miércoles, 5 de enero de 2011

Eliminar Virus de accesos directos en memorias extraibles



Ese virus que crea carpetas es el virus llamado images.exe... te ofresco las siguientes alternativas..

Si te das cuenta, el virus crea carpetas con el mismo nombre de la carpeta que lo contiene, pero si te das cuenta los bordes de esta carpeta son distintos a los del Sistema Operativo, y si pasas el puntero del mouse por estos veras que tienen la extension .exe --- Por nada hagas doble clik en esas carpetas, y si ya lo has echo entonces el virus esta ejecutandose... un modo de eliminarlos y el mas eficaz es MANUALMENTE,. los antivirus solo logran borrar algo del virus pero no corrigen problemas que dejan en el registro. Lo que debes hacer es lo siguiente:

COLOCA TUS USB, MEMORIA DE CAMARA, MP3, MP4 EN FIN... PARA BORRAR LOS VIRUS DE TODO LO QUE TENGAS DE GOLPE.-.

PRESIONA CTRL + ALT + SUPR y se muestra el cuadro Administrador de Tareas de Windows, click en la ficha PROCESOS, y busca los procesos images.exe (pueden haber varios de esos) y sisteM.exe ojo con M mayuscula al final, dales clik derecho y elige la opcion FINALIZAR ARBOL DE PROCESOS ya que esto desactiva todos los archivos incluidos ocultos que necesita el virus para correr...

Una vez hecho esto , entra a todos tus disco duros (c, d, e,..F, G, K) y busca el archivo images.exe y borralo con SHIFT + SUPR, y luego entra a cada carpeta que tengas en tu disco y busca la carpeta repetida que tiene los bordes distinto a una carpeta normal y tambien borrala con shift supr... es la forma mas practica

AHORA, QUE PASA SI AL PRESIONAR CTRL + ALT SUPR no salio el cuadro administrador de tareas por que estab blokeado....??

ESTOS PASOS QUE TE VOY A PONER DEBES HACERLOS SI O SI, ASI TE SALGA EL ADMINISTRADOR DE TAREAS O NO...

Generalmente el virus images.exe se transmite via USB, y altera el registro de windows, y tambien va de la mano de otro virus denominado AMVO o variantes... un virus que deshabilita el administrador de tareas, no muestra los archivos ocultos, en fin te hace un lio tu PC...

Existe un Script denominado MATAVIRUS hecho por la empresa MyGeekSide.com.. en que consiste? bueno es un script que trabaja con multiples opciones del registro de windows... es decir, primero deshabilita los virus que estan en el registro, en el system 32, etc... si eres novato solo bajatelo de internet y ejecutalo... seguramente te vas a dar con una sorpresa que te encontro en todas tus unidades algunos virus...
dale click a los cuadros de aceptar que salen y finalmente te manda un mensaje que te dice que tu pc esta desinfectada.....

ahora si chekeas los discos duros,.. pues ya se pueden ver los archivos ocultos...

dale click a tu disco C... OJO ESTO ES PAA LOS QUE TIENE MAS CONOCIMIENTOS DE COMPUTACION...
SEGURAMENTE AHORA VES LOS ARCHIVOS OCULTOS EN TU DISCO C Y SON VARIOS, POR FAVOR MUCHO CUIDADO POR QUE SI BORRAS UNO DE ESTOS PUEDES TENER PROBLEMAS CON TU SISTEMA OPERATIVO.... EN TU DISCO C EXISTEN DOS CUADRITOS BLANCOS CON BORDE SUPERIOR AZUL LLAMADOS AUTOEXEC Y NTDETECT (PARA EL WINDOWS XP) , ESTOS NO LOS BORRES POR NADA.... PERO SI VES OTRO CUADRO IGUALITO A ESTOS CON NOMBRES COMO LGW, JHWWW, O ALGO ASI, ESOS SON VIRUS !!! QUE GRACIAS AL MATA VIRUS ESTAN DESHABILITADOS, PERO NO ELIMINADOS, POR LO TANTO BORRALOS MANUALMENTE CON SHIFT + SUPR... ESTO HAZLO TAMBIEN EN TU DISCO D

