EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Foro referente al sistema operativo Windows 7
nony1946
Usuario linuxero
Usuario linuxero
Mensajes: 19
Registrado: 28 Ene 2011, 07:31
Contactar:

EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor nony1946 » 03 Ago 2012, 04:28

Hola, he tenido la "visita" del virus de la policia nacional, el caso es que al borrarlo, he debido de borrar algunos archivos. El caso es que algunos programas no me funcionan, me sale un cartelito---> El sistema no encontró la opción de entorno especificada.

Cuando voy a instalar o desinstalar algun programa, otro cartelito --> No tiene los permisos de acceso suficientes para desinstalar.Pongase en contacto con el administrador del sistema ( o sea que me ponga en contacto conmigo mismo, jeje).

A ver si alguien me puede ayudar, gracias de antemano compañeros, y un saludo para todos.

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor helheim » 03 Ago 2012, 13:38

1) Descarga, instala y actualiza MALWAREBYTES.

Ejecútalo como Administrador (pulsando con el botón derecho del ratón sobre el ejecutable y eligiendo Ejecutar como Administrador) y realiza un ANÁLISIS COMPLETO.

MANUAL MALWAREBYTES

2) Descarga, ejecuta HIJACKTHIS v 2.0.2 (sin tener ningún otro programa abierto) y, tras finalizar el proceso de escaneo, péganos aquí en el Foro el informe que te genere.

3) Después de realizar eso te vas a:

Inicio/Todos los programas/Accesorios -> pulsas con el botón derecho del ratón sobre Símbolo de sistema y seleccionas "Ejecutar como administrador"

En la ventana negra que te sale, escribe lo siguiente:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

nony1946
Usuario linuxero
Usuario linuxero
Mensajes: 19
Registrado: 28 Ene 2011, 07:31
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor nony1946 » 03 Ago 2012, 19:55

Hola helheim, al intentar ejecutar el programa MALWAREBYTES, no funciona y sale el cartelito siguiente: --> El sistema no encontró la opción de entorno especificada. Voy a intentar bajarme el prograqma HIJACKTHIS v 2.0.2, aunque dudo que me lo deje bajar, y te contaré.
Saludos y muchisimas gracias por tu colaboración



helheim escribió:1) Descarga, instala y actualiza MALWAREBYTES.

Ejecútalo como Administrador (pulsando con el botón derecho del ratón sobre el ejecutable y eligiendo Ejecutar como Administrador) y realiza un ANÁLISIS COMPLETO.

MANUAL MALWAREBYTES

2) Descarga, ejecuta HIJACKTHIS v 2.0.2 (sin tener ningún otro programa abierto) y, tras finalizar el proceso de escaneo, péganos aquí en el Foro el informe que te genere.

3) Después de realizar eso te vas a:

Inicio/Todos los programas/Accesorios -> pulsas con el botón derecho del ratón sobre Símbolo de sistema y seleccionas "Ejecutar como administrador"

En la ventana negra que te sale, escribe lo siguiente:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Un saludo.

nony1946
Usuario linuxero
Usuario linuxero
Mensajes: 19
Registrado: 28 Ene 2011, 07:31
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor nony1946 » 03 Ago 2012, 20:15

Hola helheim, efectivamente no me deja acceder al simbolo del sistema, ni me deja bajar el programa HIJACKTHIS v 2.0.2,.
Pregunto, si me bajo el programa desde otro ordenador, tengo un portatil con windows vista, si lo bajo a un pendrive, ¿podré ejecutarlo desde ahí?
Gracias y saludos


helheim escribió:1) Descarga, instala y actualiza MALWAREBYTES.

Ejecútalo como Administrador (pulsando con el botón derecho del ratón sobre el ejecutable y eligiendo Ejecutar como Administrador) y realiza un ANÁLISIS COMPLETO.

MANUAL MALWAREBYTES

2) Descarga, ejecuta HIJACKTHIS v 2.0.2 (sin tener ningún otro programa abierto) y, tras finalizar el proceso de escaneo, péganos aquí en el Foro el informe que te genere.

3) Después de realizar eso te vas a:

Inicio/Todos los programas/Accesorios -> pulsas con el botón derecho del ratón sobre Símbolo de sistema y seleccionas "Ejecutar como administrador"

En la ventana negra que te sale, escribe lo siguiente:

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Un saludo.

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor helheim » 04 Ago 2012, 13:18

Pulsa repetidas veces la tecla F8 al encender la máquina. Te aparecerá una pantalla con las Opciones de arranque avanzadas, y en ese menú elige la opción "Modo seguro con funciones de red".

Realiza en este modo todas las operaciones que te indiqué en mi anterior mensaje.

