Deshabilitado regedit

Cerrado
Gasper - 2 dic 2011 a las 22:39
 usuario anónimo - 6 dic 2011 a las 20:03
Hola,

Un saludo a todos tengo un inconveniente es de un 4 equipos tienen deshabilitado el regedit y panel de control, instale el programa reganalizer y encontre esto

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoControlPanel"=dword:00000001
"NoRun"=dword:00000000
"NoChangeStartMenu"=dword:00000000
"NoTrayContextMenu"=dword:00000001
"NoViewContextMenu"=dword:00000000
"NoDrives"=dword:00000000
"DisallowRun"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001
"DisableLockWorkstation"=dword:00000000
"DisableRegistryTools"=dword:00000001

pero no he podido modificar estos valores
prove que este que descargue de internet
Dim WshShell
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
WshShell.RegDelete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools

y este
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\system]
"DisableRegistryTools"=dword:00000000

y me sale que se ha deshabilitado la edicion del registro, lo he iniciado a modo prueba de fallos pero no he podido lograrlo .
Q herramientas puedo usar para no recurrir a formatear los equipos , agradesco quien me pueda ayudar

2 respuestas

usuario anónimo
2 dic 2011 a las 23:58
Ud instalo los sistemas operativos en esos Equipos?,es windows original?

Realize lo siguiente en 1 equipo y comentar resultados:

*Descargar,descomprimir y arrastrar a su escritorio la carpeta CCE.
*Doble Click en la carpeta CCE y ejecute Killswitch,abajo observara algunos iconos,hacemos click en el segundo(izqu a derecha)Quick Repair,observe si .REG u otros aparecen en status===> (changed),de ser asi debe de oprimir la Opcion "Repair" y despues cancelar,por ultimo cerrar programa.
http://download.comodo.com/cce/download/setups/cce_2.0.212902.151_x32.zip

*Descargar e instalar, Malwarebytes, actualizar sus bases.(click en actualizar,click en buscar actualizaciones y esperar a que se instalen).
http://www.filehippo.com/es/download_malwarebytes_anti_malware/download/c4ad40bd8c9c8bb8547419e98b8861e4/

*Cerrar Programa.
*Verifique si ya puede ingresar a panel de control y active "Ver o Mostrar archivos Ocultos",de no ser asi salte al siguiente paso:

*Ingrese a Modo seguro
*Escoger Scan Completo,Activar o habilitar casillas de todos los discos duros o particiones de respaldo con los cuales cuente su equipo.<=====Importate!!
*Click en Scan.
*Al Finalizar scan,click en Mostrar Resultados,Activar o habiliar las casillas de todas las Infecciones Detectadas.<-====Verificarlo 2 Veces,Importante!!
*Click en Remover Todo lo Seleccionado. <---Si Ud olvidó activar o habiliar alguna casilla,la Infeccion no sera Removida,en el reporte aparecera (Nombre)Infeccion No Action Taked<---tendra que realizar de nuevo el scan y asegurarse que la o las infecciones detectadas se encuentren seleccionadas y despues oprimir Remover o Eliminar "Todo lo seleccionado".
*Reiniciar.

Saludos
0
Bueno
ejecute el killswitch y me parecia la opcion panel de control y dns le di opcion repair,
no paso nada . luego lo inicie a modo prueba de fallos y ejecute un scaner avanzado elimine algunos malware reinicie el equipo pero aun no he podido ingresar al regedit que ha sido bloqueado por alguien.
He revisao las politicas gpedit y no hay nada configurado por ahi, pero las restricciones han sido hechas desde el registro han deshabilitado el ingraso y la edicion del registro
Gracias por tu respuestas
0
usuario anónimo
6 dic 2011 a las 19:26
Descargar e instalar Hijackthis,click en main menu,click en scan a sistema y salvar log(reporte),en su siguiente respuesta copie y pege reporte
(windows vista y 7 ejecutarlo como administrador).
http://www.trendmicro.com/ftp/products/hijackthis/HijackThis.exe

Realize un scan completo,Panda,en su siguiente respuesta copie y pege reporte
https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan



Saludos
0
usuario anónimo
6 dic 2011 a las 20:03
Despues de haber realizado el scan con HijackThis,ejecute la siguiente herramienta y reinicie,al ingresar al sistema ejecute de nuevo el archivo https://www.taskmanagerfix.com/dl/TaskManagerFix.exe
0