regedit

Estado
Cerrado para nuevas respuestas.

elvjhon

Nuevo Miembro
Miembro
cuando voy a INICIO/EJECUTAR y escribo el comando regeditme sale este mensaje

windows no puede encontrar el archivo regedit. asegurase que la ruta y el archivo están escritos correctamente y vuelva a intentarlo.para buscar el archivo..........

el nombre esta bien escrito que ago

ayudenme
 

Andres_Ctes

The Way It's Meant To Be
Miembro
Hola elvjhon , es evidente que tu registro esta dañado..

Mejor espera consejos de otros usuarios como josssoriano ,de algúna manera podras reparar el registro con algúna aplicacion.

Lo mejor que podrías hacer es restaurar el sistema en caso de que no encuentres solucion..

Saludos
 

josssoriano

Nuevo Miembro
Miembro
Hoola amig@s......

Has verificado, que dicho comando lo has escrito de forma correcta?

Has visualizado si tu cuenta de usuario, posee los permisos de administrador correspondientes o limitados......?¿?


Dirigete a ejecutar---->escribes --->gpedit.msc----->Configuración del usuario----->Plantillas administrativas----->Sistema

Posteriormente en las opciones posicionadas en el centro de dicha ventana,

Verifica el valor que posee actualmente la opción "impedir el aceso a herramientas de edición del Registro"

Asegurate que dicha opción este deshabilitada....

Ya nos contaras......
 

elvjhon

Nuevo Miembro
Miembro
pero tanpoco puedo restaurar el sistema cuando ago clik en restaurar sistema me sale este mensaje

restaurar sistema a sido desactivado por una directiva de grupo .para activarlo, pongase en contacto con el administrador de dominio

y aun no puedo abrir el comando regedit que puedo aser
 

josssoriano

Nuevo Miembro
Miembro
Hola amig@

Seguramente dicha cuenta esta creada bajo unos permisos limitados.....

Esta anomalia te ocurria con anterioridad¿?¿

Posees algúna otra cuenta con permisos administrativos?¿?

Esperamos tu respuesta ya que segun las misma es mas que probable que en tu sistema se uvique algúna variante de virus......(spyware, Malware, trojann...)

Esperamos tu respuestas amigo.....
 

viru

Ex- Mod
Miembro
Copia y pega este código en el Bloc de notas:

Código:
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=-

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Policies\System]

"DisableRegistryTools"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

"DisableRegistryTools"=-

Guárdalo como archivo .reg en vez del .txt y luego cierra el Bloc de Notas, da doble click sobre el archivo y permite agregar la información al registro.

...pero muy posiblemente posiblemente se trate de un virus, así que si con el código tampoco puedes ejecutar el regedit, sigue estos pasos...

Descarga el programa HijackThis y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Cierra programas P2P y otras aplicaciones que no arranquen con Windows.

Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Ejecútalo y presiona el botón " scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

Comienza un nuevo post y pega el log AQUI

Saludos.
 

Kbite

Aprender y compartir
Administrador
Hola elvjhon.

Pega el log de HijackThis en su foro como ya te han indicado, todo parece indicar que se trata de algún virus.

De estar limpio y continuar el problema retoma este hilo.

Saludos.
 

ReverieM

Nuevo Miembro
Miembro
Hola amig@, tengo un amigo que tenia un problema como el tuyo, en este caso con el comando msconfig, aparte que o se veian sus carpetas ocultas (ese es otro tema), el punto es que hay un ejecutable que resolvio esos problemas, dicho ejecutable se llama Mata_mscs y aquí te dejo el enlace para que los descargues:

http://www.mygeekside.com/downloads/2008/0...ta_MSCS_USB.zip

una vez descargado (esta en zip) extraes los dos archivos que contiene y ejecutas el de nombre Mata_mscs, sigues el proceso (te saldran ventanas en las que solo debes Aceptar) y normalmente te corregiria tu problema.

Si quieres saber mas sobre este archivo Aqui su enlace.

Espero te sirva de algo...

