Ver la Versi๓n Completa : Carpetas Ocultas nene841126 23/01/08, 18:26:28 Saludos primeramente queria comentarles que como puedo visualizar las carpetas ocultas en mi pc ya que he intentado visulizarlas entro en opciones de carpetas ver y slecciono la casilla de ver carpetas ocultas o archivos pero no pasa nada.
por otra parte el MSN CLeaner no me ha logrado quitar el virus ya he visto los demas comentarios y los he seguido al pie de la letra pero no pasa nada despes de estar en el msn 30 minutos empieza de nuevo en forma masiva a enviarse las alertas
de antemanos gracias si pueden ayudarme trojanhorse 23/01/08, 18:42:31 Parece un caso tipico del virus pacex, pero bueno lo que yo he hecho para resolver ese problema es lo siguiente:
copia y pega este codigo en un bloc de notas, lo guardas como .REG, lo ejecutas y con ese restauras el funcionamiento de las opciones de carpeta, siempre y cuando ya no tengas una infeccion activa. De lo contrario actualiza tu antivirus te recomiendo nod32 en su version 3.0 es buena para este tipo de cosas, despues usas si esue tuvieras algun programa bloqueado el RegUnlocker que lo encuentras aqui mismo en el foro, de lo contrario mas abajo te dejo el codigo para que lo copies y lo guardes como .bat.
Saludos.
__________________________________________________ ____________________________
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\Cur rentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
"NoFolderOptions"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\NOHIDDE N]
"CheckedValue"=dword:00000002
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
__________________________________________________ __________________________________________________ ______________
RegUnlocker
@ECHO OFF
:notice
color 0d
cls
echo.
echo ษออออออออออออออออออออออออออออออออออออป
echo บ บ
echo บ Reg Unlocker v1.1 บ
echo บ บ
echo บ by Hardrive บ
echo บ บ
echo บ www.forospyware.com บ
echo บ บ
echo ศออออออออออออออออออออออออออออออออออออผ
echo.
echo.
echo Este programa borrara las restricciones de su PC
echo.
echo provocadas por malwares.
echo.
echo No nos hacemos responsables por su mal uso o da๑os en el sistema
echo.
echo Si necesita ayuda personalizada visitenos en www.forospyware.com
echo.
echo Usela bajo su propia responsabilidad!!
echo.
echo.
echo Presione una tecla para continuar...
Pause>nul
CLS
@echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Desktop\General" /f
CLS
@echo off
echo REGEDIT4>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000001>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000002>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000000>>%systemroot%\unlock.reg
echo "UncheckedValue"=dword:00000001>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000000>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy]>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy\DontShowSuperHidden]>>%systemroot%\unlock.reg
echo @="">>%systemroot%\unlock.reg
regedit /s %systemroot%\unlock.reg
del /q %systemroot%\unlock.reg
cls
@echo off
echo.
echo El programa ha finalizado.
echo.
echo Presione cualquier tecla para cerrar esta ventana
echo.
echo Visite: www.forospyware.com
echo.
echo.
echo.
echo.
msg * "Operacion exitosa"
msg * "Visite: www.forospyware.com"
exit nene841126 23/01/08, 19:37:08 Gracias por tu apoyo trojanhorse pero no se si seria mucho abusar ya que estoy un poco verde para esto de los sistemas. quice copiar el archivo pero no me dejo guardarlo con la estencion que me das y otra pregunta como lo ejecuto :negar:
en este momento segun mi maquina no esta infectada por nada ya que elimine el virus de MSN son el MSN Cleaner pero no pero no lo quiero abrir por lo mismo que no tarda ni 30 hora y se vuelve a agregar lichtgestalt 23/01/08, 21:23:37 que tranza nene841126
El RegUnlocker lo bajas de aquํ --> RegUnlocker 1.9.5 BETA 3 ซ CodeHard (http://codehard.wordpress.com/2007/12/03/regunlocker-195-beta-3/)
Y en cuanto a lo del registro copํa y pega lo siguiente (sin la lํnea de guiones) en un bloc de notas y al momento de guardarlo le pones la extenci๓n .reg, por ejemplo restaura.reg:
------------------------------------------------------------------------
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoRun"=-
"NoDrives"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"DisableCMD"=-
"NoDispCPL"=-
"NoAdminPage"=-
[HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\Cur rentVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\WinOldApp]
"Disabled"=-
"Norealmode"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"SuperHidden"=dword:00000001
"ShowSuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"DisallowRun"=-
"RestrictRun"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Policies\Explorer]
"NoFolderOptions"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\explorer\Advanced\Folder\Hidden\NOHIDDE N]
"CheckedValue"=dword:00000002
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\System]
"DisableRegistryTools"=-
"DisableTaskMgr"=-
"NoDispCPL"=-
------------------------------------------------------------------------
Espero te sirva :Eh: lichtgestalt 23/01/08, 21:32:37 Ah se me olvidaba, en caso de que no puedas descargar el reg unlocker copia y pega en un bloc de notas lo siguiente y lo guardas con la extensi๓n .bat en lugar de .txt, por ejemplo regunlocker.bat y listo:
------------------------------------------------------------------------
@ECHO OFF
:notice
color 0d
cls
echo.
echo ษออออออออออออออออออออออออออออออออออออป
echo บ บ
echo บ Reg Unlocker v1.1 บ
echo บ บ
echo บ by Hardrive บ
echo บ บ
echo บ www.forospyware.com บ
echo บ บ
echo ศออออออออออออออออออออออออออออออออออออผ
echo.
echo.
echo Este programa borrara las restricciones de su PC
echo.
echo provocadas por malwares.
echo.
echo No nos hacemos responsables por su mal uso o da๑os en el sistema
echo.
echo Si necesita ayuda personalizada visitenos en www.forospyware.com
echo.
echo Usela bajo su propia responsabilidad!!
echo.
echo.
echo Presione una tecla para continuar...
Pause>nul
CLS
@echo off
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Policies" /f
reg delete "HKEY_LOCAL_MACHINE\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Software\VB and VBA Program Settings\ok" /f
reg delete "HKEY_CURRENT_USER\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Control Panel\Desktop" /v "ConvertedWallpaper" /f
reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Interne t Explorer\Desktop\General" /f
CLS
@echo off
echo REGEDIT4>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>%systemroot%\unlock.reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock .reg
echo "CheckedValue"=dword:00000001>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\NOHIDDE N]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000002>>%systemroot%\unlock .reg
echo "DefaultValue"=dword:00000002>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden]>>%systemroot%\unlock.reg
echo "CheckedValue"=dword:00000000>>%systemroot%\unlock .reg
echo "UncheckedValue"=dword:00000001>>%systemroot%\unlo ck.reg
echo "DefaultValue"=dword:00000000>>%systemroot%\unlock .reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy]>>%systemroot%\unlock.reg
echo.>>%systemroot%\unlock.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden\Po licy\DontShowSuperHidden]>>%systemroot%\unlock.reg
echo @="">>%systemroot%\unlock.reg
regedit /s %systemroot%\unlock.reg
del /q %systemroot%\unlock.reg
cls
@echo off
echo.
echo El programa ha finalizado.
echo.
echo Presione cualquier tecla para cerrar esta ventana
echo.
echo Visite: www.forospyware.com
echo.
echo.
echo.
echo.
msg * "Operacion exitosa"
msg * "Visite: www.forospyware.com"
exit
----------------------------------------------------------------------
Igual que el otro sin las rayitas. Para ejecutarlo solo dale doble click al archivo que creaste y lo mismo con el archivo del registro :Eh: =d
No Puedo Descargar Ese Progama La Pagina No Me Deja
Ayuda ! lichtgestalt 23/01/08, 21:50:29 Que tal Mote
En caso de que hables del reg unlocker sigue las instrucciones que puse mas arriba no hay pierde, cualquier duda aqui andamos :Eh: aqui te dejo el Regunlocker para que lo ejecutes: nene841126 24/01/08, 13:39:02 la unica pregunta que me queda es como ejecuto el .reg lo guardo en el block de nota y le quite los guiones pero como lo ejecuto
me podrian apoyar con eso joselillovaca 24/01/08, 14:09:04 si yo tmb tengo el mismo problema del virus de la foto del msn, supuestamente lo borra pero al rato me aparece un monton de ventanas que mi antivirus lo detecta pero no lo elimina ya intente con el MSNcleaner pero nada porfa una ayuda aaah otra cosa eso del archivo bat? se lo ejecuta con el C++???? lichtgestalt 24/01/08, 21:00:59 Hola a todos
Para los que tienen el virus del msn porque no intentan pasar un Antivirus Online, en lo particular recomiendo eiwido o kaspersky y depende de lo que les lance el reporte lo pegan en otra seccion del foro.
En cuanto al archivo .bat solo se necesita dar doble click al archivo que bajas o creas.
Saludos :Eh: hola joselillovaca si deseas recibir ayuda debes abrir tu propio tema, si colocas tu consulta aqui esta no va a ser atendidad ya que este tema es para atender a nene841126. para saber como abrir un tema entra al siguiente enlace:
ฟC๓mo crear un tema nuevo? (http://www.forospyware.com/t52459-2.html#post465281) lichtgestalt 25/01/08, 13:58:31 Que tal nene841126
Al igual que los .bat, los .reg se abren con doble click. La ๚nica diferencia es que al ejecutarlo te preguntara si deseas agregar esas entradas al registro, le das si y listo.
Cualquier duda, aqui andamos :Eh: |