Ver Mensaje Individual
  #3  
Antiguo 24-08-2006
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Reputación: 24
seoane Va por buen camino
Probablemente el virus ha modificado alguna entrada en el registro que impide la ejecución del regedit, pero eso no quita que puedas modificarlo desde otro programa. Incluso puedes hacer tu un pequeño programa que lo modifique.

Pero deshacerse de un virus/troyano no suele ser tarea fácil, se pegan como lapas. Lo mejor es que actualices tu antivirus y que el se encargue, si no tienes antivirus o no te deja actualizarlo, vete a otro PC con conexión a internet y bajate alguno de las utilidades que las compañías de antivirus tienen para casos de emergencia, por ejemplo sysclean de TrenMicro.

http://esupport.trendmicro.com/suppo...ntID=en-125991
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
http://www.trendmicro.com/download/viruspattern.asp

Una vez que tengas el sysclean con sus "Virus Pattern" actualizados, vuelves a tu ordenador y te aseguras de que no esta conectado a internet (desconecta el cable) para evitar reinfecciones. Ahora ejecuta el sysclean, esto puede que no elimine el virus pero eliminara mucha porquería, ahora yo instalaría un antivirus de verdad, AVG por ejemplo que es gratuito, y también pasaría un par de antyspyware Spybot no estaría mal.

Aun así, nadie te asegura que puedas matarlo del todo, pero puede que tengas suerte


Y si todavía quieres hacerlo a mano, tomemos primero una medidas de primeros auxilios en el registro. Crea un archivo llamado UnHookExec.inf y coloca esto dentro:

Código:
[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0
Y luego ya sabes boton derecho > instalar. Con esto ya deberias de poder usar el regedit. Aun que pueda que el virus sea mas listo que nosotros

Aqui te dejo el archivo ya listo para usar
Archivos Adjuntos
Tipo de Archivo: zip UnHookExec.inf.zip (413 Bytes, 43 visitas)
Responder Con Cita