linea???…
Como puedo habilitar y deshabilitar cualquier tipo de programa.
Saludos