Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Sistemas operativos > Windows
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

 
 
Herramientas Buscar en Tema Desplegado
  #3  
Antiguo 24-08-2006
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Poder: 24
seoane Va por buen camino
Probablemente el virus ha modificado alguna entrada en el registro que impide la ejecución del regedit, pero eso no quita que puedas modificarlo desde otro programa. Incluso puedes hacer tu un pequeño programa que lo modifique.

Pero deshacerse de un virus/troyano no suele ser tarea fácil, se pegan como lapas. Lo mejor es que actualices tu antivirus y que el se encargue, si no tienes antivirus o no te deja actualizarlo, vete a otro PC con conexión a internet y bajate alguno de las utilidades que las compañías de antivirus tienen para casos de emergencia, por ejemplo sysclean de TrenMicro.

http://esupport.trendmicro.com/suppo...ntID=en-125991
http://www.trendmicro.com/ftp/products/tsc/sysclean.com
http://www.trendmicro.com/download/viruspattern.asp

Una vez que tengas el sysclean con sus "Virus Pattern" actualizados, vuelves a tu ordenador y te aseguras de que no esta conectado a internet (desconecta el cable) para evitar reinfecciones. Ahora ejecuta el sysclean, esto puede que no elimine el virus pero eliminara mucha porquería, ahora yo instalaría un antivirus de verdad, AVG por ejemplo que es gratuito, y también pasaría un par de antyspyware Spybot no estaría mal.

Aun así, nadie te asegura que puedas matarlo del todo, pero puede que tengas suerte


Y si todavía quieres hacerlo a mano, tomemos primero una medidas de primeros auxilios en el registro. Crea un archivo llamado UnHookExec.inf y coloca esto dentro:

Código:
[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0
Y luego ya sabes boton derecho > instalar. Con esto ya deberias de poder usar el regedit. Aun que pueda que el virus sea mas listo que nosotros

Aqui te dejo el archivo ya listo para usar
Archivos Adjuntos
Tipo de Archivo: zip UnHookExec.inf.zip (413 Bytes, 43 visitas)
Responder Con Cita
 



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro


La franja horaria es GMT +2. Ahora son las 14:13:30.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi