• Registrarse
  • Iniciar sesión


  • Resultados 1 al 7 de 7

    siempre me sale "restaurar active desktop" (Solucionado)

    Resumen del tema: siempre me sale "restaurar active desktop" (Solucionado) - hola mi problema es que tuve algo que se me metió al registro del sistema, lo sé porque el spyware terminator me mostraba varios cuadros de dialogo de una aplicación desconocida que intentaba cambiar el ...

      
    1. #1
      Usuario Avatar de Nata_R
      Registrado
      jun 2007
      Ubicación
      Colombia
      Mensajes
      6

      siempre me sale "restaurar active desktop" (Solucionado)

      hola
      mi problema es que tuve algo que se me metió al registro del sistema, lo sé porque el spyware terminator me mostraba varios cuadros de dialogo de una aplicación desconocida que intentaba cambiar el registro, pero yo siempre le impedia la entrada, pero el pc se bloqueó y cerré todo y luego de eso lo apagué pero se quedo en "guardando su configuración" durante mucho tiempo y lo tuve que apagar con el botón de la cpu

      Luego cuando lo prendí apareció la pantalla blanca con "recuperar active desktop", me actualizó el avast, lo volvi a apagar y siguió en guardando su configuración, a lo que lo tuve que apagar de la manera manual

      Luego cuando lo prendí avast me sacó dos mensajes de virus (troyanos) y luego de eso siempre puedo apagar bien el computador, no necesito undirle el botón, pero me sigue apareciendo el "restaurar active desktop" y aunque intento restaurarlo dandole al botón no pasa nada

      Por el momento ese es el unico problema
      les agradecería mucho la ayuda

      Aqui está mi log

      Logfile of HijackThis v1.99.1
      Scan saved at 11:56:16 a.m., on 04/06/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16441)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
      C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
      C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\pctspk.exe
      C:\WINDOWS\system32\PV92Tray.exe
      C:\WINDOWS\system32\RunDll32.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\Archivos de programa\Ahead\InCD\InCD.exe
      C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Archivos de programa\Winamp\winampa.exe
      C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
      C:\Archivos de programa\Windows Defender\MSASCui.exe
      C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
      C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\Visualizar ventanas de la barra de tareas como en el windows vista\VisualToolTip.exe
      C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe
      C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
      C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Archivos de programa\Messenger\msmsgs.exe
      C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
      C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
      C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
      C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      C:\WINDOWS\System32\PAStiSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
      C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Windows Media Player\wmplayer.exe
      C:\Archivos de programa\MSN Messenger\usnsvc.exe
      C:\Archivos de programa\HJT\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.xgs_manco.col.nu
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: GetRight IE Download Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Archivos de programa\GetRight\xx2gr.dll
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
      O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
      O4 - HKLM\..\Run: [VisualTooltip] C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\Visualizar ventanas de la barra de tareas como en el windows vista\VisualToolTip.exe
      O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winlogon.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
      O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
      O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O11 - Options group: [INTERNATIONAL] International*
      O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
      O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://zone.msn.com/bingame/luxr/default/mjolauncher.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab56649.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/popcaploader_v10.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
      O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
      O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
      O23 - Service: Spyware Terminator Clam Service (sp_clamsrv) - Crawler.com - C:\Archivos de programa\WinClamAVShield\sp_clamsrv.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe
      O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
      O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
      O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
      O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe
      Última edición por Nata_R fecha: 04/06/07 a las 14:16:38

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.944

      Re: siempre me sale "restaurar active desktop"

      Hola Nata_R,

      Descarga la herramienta SDFix y guardala y descomprimila en tu escritorio pero no la ejecutes aun.

      (Es posible que el antivirus que tengas instalado te advierta de una infección en esta herramienta, es debido al tipo de código pero no te preocupes por ello, permite el paso de la herramienta)

      Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

      Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a esta entrada:


      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

      O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\winlogon.exe

      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll



      Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.

      Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicia y nos contas los resultados.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Nata_R
      Registrado
      jun 2007
      Ubicación
      Colombia
      Mensajes
      6

      Re: siempre me sale "restaurar active desktop"

      Gracias por contestarme!!!


      Hice todos los pasos y me sigue apareciendo lo de reanudar active desktop, y cuando le doy reanudar me sale este error







      Lo del registro del SDFix esto es lo que guardó


      SDFix: Version 1.86

      Run by Administrador - 04/06/2007 - 16:41:56,93

      Microsoft Windows XP [Versi¢n 5.1.2600]

      Running From: C:\SDFix

      Safe Mode:
      Checking Services:

      Name:
      NDnet1
      runtime
      wincom32
      windev-7781-1a43

      ImagePath:
      \??\C:\WINDOWS\system32\ksys.sys
      \??\C:\WINDOWS\System32\drivers\runtime.sys
      \??\C:\WINDOWS\system32\wincom32.sys
      \??\C:\WINDOWS\system32\windev-7781-1a43.sys

      NDnet1 - Deleted
      wincom32 - Deleted
      windev-7781-1a43 - Deleted

      Killing PID 204 'smss.exe'
      Killing PID 320 'winlogon.exe'
      Killing PID 320 'winlogon.exe'


      Restoring Windows Registry Values
      Restoring Windows Default Hosts File
      Restoring Missing Security Center Service
      Restoring Missing SharedAccess Service

      Rebooting...