AHORA BUSCA UNA CARPETA LLAMADA RECYCLER EN TUS DISCOS DUROS... ESTA CARPETA ES PROPIA DEL SISTEMA OPERATIVO, PERO GENERALMENTE AHI SE GUARDAN LOS VIRUS.. BORRALA CON SHIFT + SUPR DE TODAS LAS UNIDADES,

OJO : PROCURA HACER ESTO CON TUS USB PUESTOS, YA QUE ASI PUEDES DESINFECTAR TUS USB TAMBIEN---

VERIFICA TU USB.... UN USB NUNCA POR NUNCA DEBE TENER CARPETAS O ARCHIVOS OCULTOS.. A MENOS QUE TU HAYAS OCULTADO INTENCIONALMENTE UNO...
BUSCA EN TUS USB SI EXISTE LA CARPETA RECYCLER., O UN AUTORUN.INF... BORRRALOS DEFINITAVEMNTE CON SHIFT+ SUPR....

BUENO AHORA SI TU MAKINA ESTA LIBRE DE VIRUS... PERO LO QUE TIENES QUE HACES ES IMPORTANTE....
PASALE UN ANTIVIRUS ACTUALIZADO A TU MAKINA.... POR EJEMPLO EL PANDA VERSION COMPLETA, O EL AVAST, EN FIN... AKI RECIEN FUNCIONAN BIEN ....

PERO TAMBIEN EL REGISTRO HA SIDO CONSIDERABLEMNTE AFECTADO POR LOS VIRUS... POR LO CUAL BUSCATE EL PROGRAMA REGISTRY MECHANIC VERSION 8 DE LA EMPRESA PCTOOLS, ES UNA HERRAMIENTA UTIL Y PODEROSA PARA CORREGIR TU REGISTRO KISAS DAÑADO O ALTERADO POR LOS VIRUS...

FINALMENTE AHORA QUE CORRIGES TU REGISTRO YA PUEDES DECIR QUE HAS ELIMINADO LOS VIRUS... COMO VERAS ES UN PROCESO LARGO PERO SEGURO, Y COMO TE DARAS CUENTA, EL ANTIVIRUS ES SIMPLEMENTE UN ELEMNTO MAS.. SI SOLO UTILIZAS ANTIVIRUS NO PODRAS HACER MUCHO....

ESPERO QUE LES SIRVA ESTE POSTEO... AH Y SI TIENE CONEXION A INTERNET BAJANESE EL PROGRAMA SPYWARE DOCTOR VERSION 6--- PARA PROTEGERSE DE SPYWARE Y MALWARE--- BUENO DE ESTE MODO ELIMINAS TUS VIRUS.....

jueves, 9 de diciembre de 2010

SOLUCION PARA CONFIG SYSTEM

A)    SOLUCION] \WINDOWS\SYSTEM32\CONFIG\SYSTEM Dañado
Problema
Al iniciar o reiniciar un equipo basado en Windows XP aparece el siguiente mensaje de error:

No se puede iniciar Windows XP porque el siguiente archivo está dañado o no se encuentra: \WINDOWS\SYSTEM32\CONFIG\SYSTEM

Solución
1) Iniciar la PC con un CD LIVE (Ej: Windows Pilitos)
1a) Si no tienen un CD Live pueden colgar el disco en otra PC con Windows XP

2) Entrar al disco que da el error, y borrar el archivo SYSTEM de C:\WINDOWS\SYSTEM32\CONFIG.

3) Copiar el archivo SYSTEM de C:\WINDOWS\REPAIR a la carpeta C:\WINDOWS\SYSTEM32\CONFIG

Reiniciar y listo! Problema solucionado.