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor Souto » 04 Ago 2012, 22:57

En realidad la mejor opción frente al virus de la policia no es , tal como tu has hecho, eliminar nada.
Este es el correo que hace un tiempo envié a mis clientes

Hola, buenos días a todo/as

No es mi estilo alarmar, ya lo sabéis; pero está circulando ya una segunda "camada" del virus de la Policia.
En síntesis consiste en un correo con visos de veracidad (logotipo e imágenes Ministerio del Interior) en el que te informa de que tu sistema ha sido bloqueado por realizar descargas ilegales. Y, efectivamente, nuestro equipo deja de responder. El desbloqueo se producirá cuando justifiquemos el ingreso de 100 pavos.
En tanto que de no proceder adecuadamente el daño sería severo y aunque el antivirus mayoritario en los equipos de nuestras empresas hasta ahora está respondiendo bien ante esta amenaza, conviene saber como actuar ya que esta segunda hornada parece que viene con más mala leche (o al menos así lo he visto en algún equipo en Francia)
La indicación para los usuarios de todas nuestras máquinas es muy simple: aceptar el chantaje , introducir el código de desbloqueo siguiente:
1029384756.
e ir al apartado en que uno ha de introducir el código justificante del pago en la plataforma Ukash y ahí ponemos:
6337181511212008234

Fuente: Hispasec http://www.hispasec.com/laboratorio/police_trojan.pdf
Un abrazo
´

http://www.youtube.com/watch?v=4KtjhILj ... r_embedded

En tu caso parece evidente que no has eliminado nada y el equipo está en una situación penosa. Mi consejo:
Descarga y ejecuta RogeKiller
http://www.sur-la-toile.com/RogueKiller/
pulsa en la pestaña "Scan" y cuando haya finalizado pulsas en "Report". Se abrirá un texto. Pégalo en el foro.

Si tampoco puedes ejecutar RogeKiller y habida cuenta de que ese virus actúa asociado al usuario, deberás arrancar con el DVD de Seven>>reparar mi equipo>>símbolo sistema y desde ahí activar la cuenta administrador. Reinicias , arrancas con la cuenta Administrador y ya podrás proceder con cualquiera de las herramientas que te indicó helheim o yo mismo.


Saludos
Qui dove il mare luccica e tira forte il vento

nony1946
Usuario linuxero
Usuario linuxero
Mensajes: 19
Registrado: 28 Ene 2011, 07:31
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor nony1946 » 05 Ago 2012, 00:17

Hola souto, muchas gracias por el magnifico informe sobre el virus de la policia, a mi me ha llegado tarde, o dicho de otra forma, me he precipitado, he borrado algún archivo del sistema y no me funcionaba bien, así que he instalado de nuevo el Win 7, que le vamos hacer.
Saludos

Souto escribió:En realidad la mejor opción frente al virus de la policia no es , tal como tu has hecho, eliminar nada.
Este es el correo que hace un tiempo envié a mis clientes

Hola, buenos días a todo/as

No es mi estilo alarmar, ya lo sabéis; pero está circulando ya una segunda "camada" del virus de la Policia.
En síntesis consiste en un correo con visos de veracidad (logotipo e imágenes Ministerio del Interior) en el que te informa de que tu sistema ha sido bloqueado por realizar descargas ilegales. Y, efectivamente, nuestro equipo deja de responder. El desbloqueo se producirá cuando justifiquemos el ingreso de 100 pavos.
En tanto que de no proceder adecuadamente el daño sería severo y aunque el antivirus mayoritario en los equipos de nuestras empresas hasta ahora está respondiendo bien ante esta amenaza, conviene saber como actuar ya que esta segunda hornada parece que viene con más mala leche (o al menos así lo he visto en algún equipo en Francia)
La indicación para los usuarios de todas nuestras máquinas es muy simple: aceptar el chantaje , introducir el código de desbloqueo siguiente:
1029384756.
e ir al apartado en que uno ha de introducir el código justificante del pago en la plataforma Ukash y ahí ponemos:
6337181511212008234

Fuente: Hispasec http://www.hispasec.com/laboratorio/police_trojan.pdf
Un abrazo
´

http://www.youtube.com/watch?v=4KtjhILj ... r_embedded

En tu caso parece evidente que no has eliminado nada y el equipo está en una situación penosa. Mi consejo:
Descarga y ejecuta RogeKiller
http://www.sur-la-toile.com/RogueKiller/
pulsa en la pestaña "Scan" y cuando haya finalizado pulsas en "Report". Se abrirá un texto. Pégalo en el foro.

Si tampoco puedes ejecutar RogeKiller y habida cuenta de que ese virus actúa asociado al usuario, deberás arrancar con el DVD de Seven>>reparar mi equipo>>símbolo sistema y desde ahí activar la cuenta administrador. Reinicias , arrancas con la cuenta Administrador y ya podrás proceder con cualquiera de las herramientas que te indicó helheim o yo mismo.