      Service runtime2 - Deleted after Reboot

      Normal Mode:
      Checking Files:

      Below files will be copied to Backups folder then removed:

      C:\WINDOWS\system32\windev-7781-1a43.sys - Deleted
      C:\WINDOWS\system32\alt.exe.exe - Deleted
      C:\WINDOWS\system32\pee.exe.exe - Deleted
      C:\WINDOWS\system32\1_exception.nls - Deleted
      C:\WINDOWS\system32\ksys.sys - Deleted
      C:\WINDOWS\system32\rpcc.dll - Deleted
      C:\WINDOWS\system32\svcp.csv - Deleted
      C:\WINDOWS\system32\wincom32.ini - Deleted
      C:\WINDOWS\system32\windev-peers.ini - Deleted
      C:\WINDOWS\system32\winsub.xml - Deleted
      C:\WINDOWS\Temp\startdrv.exe - Deleted
      C:\WINDOWS\system32\drivers\runtime2.sys - Deleted



      Removing Temp Files...

      ADS Check:

      Checking if ADS is attached to system32 Folder
      C:\WINDOWS\system32
      No streams found.

      Checking if ADS is attached to svchost.exe
      C:\WINDOWS\system32\svchost.exe
      No streams found.

      Checking if ADS is attached to ntoskrnl.exe
      C:\WINDOWS\system32\ntoskrnl.exe
      No streams found.



      Final Check:

      Remaining Services:
      ------------------



      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"="C:\\Archivos de programa\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
      "C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
      "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
      "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
      "C:\\Archivos de programa\\GameSpy Arcade\\Aphex.exe"="C:\\Archivos de programa\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
      "C:\\Archivos de programa\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"="C:\\Archivos de programa\\Nero\\Nero 7\\Nero Home\\NeroHome.exe:*:Enabled:Nero Home"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Archivos de programa\\LucasArts\\Star Wars Galactic Battlegrounds\\Game\\battlegrounds_x1.exe"="C:\\Archivos de programa\\LucasArts\\Star Wars Galactic Battlegrounds\\Game\\battlegrounds_x1.exe:*:Enabled:Star Wars Galactic Battlegrounds: Clone Campaigns"
      "C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
      "C:\\Archivos de programa\\BitComet\\BitComet.exe"="C:\\Archivos de programa\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
      "C:\\Archivos de programa\\GetRight\\getright.exe"="C:\\Archivos de programa\\GetRight\\getright.exe:*:Enabled:GetRight© Download Manager. www.GetRight.com"
      "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe:*:Enabled:Asistencia remota - Windows Messenger and Voice"
      "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Uso compartido de aplicaciones RTC"
      "C:\\Archivos de programa\\NetMeeting\\conf.exe"="C:\\Archivos de programa\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©"
      "C:\\Archivos de programa\\Macromedia\\Fireworks MX\\Fireworks.exe"="C:\\Archivos de programa\\Macromedia\\Fireworks MX\\Fireworks.exe:*:Enabled:Fireworks MX"
      "C:\\Documents and Settings\\Administrador\\Configuraci¢n local\\Temp\\winlogon.exe"="C:\\Documents and Settings\\Administrador\\Configuraci¢n local\\Temp\\winlogon.exe:*:Disabled:winlogon"
      "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      Remaining Files:
      ---------------

      Backups Folder: - C:\SDFix\backups\backups.zip

      Listing Files with Hidden Attributes:

      C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\[email protected]\Sharing Folders\[email protected]\Thumbs.db
      C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\[email protected]\Sharing Folders\[email protected]\Thumbs.db
      C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\[email protected]\Sharing Folders\[email protected]\awmdata\Thumbs.db
      C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\[email protected]\Sharing Folders\[email protected]\Emoticons\Emoticons\Thumbs.db
      C:\Documents and Settings\Administrador\Configuraci¢n local\Datos de programa\Microsoft\Messenger\[email protected]\Sharing Folders\[email protected]\Thumbs.db
      C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

      Listing User Accounts:

      Cuentas de usuario de \\NATALIA

      Administrador Asistente de ayuda Invitado
      SUPPORT_388945a0
      Se ha completado el comando correctamente.


      Finished



      Y cuando estaba arreglando en modo prueba de fallos salió este error

      La CPU NTVDM ha encontrado una instruccion no permitida
      CS: 0000 IP: 000b
      OP: f0 8b 01 70 00

      Elija cerrar para finalizar la aplicación



      Muchas gracias por haberme contestado

    4. #4
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.944

      Re: siempre me sale "restaurar active desktop"

      Hola, proba con alguna de estas dos opciones aunque puede que tengas que usar el CD de Win para reparar este:

      Opción 1

      Opción 2

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de Nata_R
      Registrado
      jun 2007
      Ubicación
      Colombia
      Mensajes
      6

      Re: siempre me sale "restaurar active desktop"

      No me funcionó sigue igual
      aunque en regedit sólo tenia un valor predeterminado en esa ubicación, de resto no habia nada más, entonces creé los otros valores que daban en el paso uno

      Entonces me va a tocar usar el cd de windows
      que pena molestar tanto,pero cómo hago para reparar el daño sin perder mis programas? o sin perder nada?

      gracias

    6. #6
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.944

      Re: siempre me sale "restaurar active desktop"

      Iniciar el PC con el CD de Win y usar la opción de "Reparar Errores"
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de Nata_R
      Registrado
      jun 2007
      Ubicación
      Colombia
      Mensajes
      6

      Re: siempre me sale "restaurar active desktop"

      Muchas gracias!!

      el problema lo solucioné cambiando el color del fondo de escritorio (no poniendo una imagen sino un color) y luego poniendo una imagen, ahora está normal ^^

      Muchisimas gracias por su ayuda
      este tema se puede cerrar

      De verdad muchisimas gracias