Ayuda quitar " "Reboot Computer into safe mode"(Solucionado)

Foro referente al sistema operativo Windows XP
Nelsonja18
Usuario linuxero
Usuario linuxero
Mensajes: 7
Registrado: 31 Jul 2009, 01:48
Ubicación: Colombia
Contactar:

Ayuda quitar " "Reboot Computer into safe mode"(Solucionado)

Mensajepor Nelsonja18 » 31 Jul 2009, 20:12

Hola a todos usuarios y por favor me puedan ayudar y gracias de antemano.......
mi problema es el siguiente: navegando por ahi me tropese con nero 8 portable y bueno lo baje y ensaye; luego me llevo la sorpresa de que no funciona el windows media player por consiguiente no puedo escuchar nada¡¡¡¡, no funciona el internet explorer, no funciona Restaurar Sistema y la principal caractristica es que aparece un icono debajo de Ejecutar diciendo "Reboot Computer into safe mode" ........ en otro foro me tropece con una solucion pero lo único que hice fue ocultarlo con un registro en bloc de notas... bueno me falta liquidarlo com dice en el mismo foro. con otro registro pero no me funcion =( Hay que aclarar que no es un virus ok..
Gracias a todos los que respondan......
NΣl§☼N

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Souto » 31 Jul 2009, 21:43

Hola, bienvenido al foro!
Imagino que hablas de este tema:
windows-xp-x64-f3/reboot-computer-into-safe-mode-solucionado-t1253.html

La primera opción, como siempre, es "Restaurar sistema" y llevar el equipo a una fecha anterior a la instalación de ese Nero.
Si esto no funciona ó no interesa, habrá que saber más para conocer porqué no ha funcionado la solución del post de referencia:

1.Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (reparar, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como reparar.bat
Doble clic sobre ese archivo y se abrirá un texto, cópialo y pégalo en el foro

C:\Windows\system32\reg.exe query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel" /s>>StartPanel.txt
start notepad StartPanel.txt


2. Descarga de esta página
http://www.trendsecure.com/portal/en-US ... s/download
la aplicación "Trend Micro HijackThis".
La instalas la ejecutas, pulsas sobre la pestaña "Do a system scan and save a logfile".
Rematada la comprobación, se abrirá un archivo de texto, lo seleccionas todo y lo pegas también en este foro.


Saludos
Qui dove il mare luccica e tira forte il vento

Nelsonja18
Usuario linuxero
Usuario linuxero
Mensajes: 7
Registrado: 31 Jul 2009, 01:48
Ubicación: Colombia
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Nelsonja18 » 31 Jul 2009, 22:09

Bueno aqui va el paso numero 1 "reparar.bat"

! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel
Type REG_SZ group
Text REG_SZ @shell32.dll,-30488
Bitmap REG_SZ %SystemRoot%\System32\shell32.dll,22

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowControlPanel
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30491
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowControlPanel
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30490
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowControlPanel
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ControlPanel\Policy\NoControlPanel
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\EnableDragDrop
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30475
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_EnableDragDrop
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\EnableDragDrop\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\EnableDragDrop\Policy\NoChangeStartMenu
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\Favorites
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30484
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ StartMenuFavorites
CheckedValue REG_DWORD 0x2
UncheckedValue REG_DWORD 0x0
HelpID REG_SZ windows.hlp#51134
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\Favorites\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\Favorites\Policy\NoFavoritesMenu
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp
Type REG_SZ group
Text REG_SZ @shell32.dll,-30480
Bitmap REG_SZ %SystemRoot%\explorer.exe,100

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyComputer
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30491
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyComputer
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30490
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyComputer
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyComp\Policy\{20D04FE0-3AEA-1069-A2D8-08002B30309D}
RegKey REG_SZ Software\Microsoft\Windows\CurrentVersion\Policies\NonEnum

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs
Type REG_SZ group
Text REG_SZ @shell32.dll,-30485
Bitmap REG_SZ %SystemRoot%\System32\shell32.dll,235

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyDocs
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30491
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyDocs
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30490
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyDocs
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyDocs\Policy\NoSMMyDocs
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic
Type REG_SZ group
Text REG_SZ @shell32.dll,-30487
Bitmap REG_SZ %SystemRoot%\System32\shell32.dll,237

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyMusic
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30491
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyMusic
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30490
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyMusic
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyMusic\Policy\NoStartMenuMyMusic
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics
Type REG_SZ group
Text REG_SZ @shell32.dll,-30486
Bitmap REG_SZ %SystemRoot%\System32\shell32.dll,236

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyPics
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30491
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyPics
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30490
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowMyPics
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\MyPics\Policy\NoSMMyPictures
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn
Type REG_SZ group
Text REG_SZ @shell32.dll,-30482
Bitmap REG_SZ %SystemRoot%\System32\shell32.dll,175

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowNetConn
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30495
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowNetConn
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn\Open
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30494
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowNetConn
CheckedValue REG_DWORD 0x1
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\NetConn\Policy\NoNetworkConnections
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowAdminTools
Type REG_SZ group
Text REG_SZ @shell32.dll,-30515
Bitmap REG_SZ %SystemRoot%\System32\main.cpl,500

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowAdminTools\Both
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30478
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_AdminToolsTemp
CheckedValue REG_DWORD 0x2
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowAdminTools\Hide
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30492
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_AdminToolsTemp
CheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowAdminTools\Menu
HKeyRoot REG_DWORD 0x80000001
Type REG_SZ radio
Text REG_SZ @shell32.dll,-30479
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_AdminToolsTemp
CheckedValue REG_DWORD 0x1
HelpID REG_SZ windows.hlp#51140
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowHelp
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30489
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowHelp
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowHelp\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowHelp\Policy\NoSMHelp
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowNetPlaces
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30481
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowNetPlaces
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowNetPlaces\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowNetPlaces\Policy\NoStartMenuNetworkPlaces
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowOEMLink
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30516
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowOEMLink
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1
NoOEMLinkInstalled REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowOEMLink\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowOEMLink\Policy\NoOEMLinkInstalled
RegKey REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowOEMLink

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowPrinters
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30493
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowPrinters
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowPrinters\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowPrinters\Policy\NoSetFolders
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowRun
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30483
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowRun
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowRun\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowRun\Policy\NoRun
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSearch
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30496
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowSearch
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSearch\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSearch\Policy\NoFind
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSetProgramAccessAndDefaults
Type REG_SZ checkbox
Text REG_SZ @xpsp1res.dll,-10077
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ShowSetProgramAccessAndDefaults
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
DefaultValue REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSetProgramAccessAndDefaults\Policy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\ShowSetProgramAccessAndDefaults\Policy\NoSMConfigurePrograms
<Sin nombre> REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartMenu\StartPanel\StartMenuScrollPrograms
Type REG_SZ checkbox
Text REG_SZ @shell32.dll,-30471
HKeyRoot REG_DWORD 0x80000001
RegPath REG_SZ Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
ValueName REG_SZ Start_ScrollPrograms
CheckedValue REG_DWORD 0x1
UncheckedValue REG_DWORD 0x0
HelpID REG_SZ windows.hlp#51138
DefaultValue REG_DWORD 0x0



y el paso 2 "HijackThis"


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:04:10 p.m., on 31/07/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqbam08.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zoower.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - G:\PROGRAMAS\IDMIECC.dll (file missing)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\DOCUME~1\JORGE\CONFIG~1\Temp\RarSFX4\fdcatch.dll (file missing)
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file)
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\DOCUME~1\JORGE\CONFIG~1\Temp\FlashGet Portable\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\DOCUME~1\JORGE\CONFIG~1\Temp\FlashGet Portable\jc_all.htm
O8 - Extra context menu item: &Download All with Rapidshare Downloader - C:\DOCUME~1\JORGE\CONFIG~1\Temp\RarSFX5\jc_all.htm
O8 - Extra context menu item: &Download with Rapidshare Downloader - C:\DOCUME~1\JORGE\CONFIG~1\Temp\RarSFX5\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: FreshDownload - {64961B48-4869-4E9E-BB0C-2A1D4914244C} - C:\DOCUME~1\JORGE\CONFIG~1\Temp\RarSFX2\fd.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.hi5.com
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 6471 bytes


salu2
NΣl§☼N

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Souto » 31 Jul 2009, 22:39

Donde se esperaba no hay las modificaciones de Registro habituales ni tampoco signos de infección groseros.
Habrá que proceder de otro modo:
1. Garantizar la limpieza de las hive maestras
Descarga y ejecuta la versión de prueba de Trojan Remover
http://www.simplysup.com/tremover/download.html
2. Garantizar la limpieza del sistema
Descarga la versión trial de Malwarebytes
http://www.malwarebytes.org/
y realiza un análisis completo de ese disco (probablemente más de 2 horas)
Aquí tienes detallado, paso a paso, el proceso de instalación y la ejecución
http://www.forospyware.com/t161085.html
y repara las entradas "malignas".
Por último, pega en el foro el informe de Malwarebytes

Saludos
Qui dove il mare luccica e tira forte il vento

Nelsonja18
Usuario linuxero
Usuario linuxero
Mensajes: 7
Registrado: 31 Jul 2009, 01:48
Ubicación: Colombia
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Nelsonja18 » 01 Ago 2009, 15:45

Bueno lo escane con el Trojan Remover y me detecto como 4 cosas que luego pase a eliminar.....adjunto una imagen (le di la opcion "Reove this reference from the windows Registry").

[img]file:///C:/Documents%20and%20Settings/JORGE/Mis%20documentos/Mis%20archivos%20recibidos/Bubbaloo/trojan%20remover.JPG[/img]


Luego lo escane con Malwarebytes y me detecto 2 objetos llamados:

puP.keylogger
Malware.trance



[img]file:///C:/Documents%20and%20Settings/JORGE/Escritorio/antimalware.JPG[/img]




el resultado de le escaneo de malwarebytes





Malwarebytes' Anti-Malware 1.39
Versión de la Base de Datos: 2540
Windows 5.1.2600 Service Pack 2

01/08/2009 09:42:15 a.m.
mbam-log-2009-08-01 (09-42-15).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 116069
Tiempo transcurrido: 8 minute(s), 4 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
c:\system volume information\_restore{34a31253-3801-45a0-89fd-2bb18b84c8db}\RP7\A0002276.exe (PuP.Keylogger) -> Quarantined and deleted successfully.
C:\Documents and Settings\JORGE\Datos de programa\addon.dat (Malware.Trace) -> Quarantined and deleted successfully.

si no salen las imagenes nose =(

slud2
NΣl§☼N


Nelsonja18
Usuario linuxero
Usuario linuxero
Mensajes: 7
Registrado: 31 Jul 2009, 01:48
Ubicación: Colombia
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Nelsonja18 » 03 Ago 2009, 17:18

Amigo souto Pues logre una solución muy buena que encontre por ahi

http://www.forospyware.com/t156747-2.html

el usario karlo1 demostrando un modo para restaurar el sistema que realmente funciona y lo he restaurado a un estado anterior y ya funciona la mayoria menos el internet explorer 7 que lo he desistalado para instalar mejor el 8......

Gracias por tu ayuda
salu2 :D
NΣl§☼N

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Ayuda quitar " "Reboot Computer into safe mode"

Mensajepor Souto » 03 Ago 2009, 18:48

Gracias a tí por aportar la solución. La verdad es que yo me centré en lo del "safe mode" y pasé por alto que tampoco te iba "Restaurar sistema".

Saludos
Qui dove il mare luccica e tira forte il vento


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot], Yahoo [Bot] y 4 invitados