Ver la Versi๓n Completa : Carpetas Ocultas


nene841126
23/01/08, 18:26:28
Saludos primeramente queria comentarles que como puedo visualizar las carpetas ocultas en mi pc ya que he intentado visulizarlas entro en opciones de carpetas ver y slecciono la casilla de ver carpetas ocultas o archivos pero no pasa nada.

por otra parte el MSN CLeaner no me ha logrado quitar el virus ya he visto los demas comentarios y los he seguido al pie de la letra pero no pasa nada despes de estar en el msn 30 minutos empieza de nuevo en forma masiva a enviarse las alertas

de antemanos gracias si pueden ayudarme

trojanhorse
23/01/08, 18:42:31
Parece un caso tipico del virus pacex, pero bueno lo que yo he hecho para resolver ese problema es lo siguiente:

copia y pega este codigo en un bloc de notas, lo guardas como .REG, lo ejecutas y con ese restauras el funcionamiento de las opciones de carpeta, siempre y cuando ya no tengas una infeccion activa. De lo contrario actualiza tu antivirus te recomiendo nod32 en su version 3.0 es buena para este tipo de cosas, despues usas si esue tuvieras algun programa bloqueado el RegUnlocker que lo encuentras aqui mismo en el foro, de lo contrario mas abajo te dejo el codigo para que lo copies y lo guardes como .bat.
Saludos.
__________________________________________________ ____________________________

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\Cur rentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
"NoFolderOptions"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\NOHIDDE N]
"CheckedValue"=dword:00000002

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-

__________________________________________________ __________________________________________________ ______________

RegUnlocker

@ECHO OFF
:notice
color 0d
cls
echo.
echo ษออออออออออออออออออออออออออออออออออออป
echo บ บ
echo บ Reg Unlocker v1.1 บ
echo บ บ
echo บ by Hardrive บ
echo บ บ
echo บ www.forospyware.com บ
echo บ บ
echo ศออออออออออออออออออออออออออออออออออออผ
echo.
echo.
echo Este programa borrara las restricciones de su PC
echo.
echo provocadas por malwares.
echo.
echo No nos hacemos responsables por su mal uso o da๑os en el sistema
echo.
echo Si necesita ayuda personalizada visitenos en www.forospyware.com
echo.
echo Usela bajo su propia responsabilidad!!
echo.
echo.
echo Presione una tecla para continuar...
Pause>nul


CLS
@echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Desktop\General" /f



CLS
@echo off
echo REGEDIT4>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000001>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000002>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000000>>%systemroot%\unlock.reg
echo "UncheckedValue"=dword:00000001>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000000>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy]>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy\DontShowSuperHidden]>>%systemroot%\unlock.reg
echo @="">>%systemroot%\unlock.reg

regedit /s %systemroot%\unlock.reg
del /q %systemroot%\unlock.reg


cls
@echo off
echo.
echo El programa ha finalizado.
echo.
echo Presione cualquier tecla para cerrar esta ventana
echo.
echo Visite: www.forospyware.com
echo.
echo.
echo.
echo.
msg * "Operacion exitosa"
msg * "Visite: www.forospyware.com"
exit

nene841126
23/01/08, 19:37:08
Gracias por tu apoyo trojanhorse pero no se si seria mucho abusar ya que estoy un poco verde para esto de los sistemas. quice copiar el archivo pero no me dejo guardarlo con la estencion que me das y otra pregunta como lo ejecuto :negar:

en este momento segun mi maquina no esta infectada por nada ya que elimine el virus de MSN son el MSN Cleaner pero no pero no lo quiero abrir por lo mismo que no tarda ni 30 hora y se vuelve a agregar

lichtgestalt
23/01/08, 21:23:37
que tranza nene841126

El RegUnlocker lo bajas de aquํ --> RegUnlocker 1.9.5 BETA 3 ซ CodeHard (http://codehard.wordpress.com/2007/12/03/regunlocker-195-beta-3/)

Y en cuanto a lo del registro copํa y pega lo siguiente (sin la lํnea de guiones) en un bloc de notas y al momento de guardarlo le pones la extenci๓n .reg, por ejemplo restaura.reg:

------------------------------------------------------------------------

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-

[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\Cur rentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
"NoFolderOptions"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\NOHIDDE N]
"CheckedValue"=dword:00000002

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-

------------------------------------------------------------------------

Espero te sirva :Eh:

lichtgestalt
23/01/08, 21:32:37
Ah se me olvidaba, en caso de que no puedas descargar el reg unlocker copia y pega en un bloc de notas lo siguiente y lo guardas con la extensi๓n .bat en lugar de .txt, por ejemplo regunlocker.bat y listo:

------------------------------------------------------------------------

@ECHO OFF
:notice
color 0d
cls
echo.
echo ษออออออออออออออออออออออออออออออออออออป
echo บ บ
echo บ Reg Unlocker v1.1 บ
echo บ บ
echo บ by Hardrive บ
echo บ บ
echo บ www.forospyware.com บ
echo บ บ
echo ศออออออออออออออออออออออออออออออออออออผ
echo.
echo.
echo Este programa borrara las restricciones de su PC
echo.
echo provocadas por malwares.
echo.
echo No nos hacemos responsables por su mal uso o da๑os en el sistema
echo.
echo Si necesita ayuda personalizada visitenos en www.forospyware.com
echo.
echo Usela bajo su propia responsabilidad!!
echo.
echo.
echo Presione una tecla para continuar...
Pause>nul


CLS
@echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Interne t Explorer\Desktop\General" /f



CLS
@echo off
echo REGEDIT4>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock .reg
echo "CheckedValue"=dword:00000001>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000002>>%systemroot%\unlock .reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000000>>%systemroot%\unlock .reg
echo "UncheckedValue"=dword:00000001>>%systemroot%\unlo ck.reg
echo "DefaultValue"=dword:00000000>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy]>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy\DontShowSuperHidden]>>%systemroot%\unlock.reg
echo @="">>%systemroot%\unlock.reg

regedit /s %systemroot%\unlock.reg
del /q %systemroot%\unlock.reg


cls
@echo off
echo.
echo El programa ha finalizado.
echo.
echo Presione cualquier tecla para cerrar esta ventana
echo.
echo Visite: www.forospyware.com
echo.
echo.
echo.
echo.
msg * "Operacion exitosa"
msg * "Visite: www.forospyware.com"
exit

----------------------------------------------------------------------

Igual que el otro sin las rayitas. Para ejecutarlo solo dale doble click al archivo que creaste y lo mismo con el archivo del registro :Eh:

Mote
23/01/08, 21:43:48
=d

No Puedo Descargar Ese Progama La Pagina No Me Deja
Ayuda !

lichtgestalt
23/01/08, 21:50:29
Que tal Mote

En caso de que hables del reg unlocker sigue las instrucciones que puse mas arriba no hay pierde, cualquier duda aqui andamos :Eh:

axl456
23/01/08, 23:39:24
aqui te dejo el Regunlocker para que lo ejecutes:

nene841126
24/01/08, 13:39:02
la unica pregunta que me queda es como ejecuto el .reg lo guardo en el block de nota y le quite los guiones pero como lo ejecuto
me podrian apoyar con eso

joselillovaca
24/01/08, 14:09:04
si yo tmb tengo el mismo problema del virus de la foto del msn, supuestamente lo borra pero al rato me aparece un monton de ventanas que mi antivirus lo detecta pero no lo elimina ya intente con el MSNcleaner pero nada porfa una ayuda aaah otra cosa eso del archivo bat? se lo ejecuta con el C++????

lichtgestalt
24/01/08, 21:00:59
Hola a todos

Para los que tienen el virus del msn porque no intentan pasar un Antivirus Online, en lo particular recomiendo eiwido o kaspersky y depende de lo que les lance el reporte lo pegan en otra seccion del foro.

En cuanto al archivo .bat solo se necesita dar doble click al archivo que bajas o creas.

Saludos :Eh:

axl456
24/01/08, 23:27:02
hola joselillovaca si deseas recibir ayuda debes abrir tu propio tema, si colocas tu consulta aqui esta no va a ser atendidad ya que este tema es para atender a nene841126. para saber como abrir un tema entra al siguiente enlace:
ฟC๓mo crear un tema nuevo? (http://www.forospyware.com/t52459-2.html#post465281)

lichtgestalt
25/01/08, 13:58:31
Que tal nene841126

Al igual que los .bat, los .reg se abren con doble click. La ๚nica diferencia es que al ejecutarlo te preguntara si deseas agregar esas entradas al registro, le das si y listo.

Cualquier duda, aqui andamos :Eh:

ฉ Copyright 2005 - 2008 InfoSpyware ฎ Todos los derechos reservados.
InfoSpyware Security Blog