regedit.exe

22/12/2005 - 16:32 por Verónica B. | Informe spam
Hola a todos,

Al hacer un scan con Ad-Aware, me sale:

Posible virus infection REG file extension compromised.

Cuando voy al informe:

HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"

Recuerdo que en otra ocasión fuí a esta rama y en lugar de regedit.exe,
estaba regedit.exe "% "" , así con comillas dobles al final.
Procedí a eliminar la clave y poner: regedit.exe.

Queda por algun tiempo pero despues vuelve a estar adulterado.

Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y ActiveScan
de Panda, sin que encontraran nada.

Tuve problemas con Codificación de páginas y con impresión desde IE y OE y
se producía en los reinicios. Ahora ya no los tengo, pero cada vez que paso
el Ad-Aware me informa lo mismo.

Alguien tiene idea a qué virus puede pertenecer este cambio en el Registro?

Gracias y saludos
Verónica B.

Preguntas similare

Leer las respuestas

#6 Verónica B.
22/12/2005 - 20:48 | Informe spam
No son tan buenas noticias porque en el Regedit figura regedit.exe "%1"" que
no es el regedit.exe que debe figurar.
Probaré los programas que me indicas.
Gracias y saludos
Verónica B.


"Engel" escribió en el mensaje
news:
Son buenas noticias las que no encontro :-)

Como todo en la vida, cosas pasan y se convierten en tradiciones y/o


falsas
ideas.

Hoy, muchos programas de ayer, se an puesto a la nesecidad actual. Asi que
tienen que ajusarse a la "actualision" de los mismos. Ud. va a encontrar


Pro
y Con al respecto.

A tratado de usar el CCleaner con los "issues" , trate, ese es un programa
seguro.
Al final, si algo pasara con ese program o otro, siempre esta el Backup, o
el Restore
point.

Quiero sugerirle que corra el Ewido (muy bueno para Trojans).

Traducido mechanical para ahorrarme typing
Ewido:
http://www.ewido.net/en/instalan ewido

Durante la instalación, bajo "uncheck" de las "opciones adicionales


instale
a protector del fondo" y "instale la exploración vía menú del contexto".
Lance el ewido en el lado izquierdo de la actualización principal del
tecleo de la pantalla chascan encendido comienzo y déjelo ponerse al día.
Entonces funcione una exploración completa del sistema que algunos
exploradores de Antivirus no pueden quitar infecciones porque usted está


en
línea y están funcionando en el sistema cuando usted realiza el scªn. En
modo seguro. Ahora exploración con Ewido.
Chasque encendido el botón del explorador en el menú izquierdo, después
chasque encendido la exploración completa del sistema.
Esta exploración puede llevar absolutamente un rato el funcionamiento.
Una vez que su comenzado a explorarla exhiba una ventana alerta cuando
encuentra cualquier archivo infectado, cuando usted ve que este primer


cheque
de la alarma las cajas "realizar la acción con todas las infecciones" y
"crean la reserva cifrada" antes de chascar encendido la autorización


cuando
la exploración acaba, si el ewido encuentra cualquier cosa en la


exploración
para chascar encendido "excepto informe".
Esto creará un archivo del texto.
Excepto al tablero del escritorio o el c:drive encajónele necesidad de
fijarla detrás. (sus demostraciones sus un ensayo pero él de 14 días se
realizan muy bien después que expire, usted apenas necesitará poner al día


el
explorador manualmente pues las actualizaciones del automóvil son parte


del
ensayo)
vaya para las exploraciones en modo seguro y también agregue Ewido y
Ccleaner www.ccleaner.com como Ewido realiza grande con Trojans y Ccleaner
despejará sus carpetas de la temperatura donde el alot del malware oculta
instaladores.

Good luck

Over/Out

Engel

"Verónica B." wrote:

> Good afternoon Engel,
>
> Gracias pero en los procesos no encontró nada raro.
> Las herramientas para limpiar el Registro no los quiero usar, por
> recomendación de los Foros.
> Tengo que encontrar qué es el responsable de este problema.
>
> saludos
> Verónica B.
>
>
> "Engel" escribió en el mensaje
> news:
> > Good morning Veronica,
> >
> > Lea aqui:
> > http://www.file.net/process/regedit.exe.html
> >
> > Engel
> >
> > "Verónica B." wrote:
> >
> > > Hola a todos,
> > >
> > > Al hacer un scan con Ad-Aware, me sale:
> > >
> > > Posible virus infection REG file extension compromised.
> > >
> > > Cuando voy al informe:
> > >
> > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > >
> > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de


regedit.exe,
> > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > Procedí a eliminar la clave y poner: regedit.exe.
> > >
> > > Queda por algun tiempo pero despues vuelve a estar adulterado.
> > >
> > > Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y
> ActiveScan
> > > de Panda, sin que encontraran nada.
> > >
> > > Tuve problemas con Codificación de páginas y con impresión desde IE


y OE
> y
> > > se producía en los reinicios. Ahora ya no los tengo, pero cada vez


que
> paso
> > > el Ad-Aware me informa lo mismo.
> > >
> > > Alguien tiene idea a qué virus puede pertenecer este cambio en el
> Registro?
> > >
> > > Gracias y saludos
> > > Verónica B.
> > >
> > >
> > >
>
>
>
Respuesta Responder a este mensaje
#7 Verónica B.
22/12/2005 - 21:38 | Informe spam
Engel,
lamentablemente el ewido es para Win 2000 y XP.
Yo tengo Win98.
Gracias igual.

saludos
Verónica B.


"Engel" escribió en el mensaje
news:
Son buenas noticias las que no encontro :-)

Como todo en la vida, cosas pasan y se convierten en tradiciones y/o


falsas
ideas.

Hoy, muchos programas de ayer, se an puesto a la nesecidad actual. Asi que
tienen que ajusarse a la "actualision" de los mismos. Ud. va a encontrar


Pro
y Con al respecto.

A tratado de usar el CCleaner con los "issues" , trate, ese es un programa
seguro.
Al final, si algo pasara con ese program o otro, siempre esta el Backup, o
el Restore
point.

Quiero sugerirle que corra el Ewido (muy bueno para Trojans).

Traducido mechanical para ahorrarme typing
Ewido:
http://www.ewido.net/en/instalan ewido

Durante la instalación, bajo "uncheck" de las "opciones adicionales


instale
a protector del fondo" y "instale la exploración vía menú del contexto".
Lance el ewido en el lado izquierdo de la actualización principal del
tecleo de la pantalla chascan encendido comienzo y déjelo ponerse al día.
Entonces funcione una exploración completa del sistema que algunos
exploradores de Antivirus no pueden quitar infecciones porque usted está


en
línea y están funcionando en el sistema cuando usted realiza el scªn. En
modo seguro. Ahora exploración con Ewido.
Chasque encendido el botón del explorador en el menú izquierdo, después
chasque encendido la exploración completa del sistema.
Esta exploración puede llevar absolutamente un rato el funcionamiento.
Una vez que su comenzado a explorarla exhiba una ventana alerta cuando
encuentra cualquier archivo infectado, cuando usted ve que este primer


cheque
de la alarma las cajas "realizar la acción con todas las infecciones" y
"crean la reserva cifrada" antes de chascar encendido la autorización


cuando
la exploración acaba, si el ewido encuentra cualquier cosa en la


exploración
para chascar encendido "excepto informe".
Esto creará un archivo del texto.
Excepto al tablero del escritorio o el c:drive encajónele necesidad de
fijarla detrás. (sus demostraciones sus un ensayo pero él de 14 días se
realizan muy bien después que expire, usted apenas necesitará poner al día


el
explorador manualmente pues las actualizaciones del automóvil son parte


del
ensayo)
vaya para las exploraciones en modo seguro y también agregue Ewido y
Ccleaner www.ccleaner.com como Ewido realiza grande con Trojans y Ccleaner
despejará sus carpetas de la temperatura donde el alot del malware oculta
instaladores.

Good luck

Over/Out

Engel

"Verónica B." wrote:

> Good afternoon Engel,
>
> Gracias pero en los procesos no encontró nada raro.
> Las herramientas para limpiar el Registro no los quiero usar, por
> recomendación de los Foros.
> Tengo que encontrar qué es el responsable de este problema.
>
> saludos
> Verónica B.
>
>
> "Engel" escribió en el mensaje
> news:
> > Good morning Veronica,
> >
> > Lea aqui:
> > http://www.file.net/process/regedit.exe.html
> >
> > Engel
> >
> > "Verónica B." wrote:
> >
> > > Hola a todos,
> > >
> > > Al hacer un scan con Ad-Aware, me sale:
> > >
> > > Posible virus infection REG file extension compromised.
> > >
> > > Cuando voy al informe:
> > >
> > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > >
> > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de


regedit.exe,
> > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > Procedí a eliminar la clave y poner: regedit.exe.
> > >
> > > Queda por algun tiempo pero despues vuelve a estar adulterado.
> > >
> > > Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y
> ActiveScan
> > > de Panda, sin que encontraran nada.
> > >
> > > Tuve problemas con Codificación de páginas y con impresión desde IE


y OE
> y
> > > se producía en los reinicios. Ahora ya no los tengo, pero cada vez


que
> paso
> > > el Ad-Aware me informa lo mismo.
> > >
> > > Alguien tiene idea a qué virus puede pertenecer este cambio en el
> Registro?
> > >
> > > Gracias y saludos
> > > Verónica B.
> > >
> > >
> > >
>
>
>
Respuesta Responder a este mensaje
#8 # Osvaldo #
23/12/2005 - 03:48 | Informe spam
Atención Verónica, que con la ultima actualización de Ad-aware SE hay un
problema, esta informando FALSOS POSITIVOS, en el grupo de Vsantivirus hay
muchísimos integrantes afectados por el problema INCLUSO YO, por ahora la
recomendación es no tocar para nada el registro, NO SACAR MANUALMENTE
NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER CASO DE LA
ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable tener
especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA CONEXIÓN QUE
PIDA ZONEALARM si no es conocida, también utilizar otros programas
antispyware para mayor tranquilidad.
A no enloquecer y empezar a tocar nada sin sentido, repito la clave ESPERAR.

Saludos

Osvaldo L. Vila
Burzaco-Buenos Aires
Argentina

Feliz Navidad 2005
Prospero 2006

QUE EL SEÑOR NOS ILUMINE EL CAMINO

QUE HAYA PAZ PARA TODOS EN EL MUNDO















"Verónica B." escribió en el mensaje
news:
Hola a todos,

Al hacer un scan con Ad-Aware, me sale:

Posible virus infection REG file extension compromised.

Cuando voy al informe:

HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"

Recuerdo que en otra ocasión fuí a esta rama y en lugar de regedit.exe,
estaba regedit.exe "% "" , así con comillas dobles al final.
Procedí a eliminar la clave y poner: regedit.exe.

Queda por algun tiempo pero despues vuelve a estar adulterado.

Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y


ActiveScan
de Panda, sin que encontraran nada.

Tuve problemas con Codificación de páginas y con impresión desde IE y OE y
se producía en los reinicios. Ahora ya no los tengo, pero cada vez que


paso
el Ad-Aware me informa lo mismo.

Alguien tiene idea a qué virus puede pertenecer este cambio en el


Registro?

Gracias y saludos
Verónica B.


Respuesta Responder a este mensaje
#9 # Osvaldo #
23/12/2005 - 04:08 | Informe spam
Yo también tengo CUATRO entradas "regedit.exe "%1""., TRANQUILA y también
uso Windows 98SE.

Saludos.



Osvaldo L. Vila
Burzaco-Buenos Aires
Argentina

Feliz Navidad 2005
Prospero 2006

QUE EL SEÑOR NOS ILUMINE EL CAMINO

QUE HAYA PAZ PARA TODOS EN EL MUNDO





"Verónica B." escribió en el mensaje
news:
Perdón, dice:

"regedit.exe "%1"".



"Verónica B." escribió en el


mensaje
news:
> Hola a todos,
>
> Al hacer un scan con Ad-Aware, me sale:
>
> Posible virus infection REG file extension compromised.
>
> Cuando voy al informe:
>
> HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
>
> Recuerdo que en otra ocasión fuí a esta rama y en lugar de regedit.exe,
> estaba regedit.exe "% "" , así con comillas dobles al final.
> Procedí a eliminar la clave y poner: regedit.exe.
>
> Queda por algun tiempo pero despues vuelve a estar adulterado.
>
> Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y
ActiveScan
> de Panda, sin que encontraran nada.
>
> Tuve problemas con Codificación de páginas y con impresión desde IE y OE


y
> se producía en los reinicios. Ahora ya no los tengo, pero cada vez que
paso
> el Ad-Aware me informa lo mismo.
>
> Alguien tiene idea a qué virus puede pertenecer este cambio en el
Registro?
>
> Gracias y saludos
> Verónica B.
>
>


Respuesta Responder a este mensaje
#10 Pe
23/12/2005 - 12:21 | Informe spam
Verónica B. vient de nous annoncer :
No son tan buenas noticias porque en el Regedit figura regedit.exe "%1"" que
no es el regedit.exe que debe figurar.



Y según usted ¿cuál es el regedit que debe figurar?
Debería informarse y luego opinar tan rotundamente.
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida