PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO (SOLUCIONADO)

Foro referente al sistema operativo Windows XP
sainer
Usuario linuxero
Usuario linuxero
Mensajes: 6
Registrado: 14 Abr 2009, 00:14
Contactar:

PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO (SOLUCIONADO)

Mensajepor sainer » 14 Abr 2009, 00:22

No funciona el cambio rapido de usuario de mi windows XP


Está activada la opción del cambio rapido pero.... a la hora de entrar en mis cuentas de usuarios en XP profesional , me deja sin ningún tipo de problemas, en cualquier cuenta con o sin contraseña, el problema esta en que cuando quiero cambiar de usuario es decir Usar cambio rápido de usuario, no me deja, me da un pantallazo y vuelve a la página para elegir usuario, sin embargo si me deja si cierro la sesión en la que estoy trabajando, pero si no cierro no me deja, he probado de todo, activar y desactivar cambio rápido de usuario, desactivar cuenta de invitado, eliminar y crear una nueva ect, etc. y nada no encuentro donde esta el problema. Agradeceré cualquier tipo de ayuda para solucionar este tema ya que resulta molesto e incomodo no poder trabajar con 2 cuentas a la vez.

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor Souto » 14 Abr 2009, 11:54

Bienvenido al foro!
Habría que empezar por comprobar si el Registro está correcto para ese apartado
Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (winlogon, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como winlogon.bat
Doble clic sobre ese archivo y se mostrará un texto. Cópialo y pégalo en el foro

C:\Windows\system32\reg.exe query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /s>>Winlogon.txt
start notepad Winlogon.txt



Saludos
Qui dove il mare luccica e tira forte il vento

sainer
Usuario linuxero
Usuario linuxero
Mensajes: 6
Registrado: 14 Abr 2009, 00:14
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor sainer » 14 Abr 2009, 13:43

CREO QUE LO HE HECHO BIEN Y TE REFIERES A ESTE PEDAZO DE TEXTO.SEGURAMENTE SEA ALGO DE REGISTRO PORQUE HACE UNOS DIAS ESTUVE BORRANDO ARCHIVOS DEL REGEDIT POR UN PROGRANA QUE DESINSTALE.GRACIAS Y YA ME COMENTAS SI VES AQUI EL FALLO Y COMO SOLUCIONARLO

Winlogon:
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
AutoRestartShell REG_DWORD 0x1
DefaultDomainName REG_SZ WIN-FB0A4C1EA3B
DefaultUserName REG_SZ JOSE
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ReportBootOk REG_SZ 1
Shell REG_SZ Explorer.exe
ShutdownWithoutLogon REG_SZ 0
System REG_SZ
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\bootwindows.exe,
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
SfcQuota REG_DWORD 0xffffffff
allocatecdroms REG_SZ 0
allocatedasd REG_SZ 0
allocatefloppies REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0x0
passwordexpirywarning REG_DWORD 0xe
scremoveoption REG_SZ 0
AllowMultipleTSSessions REG_DWORD 0x1
UIHost REG_EXPAND_SZ logonui.exe
LogonType REG_DWORD 0x1
DebugServerCommand REG_SZ no
SFCDisable REG_DWORD 0x0
WinStationsDisabled REG_SZ 0
HibernationPreviouslyEnabled REG_DWORD 0x1
ShowLogonOptions REG_DWORD 0x0
AltDefaultUserName REG_SZ JOSE
AltDefaultDomainName REG_SZ WIN-FB0A4C1EA3B
ChangePasswordUseKerberos REG_DWORD 0x1
AutoAdminLogon REG_SZ 0
Background REG_SZ 0 0 0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
<Sin nombre> REG_SZ Inalámbrico
ProcessGroupPolicy REG_SZ ProcessWIRELESSPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0E28E245-9368-4853-AD84-6DA3BA35BB75}
<Sin nombre> REG_SZ Group Policy Environment
ProcessGroupPolicy REG_SZ ProcessGroupPolicyEnviron
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyEnviron
ProcessGroupPolicyEx 0 REG_SZ
EventSources REG_SZ (Group Policy Environment,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-1
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{17D89FEC-5C44-4972-B12D-241CAEF74509}
<Sin nombre> REG_SZ Group Policy Local Users and Groups
ProcessGroupPolicy REG_SZ ProcessGroupPolicyLocUsAndGroups
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyLocUsAndGroups
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExLocUsAndGroups
EventSources REG_SZ (Group Policy Local Users and Groups,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-2
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{1A6364EB-776B-4120-ADE1-B63A406A76B5}
<Sin nombre> REG_SZ Group Policy Device Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDevices
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDevices
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDevices
EventSources REG_SZ (Group Policy Device Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-3
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}
<Sin nombre> REG_SZ Folder Redirection
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyEx
DllName REG_EXPAND_SZ fdeploy.dll
NoMachinePolicy REG_DWORD 0x1
NoSlowLink REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x0
NoBackgroundPolicy REG_DWORD 0x0
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
EventSources REG_MULTI_SZ (Folder Redirection,Application)\0\0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
<Sin nombre> REG_SZ Cuota de discos de Microsoft
NoMachinePolicy REG_DWORD 0x0
NoUserPolicy REG_DWORD 0x1
NoSlowLink REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x0
RequiresSuccessfulRegistry REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x0
DllName REG_EXPAND_SZ dskquota.dll
ProcessGroupPolicy REG_SZ ProcessGroupPolicy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3A0DBA37-F8B2-4356-83DE-3E90BD5C261F}
<Sin nombre> REG_SZ Group Policy Network Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyNetworkOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyNetworkOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExNetworkOptions
EventSources REG_SZ (Group Policy Network Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-4
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}
<Sin nombre> REG_SZ Programador de paquetes QoS
ProcessGroupPolicy REG_SZ ProcessPSCHEDPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
<Sin nombre> REG_SZ Secuencias de comandos
ProcessGroupPolicy REG_SZ ProcessScriptsGroupPolicy
ProcessGroupPolicyEx REG_SZ ProcessScriptsGroupPolicyEx
GenerateGroupPolicy REG_SZ GenerateScriptsGroupPolicy
DllName REG_EXPAND_SZ gptext.dll
NoSlowLink REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
NotifyLinkTransition REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
<Sin nombre> REG_SZ Internet Explorer Zonemapping
DllName REG_EXPAND_SZ iedkcs32.dll
ProcessGroupPolicy REG_SZ ProcessGroupPolicyForZoneMap
NoGPOListChanges REG_DWORD 0x1
RequiresSucessfulRegistry REG_DWORD 0x1
DisplayName REG_EXPAND_SZ @iedkcs32.dll,-3051