B)    Debes entrar a la consola de recuperación, iniciando el equipo desde el CD de instalación de windows xp y eligiendo la opción R (Reparar)

Cuando ya estés dentro de ella, digitas:

CD X:\WINDOWS\REPAIR

(donde X es la unidad de disco donde está Windows instalado)

y dentro de esa ubicación pones:

COPY SYSTEM X:\WINDOWS\SYSTEM32\CONFIG

Es probable que te pregunte si deseas reemplazar el archivo existente y respondes que si.

Digitas EXIT para reiniciar normalmente y mira si ya te carga sin problemas.

C)    PRIMER PASO:

ARRANCAR CON EL CD DE XP(POR FAVOR EL ORIGINAL O UNA BUENA COPIA).
NO SE OLVIDEN QUE SI NO ARRANCA, DEBERAN MODIFICAR LOS PARAMETROS DE ARRANQUE DESDE EL BIOS, PARA QUE ARRANQUE DESDE EL CD.

SEGUNDO PASO:
EN LA PRIMERA PANTALLA, SELECCIONAMOS R PARA ENTRAR A LA CONSOLA DE REPARACION.

TERCER PASO:
SELECIONAR EL WINDOWS QUE QUEREMOS REPARAR. NORMALMENTE SERA EL 1

CUARTO PASO:
EN MODO DE REPARACION, NOS PEDIRA ENTRAR EL PASSWORD DE ADMINISTRADOR, (OJO9 ESTE PASSWORD LO INSERTAS AL MOMENTO DE LA INSTALACION, NO ES LO MISMO EL USUARIO ADMINISTRADOR , QUE UN USUARIO CON ATRIBUTOS DE ADMINISTRADOR. POR OTRO LADO SI NO LO SABES, TENDRAS PROBLEMAS PARA HACER FUNCIONAR ESTA SOLUCION.
QUINTO PASO
EJECUTAR: CD \WINDOWS\SYSTEM32\CONFIG
REN CONFIG CONFIG.BAD
COPY \WINDOWS\REPAIR\SYSTEM
EXIT

SEXTO PASO
BOOTEAR NORMALMENTE

D)    Existen una serie de errores, que yo suelo llamar de esos de manual. Uno de los más típicos es cuando en el inicio de un sistema xp o w2k nos encontramos con el siguiente mensaje de parada:
"No se ha iniciado windows porque el siguiente archivo falta o esta dañado: Windows\System32\Config\System "
¿Por que ocurre?
Esto ocurre cuando alguno de los ficheros que componen el registro de windows, se ha dañado.
El registro de windows esta compuesto por 5 ficheros, estos son los siguientes:
System, Software, Sam, Security, y default.
Todos ellos se encuentran en la siguiente ruta:
c:\windows\system32\config

¿Como reparamos este error?
Lo primero de todo, esta solución es aplicable, a windows 2000, windows xp, windows 2000 server y windows 2003 server.

-Lo primero que necesitamos es el cd de sistema operativo.
-Arrancamos con el cd de nuestro sistema operativo.
-Cuando aparezca la pantalla de instalación, daremos a la tecla R para iniciar la consola de recuperación.
-Introducimos la contraseña de administrador, si esta en blanco, simplemente damos a Enter
-Desde la consola de recuperación escribimos lo siguiente:

Primero realizamos una copia de seguridad de nuestros ficheros de registro

copy c:\windows\system32\config\system c:\windows\tmp\system.bak
copy c:\windows\system32\config\software c:\windows\tmp\software.bak
copy c:\windows\system32\config\sam c:\windows\tmp\sam.bak
copy c:\windows\system32\config\security c:\windows\tmp\security.bak
copy c:\windows\system32\config\default c:\windows\tmp\default.bak

Borramos los ficheros de registro dañados

delete c:\windows\system32\config\system
delete c:\windows\system32\config\software
delete c:\windows\system32\config\sam
delete c:\windows\system32\config\security
delete c:\windows\system32\config\default

Los restauramos con los ficheros originales situados en la carpeta repair

copy c:\windows\repair\system c:\windows\system32\config\system
copy c:\windows\repair\software c:\windows\system32\config\software
copy c:\windows\repair\sam c:\windows\system32\config\sam
copy c:\windows\repair\security c:\windows\system32\config\security
copy c:\windows\repair\default c:\windows\system32\config\default


MUY IMPORTANTESi nos aparece en el mensaje de parada que falta el fichero system, solamente debemos restaurar el fichero system, y probar a ver sin funciona.
Si vemos que sigue sin funcionar , copiaríamos la siguiente clave, es decir "software "y reiniciaríamos nuevamente para ver si ya lo hemos reparado, y así sucesivamente con cada uno de los ficheros. NO LOS RESTAURÉIS TODOS A LA VEZ

¿Por que digo que no se restaure a la vez?
Si restauramos todos, seguro que funciona pero, ¿que es lo que estamos haciendo?
Estamos escribiendo el registro que tenia el sistema, nada mas realizar la instalación. Por ejemplo si restauramos la clave software, no nos reconocerá los programas instalados en el equipo desde la instalación.

Una acción que alguna vez he realizado, por ejemplo si lo que me falla es la clave software es la siguiente:
Recupero de una imagen en la que el sistema funcionaba correctamente, la clave software, y en vez de restaurar desde la carpeta repair, lo restauro con la clave de la imagen, y así puedo funcionar con un registro actualizado, y así no hay ningún problema.

Otras cosas a tener en cuenta
Una vez que levantamos nuestro sistema operativo, también tenemos que mirar una serie de cuestiones, e intentar saber porque ha pasado esto en nuestro equipo.
-Testeo de disco duro
-Testeo de memoria
-Registro de sucesos del sistema
-Fallos de SAI
-Estabilidad de sistema operativo
-Un largo etc...

* Para la gente que accede a la consola de recuperación a través de los drivers de disquete pulsando a la tecla f6, decirles que los ficheros que deben de copiar al disquete, del cd de drivers suelen ser estos:
-Están en una carpeta del tipo \drivers\sata.
-Tienen extensión oem.

Mas informacion
aqui

Este tipo de errores, aunque de fácil solución pueden afectar seriamente la estabilidad de nuestro sistema, así que hay que tener cuidado y revisar todo perfectamente, nos lleve el tiempo , que nos lleve

REPARAR WINDOWS

Si tras un pantallazo azul, Windows te indica que tienes archivos dañados, la solución es reparar los
archivos, como hacerlo? aquí os indicamos los pasos.

1. Insertaremos el CD de Windows XP

2. Reiniciamos y pulsamos una tecla para que así arranque desde el CD

3. Seleccionaremos reparación pulsando la tecla: R

4. En la siguiente pantalla, deberemos seleccionar la particion donde se encuentra Windows, indicaremos el numero y pulsaremos Intro.

5. A continuación se mostrara una línea de comando en la que deberemos escribir: chkdsk /r (entre la K y / va un espacio)

6. Esperaremos a que se realice el proceso de recuperación y reparación de Windows y una vez termine, escribiremos: exit tras esto se reiniciara el pc, sacáis el CD y listo, Windows reparado!

cada programa pide la cantidad de memory que sea utilizada virtualmente o que tipo de tarjeta tenes¿?,desactiva los programas que has instalado A LO MEJOR TE ESTAS HACIENDO MALA TRANSFERENCIA... TENES QUE IR A INICIO -PANEL DE CONTROL-CLICK EN PANTALLA-CONFIGURANCION-OPCIONES AVANZADAS-SOLUCIONADOR DE PROBLEMAS(DESPLAZA LA MUEZCA A NINGUNA) Y EN EL CHECK BOOT DESACTIVALO. REINICIA .. SI PERSISTE E HASLE UN TESTS A TU MEMORY POR EL MODO D.O.S---

"INTERNET EXPLORER NO PUEDE MOSTRAR LA PÁGINA WEB

Causas más probables:
No está conectado a Internet.
Hay un problema con el sitio web.
Es posible que la dirección no se haya escrito correctamente.

Puede intentar lo siguiente:
Diagnosticar problemas de conexión

Más información

Este error puede deberse a una serie de problemas, como los siguientes:

Se perdió la conectividad a Internet.
El sitio web no está disponible temporalmente.
No se puede tener acceso al Servidor de nombres de dominio (DNS).
El Servidor de nombres de dominio (DNS) no tiene una entrada en la lista para el dominio del sitio web.
Si ésta es una dirección HTTPS (segura), haga clic en Herramientas, Opciones de Internet, Opciones Avanzadas, y compruebe que los protocolos SSL y TLS están habilitados en la sección de seguridad

FALTA NTLDR

Normalmente reparo computadoras y un gran porcentaje de esas computadoras es por problemas de que la PC no puede iniciar, uno de ellos es que al no iniciar Windows aparece un Mensaje de error que dice lo siguiente:
Falta NTLDR.
Presione CTRL+ALT+SUPR para reiniciar.
La solución que mucha gente propondría sería reinstalar Windows pero yo prefiero dejarlo cómo último recurso, primero probaremos un método más efectivo y ya si no funciona ahora sí reinstalamos, este método es para Windows XP pero para Windows Vista debería funcionar de manera similar.
  1. Primero debemos arrancar la PC con el CD de Windows XP metido para arrancar desde él, si no arranca desde el CD sigue estos pasos para configurar el arranque desde CD.
  2. Cuando salga el asistente para la instalación de Windows XP elegimos la opción reparar sistema (ten cuidado con no elegir instalar Windows)
  3. Ahí te va a salir un pantalla negra donde dice C:\Windows ahí escribe 1 y presiona Enter y nos pide la clave del administrador (si no tiene clave déjalo en blanco).
  4. Ahora escribimos FIXMBR y presionamos Enter luego nos pregunta si queremos continuar y escribimos S y damos Enter.
  5. Ahora debemos copiar los archivos ntldr y ntdetect desde el CD de instalación de Windows hasta la unidad C:, esto lo vamos a hacer con los siguientes comandos:
6.  copy D:\i386\ntldr C:\
copy D:\i386\ntdetect.com C:\
Estos comados los debemos escribir línea por línea y presionar Enter, pero es importante verificar cual es la letra que le corresponde la nuestra unidad de CD-ROM para reemplazarla por la letra D en los comandos que mencioné anteriormente.
  1. Ahora reiniciamos la PC y si se solucionó el problema se va a inicra Windows correctamente, pero si no ahora sí debemos plantearnos la opción de reinstalar Windows.
Un solución similar se aplica para cuando hay problemas de arranque con el Boot.ini y hal.dll o la reparación del MBR.

Error con iexplorer

Editar el registro

Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello depende de que versión de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER

2. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_CURRENT_USER
\Software
\Microsoft
\OLE

3. Haga clic en la carpeta "OLE" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

windows = "iexplore.exe"

4. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run

5. Haga clic en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

windows = "iexplore.exe"

6. En el panel izquierdo del editor, haga clic en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunServices

7. Haga clic en la carpeta "RunServices" y en el panel de la derecha, bajo la columna "Nombre", busque y borre la siguiente entrada:

windows = "iexplore.exe"

8. Use "Registro", "Salir" para salir del editor y confirmar los cambios.

9. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).

lunes, 6 de diciembre de 2010

Al reiniciar, la pantalla se queda en negro y no arranca el entorno gráfico

Posiblemente has estado tocando la configuración de tu tarjeta gráfica. Si te aparece el modo texto de ubuntu, escribe:
sudo dpkg-reconfigure xserver-xorg
Y vuelve a configurar tu entorno gráfico. Si no tienes acceso a escritura, reinicia y entra en modo seguro, cuando te aparezca la pantalla escribe el comando anteriormente escrito. La próxima vez que edites el archivo Xorg.conf, haz una copia de seguridad, de esta manera:
sudo cp /etc/X11/xorg.conf /etc/X11/xorg.conf-backup
Y si tienes problemas al reiniciar el entorno gráfico, entonces podrás recuperar tu antiguo xorg con el comando:
sudo cp /etc/X11/xorg.conf-backup /etc/X11/xorg.conf