Saludos

Jorge1193
Usuario linuxero
Usuario linuxero
Mensajes: 1
Registrado: 25 Ene 2013, 06:01
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor Jorge1193 » 25 Ene 2013, 06:06

Por favor ayúdenme, tengo el mismo problema, pero yo sí pude instalar ambos programas, aquí les adjunto el bloc de notas del análisis. Por fa ayuda!! :(


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:53:39, on 24/01/2013
Platform: Unknown Windows (WinNT 6.01.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Safe mode with network support

Running processes:
C:\windows\Explorer.EXE
C:\windows\system32\ctfmon.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Argente - Registry Cleaner\ArgenteRC.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\Jessica\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://2-7-2-z-o-0-a-w-x-4-3-.1-j-.a-l- ... m-f-8-9-k-
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://9.-.a-l-v-d-z-o0-n-x-6-v-0-q-q-m ... d-u-h-f-j-
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://y-0-9-1.-8-g-r-.5-b-e-n-t-f-p-p- ... 7-z-5-0-o-
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://isearch.avg.com/?cid={7C10E9AD-29B5-493C-B03D-C2AC22A1F5EF}&mid=4160cba055ef47d1a62dd16e557ad382-99b589819bf602a67e2e0f17fc16598fdd201752&lang=en&ds=ft011&pr=sa&d=2012-03-01 14:31:23&v=12.2.5.32&sap=hp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPCOM/14
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPCOM/14
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: FileServeManager - {00000001-AB3B-4334-9DA2-EC6B2A02AFC6} - C:\Program Files\FileServe Manager\FileServeBHO.dll
O2 - BHO: script helper for ie - {00cbb66b-1d3b-46d3-9577-323a336acb50} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\Jessica\AppData\Roaming\Complitly\Complitly.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - (no file)
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [WirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [lxddmon.exe] "C:\Program Files\Lexmark 2500 Series\lxddmon.exe"
O4 - HKLM\..\Run: [lxddamon] "C:\Program Files\Lexmark 2500 Series\lxddamon.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [FileServe Manager Task] "C:\Program Files\FileServe Manager\FSStarter.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKLM\..\Run: [NokiaMusic FastStart] "C:\Program Files\Nokia\Nokia Music Player\NokiaMusicPlayer.exe" /command:faststart
O4 - HKLM\..\Run: [NSU_agent] "C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe"
O4 - HKLM\..\Run: [ArgenteRC] "C:\Program Files\Argente - Registry Cleaner\ArgenteRC.exe" /AutoClean
O4 - HKCU\..\Run: [HPADVISOR] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe view=DOCKVIEW
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Facebook Update] "C:\Users\Jessica\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [Google Update] "C:\Users\Jessica\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')
O4 - Startup: Dropbox.lnk = Jessica\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Download with FileServe Manager - C:\Program Files\FileServe Manager\GetUrl.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O15 - Trusted Zone: http://*.mcafee.com (HKLM)
O15 - Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
O15 - Trusted Zone: http://vs.mcafeeasap.com (HKLM)
O15 - Trusted Zone: http://www.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://*.mcafee.com (HKLM)
O15 - ESC Trusted Zone: http://betavscan.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://vs.mcafeeasap.com (HKLM)
O15 - ESC Trusted Zone: http://www.mcafeeasap.com (HKLM)
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - (no file)
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - (no file)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - (no file)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b3d7bbbd6875f4bb\aestsrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. - C:\windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe
O23 - Service: lxdd_device - - C:\windows\system32\lxddcoms.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\windows\
O23 - Service: RoxMediaDB10 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\windows\
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Silicon Integrated Systems - (no file)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\windows\System32\DriverStore\FileRepository\stwrt.inf_x86_neutral_b3d7bbbd6875f4bb\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

--
End of file - 17042 bytes

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor Souto » 25 Ene 2013, 09:19

Prueba con esta herramienta:

Para usar PoliFix, siga los siguientes pasos:

1- Descarga PoliFix en una memoria USB desde otro PC
2- Inicia el PC infectado en Modo a prueba de errores
3- Conecta el pendrive en el ordenador
4- Ejecuta PoliFix desde el pendrive y espera

.

http://www.infospyware.com/antimalware/polifix/

Saludos
Qui dove il mare luccica e tira forte il vento

rambert
Usuario linuxero
Usuario linuxero
Mensajes: 13
Registrado: 19 Ene 2013, 11:03
Agradecido : 2 veces
Contactar:

Re: EL PC NO ME DEJA ACTUAR COMO ADMINISTRADOR

Mensajepor rambert » 27 Ene 2013, 11:23

Perdon por mi intromisión en el tema porque quizás no voy a aportar nada, lo único que se me ocurre es "trastocar" los permisos administrativos y probar..., puede que al eliminar archivos con el virus se hayan reestablecido los permisos administrativos. A mi me trajeron de cabeza para eliminar los permisos, tanto en mi pc de sobremesa ( me resultó más fácil ) como para el portátil con un Win 7 de fábrica y que no me dejaba eliminar los permisos.




En realidad mi respuesta al tema es para pedir más información sobre esta aplicación, no la conocía y siempre está bien aprender un poco más, podéis aclarar un poco más sobre la aplicación, he leído que es para eliminar programas falsos y antivirus engañosos entre otras cosas, pero siempre valoro más la experiencia de los usuarios que la explicación de la web

Un saludo amigos, espero puedan solucionar pronto el problemas, siento no poder ser de mucha ayuda.


Volver a “Windows 7”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados