Desinstalar PC Security Guardian

Foro referente al sistema operativo Windows XP
Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor Souto » 11 Jun 2011, 22:01

Lamento el retraso; por una parte, estamos en fin de semana y me conecto poco al foro y tampoco favorece el que entre tú ubicación y la mía hay una diferencia horaria importante.

Tal como te comentaba esa clave del Registro stá adulterada. De hecho la incorporé a mi Registro y me quedé sin conexión . Así que si te parece, vamos a eliminarla y sustituirla por una estándar.
Por el hecho de eliminarla no debes preocuparte ya que tienes una copia que tú mismo has hecho.
Para ahorranos tutoriales vamos a automatizar el proceso


Este es mi consejo

Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (reparar, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como reparar.reg

Imagen





Doble clic sobre "reparar" , aceptas que se agregue al Registo y finalizada la ejecución reinicias el equipo. Comprueba si se ha solucionado.


Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"User Agent"="Mozilla/4.0 (compatible; MSIE 8.0; Win32)"
"IE5_UA_Backup_Flag"="5.0"
"NoNetAutodial"=dword:00000000
"MigrateProxy"=dword:00000001
"EnableNegotiate"=dword:00000001
"ProxyEnable"=dword:00000000
"EmailName"="IEUser@"
"AutoConfigProxy"="wininet.dll"
"MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges "
"WarnOnPost"=hex:01,00,00,00
"UseSchannelDirectly"=hex:01,00,00,00
"EnableHttp1_1"=dword:00000001
"PrivacyAdvanced"=dword:00000000
"PrivDiscUiShown"=dword:00000001
"UrlEncoding"=dword:00000000
"SecureProtocols"=dword:000000a0
"ZonesSecurityUpgrade"=hex:aa,ea,33,c4,e6,4c,ca,01
"DisableCachingOfSSLPages"=dword:00000000
"WarnonZoneCrossing"=dword:00000000



Saludos
Qui dove il mare luccica e tira forte il vento

hermartinez
Usuario linuxero
Usuario linuxero
Mensajes: 38
Registrado: 07 Mar 2008, 14:42
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor hermartinez » 12 Jun 2011, 10:52

Hola,

Antes de nada decirte que no hace falta que te disculpes por no contestar al momento. Faltaria mas con la ayuda que me prestas!

Vamos al tema:

He seguido al pie de la letra tus indicaciones y sigue sin funcionar. Solo un par de matices: Cuando has hecho referencia a eliminar el registro entiendo que es simplemente reemplazarlo por el nuevo que me has pasado. Lo que quiero decir es que los pasos que he seguido son pegar los que me has pasado en el escritorio con la extension .reg y ejecutarlo. No he borrado ningun archivo ni nada.

Como seguia sin funcionar me he tomado la libertad de hacer algo extra. He borrado el archivo seguridad antiguo y he vuelto a ejecutar el comando:

reg export "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" C:\seguridad.reg

He vuelto a Editar el archivo seguridad en C: y lo que sale si que ha cambiado. Sin embargo me ha llamado la atención que no es exactamente igual a lo que me has pasado.

Aqui te dejo lo que aparece en el nuevo archivo seguridad:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"User Agent"="Mozilla/4.0 (compatible; MSIE 8.0; Win32)"
"IE5_UA_Backup_Flag"="5.0"
"NoNetAutodial"=dword:00000000
"MigrateProxy"=dword:00000001
"EnableNegotiate"=dword:00000001
"ProxyEnable"=dword:00000000
"EmailName"="IEUser@"
"AutoConfigProxy"="wininet.dll"
"MimeExclusionListForCache"="multipart/mixed multipart/x-mixed-replace multipart/x-byteranges "
"WarnOnPost"=hex:01,00,00,00
"UseSchannelDirectly"=hex:01,00,00,00
"EnableHttp1_1"=dword:00000001
"PrivacyAdvanced"=dword:00000000
"PrivDiscUiShown"=dword:00000001
"UrlEncoding"=dword:00000000
"SecureProtocols"=dword:000000a0
"ZonesSecurityUpgrade"=hex:ba,cf,28,22,e4,28,cc,01
"DisableCachingOfSSLPages"=dword:00000000
"WarnonZoneCrossing"=dword:00000000
"ProxyOverride"="localhost"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache]
"Signature"="Client UrlCache MMF Ver 5.2"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content]
"CachePrefix"=""
"CacheLimit"=dword:0000c800

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Cookies]
"CachePrefix"="Cookie:"
"CacheLimit"=dword:00002000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\feedplat]
"CachePath"=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
4c,00,45,00,25,00,5c,00,43,00,6f,00,6e,00,66,00,69,00,67,00,75,00,72,00,61,\
00,63,00,69,00,f3,00,6e,00,20,00,6c,00,6f,00,63,00,61,00,6c,00,5c,00,44,00,\
61,00,74,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,\
00,61,00,6d,00,61,00,5c,00,4d,00,69,00,63,00,72,00,6f,00,73,00,6f,00,66,00,\
74,00,5c,00,46,00,65,00,65,00,64,00,73,00,20,00,43,00,61,00,63,00,68,00,65,\
00,00,00
"CachePrefix"="feedplat:"
"CacheLimit"=dword:00002000
"CacheOptions"=dword:00000000
"CacheRepair"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\iecompat]
"CachePath"=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
4c,00,45,00,25,00,5c,00,49,00,45,00,43,00,6f,00,6d,00,70,00,61,00,74,00,43,\
00,61,00,63,00,68,00,65,00,00,00
"CachePrefix"="iecompat:"
"CacheLimit"=dword:00002000
"CacheOptions"=dword:00000009
"CacheRepair"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012011061220110613]
"CachePath"=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
4c,00,45,00,25,00,5c,00,43,00,6f,00,6e,00,66,00,69,00,67,00,75,00,72,00,61,\
00,63,00,69,00,f3,00,6e,00,20,00,6c,00,6f,00,63,00,61,00,6c,00,5c,00,48,00,\
69,00,73,00,74,00,6f,00,72,00,69,00,61,00,6c,00,5c,00,48,00,69,00,73,00,74,\
00,6f,00,72,00,79,00,2e,00,49,00,45,00,35,00,5c,00,4d,00,53,00,48,00,69,00,\
73,00,74,00,30,00,31,00,32,00,30,00,31,00,31,00,30,00,36,00,31,00,32,00,32,\
00,30,00,31,00,31,00,30,00,36,00,31,00,33,00,00,00
"CachePrefix"=":2011061220110613: "
"CacheLimit"=dword:00002000
"CacheOptions"=dword:0000000b
"CacheRepair"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\PrivacIE:]
"CachePath"=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
4c,00,45,00,25,00,5c,00,50,00,72,00,69,00,76,00,61,00,63,00,49,00,45,00,00,\
00
"CachePrefix"="PrivacIE:"
"CacheLimit"=dword:00000400
"CacheOptions"=dword:00000009
"CacheRepair"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\History]
"CachePrefix"="Visited:"
"CacheLimit"=dword:00002000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections]
"SavedLegacySettings"=hex:46,00,00,00,05,00,00,00,09,00,00,00,00,00,00,00,09,\
00,00,00,6c,6f,63,61,6c,68,6f,73,74,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"DefaultConnectionSettings"=hex:46,00,00,00,01,00,00,00,09,00,00,00,00,00,00,\
00,09,00,00,00,6c,6f,63,61,6c,68,6f,73,74,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\0]
@=""
"DisplayName"="My Computer"
"PMDisplayName"="My Computer [Protected Mode]"
"Description"="Your computer"
"Icon"="explorer.exe#0100"
"LowIcon"="inetcpl.cpl#005422"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000021
"1200"=dword:00000003
"1400"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\1]
@=""
"DisplayName"="Local intranet"
"PMDisplayName"="Local intranet [Protected Mode]"
"Description"="This zone contains all Web sites that are on your organization's intranet."
"Icon"="shell32.dll#0018"
"LowIcon"="inetcpl.cpl#005423"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000143
"1200"=dword:00000003
"1400"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\2]
@=""
"DisplayName"="Trusted sites"
"PMDisplayName"="Trusted sites [Protected Mode]"
"Description"="This zone contains Web sites that you trust not to damage your computer or data."
"Icon"="inetcpl.cpl#00004480"
"LowIcon"="inetcpl.cpl#005424"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000021
"1200"=dword:00000003
"1400"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\3]
@=""
"DisplayName"="Internet"
"PMDisplayName"="Internet [Protected Mode]"
"Description"="This zone contains all Web sites you haven't placed in other zones"
"Icon"="inetcpl.cpl#001313"
"LowIcon"="inetcpl.cpl#005425"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000021
"1200"=dword:00000003
"1400"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Lockdown_Zones\4]
@=""
"DisplayName"="Restricted sites"
"PMDisplayName"="Restricted sites [Protected Mode]"
"Description"="This zone contains Web sites that could potentially damage your computer or data."
"Icon"="inetcpl.cpl#00004481"
"LowIcon"="inetcpl.cpl#005426"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000021
"1200"=dword:00000003
"1400"=dword:00000003

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]
@=""
"UNCAsIntranet"=dword:00000000
"AutoDetect"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]
@=""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]
@=""
"http"=dword:00000003
"https"=dword:00000003
"ftp"=dword:00000003
"file"=dword:00000003
"@ivt"=dword:00000001
"shell"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges]
@=""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones]
@=""
"SelfHealCount"=dword:00000001
"SecuritySafe"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
@=""
"DisplayName"="My Computer"
"PMDisplayName"="My Computer [Protected Mode]"
"Description"="Your computer"
"Icon"="explorer.exe#0100"
"LowIcon"="inetcpl.cpl#005422"
"CurrentLevel"=dword:00000000
"Flags"=dword:00000021
"1200"=dword:00000000
"1400"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
@=""
"DisplayName"="Local intranet"
"PMDisplayName"="Local intranet [Protected Mode]"
"Description"="This zone contains all Web sites that are on your organization's intranet."
"Icon"="shell32.dll#0018"
"LowIcon"="inetcpl.cpl#005423"
"CurrentLevel"=dword:00010500
"Flags"=dword:00000143
"1200"=dword:00000000
"1400"=dword:00000000
"2500"=dword:00000003

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
@=""
"DisplayName"="Trusted sites"
"PMDisplayName"="Trusted sites [Protected Mode]"
"Description"="This zone contains Web sites that you trust not to damage your computer or data."
"Icon"="inetcpl.cpl#00004480"
"LowIcon"="inetcpl.cpl#005424"
"CurrentLevel"=dword:00011000
"Flags"=dword:00000047
"1200"=dword:00000000
"1400"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
@=""
"DisplayName"="Internet"
"PMDisplayName"="Internet [Protected Mode]"
"Description"="This zone contains all Web sites you haven't placed in other zones"
"Icon"="inetcpl.cpl#001313"
"LowIcon"="inetcpl.cpl#005425"
"CurrentLevel"=dword:00011500
"Flags"=dword:00000001
"1200"=dword:00000000
"1400"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4]
@=""
"DisplayName"="Restricted sites"
"PMDisplayName"="Restricted sites [Protected Mode]"
"Description"="This zone contains Web sites that could potentially damage your computer or data."
"Icon"="inetcpl.cpl#00004481"
"LowIcon"="inetcpl.cpl#005426"
"CurrentLevel"=dword:00012000
"Flags"=dword:00000003
"1200"=dword:00000003
"1400"=dword:00000003

Como puedes ver, es bastante mas corto que el anterior, pero no es exactamente igual al que me has pasado. No se si es lo normal. Quiza haya ejecutado mal algun paso.

Gracias por la paciencia. Contesta cuando te sea posible, no te hagas problema.

Saludos

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor Souto » 12 Jun 2011, 18:47

No he borrado ningun archivo ni nada.


La mentira es una costumbre muy fea :lol:

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

ese guión que precede a la primera entrada de reparar.reg, significa bórrame esa clave. Conscientemente no lo has hecho; pero sí que lo hemos hecho. Pero, no te preocupes, no tiene importancia. Si lo necesitáramos está en tu post en el foro.

Sin embargo me ha llamado la atención que no es exactamente igual a lo que me has pasado.

Esto es normal. La clave que hemos puesto nuevecita, limpita, es "hija" de una clave superior (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings) y una vez que has reiniciado el equipo, esa clave superior a añadido lo que le pareció oportuno a su hija.
¿Porqué entoces no hemos empezando por revisar esa clave superior a ver si estaba sana?. Porque, aún en ese supuesto, es complejo limpiarla: se trata de una clave abierta, cargada en RAM, y solo podríamos editarla desde consola.

LLegados a este punto resulta mucho más práctico adoptar una de estas dos decisiones:
a)Hacer un diagnóstico de la situación actual de la red
b)Restaurar sistema a una fecha anterior a la desconexión aún a riesgo de volver a infectarse (luego ya miraríamos de limpiar)

Si optas por a) lo más recomendable es ejecutar neths diag gui, con esto obtendremos una información valiosa. ¿Qué es es comando?:

http://www.javcasta.com/2011/04/20/wind ... con-netsh/
http://support.microsoft.com/kb/314067/es

Con esa información, miraríamos de seguir

Si optas por b) pasaríamos un Combofix (se darán detalles)



Saludos
Qui dove il mare luccica e tira forte il vento

hermartinez
Usuario linuxero
Usuario linuxero
Mensajes: 38
Registrado: 07 Mar 2008, 14:42
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor hermartinez » 13 Jun 2011, 12:48

Hola,

Gracias por la perseverancia. Creo que esta semana sere el trendy topic del foro :D .

Como tu me recomiendas, he ejecutado el paso 1 que me decias.

Aqui te dejo lo que ha salido. Quedo a la espera de que me digas siguientes pasos. Gracias

"Netsh diag":
Servicio Internet
- Correo de Outlook Express predeterminado http://services.msn.com/svcs/hotmail/httpmail.asp
InBoundMailPort = 0
InBoundMailServer = http://services.msn.com/svcs/hotmail/httpmail.asp
InBoundMailType = HTTP
Noticias de Outlook Express predeterminadas No configurado
Proxy Web de Internet Explorer No configurado
Información del equipo
- Sistema del equipo PC-43FE61C54877
AdminPasswordStatus = 3
AutomaticResetBootOption = Verdadero
AutomaticResetCapability = Verdadero
BootROMSupported = Verdadero
BootupState = Normal boot
Caption = PC-43FE61C54877
ChassisBootupState = 3
CreationClassName = Win32_ComputerSystem
CurrentTimeZone = 120
DaylightInEffect = Verdadero
Description = AT/AT COMPATIBLE
Domain = CASA
DomainRole = 0
EnableDaylightSavingsTime = Verdadero
FrontPanelResetStatus = 3
InfraredSupported = Falso
KeyboardPasswordStatus = 3
Manufacturer = System manufacturer
Model = System Product Name
Name = PC-43FE61C54877
NetworkServerModeEnabled = Verdadero
NumberOfLogicalProcessors = 1
NumberOfProcessors = 1
PartOfDomain = Falso
PauseAfterReset = -1
PowerOnPasswordStatus = 3
PowerState = 0
PowerSupplyState = 3
PrimaryOwnerName = pc
ResetCapability = 1
ResetCount = -1
ResetLimit = -1
- Roles
LM_Workstation
LM_Server
NT
Status = OK
SystemStartupDelay = 30
SystemStartupOptions = "Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
SystemStartupSetting = 0
SystemType = X86-based PC
ThermalState = 3
TotalPhysicalMemory = 1072087040
UserName = PC-43FE61C54877\Propietario
WakeUpType = 6
- Sistema operativo Microsoft Windows XP Home Edition
BootDevice = \Device\HarddiskVolume1
BuildNumber = 2600
BuildType = Uniprocessor Free
Caption = Microsoft Windows XP Home Edition
CodeSet = 1252
CountryCode = 34
CreationClassName = Win32_OperatingSystem
CSCreationClassName = Win32_ComputerSystem
CSDVersion = Service Pack 3
CSName = PC-43FE61C54877
CurrentTimeZone = 120
DataExecutionPrevention_32BitApplications = Verdadero
DataExecutionPrevention_Available = Verdadero
DataExecutionPrevention_Drivers = Verdadero
DataExecutionPrevention_SupportPolicy = 2
Debug = Falso
Description = pc1
Distributed = Falso
EncryptionLevel = 168
ForegroundApplicationBoost = 2
FreePhysicalMemory = 481904
FreeSpaceInPagingFiles = 1843620
FreeVirtualMemory = 2049248
InstallDate = 12:55:41 07/02/2008
LargeSystemCache = 0
LastBootUpTime = 12:47:59 13/06/2011
LocalDateTime = 13:36:41 13/06/2011
Locale = 0c0a
Manufacturer = Microsoft Corporation
MaxNumberOfProcesses = -1
MaxProcessMemorySize = 2097024
Name = Microsoft Windows XP Home Edition|C:\WINDOWS|\Device\Harddisk0\Partition1
NumberOfProcesses = 47
NumberOfUsers = 2
OSLanguage = 3082
OSType = 18
Primary = Verdadero
ProductType = 1
QuantumLength = 0
QuantumType = 0
RegisteredUser = pc
SerialNumber = 76459-OEM-0066754-97171
ServicePackMajorVersion = 3
ServicePackMinorVersion = 0
SizeStoredInPagingFiles = 2519380
Status = OK
SuiteMask = 784
SystemDevice = \Device\HarddiskVolume1
SystemDirectory = C:\WINDOWS\system32
SystemDrive = C:
TotalVirtualMemorySize = 2097024
TotalVisibleMemorySize = 1046960
Version = 5.1.2600
WindowsDirectory = C:\WINDOWS
- Version 5.1.2600
Version = 5.1.2600
BuildVersion = 2600.0000
Módems y adaptadores de red
Módems
- Adaptadores de red [00000009] Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller Efectuado
Caption = [00000009] Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
DatabasePath = %SystemRoot%\System32\drivers\etc
Description = Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller - Minipuerto del administrador de paquetes
DHCPEnabled = Falso
DNSEnabledForWINSResolution = Falso
DNSHostName = pc-43fe61c54877
DomainDNSRegistrationEnabled = Falso
FullDNSRegistrationEnabled = Verdadero
Index = 9
- IPAddress = 192.168.0.1 (Efectuado)
Haciendo ping a 192.168.0.1 con 32 bytes de datos:
Respuesta de 192.168.0.1: bytes=32 hora<1ms TTL=0
Respuesta de 192.168.0.1: bytes=32 hora<1ms TTL=0
Respuesta de 192.168.0.1: bytes=32 hora<1ms TTL=0
Respuesta de 192.168.0.1: bytes=32 hora<1ms TTL=0
Estadísticas de ping para192.168.0.1:
Paquetes: enviados = 4, recibidos = 4, perdidos = 0 (0% perdida)
Tiempos aproximados de ida y vuelta en milisegundos:
Mínimo = 0ms, máximo = 0ms, promedio= 0ms
IPConnectionMetric = 20
IPEnabled = Verdadero
IPFilterSecurityEnabled = Falso
IPSubnet = 255.255.255.0
IPXEnabled = Falso
MACAddress = 00:13:D4:AC:2D:1C
ServiceName = yukonwxp
SettingID = {8A3B9196-B797-4941-9D3F-E7A20FA774DD}
TcpipNetbiosOptions = 0
WINSEnableLMHostsLookup = Falso
- Clientes de red
- Terminal Server de Microsoft
Description = RDPNP
Manufacturer = Microsoft Corporation
Name = Terminal Server de Microsoft
Status = Unknown
- Red de Microsoft Windows
Caption = Estación de trabajo
Description = Crea y mantiene conexiones de cliente de red a servidores remotos. Si se detiene el servicio, estas conexiones no estarán disponibles. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él.
Manufacturer = Microsoft Corporation
Name = Red de Microsoft Windows
Status = OK
- Web Client Network
Caption = Cliente Web
Description = Habilita los programas basados en Windows para que creen, tengan acceso y modifiquen archivos basados en Internet. Si este servicio se detiene, estas funciones no estarán disponibles. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse.
Manufacturer = Microsoft Corporation
Name = Web Client Network
Status = OK

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor Souto » 13 Jun 2011, 16:42

Creo que esta semana sere el trendy topic del foro :lol: :lol: :lol: :lol:

Por fin, traes una buena noticia
Paquetes: enviados = 4, recibidos = 4, perdidos = 0 (0% perdida)

ya me estaba dando claustrofobia, pero por fin hemos salido del puñetero equipo y nos comunicamos con el router. Algo es algo.

Vamos a por todas (de esta sales de aquí Ingeniero Informático)

1.Cambia el DNS
Vete a las propiedades de la conexión y configura el TCP/IP en el apartado DNS (el apartado "Obtener IP" lo dejas como está). Marca "Usar las siguientes DNS" y en el primario pones
8.8.8.8
para el secundario
8.8.4.4
http://www.monografias.com/trabajos82/c ... -ip2.shtml

2. Reinstala el cortafuegos
En Inicio/Ejecutar, pegas el comando que sigue y das en aceptar

Rundll32 setupapi,InstallHinfSection Ndi-Steelhead 132 %windir%\inf\netrass.inf


3. Repara todos los protocolos y resetear servicios.
Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (trendy, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como trendy.bat

netsh winsock reset
netsh winsock reset catalog
netsh int ip resetlog.txt
netsh interface ip reset D:\DAF-interface-resetlog.txt
netsh interface reset all
netsh firewall reset
ipconfig /renew
arp -d
nbtstat -R
ipconfig /flushdns
ipconfig /registerdns



Doble clic sobre "trendy.bat", se abrirá una ventana de comandos. Espera a que se cierre y a continuación reinicias.


Comprueba si por fin hemos dado en el blanco.

De no ser así, descarga en otro equipo el Google Chrome e instálalo en el equipo problema. Ábrelo y pega esto en la barra de direcciones: http://www.foroswindows.com y das intro


Saludos
Qui dove il mare luccica e tira forte il vento

hermartinez
Usuario linuxero
Usuario linuxero
Mensajes: 38
Registrado: 07 Mar 2008, 14:42
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor hermartinez » 13 Jun 2011, 22:16

Nada de nada...

Esto es realmente frustrante!!

He ejecutado todo lo que me has comentado y sigo sin conexion. Puedo hacer algun test para que veas cambios?

Ni con el google chrome.

Ademas he intentado restaurar el sistema y no tengo ningun punto de restauración antes de la infección.

Pregunto, tengo el CD de windows, puede servir de algo?

Gracias

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor helheim » 14 Jun 2011, 15:03

Ya se ha mirado casi todo pero como no te cuesta nada, haz lo siguiente para tener todavía más información:

Pulsa las teclas Windows + R y escribe C:\Windows\System32\drivers\etc\hosts

A continuación debería salirte una ventana pidiéndote con qué programa abrir el archivo Host. Marcas el Bloc de Notas y le das a aceptar.

Seguidamente se te abrirá el archivo Host. Pulsas las teclas "Ctrl + e" (Seleccionar Todo) , luego "Ctrl + c" (Copiar). Te vienes al Foro y lo pegas pulsando las teclas "Ctrl + v" (Pegar).

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

hermartinez
Usuario linuxero
Usuario linuxero
Mensajes: 38
Registrado: 07 Mar 2008, 14:42
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor hermartinez » 19 Jun 2011, 20:42

Hola,

En primer lugar quisiera pediros disculpas por los dias que no he podido estar activo en el foro. Problemas personales y laborales me lo han impedido, a pesar de que recuperar mi ordenador es una prioridad para mi.

Os dejo la salida que me pedis y espero que me podais seguir ayudando a encontrar la solución a mi problema, por mas radical que sea.

Gracias y saludos

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

hermartinez
Usuario linuxero
Usuario linuxero
Mensajes: 38
Registrado: 07 Mar 2008, 14:42
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor hermartinez » 25 Jun 2011, 15:19

hola,

Estoy preocupado porque no me habeis dado un respuesta. Me gustaria saber si teneis alguna idea mas. Si no por favor decirmelo y busco la solucion con otras fuentes.

Gracias por vuestro tiempo de todas formas.

Espero vuestro post.

Saludos!

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Desinstalar PC Security Guardian

Mensajepor Souto » 25 Jun 2011, 22:21

Lamento que tanto a helheim como a mí se nos haya pasado este tema. Por mi parte ya no tenía mucho más que aportar y además el hosts que te pedía helheim era previsible que fuese normal ya que en otro caso HijackThis lo delata.

He ejecutado todo lo que me has comentado y sigo sin conexion. Puedo hacer algun test para que veas cambios?

Una cosa es estar sin conexión y otra muy diferente es estar sin navegación. Yo diría que ahora miemo tu situación es esta última. Es fáci de comprobar, haz un ping a tu puerta de enlace, otro al foro y un ping inverso al foro:

ping 192.168.1.1

ping 87.98.225.239

ping foroswindows.com



Imagen


Si todos ellos responden ( devuelven paquetes), no tienes un problema de conexión ni de DNS. Si sólo falla el tercero, no tienes un problema de conexión; pero sí de DNS.

Si la conexión está OK, resetea el navegador: Internet Explorer>>Herramientas>>Opciones de Internet>>Opciones avanzadas>>Restablecer.


Saludos
Qui dove il mare luccica e tira forte il vento


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Baidu [Spider] y 3 invitados