Restaurar el sistema deshabilitado por directiva de grupo

Si al entrar en la pestaña Restaurar el sistema dentro de Propiedades del sistema te aparece de color gris la opción Desactivar Restaurar el sistema en todas las unidades o en su defecto dicho mensaje es sustituido por Desactivar Restaurar el sistema (deshabilitado por directiva de grupo) y en extremo caso, no aparece dicha opción.

Este error puede ser debido a que:

  • Trabajas dentro de una red con dominio Windows y el administrador de la red ha deshabilitado esta política a nivel del dominio.
  • Tienes o has tenido un virus.

Soluciones:

La primera solución propuesta es entrar al registro de Windows y modificar una entrada del registro, para ello has lo siguiente:

  • Abre el registro de Windows: Inicio > Ejecutar > regedit
  • Dirigete hacia: HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Windows NT \ SystemRestore
  • Borra o pon cero en las claves DisableConfig y DisableSR

La segunda solución propuesta es utilizar este archivo, ejecuta habilitarrestaurarsistema.reg e introducelo en el registro de Windows, luego reinicia el PC.

Con todo esto ya podrías habilitar o deshabilitar la opción Restaurar el sistema.

Guardado en Manuales y Tutoriales el día Enero 1st, 2009 | Escribe un comentario

Eliminar el virus Venom.Lucifer de tu PC y memorias USB

Hace algunos meses salio a luz un virus de nombre Lucifer.666 el cual no tuvo muchos éxitos en sus propósitos obligando a su creador renovarlo y lanzarlo nuevamente hacia la red Internet, este nuevo virus nació con el nombre de Venom.Lucifer. Esta nueva versión mas dañina, corregida y mejorada ha puesto en jaque a muchos internautas ocasionando serio daños y perdidas de tiempo, perdidas de tiempo ya que muchos lo confunden con el conocido virus AMVO o alguna variante e intentan eliminarlo sin éxito alguno.

Este virus se propaga por medio de dispositivos de almacenamiento externo, como memorias USB, discos duros externos, etc. Vale la pena mencionar que el creador de este molesto virus es un Mexicano.

Síntomas del PC infectado:

  • Al intentar ejecutar o abrir archivos de extensión .inf, .ini, .js, .msc, .txt, .vbe y .vbs muestra el siguiente mensaje: “La fuente de voltaje no es suficiente para el correcto funcionamiento , QUÉMATE EN EL INFIERNO UN RATO e inténtelo mas tarde” y una pantalla negra que muestra la palabra VenoM formada por ceros.
  • Crea diversas claves en el registro con la frase: “Tú has sido derrotado de nuevo por VenoM
  • Impide la ejecución de los siguientes ejecutables:

notepad.exe
cmd.exe
ibprocman.exe
explorer.exe
integrator.exe
HijackThis.exe
wordpad.exe
rstrui.exe
msconfig.exe
regedit.exe
HiJackthis_v2.exe

  • Deshabilita la Búsqueda de Windows, la ventana de Propiedades de Mi PC, la Papelera de Reciclaje y oculta las Opciones de Carpeta.
  • No permite ver archivos ocultos, del sistema, ni las extensiones de archivos.
  • Se copia a dispositivos de almacenamiento externo como memorias Flash USB, discos duros externos, etc.
  • Registra un controlador o driver como “driver lucifer (Satanas Resurrection Of The Hell ‘Black Metal’)“.
  • Genera archivos ejecutables de 54 KB (algunas personas reportan tamaños diferentes) con icono de carpeta. Estos archivos ejecutables se crean dentro de la carpeta Mis Documentos y todas las carpetas dentro de ésta, creando un ejecutable (del mismo nombre de la carpeta) por cada carpeta existente.

Para eliminar el virus Venom.Lucifer existen dos maneras:

    • De forma manual que no me la se :roll:
      • Mediante una utilidad portable de nombre “AntiVenom 6.1” que elimina de forma automática el virus y corrige todos los daños ocasionados por el mismo, a continuación puedes descargar el AntiVenom 6.1 haciendo click en la siguiente imagen:

        Guardado en Antivirus y Seguridad el día Octubre 23rd, 2008 | 22 Comentarios

        Desbloquear la pagina de inicio del Internet Explorer

        Hace algunos días recibí un email de un amigo pidiéndome que le ayude desbloquear la pagina de inicio del Internet Explorer, el síntoma claro es que sale desactivada dicha opción a causa de una modificación en el registro hecha en forma manual, por algún programa o entrada de registro.

        Anterior mente yo había creado una entrada de registro que hacia todo eso (cosa de la que me arrepiento) y obligaba a los usuarios a mantener como pagina de inicio este sitio, hasta que entre en razón y decidí quitar dicha entrada de registro en todas las descargas, aunque al parecer se me olvido una que otra por ahí :roll: .

        Aunque esto no tiene ningún efecto secundario sobre el PC es muy molesto y verdaderamente que lo es, por eso aparte de las disculpas decidí crear este tema y ayudar a todos los demás que tengan este mismo problema a causa de cualquier otro motivo.

        Para ello he creado una entrada de registro la cual deberás ejecutar y aceptar la modificación del registro, recuerda que el único fin de esta entrada es el de desbloquear la pagina de inicio del Internet Explorer y nada más, con todo eso te aseguro que podrás modificar a gusto tu pagina de inicio.

        La parte del texto que se ve oculta esta así por razones de seguridad obviamente, sin embargo ahí saldrá la localización de la entrada de registro dependiendo del lugar desde donde la ejecuten.