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{5794DAFD-BE60-433f-88A2-1A31939AC01F}
<Sin nombre> REG_SZ Group Policy Drive Maps
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDrives
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDrives
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDrives
EventSources REG_SZ (Group Policy Drive Maps,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-5
PerUserLocalSettings REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6232C319-91AC-4931-9385-E70C2B099F0E}
<Sin nombre> REG_SZ Group Policy Folders
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFolders
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFolders
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFolders
EventSources REG_SZ (Group Policy Folders,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-6
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6A4C88C6-C502-4f74-8F60-2CB23EDC24E2}
<Sin nombre> REG_SZ Group Policy Network Shares
ProcessGroupPolicy REG_SZ ProcessGroupPolicyNetShares
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyNetShares
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExNetShares
EventSources REG_SZ (Group Policy Network Shares,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-7
NoUserPolicy REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7150F9BF-48AD-4da4-A49C-29EF4A8369BA}
<Sin nombre> REG_SZ Group Policy Files
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFiles
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFiles
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFiles
EventSources REG_SZ (Group Policy Files,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-8
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{728EE579-943C-4519-9EF7-AB56765798ED}
<Sin nombre> REG_SZ Group Policy Data Sources
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDataSources
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDataSources
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDataSources
EventSources REG_SZ (Group Policy Data Sources,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-9
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{74EE6C03-5363-4554-B161-627540339CAB}
<Sin nombre> REG_SZ Group Policy Ini Files
ProcessGroupPolicy REG_SZ ProcessGroupPolicyIniFile
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyIniFile
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExIniFile
EventSources REG_SZ (Group Policy Ini Files,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-10
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
ProcessGroupPolicy REG_SZ SceProcessSecurityPolicyGPO
GenerateGroupPolicy REG_SZ SceGenerateGroupPolicy
ExtensionRsopPlanningDebugLevel REG_DWORD 0x1
ProcessGroupPolicyEx REG_SZ SceProcessSecurityPolicyGPOEx
ExtensionDebugLevel REG_DWORD 0x1
DllName REG_EXPAND_SZ scecli.dll
<Sin nombre> REG_SZ Security
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1
MaxNoGPOListChangesInterval REG_DWORD 0x3c0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{91FBB303-0CD5-4055-BF42-E512A681B325}
<Sin nombre> REG_SZ Group Policy Services
ProcessGroupPolicy REG_SZ ProcessGroupPolicyServices
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyServices
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExServices
EventSources REG_SZ (Group Policy Services,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-11
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyEx
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
ProcessGroupPolicy REG_SZ ProcessGroupPolicy
DllName REG_SZ iedkcs32.dll
<Sin nombre> REG_SZ Internet Explorer Branding
NoSlowLink REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x0
NoGPOListChanges REG_DWORD 0x1
NoMachinePolicy REG_DWORD 0x1
DisplayName REG_EXPAND_SZ @iedkcs32.dll,-3014

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A3F3E39B-5D83-4940-B954-28315B82F0A8}
<Sin nombre> REG_SZ Group Policy Folder Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFolderOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFolderOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFolderOptions
EventSources REG_SZ (Group Policy Folder Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-12
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{AADCED64-746C-4633-A97C-D61349046527}
<Sin nombre> REG_SZ Group Policy Scheduled Tasks
ProcessGroupPolicy REG_SZ ProcessGroupPolicySchedTasks
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicySchedTasks
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExSchedTasks
EventSources REG_SZ (Group Policy Scheduled Tasks,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-13
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B087BE9D-ED37-454f-AF9C-04291E351182}
<Sin nombre> REG_SZ Group Policy Registry
ProcessGroupPolicy REG_SZ ProcessGroupPolicyRegistry
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyRegistry
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExRegistry
EventSources REG_SZ (Group Policy Registry,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-14
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
ProcessGroupPolicy REG_SZ SceProcessEFSRecoveryGPO
DllName REG_EXPAND_SZ scecli.dll
<Sin nombre> REG_SZ EFS recovery
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
RequiresSuccessfulRegistry REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
<Sin nombre> REG_SZ 802.3 Group Policy
DisplayName REG_EXPAND_SZ @dot3gpclnt.dll,-100
ProcessGroupPolicyEx REG_SZ ProcessLANPolicyEx
GenerateGroupPolicy REG_SZ GenerateLANPolicy
DllName REG_EXPAND_SZ dot3gpclnt.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{BC75B1ED-5833-4858-9BB8-CBF0B166DF9D}
<Sin nombre> REG_SZ Group Policy Printers
ProcessGroupPolicy REG_SZ ProcessGroupPolicyPrinters
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyPrinters
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExPrinters
EventSources REG_SZ (Group Policy Printers,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-16
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C418DD9D-0D14-4efb-8FBF-CFE535C8FAC7}
<Sin nombre> REG_SZ Group Policy Shortcuts
ProcessGroupPolicy REG_SZ ProcessGroupPolicyShortcuts
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyShortcuts
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExShortcuts
EventSources REG_SZ (Group Policy Shortcuts,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-17
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}
<Sin nombre> REG_SZ Microsoft Offline Files
DllName REG_EXPAND_SZ %SystemRoot%\System32\cscui.dll
EnableAsynchronousProcessing REG_DWORD 0x0
NoBackgroundPolicy REG_DWORD 0x0
NoGPOListChanges REG_DWORD 0x0
NoMachinePolicy REG_DWORD 0x0
NoSlowLink REG_DWORD 0x0
NoUserPolicy REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x0
ProcessGroupPolicy REG_SZ ProcessGroupPolicy
RequiresSuccessfulRegistry REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
<Sin nombre> REG_SZ Instalación de software
DllName REG_EXPAND_SZ appmgmts.dll
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyObjectsEx
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
NoBackgroundPolicy REG_DWORD 0x0
RequiresSucessfulRegistry REG_DWORD 0x0
NoSlowLink REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x1
EventSources REG_MULTI_SZ (Application Management,Application)\0(MsiInstaller,Application)\0\0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}
<Sin nombre> REG_SZ Seguridad IP
ProcessGroupPolicy REG_SZ ProcessIPSECPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E47248BA-94CC-49c4-BBB5-9EB7F05183D0}
<Sin nombre> REG_SZ Group Policy Internet Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyShortcuts
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyInternet
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExInternet
EventSources REG_SZ (Group Policy Internet Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-18
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E4F48E54-F38D-4884-BFB9-D4D2E5729C18}
<Sin nombre> REG_SZ Group Policy Start Menu Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyStartMenu
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyStartMenu
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExStartMenu
EventSources REG_SZ (Group Policy Start Menu Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-19
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E5094040-C46C-4115-B030-04FB2E545B00}
<Sin nombre> REG_SZ Group Policy Regional Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyRegionOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyRegionOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExRegionOptions
EventSources REG_SZ (Group Policy Regional Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-20
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E62688F0-25FD-4c90-BFF5-F508B9D2E31F}
<Sin nombre> REG_SZ Group Policy Power Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyPowerOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyPowerOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExPowerOptions
EventSources REG_SZ (Group Policy Power Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-21
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{F9C77450-3A41-477E-9310-9ACD617BD9E3}
<Sin nombre> REG_SZ Group Policy Applications
ProcessGroupPolicy REG_SZ ProcessGroupPolicyApplications
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyApplications
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExApplications
EventSources REG_SZ (Group Policy Applications,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-15
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain
Asynchronous REG_DWORD 0x0
Impersonate REG_DWORD 0x0
DllName REG_EXPAND_SZ crypt32.dll
Logoff REG_SZ ChainWlxLogoffEvent

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet
Asynchronous REG_DWORD 0x0
Impersonate REG_DWORD 0x0
DllName REG_EXPAND_SZ cryptnet.dll
Logoff REG_SZ CryptnetWlxLogoffEvent

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll
DLLName REG_SZ cscdll.dll
Logon REG_SZ WinlogonLogonEvent
Logoff REG_SZ WinlogonLogoffEvent
ScreenSaver REG_SZ WinlogonScreenSaverEvent
Startup REG_SZ WinlogonStartupEvent
Shutdown REG_SZ WinlogonShutdownEvent
StartShell REG_SZ WinlogonStartShellEvent
Impersonate REG_DWORD 0x0
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy
Asynchronous REG_DWORD 0x1
DllName REG_EXPAND_SZ %SystemRoot%\System32\dimsntfy.dll
Startup REG_SZ WlDimsStartup
Shutdown REG_SZ WlDimsShutdown
Logon REG_SZ WlDimsLogon
Logoff REG_SZ WlDimsLogoff
StartShell REG_SZ WlDimsStartShell
Lock REG_SZ WlDimsLock
Unlock REG_SZ WlDimsUnlock

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp
DLLName REG_SZ wlnotify.dll
Logon REG_SZ SCardStartCertProp
Logoff REG_SZ SCardStopCertProp
Lock REG_SZ SCardSuspendCertProp
Unlock REG_SZ SCardResumeCertProp
Enabled REG_DWORD 0x1
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule
Asynchronous REG_DWORD 0x0
DllName REG_EXPAND_SZ wlnotify.dll
Impersonate REG_DWORD 0x0
StartShell REG_SZ SchedStartShell
Logoff REG_SZ SchedEventLogOff

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy
Logoff REG_SZ WLEventLogoff
Impersonate REG_DWORD 0x0
Asynchronous REG_DWORD 0x1
DllName REG_EXPAND_SZ sclgntfy.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn
DLLName REG_SZ WlNotify.dll
Lock REG_SZ SensLockEvent
Logon REG_SZ SensLogonEvent
Logoff REG_SZ SensLogoffEvent
Safe REG_DWORD 0x1
MaxWait REG_DWORD 0x258
StartScreenSaver REG_SZ SensStartScreenSaverEvent
StopScreenSaver REG_SZ SensStopScreenSaverEvent
Startup REG_SZ SensStartupEvent
Shutdown REG_SZ SensShutdownEvent
StartShell REG_SZ SensStartShellEvent
PostShell REG_SZ SensPostShellEvent
Disconnect REG_SZ SensDisconnectEvent
Reconnect REG_SZ SensReconnectEvent
Unlock REG_SZ SensUnlockEvent
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv
Asynchronous REG_DWORD 0x0
DllName REG_EXPAND_SZ wlnotify.dll
Impersonate REG_DWORD 0x0
Logoff REG_SZ TSEventLogoff
Logon REG_SZ TSEventLogon
PostShell REG_SZ TSEventPostShell
Shutdown REG_SZ TSEventShutdown
StartShell REG_SZ TSEventStartShell
Startup REG_SZ TSEventStartup
MaxWait REG_DWORD 0x258
Reconnect REG_SZ TSEventReconnect
Disconnect REG_SZ TSEventDisconnect

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon
DLLName REG_SZ wlnotify.dll
Logon REG_SZ RegisterTicketExpiredNotificationEvent
Logoff REG_SZ UnregisterTicketExpiredNotificationEvent
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SCLogon

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Asistente de ayuda REG_DWORD 0x0
TsInternetUser REG_DWORD 0x0
SQLAgentCmdExec REG_DWORD 0x0
NetShowServices REG_DWORD 0x0
HelpAssistant REG_DWORD 0x0
IWAM_ REG_DWORD 0x10000
IUSR_ REG_DWORD 0x10000
VUSR_ REG_DWORD 0x10000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Credentials

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor Souto » 14 Abr 2009, 18:38

En realidad ya no he necesitado leerlo todo. Hay una modificación brutal en el Winlogon y si tú no tienes una explicación para ello (otro sistema operativo instalado, modificaciones relevantes y conscientes de Registro...) yo lo único que puedo anticipar es que con este valor, con esta configuración:
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\bootwindows.exe,
no parece posible que un XP inicie sesión normalmente y por lo tanto no puede abrir la segunda sesión que pretendes con el cambio rápido de usuario.

Lo correcto para ese valor del Registro sería exactamente esto
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,

¿Quién es C:\WINDOWS\system32\bootwindows.exe,?. Yo sinceramente no lo conozco. Es por esto que te pregunto: te suena de algo esto?.
En otro caso habrá que pensar que el equipo está infectado. Con lo cual, lo del cambio rápido de usuario ya no sería el tema prioritario.

Según lo que comentes al respecto ó lo que aporte otro forero, hablaríamos

Saludos
Qui dove il mare luccica e tira forte il vento

sainer
Usuario linuxero
Usuario linuxero
Mensajes: 6
Registrado: 14 Abr 2009, 00:14
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor sainer » 14 Abr 2009, 20:19

no tengo ni idea de que puede ser eso,tampoco entiendo mucho la verdad.
entonces que solucion tengo para borrar o modificar eso?
o para poder trabajar con las 2 sesiones?

le pasado antivirus hace poco y anti malware asi q no se...

me formatearon el ordenador hace poco en una tienda de confianza y iva perfecto...

pero no se si tendra que ver que borre cosas del registro de unos drivers de una tarjeta de sonido y de un programa para mezclar musica (virtualdj)
lo hice buscandolo y creo que solo borre archivos que contenian eso.

como puedo solucionar este problema?

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor Souto » 14 Abr 2009, 21:35

entonces que solucion tengo para borrar o modificar eso?
o para poder trabajar con las 2 sesiones?


Entiendo que aquí has venido a buscar una solución al cambio rápido de usuario y en ese sentido, no te preocupes, tendrás (acertada ó no) mi propuesta; pero quiero que comprendas que, a mi entender, tienes un problema más serio: alguien ha modificado tu Registro para que cada vez que enciendas tu equipo se ejecute un programa denominado
bootwindows.exe . Ese programa no es conocido en "san Google", por lo tanto hay que pensar que no es trigo limpio. Así que independientemente de lo otro te recomiendo que realices un análisis de tu equipo con un buen antibichos
Descarga la versión trial de Malwarebytes
http://www.malwarebytes.org/
y realiza un análisis completo de tu equipo

En cuanto al cambio rápido de usuario mi propuesta es:

1. Si tienes habilitado Restaurar sistema, lleva tu equipo a una fecha reciente en la cual el cambio rápido funcionaba (Inicio/Programas/Accesorios/Herramientas del sistema/Restaurar sistema.
2. Si esta solución no está disponible ó no interesa, habremos de elaborar un .reg para modificar las claves del Registro que estén corruptas y afecten a esta funcionalidad. En primer lugar crea un punto de restauración del sistema y a continuación:
Cambio rápido usuario:
Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (reparar, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como reparar.reg
Doble clic sobre ese archivo, aceptas, reinicias el equipo y a ver si hubo suerte.


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\]
"AllowMultipleTSSessions"=dword:0000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
"ErrorControl"=dword:00000001
"ObjectName"="LocalSystem"
"Start"=dword:00000003
"Description"="Allows multiple users to be connected interactively to a machine as well as the display of desktops and applications to remote computers. The underpinning of Remote Desktop (including RD for Administrators), Fast User Switching, Remote Assistance, and Terminal Server."
"DisplayName"="Terminal Services"
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"Type"=dword:00000020
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
74,00,65,00,72,00,6d,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
"Certificate"=hex:01,00,00,00,01,00,00,00,01,00,00,00,06,00,5c,00,52,53,41,31,\
48,00,00,00,00,02,00,00,3f,00,00,00,01,00,01,00,79,fd,d0,7a,a7,73,b5,a5,5a,\
9d,2d,88,2b,89,b0,df,bb,b7,60,25,5e,00,77,25,69,a5,0f,6d,85,73,e4,db,ab,5c,\
1c,da,a3,bc,44,68,f8,dd,ec,d9,eb,8c,f9,c7,99,3d,d4,4a,2e,72,03,13,2d,c8,8f,\
7f,8f,bf,8f,a6,00,00,00,00,00,00,00,00,08,00,48,00,e9,a4,bc,a5,8e,b2,4d,78,\
e7,26,20,36,12,a2,05,e1,a0,a3,8e,ad,01,9b,d1,a6,ee,d1,e0,ed,e8,bd,61,2c,a1,\
d8,1b,72,32,63,cb,8b,b5,05,2f,36,dd,ac,dc,ac,7d,b5,23,3f,c3,81,9c,f4,dc,73,\
d7,4e,a2,24,09,67,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Performance]
"Close"="CloseTSObject"
"Collect Timeout"=dword:000003e8
"Collect"="CollectTSObjectData"
"Open Timeout"=dword:000003e8
"Open"="OpenTSObject"
"Library"="perfts.dll"
"Last Counter"=dword:00000886
"Last Help"=dword:00000887
"First Counter"=dword:00000806
"First Help"=dword:00000807
"Object List"="2054 2176"
"Library Validation Code"=hex:00,60,9f,30,0e,2c,c1,01,00,30,00,00,00,00,00,00
"WbemAdapFileSignature"=hex:7e,fd,21,14,ea,d1,ac,72,34,26,10,d7,19,2b,fb,32
"WbemAdapFileTime"=hex:00,60,9f,30,0e,2c,c1,01
"WbemAdapFileSize"=dword:00003000
"WbemAdapStatus"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Enum]
"0"="Root\\LEGACY_TERMSERVICE\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility]
"Type"=dword:00000020
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"DisplayName"="Fast User Switching Compatibility"
"DependOnService"=hex(7):54,00,65,00,72,00,6d,00,53,00,65,00,72,00,76,00,69,00,\
63,00,65,00,00,00,00,00
"DependOnGroup"=hex(7):00,00
"ObjectName"="LocalSystem"
"Description"="Provides management for applications that require assistance in a multiple user environment."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
73,00,68,00,73,00,76,00,63,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceMain"="BadApplicationServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Enum]
"0"="Root\\LEGACY_FASTUSERSWITCHINGCOMPATIBILITY\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

Saludos
Qui dove il mare luccica e tira forte il vento

sainer
Usuario linuxero
Usuario linuxero
Mensajes: 6
Registrado: 14 Abr 2009, 00:14
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor sainer » 14 Abr 2009, 22:30

me quito el sombrero,de verdad.....chapo

me bajado el malware(que yo tb le tenia) pero no se si es diferente version o que....que lo he vuelto a pasar,me a encontrado 10 archivos infectados y al reiniciar ya va bien el cambio rapido de usuario.

lo que me comentas de restaurar el sistema desde un dia determinado tambien me lo habian comentado esta mañana,pero no lo habia echo....entonces despues de esto creo que no hara falta no?lo dejo como esta supongo no?

y sobre el archivo del registro ese tan sospechoso como puedo eliminarlo?porque te acabas de ganar toda mi confianza para solucionarlo.

P.D : cada vez que reiniciaba me saltaba el aviso de que mi equipo no estaba protegido xq se me deshabilitaba el firewall de windows y tenia que habilitarlo yo....despues del malware tambien va bien.

Dime que necesitas para lo del archivo ese sospechoso y lo vuelvo hacer

Gracias de verdad

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor Souto » 15 Abr 2009, 09:13

Por fin vemos la luz.

Mis sugerencias:

1.a la vista de los resultados, restaurar sistema hubiese empeorado las cosas. Deshabilita restaurar sistema ya que es casi seguro que los puntos de restauración recientes estén infectados. Una vez deshabilitado reinicias el equipo, habilitas de nuevo restaurar sistema y creas un punto de restauración.
http://support.microsoft.com/kb/310405/es

2. Vuelve a jecutar el winlogon.bat que creaste al principio y comprueba si ahora Userinit está correcto. Debe decir exactamente esto
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,
si todavía está corrupto y sabes manejarte con el Registro no tienes más que modificar ese valor borrando todo lo que esté a la derecha de la coma (la coma ha de conservarse). Pon cuidando en hacerlo bien, en otro caso no popdrías iniciar sesión. Realizada esta modificación cierras el editor del Registro y reinicias el equipo.
Si no te sabes manejar con el Registro:
Reparar Userinit:
Copia en bloc de notas el texto que más abajo te pongo en azul. Guárdalo en Escritorio con cualquier nombre (reparar, por ejemplo); pero antes de dar en Guardar como pulsa sobre Tipo para que en lugar de *.txt muestre Todos los archivos. Ahora, ya sí, lo guardas como reparar.regDoble clic sobre ese archivo, aceptas, reinicias el equipo y a ver si hubo suerte.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"


3. Saca unas monedas de la hucha y cómprate un antivirus acreditado ;) . En otro caso no sólo te arriesgas a perder tus cosas sino que, lo que es peor, otra gente podría acceder acceder a tu equipo.


Saludos y enhorabuena
Qui dove il mare luccica e tira forte il vento

sainer
Usuario linuxero
Usuario linuxero
Mensajes: 6
Registrado: 14 Abr 2009, 00:14
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor sainer » 15 Abr 2009, 10:27

buenos dias!!
el 1º punto no le echo porque parecia un poco complicado,y me he esperado a hacer el 2º

lo he hecho y se me a quedado asi:

Texto:
! REG.EXE VERSION 3.0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
AutoRestartShell REG_DWORD 0x1
DefaultDomainName REG_SZ WIN-FB0A4C1EA3B
DefaultUserName REG_SZ JOSE
LegalNoticeCaption REG_SZ
LegalNoticeText REG_SZ
PowerdownAfterShutdown REG_SZ 0
ReportBootOk REG_SZ 1
Shell REG_SZ Explorer.exe
ShutdownWithoutLogon REG_SZ 0
System REG_SZ
VmApplet REG_SZ rundll32 shell32,Control_RunDLL "sysdm.cpl"
SfcQuota REG_DWORD 0xffffffff
allocatecdroms REG_SZ 0
allocatedasd REG_SZ 0
allocatefloppies REG_SZ 0
cachedlogonscount REG_SZ 10
forceunlocklogon REG_DWORD 0x0
passwordexpirywarning REG_DWORD 0xe
scremoveoption REG_SZ 0
AllowMultipleTSSessions REG_DWORD 0x1
UIHost REG_EXPAND_SZ logonui.exe
LogonType REG_DWORD 0x1
DebugServerCommand REG_SZ no
SFCDisable REG_DWORD 0x0
WinStationsDisabled REG_SZ 0
HibernationPreviouslyEnabled REG_DWORD 0x1
ShowLogonOptions REG_DWORD 0x0
AltDefaultUserName REG_SZ JOSE
AltDefaultDomainName REG_SZ WIN-FB0A4C1EA3B
ChangePasswordUseKerberos REG_DWORD 0x1
AutoAdminLogon REG_SZ 0
Background REG_SZ 0 0 0
Userinit REG_SZ C:\WINDOWS\system32\userinit.exe,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0ACDD40C-75AC-47ab-BAA0-BF6DE7E7FE63}
<Sin nombre> REG_SZ Inalámbrico
ProcessGroupPolicy REG_SZ ProcessWIRELESSPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{0E28E245-9368-4853-AD84-6DA3BA35BB75}
<Sin nombre> REG_SZ Group Policy Environment
ProcessGroupPolicy REG_SZ ProcessGroupPolicyEnviron
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyEnviron
ProcessGroupPolicyEx 0 REG_SZ
EventSources REG_SZ (Group Policy Environment,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-1
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{17D89FEC-5C44-4972-B12D-241CAEF74509}
<Sin nombre> REG_SZ Group Policy Local Users and Groups
ProcessGroupPolicy REG_SZ ProcessGroupPolicyLocUsAndGroups
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyLocUsAndGroups
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExLocUsAndGroups
EventSources REG_SZ (Group Policy Local Users and Groups,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-2
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{1A6364EB-776B-4120-ADE1-B63A406A76B5}
<Sin nombre> REG_SZ Group Policy Device Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDevices
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDevices
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDevices
EventSources REG_SZ (Group Policy Device Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-3
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{25537BA6-77A8-11D2-9B6C-0000F8080861}
<Sin nombre> REG_SZ Folder Redirection
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyEx
DllName REG_EXPAND_SZ fdeploy.dll
NoMachinePolicy REG_DWORD 0x1
NoSlowLink REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x0
NoBackgroundPolicy REG_DWORD 0x0
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
EventSources REG_MULTI_SZ (Folder Redirection,Application)\0\0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3610eda5-77ef-11d2-8dc5-00c04fa31a66}
<Sin nombre> REG_SZ Cuota de discos de Microsoft
NoMachinePolicy REG_DWORD 0x0
NoUserPolicy REG_DWORD 0x1
NoSlowLink REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x0
RequiresSuccessfulRegistry REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x0
DllName REG_EXPAND_SZ dskquota.dll
ProcessGroupPolicy REG_SZ ProcessGroupPolicy

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{3A0DBA37-F8B2-4356-83DE-3E90BD5C261F}
<Sin nombre> REG_SZ Group Policy Network Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyNetworkOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyNetworkOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExNetworkOptions
EventSources REG_SZ (Group Policy Network Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-4
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{426031c0-0b47-4852-b0ca-ac3d37bfcb39}
<Sin nombre> REG_SZ Programador de paquetes QoS
ProcessGroupPolicy REG_SZ ProcessPSCHEDPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{42B5FAAE-6536-11d2-AE5A-0000F87571E3}
<Sin nombre> REG_SZ Secuencias de comandos
ProcessGroupPolicy REG_SZ ProcessScriptsGroupPolicy
ProcessGroupPolicyEx REG_SZ ProcessScriptsGroupPolicyEx
GenerateGroupPolicy REG_SZ GenerateScriptsGroupPolicy
DllName REG_EXPAND_SZ gptext.dll
NoSlowLink REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
NotifyLinkTransition REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4CFB60C1-FAA6-47f1-89AA-0B18730C9FD3}
<Sin nombre> REG_SZ Internet Explorer Zonemapping
DllName REG_EXPAND_SZ iedkcs32.dll
ProcessGroupPolicy REG_SZ ProcessGroupPolicyForZoneMap
NoGPOListChanges REG_DWORD 0x1
RequiresSucessfulRegistry REG_DWORD 0x1
DisplayName REG_EXPAND_SZ @iedkcs32.dll,-3051

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{5794DAFD-BE60-433f-88A2-1A31939AC01F}
<Sin nombre> REG_SZ Group Policy Drive Maps
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDrives
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDrives
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDrives
EventSources REG_SZ (Group Policy Drive Maps,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-5
PerUserLocalSettings REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6232C319-91AC-4931-9385-E70C2B099F0E}
<Sin nombre> REG_SZ Group Policy Folders
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFolders
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFolders
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFolders
EventSources REG_SZ (Group Policy Folders,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-6
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_SZ

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6A4C88C6-C502-4f74-8F60-2CB23EDC24E2}
<Sin nombre> REG_SZ Group Policy Network Shares
ProcessGroupPolicy REG_SZ ProcessGroupPolicyNetShares
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyNetShares
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExNetShares
EventSources REG_SZ (Group Policy Network Shares,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-7
NoUserPolicy REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{7150F9BF-48AD-4da4-A49C-29EF4A8369BA}
<Sin nombre> REG_SZ Group Policy Files
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFiles
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFiles
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFiles
EventSources REG_SZ (Group Policy Files,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-8
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{728EE579-943C-4519-9EF7-AB56765798ED}
<Sin nombre> REG_SZ Group Policy Data Sources
ProcessGroupPolicy REG_SZ ProcessGroupPolicyDataSources
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyDataSources
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExDataSources
EventSources REG_SZ (Group Policy Data Sources,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-9
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{74EE6C03-5363-4554-B161-627540339CAB}
<Sin nombre> REG_SZ Group Policy Ini Files
ProcessGroupPolicy REG_SZ ProcessGroupPolicyIniFile
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyIniFile
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExIniFile
EventSources REG_SZ (Group Policy Ini Files,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-10
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
ProcessGroupPolicy REG_SZ SceProcessSecurityPolicyGPO
GenerateGroupPolicy REG_SZ SceGenerateGroupPolicy
ExtensionRsopPlanningDebugLevel REG_DWORD 0x1
ProcessGroupPolicyEx REG_SZ SceProcessSecurityPolicyGPOEx
ExtensionDebugLevel REG_DWORD 0x1
DllName REG_EXPAND_SZ scecli.dll
<Sin nombre> REG_SZ Security
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1
MaxNoGPOListChangesInterval REG_DWORD 0x3c0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{91FBB303-0CD5-4055-BF42-E512A681B325}
<Sin nombre> REG_SZ Group Policy Services
ProcessGroupPolicy REG_SZ ProcessGroupPolicyServices
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyServices
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExServices
EventSources REG_SZ (Group Policy Services,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-11
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A2E30F80-D7DE-11d2-BBDE-00C04F86AE3B}
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyEx
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
ProcessGroupPolicy REG_SZ ProcessGroupPolicy
DllName REG_SZ iedkcs32.dll
<Sin nombre> REG_SZ Internet Explorer Branding
NoSlowLink REG_DWORD 0x1
NoBackgroundPolicy REG_DWORD 0x0
NoGPOListChanges REG_DWORD 0x1
NoMachinePolicy REG_DWORD 0x1
DisplayName REG_EXPAND_SZ @iedkcs32.dll,-3014

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{A3F3E39B-5D83-4940-B954-28315B82F0A8}
<Sin nombre> REG_SZ Group Policy Folder Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyFolderOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyFolderOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExFolderOptions
EventSources REG_SZ (Group Policy Folder Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-12
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{AADCED64-746C-4633-A97C-D61349046527}
<Sin nombre> REG_SZ Group Policy Scheduled Tasks
ProcessGroupPolicy REG_SZ ProcessGroupPolicySchedTasks
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicySchedTasks
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExSchedTasks
EventSources REG_SZ (Group Policy Scheduled Tasks,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-13
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B087BE9D-ED37-454f-AF9C-04291E351182}
<Sin nombre> REG_SZ Group Policy Registry
ProcessGroupPolicy REG_SZ ProcessGroupPolicyRegistry
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyRegistry
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExRegistry
EventSources REG_SZ (Group Policy Registry,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-14
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B1BE8D72-6EAC-11D2-A4EA-00C04F79F83A}
ProcessGroupPolicy REG_SZ SceProcessEFSRecoveryGPO
DllName REG_EXPAND_SZ scecli.dll
<Sin nombre> REG_SZ EFS recovery
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1
RequiresSuccessfulRegistry REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{B587E2B1-4D59-4e7e-AED9-22B9DF11D053}
<Sin nombre> REG_SZ 802.3 Group Policy
DisplayName REG_EXPAND_SZ @dot3gpclnt.dll,-100
ProcessGroupPolicyEx REG_SZ ProcessLANPolicyEx
GenerateGroupPolicy REG_SZ GenerateLANPolicy
DllName REG_EXPAND_SZ dot3gpclnt.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{BC75B1ED-5833-4858-9BB8-CBF0B166DF9D}
<Sin nombre> REG_SZ Group Policy Printers
ProcessGroupPolicy REG_SZ ProcessGroupPolicyPrinters
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyPrinters
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExPrinters
EventSources REG_SZ (Group Policy Printers,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-16
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C418DD9D-0D14-4efb-8FBF-CFE535C8FAC7}
<Sin nombre> REG_SZ Group Policy Shortcuts
ProcessGroupPolicy REG_SZ ProcessGroupPolicyShortcuts
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyShortcuts
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExShortcuts
EventSources REG_SZ (Group Policy Shortcuts,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-17
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{C631DF4C-088F-4156-B058-4375F0853CD8}
<Sin nombre> REG_SZ Microsoft Offline Files
DllName REG_EXPAND_SZ %SystemRoot%\System32\cscui.dll
EnableAsynchronousProcessing REG_DWORD 0x0
NoBackgroundPolicy REG_DWORD 0x0
NoGPOListChanges REG_DWORD 0x0
NoMachinePolicy REG_DWORD 0x0
NoSlowLink REG_DWORD 0x0
NoUserPolicy REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x0
ProcessGroupPolicy REG_SZ ProcessGroupPolicy
RequiresSuccessfulRegistry REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{c6dc5466-785a-11d2-84d0-00c04fb169f7}
<Sin nombre> REG_SZ Instalación de software
DllName REG_EXPAND_SZ appmgmts.dll
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyObjectsEx
GenerateGroupPolicy REG_SZ GenerateGroupPolicy
NoBackgroundPolicy REG_DWORD 0x0
RequiresSucessfulRegistry REG_DWORD 0x0
NoSlowLink REG_DWORD 0x1
PerUserLocalSettings REG_DWORD 0x1
EventSources REG_MULTI_SZ (Application Management,Application)\0(MsiInstaller,Application)\0\0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{e437bc1c-aa7d-11d2-a382-00c04f991e27}
<Sin nombre> REG_SZ Seguridad IP
ProcessGroupPolicy REG_SZ ProcessIPSECPolicy
DllName REG_EXPAND_SZ gptext.dll
NoUserPolicy REG_DWORD 0x1
NoGPOListChanges REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E47248BA-94CC-49c4-BBB5-9EB7F05183D0}
<Sin nombre> REG_SZ Group Policy Internet Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyShortcuts
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyInternet
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExInternet
EventSources REG_SZ (Group Policy Internet Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-18
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E4F48E54-F38D-4884-BFB9-D4D2E5729C18}
<Sin nombre> REG_SZ Group Policy Start Menu Settings
ProcessGroupPolicy REG_SZ ProcessGroupPolicyStartMenu
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyStartMenu
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExStartMenu
EventSources REG_SZ (Group Policy Start Menu Settings,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-19
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E5094040-C46C-4115-B030-04FB2E545B00}
<Sin nombre> REG_SZ Group Policy Regional Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyRegionOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyRegionOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExRegionOptions
EventSources REG_SZ (Group Policy Regional Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-20
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{E62688F0-25FD-4c90-BFF5-F508B9D2E31F}
<Sin nombre> REG_SZ Group Policy Power Options
ProcessGroupPolicy REG_SZ ProcessGroupPolicyPowerOptions
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyPowerOptions
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExPowerOptions
EventSources REG_SZ (Group Policy Power Options,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-21
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{F9C77450-3A41-477E-9310-9ACD617BD9E3}
<Sin nombre> REG_SZ Group Policy Applications
ProcessGroupPolicy REG_SZ ProcessGroupPolicyApplications
DllName REG_EXPAND_SZ gpprefcl.dll
GenerateGroupPolicy REG_SZ GenerateGroupPolicyApplications
ProcessGroupPolicyEx REG_SZ ProcessGroupPolicyExApplications
EventSources REG_SZ (Group Policy Applications,Application)
DisplayName REG_EXPAND_SZ @gpprefcl.dll,-15
PerUserLocalSettings REG_DWORD 0x1
EnableAsynchronousProcessing REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain
Asynchronous REG_DWORD 0x0
Impersonate REG_DWORD 0x0
DllName REG_EXPAND_SZ crypt32.dll
Logoff REG_SZ ChainWlxLogoffEvent

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet
Asynchronous REG_DWORD 0x0
Impersonate REG_DWORD 0x0
DllName REG_EXPAND_SZ cryptnet.dll
Logoff REG_SZ CryptnetWlxLogoffEvent

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll
DLLName REG_SZ cscdll.dll
Logon REG_SZ WinlogonLogonEvent
Logoff REG_SZ WinlogonLogoffEvent
ScreenSaver REG_SZ WinlogonScreenSaverEvent
Startup REG_SZ WinlogonStartupEvent
Shutdown REG_SZ WinlogonShutdownEvent
StartShell REG_SZ WinlogonStartShellEvent
Impersonate REG_DWORD 0x0
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy
Asynchronous REG_DWORD 0x1
DllName REG_EXPAND_SZ %SystemRoot%\System32\dimsntfy.dll
Startup REG_SZ WlDimsStartup
Shutdown REG_SZ WlDimsShutdown
Logon REG_SZ WlDimsLogon
Logoff REG_SZ WlDimsLogoff
StartShell REG_SZ WlDimsStartShell
Lock REG_SZ WlDimsLock
Unlock REG_SZ WlDimsUnlock

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp
DLLName REG_SZ wlnotify.dll
Logon REG_SZ SCardStartCertProp
Logoff REG_SZ SCardStopCertProp
Lock REG_SZ SCardSuspendCertProp
Unlock REG_SZ SCardResumeCertProp
Enabled REG_DWORD 0x1
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule
Asynchronous REG_DWORD 0x0
DllName REG_EXPAND_SZ wlnotify.dll
Impersonate REG_DWORD 0x0
StartShell REG_SZ SchedStartShell
Logoff REG_SZ SchedEventLogOff

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy
Logoff REG_SZ WLEventLogoff
Impersonate REG_DWORD 0x0
Asynchronous REG_DWORD 0x1
DllName REG_EXPAND_SZ sclgntfy.dll

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn
DLLName REG_SZ WlNotify.dll
Lock REG_SZ SensLockEvent
Logon REG_SZ SensLogonEvent
Logoff REG_SZ SensLogoffEvent
Safe REG_DWORD 0x1
MaxWait REG_DWORD 0x258
StartScreenSaver REG_SZ SensStartScreenSaverEvent
StopScreenSaver REG_SZ SensStopScreenSaverEvent
Startup REG_SZ SensStartupEvent
Shutdown REG_SZ SensShutdownEvent
StartShell REG_SZ SensStartShellEvent
PostShell REG_SZ SensPostShellEvent
Disconnect REG_SZ SensDisconnectEvent
Reconnect REG_SZ SensReconnectEvent
Unlock REG_SZ SensUnlockEvent
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv
Asynchronous REG_DWORD 0x0
DllName REG_EXPAND_SZ wlnotify.dll
Impersonate REG_DWORD 0x0
Logoff REG_SZ TSEventLogoff
Logon REG_SZ TSEventLogon
PostShell REG_SZ TSEventPostShell
Shutdown REG_SZ TSEventShutdown
StartShell REG_SZ TSEventStartShell
Startup REG_SZ TSEventStartup
MaxWait REG_DWORD 0x258
Reconnect REG_SZ TSEventReconnect
Disconnect REG_SZ TSEventDisconnect

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon
DLLName REG_SZ wlnotify.dll
Logon REG_SZ RegisterTicketExpiredNotificationEvent
Logoff REG_SZ UnregisterTicketExpiredNotificationEvent
Impersonate REG_DWORD 0x1
Asynchronous REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SCLogon

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Asistente de ayuda REG_DWORD 0x0
TsInternetUser REG_DWORD 0x0
SQLAgentCmdExec REG_DWORD 0x0
NetShowServices REG_DWORD 0x0
HelpAssistant REG_DWORD 0x0
IWAM_ REG_DWORD 0x10000
IUSR_ REG_DWORD 0x10000
VUSR_ REG_DWORD 0x10000

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Credentials


el archivo que me indicas sale igual que como me lo has puesto, se supone que limpio ya....

entiendo que ya esta todo bien y no hace falta restaurar sistema?

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: PROBLEMAS CON EL CAMBIO RAPIDO DE USUARIO

Mensajepor Souto » 15 Abr 2009, 10:51

entiendo que ya esta todo bien y no hace falta restaurar sistema
?

Está todo correctísimo.

Si lees con atención el punto 1 verás que lo que te indico no es que restaures el sistema.
Verás, al tener habilitado restaurar sistema se almacenan en el equipo unos archivos que son los puntos de restauración. Esos puntos de restauración guardan una copia de la configuración del equipo para cada una de las fechas en que (de forma automática y no visible por el usuario) se crea un punto de restauración. Esto nos permite que si hoy día 15 las cosas no van bien, podemos retroceder a la configuración que el equipo tenía, por ejemplo, el día 10.
A nosotros, ahora que hemos solucionado el problema, no nos interesa para nada retroceder porque volveríamos a ponerlo todo mal.
Pero lo que sí puede ser interesante es eliminar esos puntos de restauración porque probablemente (al menos los más recientes) estén infectados. Esta eliminación se hace deshabilitando restaurar sistema.
Realizado esto, en un segundo paso, volvemos a habilitar restaurar sistema para que esta herramienta tán útil en caso e apuro continúe vigente (pero ahora ya limpia).

El procedimiento lo tienes explicado en el enlace que te he puesto; pero si te resulta complejo de seguir, simplemente ólvidalo. Todo irá bien!!


Saludo y hasta la próxima
Qui dove il mare luccica e tira forte il vento


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot], Yahoo [Bot] y 2 invitados