viernes, 30 de octubre de 2009

Como habilitar el editor de registro (REGEDIT.EXE) o el Administrador de Tareas (TASKMGR.EXE) afectado por un Virus

El sistema esta lentisimo y no es posible ejecutar REGEDIT.EXE, Administrador de Tareas (TASKMGR.EXE), MSCONFIG.EXE ni Restaurar Sistema. Seguramente tienes un virus y con estos síntomas no vas a poder matar procesos para eliminarlo

Las políticas del sistema de Windows permiten establecer restricciones de seguridad para que solo usuarios con privilegios puedan acceder a funcionales tales como el Editor de Registro (REGEDIT.EXE) y el Administrador de Tareas (TASKMGR.EXE).

Por omisión un usuario estándar puede editar el registro y ver el panel de tareas (CTRL+ALT+SUPR) pero algunos virus acostumbran deshabilitar el acceso a estas herramientas para que no puedan ser removidos por el usuario, y aunque los antivirus tengan la posibilidad de identificarlos, limpiarlos y/o removerlos pueden reactivarse alterando las entradas del registro de Windows para cargarse siempre que el sistema se inicia.
Solución:

Si alguna vez te ha aparecido un cuadro de dialogo que dice “El administrador ha deshabilitado la modificación del Registro” entonces descarga enable_regedit_xp.exe, esta herramienta es una alternativa al Editor de Registro, tiene la misma interfaz, pero no estará bloqueada por el sistema. Después busca la clave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System y al valor DisableRegistryTools asignale un valor de 0 esto te permitirá acceder al REGEDIT.EXE normalmente

Si al querer ejecutar REGEDIT.EXE o MSCONFIG.EXE o NOTEPAD.EXE o Restaurar sistema te ha aparecido un cuadro de dialogo con este mensaje “Esta operación ha sido cancelada debido a las restricciones especificadas para este equipo.Póngase en contacto con el administrador del sistema.” entonces con la misma herramienta enable_regedit_xp.exe busca la clave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer y en el valor DisallowRun asignale 0 esto te permitirá saltar todas las restricciones para aplicaciones que estan en la subrama DisallowRun de esta misma clave.

Si lo que esta bloqueado es el Administrador de Tareas con la misma herramienta enable_regedit_xp.exe busca la clave HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System y cambia el valor de DisableTaskMgr a quedar en 0

Por ultimo revisa tanto en HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce cuales son las aplicaciones que se cargan al inicio y borra las sospechosas o para no regarla ejecuta el MSCONFIG.EXE y desactívalas (tendrás oportunidad de reactivarlas en caso de que alguno de esos programas si sea útil)

Sacado de:
http://bitacora.asesorensistemas.com/2009/01/como-habilitar-el-editor-de-registro-regeditexe-o-el-administrador-de-tareas-taskmgrexe-afectado-por-un-virus/