        Continuar leyendo este tema …

        Guardado en Internet y Navegadores el día Agosto 26th, 2008 | Escribe un comentario

        Eliminando el virus MSCS.pif y WUAUCLT.exe de tu PC y memorias USB

        Si al intentar abrir el REGEDIT y el MSCONFIG te sale un mensaje de error similar a este:

        Entonces tu PC esta infectado por el virus MSCS.pif

        Al parecer este virus no viene solo, trae consigo otro virus de nombre WUAUCLT.exe el cual se da atributos de oculto aprovechándose de que no podemos ver los procesos que se inician por medio del MSCONFIG y el REGEDIT.

        Además de impedir el acceso al regedit y al msconfig el virus elimina ciertas claves del registro de windows impidiendo que el PC se inicie en Modo Seguro o en Modo aprueba de Fallos. Gracias a Felipe tenemos una aplicación que elimina el virus en forma automática y restaura el registro de Windows.

        Esta aplicación hace lo siguiente:

        1. Elimina el virus y sus “hijos”
        2. Restaura el Registro de sistema para poder acceder al Modo Seguro
        3. Restaura el Registro para poder ejecutar nuevamente los programas “bloqueado” como el msconfig, regedit, procesos de antivirus bloqueados, etc.
        4. Restaura el Registro para poder ver los archivos ocultos y de sistema nuevamente.

        Fuente: MyGeekSide

        Guardado en Antivirus y Seguridad el día Agosto 23rd, 2008 | 33 Comentarios

        Cómo Saber Si un Proceso de Windows es Dañino

        Los antivirus advierten al usuario cuando detectan un programa sospechoso. Pero, ¿cómo saber si el ejecutable en cuestión es dañino de verdad o se trata de un falso positivo? La única forma de salir de dudas consiste en recurrir a los sitios web que recopilan las funciones y utilidades de los mismos.

        Los nombres de los procesos en Windows no ofrecen ninguna pista sobre su utilidad. Cada programa que se ejecuta en el ordenador se asocia a uno o varios procesos que transcurren en un segundo plano, casi invisibles para el usuario. Para saber cuáles se ejecutan en un momento dado en un ordenador con Windows instalado, se debe abrir el administrador de tareas. Esta ventana se encuentra con rapidez si se pulsan a la vez las teclas Ctrl+Alt+Supr. Dentro de la pestaña Procesos, se detallan todos los que están en activo y cuántos recursos emplean tanto del procesador como de la memoria RAM.

        Casi todos los procesos que activa Windows para funcionar presentan denominaciones peculiares, como “alg.exe” o “svchost.exe”, que no ofrecen ninguna pista sobre su utilidad. Se debe tener en cuenta que, con frecuencia, el software malicioso basa su éxito en el engaño y la picaresca. Pueden adoptar el nombre de un proceso inocuo para camuflarse e incluso llamarse como procesos fundamentales para el funcionamiento del sistema.

        En casos como estos, para saber qué función cumple cada proceso se debe recurrir a sitios como ProcessLibrary.com o Neuber.com los cuales albergan información sobre los procesos más habituales en un ordenador. Se señala si existe alguna variante del mismo nombre que pueda ser dañina y describe cuál es su función, quién es su fabricante y si contiene algún virus o programa espía.

        Estos servicios avisan al lector sobre si puede parar un proceso. Además, estos servicios avisan al lector sobre si puede parar un proceso, si puede eliminarlo o, por el contrario, no debe tocarlo. De esta manera, se puede conseguir un ordenador más ágil y veloz si se prescinde de aquellos procesos que no sean necesarios.

        Continuar leyendo este tema …

        Guardado en Antivirus y Seguridad el día Agosto 19th, 2008 | 1 Comentario

        Habilitar y Deshabilitar la Ejecución Automática “Autorun” del CD-ROM

        Tener la opción Autorun habilitada puede ser muy útil pero a la ves también puede ser muy peligroso, pues con un simple archivo autorun.inf dentro de un CD pueden introducir a nuestro PC un virus, gusano o troyano.

        Además en algunos casos puede ser muy molesto, si introducimos un CD viejo o muy rayado el lector de CD se mantendrá un largo tiempo tratando de leer el archivo autorun.inf provocando un uso bastante significativo de los recursos del computador e incluso hasta el punto de colgarlo.

        Pero así como tiene desventajas también tiene sus ventajas (las cuales no me las se pero quizás tu tienes algunas en mente) y por eso quieres habilitar nuevamente la función autorun de tu lector de discos. Para ello existen dos maneras:

        • La primera es editando una entrada del editor de registro (si no sabes que es el editor de registro entonces ni te molestes en tocarlo)

        Para ello has click en Inicio>Ejecutar, escribe Regedit y a continuación pulsa Enter.

        Una ves abierto el editor de registro localiza el valor Autorun en la siguiente clave:

        HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ CDRom

        Modifica el valor Autorun a 1 para habilitar la ejecución automática del CD-ROM y 0 para deshabilitarla.

        Reinicia tu PC para ver los nuevos cambios.

        Continuar leyendo este tema …

        Guardado en Manuales y Tutoriales el día Agosto 15th, 2008 | 1 Comentario

        © HiperMegaRed.Net | Creado con WordPress | Hospedado por IMD Bolivia | Santa Cruz - Bolivia
        Todo el contenido de este blog esta sujeto a una licencia Creative Commons.
        Mi Ping en TotalPing.com

        online counter

        Blogalaxia