Saludos
 

elvjhon

Nuevo Miembro
Miembro
Código:
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 01:47:58 p.m., on 09/07/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

C:\Archivos de programa\Windows Live\Family Safety\fsssvc.exe

C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAIS.exe

C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAAS.exe

C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAEGMgr.exe

C:\Archivos de programa\AhnLab\Smart Update Utility\AhnSDsv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Archivos de programa\AhnLab\V3IS2007\MSProxy.ahn

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\F939B7\14B2DB.EXE

C:\Archivos de programa\Windows Live\Family Safety\fsui.exe

C:\ARCHIV~1\ARCHIV~1\AhnLab\ACA\ACASP.exe

C:\Archivos de programa\AhnLab\Smart Update Utility\AhnSD.exe

C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium\EDICT.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\DNA\btdna.exe

C:\Archivos de programa\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe

C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE

C:\Archivos de programa\Webshots\WebshotsTray.exe

C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Windows Live\Toolbar\wltuser.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\64278E\HV-F939B.EXE

C:\WINDOWS\notepad.exe

C:\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Cel420B\Configuración local\Datos de programa\CyberDefender\cdmyidd.dll

R3 - URLSearchHook: MP3 es Toolbar - {f6f53201-ac60-4790-b385-405df25c4335} - C:\Archivos de programa\MP3_es\tbMP3_.dll

O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Archivos de programa\Windows Live\Family Safety\fssbho.dll

O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Archivos de programa\Windows Live\Messenger\wlchtc.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll

O2 - BHO: MP3 es Toolbar - {f6f53201-ac60-4790-b385-405df25c4335} - C:\Archivos de programa\MP3_es\tbMP3_.dll

O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshA1.dll

O3 - Toolbar: MyIdentityDefender - {A26503FE-B3B8-4910-A9DC-9CBD25C6B8D6} - C:\Documents and Settings\Cel420B\Configuración local\Datos de programa\CyberDefender\cdmyidd.dll

O3 - Toolbar: MP3 es Toolbar - {f6f53201-ac60-4790-b385-405df25c4335} - C:\Archivos de programa\MP3_es\tbMP3_.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [14B2DB] C:\WINDOWS\system32\F939B7\14B2DB.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [fssui] "C:\Archivos de programa\Windows Live\Family Safety\fsui.exe" -autorun

O4 - HKLM\..\Run: [AhnLab Session Process] "C:\ARCHIV~1\ARCHIV~1\AhnLab\ACA\ACASP.exe"

O4 - HKLM\..\Run: [AHNSD] "C:\Archivos de programa\AhnLab\Smart Update Utility\AhnSD.exe"

O4 - HKCU\..\Run: [E07EDXRC_15483015] "C:\Archivos de programa\Microsoft Encarta\Encarta 2007 Biblioteca Premium\EDICT.EXE" -m

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\Cel420B\CONFIG~1\Temp\olhrwef.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: 14B2DB.lnk = C:\WINDOWS\system32\F939B7\14B2DB.EXE

O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE

O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\WebshotsTray.exe

O4 - Global Startup: PHOTOfunSTUDIO -viewer-.lnk = C:\Archivos de programa\Panasonic\PHOTOfunSTUDIO -viewer-\PhAutoRun.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{B98D887D-393D-4E71-AA51-B0D25538507F}: NameServer = 200.48.225.130,200.48.225.146

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft - C:\Archivos de programa\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe

O23 - Service: AhnLab Application Service - AhnLab, Inc. - C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAAS.exe

O23 - Service: AhnLab Guarantee Service - AhnLab, Inc. - C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAEGMgr.exe

O23 - Service: AhnLab Information Service - AhnLab, Inc. - C:\Archivos de programa\Archivos comunes\AhnLab\ACA\ACAIS.exe

O23 - Service: AhnLab Task Scheduler - AhnLab, Inc. - C:\Archivos de programa\AhnLab\Smart Update Utility\AhnSDsv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

--
End of file - 8733 bytes



este es de mi pc

por fa verifiquenlo
 

elvjhon

Nuevo Miembro
Miembro
gracias ya pude solucionar mi problemacon el programa MATA_MSCS

es buenazo .............GRACIAS
 

Andres_Ctes

The Way It's Meant To Be
Miembro
Hola elvjhon , el log lo tuviste que haber pegado Aqui

Me alegro de que hayas podido solucionar tu problema,por lo tanto se cerrara este tema

Saludos
 

Kbite

Aprender y compartir
Administrador
Hola elvjhon.

Daremos el tema como solucionado y lo cerraremos, pero de querer que los expertos en seguridad revisen tu log de HijackThis puedes pegarlo en su foro para su análisis:

Logs HijackThis

Saludos. Kbite
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie