regedit.exe

22/12/2005 - 16:32 por Verónica B. | Informe spam
Hola a todos,

Al hacer un scan con Ad-Aware, me sale:

Posible virus infection REG file extension compromised.

Cuando voy al informe:

HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"

Recuerdo que en otra ocasión fuí a esta rama y en lugar de regedit.exe,
estaba regedit.exe "% "" , así con comillas dobles al final.
Procedí a eliminar la clave y poner: regedit.exe.

Queda por algun tiempo pero despues vuelve a estar adulterado.

Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y ActiveScan
de Panda, sin que encontraran nada.

Tuve problemas con Codificación de páginas y con impresión desde IE y OE y
se producía en los reinicios. Ahora ya no los tengo, pero cada vez que paso
el Ad-Aware me informa lo mismo.

Alguien tiene idea a qué virus puede pertenecer este cambio en el Registro?

Gracias y saludos
Verónica B.

Preguntas similare

Leer las respuestas

#21 Verónica B.
24/12/2005 - 15:07 | Informe spam
ok, gracias, veré el mío.
saludos
Verónica B.(ez az én aláírásom)


"# Osvaldo #" Aires> escribió en el mensaje
news:
Todas las entradas están en HKEY_CLASSES_ROOT en diferentes ramas y
ubicaciones.

Saludos.



Osvaldo L. Vila
Burzaco-Buenos Aires
Argentina

Feliz Navidad 2005
Prospero 2006

QUE EL SEÑOR NOS ILUMINE EL CAMINO

QUE HAYA PAZ PARA TODOS EN EL MUNDO















"Verónica B." escribió en el


mensaje
news:
> Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de ese
> tipo, no me aclara si corresponde que estén.
> Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> En qué ramas del Registro tenés esas entradas?
> Por favor, ponéme las rutas.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "# Osvaldo #" Aires> escribió en el mensaje
> news:%
> > Verónica mira que me parece estas equivocada, respecto a la entrada


que
> > dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
entradas
> > "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
> >
> > Saludos.
> >
> >
> >
> >
> > Osvaldo L. Vila
> > Burzaco-Buenos Aires
> > Argentina
> >
> > Feliz Navidad 2005
> > Prospero 2006
> >
> > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >
> > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >
> >
> > "Verónica B." escribió en el
> mensaje
> > news:O$54BF$
> > > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me informa
que
> no
> > > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa entrada.
> Estoy
> > > buscando información. Hasta ahora, no encuentro.
> > > saludos
> > > Verónica B.(ez az én aláírásom)
> > >
> > >
> > > "# Osvaldo #" Aires> escribió en el


mensaje
> > > news:
> > > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
> > www.vsantivirus.com
> > > y
> > > > lo ingresas en buscar del sitio, tienes muchísima información al
> > respecto,
> > > > no se si ya lo has hecho?, espero te sirva de ayuda.
> > > >
> > > > Saludos.
> > > >
> > > >
> > > >
> > > > Osvaldo L. Vila
> > > > Burzaco-Buenos Aires
> > > > Argentina
> > > >
> > > > Feliz Navidad 2005
> > > > Prospero 2006
> > > >
> > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> > > >
> > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > > "Verónica B." escribió en


el
> > > mensaje
> > > > news:%
> > > > > Osvaldo,
> > > > > no te olvides que yo tenía un virus el VBS Stages.A que no se


pudo
> > > > eliminar
> > > > > del todo y cuando busqué informacion en Internet sobre este


virus,
> > hace
> > > > > mención al cambio de regedit.exe.
> > > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
> > > antivirus
> > > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y
> sabés
> > > > > perfectamente que uso anti-spy.
> > > > > saludos
> > > > > Verónica B.(ez az én aláírásom)
> > > > >
> > > > >
> > > > > "# Osvaldo #" Aires> escribió en el
> mensaje
> > > > > news:
> > > > > > Atención Verónica, que con la ultima actualización de Ad-aware
SE
> > hay
> > > un
> > > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
> > Vsantivirus
> > > > hay
> > > > > > muchísimos integrantes afectados por el problema INCLUSO YO,


por
> > ahora
> > > > la
> > > > > > recomendación es no tocar para nada el registro, NO SACAR
> > MANUALMENTE
> > > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER


CASO
> DE
> > LA
> > > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable


tener
> > > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> CONEXIÓN
> > > QUE
> > > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
programas
> > > > > > antispyware para mayor tranquilidad.
> > > > > > A no enloquecer y empezar a tocar nada sin sentido, repito la
> clave
> > > > > ESPERAR.
> > > > > >
> > > > > > Saludos
> > > > > >
> > > > > > Osvaldo L. Vila
> > > > > > Burzaco-Buenos Aires
> > > > > > Argentina
> > > > > >
> > > > > > Feliz Navidad 2005
> > > > > > Prospero 2006
> > > > > >
> > > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> > > > > >
> > > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > > "Verónica B." escribió


en
> el
> > > > > mensaje
> > > > > > news:
> > > > > > > Hola a todos,
> > > > > > >
> > > > > > > Al hacer un scan con Ad-Aware, me sale:
> > > > > > >
> > > > > > > Posible virus infection REG file extension compromised.
> > > > > > >
> > > > > > > Cuando voy al informe:
> > > > > > >
> > > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > > > > > >
> > > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
> > > > regedit.exe,
> > > > > > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > > > > > Procedí a eliminar la clave y poner: regedit.exe.
> > > > > > >
> > > > > > > Queda por algun tiempo pero despues vuelve a estar


adulterado.
> > > > > > >
> > > > > > > Pasé NOD32 en forma local e hice dos scan-online con


Kaspersky
y
> > > > > > ActiveScan
> > > > > > > de Panda, sin que encontraran nada.
> > > > > > >
> > > > > > > Tuve problemas con Codificación de páginas y con impresión
desde
> > IE
> > > y
> > > > OE
> > > > > y
> > > > > > > se producía en los reinicios. Ahora ya no los tengo, pero


cada
> vez
> > > que
> > > > > > paso
> > > > > > > el Ad-Aware me informa lo mismo.
> > > > > > >
> > > > > > > Alguien tiene idea a qué virus puede pertenecer este cambio


en
> el
> > > > > > Registro?
> > > > > > >
> > > > > > > Gracias y saludos
> > > > > > > Verónica B.
> > > > > > >
> > > > > > >
> > > > > >
> > > > >
> > > > >
> > > >
> > >
> > >
> >
>
>

Respuesta Responder a este mensaje
#22 Verónica B.
24/12/2005 - 15:08 | Informe spam
Osvaldo,
hace unos 20 días que tengo instalado el NOD32 que no me detecta nada.
En cuanto a tu segundo párrafo, eso de que "sencillamente" hacer un
formateo...
Realmente le escapo a eso.
Tengo guardado un HDD de 40 Gb pero mi BIOS no lo reconoce. Tengo que
actualizar el equipo pero no es tan facil(vos sabés a qué me refiero).
En fin.
saludos
Verónica B.(ez az én aláírásom)


"# Osvaldo #" Aires> escribió en el mensaje
news:
Verónica, no te cases con solo el informe de un antivirus, porque no bajas
la versión de evaluación de NOD32 lo pasas y te quedas tranquila, es el
mejor antivirus hasta hoy, que hay en circulación, yo lo uso y SOLAMENTE


UNA
vez por semana lo paso A FONDO o sea lo configuro a máximo nivel de
seguridad, por eso mi tranquilidad respecto a entradas que para alguien
pueden ser sospechosas, yo confió plenamente en NOD32, aparte de los
programas comunes sobre seguridad y prevención que tengo instalados.

También cuando tienes mucho temor por alguna sospecha en tu equipo, te


queda
sencillamente hacer un formateo e instalar nuevamente Windows 98SE, es la
mejor solución, para no perder nada simplemente tienes que comprar un


disco
mas, lo instalas y tienes la opción de instalar el operativo en el nuevo y
luego ir pasando el contenido de uno a otro o a la inversa, es tu


eleccion.

Saludos.



Osvaldo L. Vila
Burzaco-Buenos Aires
Argentina

Feliz Navidad 2005
Prospero 2006

QUE EL SEÑOR NOS ILUMINE EL CAMINO

QUE HAYA PAZ PARA TODOS EN EL MUNDO



"Verónica B." escribió en el


mensaje
news:
> Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de ese
> tipo, no me aclara si corresponde que estén.
> Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> En qué ramas del Registro tenés esas entradas?
> Por favor, ponéme las rutas.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "# Osvaldo #" Aires> escribió en el mensaje
> news:%
> > Verónica mira que me parece estas equivocada, respecto a la entrada


que
> > dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
entradas
> > "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
> >
> > Saludos.
> >
> >
> >
> >
> > Osvaldo L. Vila
> > Burzaco-Buenos Aires
> > Argentina
> >
> > Feliz Navidad 2005
> > Prospero 2006
> >
> > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >
> > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >
> >
> > "Verónica B." escribió en el
> mensaje
> > news:O$54BF$
> > > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me informa
que
> no
> > > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa entrada.
> Estoy
> > > buscando información. Hasta ahora, no encuentro.
> > > saludos
> > > Verónica B.(ez az én aláírásom)
> > >
> > >
> > > "# Osvaldo #" Aires> escribió en el


mensaje
> > > news:
> > > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
> > www.vsantivirus.com
> > > y
> > > > lo ingresas en buscar del sitio, tienes muchísima información al
> > respecto,
> > > > no se si ya lo has hecho?, espero te sirva de ayuda.
> > > >
> > > > Saludos.
> > > >
> > > >
> > > >
> > > > Osvaldo L. Vila
> > > > Burzaco-Buenos Aires
> > > > Argentina
> > > >
> > > > Feliz Navidad 2005
> > > > Prospero 2006
> > > >
> > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> > > >
> > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > >
> > > > "Verónica B." escribió en


el
> > > mensaje
> > > > news:%
> > > > > Osvaldo,
> > > > > no te olvides que yo tenía un virus el VBS Stages.A que no se


pudo
> > > > eliminar
> > > > > del todo y cuando busqué informacion en Internet sobre este


virus,
> > hace
> > > > > mención al cambio de regedit.exe.
> > > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
> > > antivirus
> > > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y
> sabés
> > > > > perfectamente que uso anti-spy.
> > > > > saludos
> > > > > Verónica B.(ez az én aláírásom)
> > > > >
> > > > >
> > > > > "# Osvaldo #" Aires> escribió en el
> mensaje
> > > > > news:
> > > > > > Atención Verónica, que con la ultima actualización de Ad-aware
SE
> > hay
> > > un
> > > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
> > Vsantivirus
> > > > hay
> > > > > > muchísimos integrantes afectados por el problema INCLUSO YO,


por
> > ahora
> > > > la
> > > > > > recomendación es no tocar para nada el registro, NO SACAR
> > MANUALMENTE
> > > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER


CASO
> DE
> > LA
> > > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable


tener
> > > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> CONEXIÓN
> > > QUE
> > > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
programas
> > > > > > antispyware para mayor tranquilidad.
> > > > > > A no enloquecer y empezar a tocar nada sin sentido, repito la
> clave
> > > > > ESPERAR.
> > > > > >
> > > > > > Saludos
> > > > > >
> > > > > > Osvaldo L. Vila
> > > > > > Burzaco-Buenos Aires
> > > > > > Argentina
> > > > > >
> > > > > > Feliz Navidad 2005
> > > > > > Prospero 2006
> > > > > >
> > > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> > > > > >
> > > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > >
> > > > > > "Verónica B." escribió


en
> el
> > > > > mensaje
> > > > > > news:
> > > > > > > Hola a todos,
> > > > > > >
> > > > > > > Al hacer un scan con Ad-Aware, me sale:
> > > > > > >
> > > > > > > Posible virus infection REG file extension compromised.
> > > > > > >
> > > > > > > Cuando voy al informe:
> > > > > > >
> > > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > > > > > >
> > > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
> > > > regedit.exe,
> > > > > > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > > > > > Procedí a eliminar la clave y poner: regedit.exe.
> > > > > > >
> > > > > > > Queda por algun tiempo pero despues vuelve a estar


adulterado.
> > > > > > >
> > > > > > > Pasé NOD32 en forma local e hice dos scan-online con


Kaspersky
y
> > > > > > ActiveScan
> > > > > > > de Panda, sin que encontraran nada.
> > > > > > >
> > > > > > > Tuve problemas con Codificación de páginas y con impresión
desde
> > IE
> > > y
> > > > OE
> > > > > y
> > > > > > > se producía en los reinicios. Ahora ya no los tengo, pero


cada
> vez
> > > que
> > > > > > paso
> > > > > > > el Ad-Aware me informa lo mismo.
> > > > > > >
> > > > > > > Alguien tiene idea a qué virus puede pertenecer este cambio


en
> el
> > > > > > Registro?
> > > > > > >
> > > > > > > Gracias y saludos
> > > > > > > Verónica B.
> > > > > > >
> > > > > > >
> > > > > >
> > > > >
> > > > >
> > > >
> > >
> > >
> >
>
>

Respuesta Responder a este mensaje
#23 Verónica B.
24/12/2005 - 15:15 | Informe spam
Al contrario, te agradezco tu comentario.
Ahora, vos ponés: regedit.exe "%1" pero yo tengo al final dos "" y éso me
llamó la atención. Es lo mismo?
Todo ésto comenzó porque el Ad-Aware me indicó: Possible virus infection
REGfile extension compromised. Entonces me fuí a la rama y ví que no decía
regedit.exe.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Jorge Luis Lloveras" escribió en el mensaje
news:

Perdón que me entrometa... Pero la entrada que indicas debe
estar como la tienes:

HKEY_CLASSES_ROOTegfile\shell\open\command
(Predeterminado) = regedit.exe "%1"

Te explico. Esa entrada indica que cada vez que se haga doble
clic sobre un archivo correspondiente al registro (por defecto
los .REG, pero eso está definido en otra entrada), se abra
el REGEDIT junto al archivo que haces clic (el parámetro "%1"
es una variable que va a tomar el nombre del archivo .REG sobre
el que hagas clic).

O sea, si haces clic sobre un NOMBRE.REG, se va a abrir el
REGEDIT (te pide si querés agregar al registro la entrada del
NOMBRE.REG).

Por lo tanto la entrada "regedit.exe "%1"", DEBE estar con
el %1.


Jorge Luis Lloveras


"Verónica B." escribió en el


mensaje
news:
> Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de ese
> tipo, no me aclara si corresponde que estén.
> Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> En qué ramas del Registro tenés esas entradas?
> Por favor, ponéme las rutas.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "# Osvaldo #" Aires> escribió en el mensaje
> news:%
>> Verónica mira que me parece estas equivocada, respecto a la entrada que
>> dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
>> entradas
>> "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
>>
>> Saludos.
>>
>>
>>
>>
>> Osvaldo L. Vila
>> Burzaco-Buenos Aires
>> Argentina
>>
>> Feliz Navidad 2005
>> Prospero 2006
>>
>> QUE EL SEÑOR NOS ILUMINE EL CAMINO
>>
>> QUE HAYA PAZ PARA TODOS EN EL MUNDO
>>
>>
>> "Verónica B." escribió en el
> mensaje
>> news:O$54BF$
>> > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me informa


que
> no
>> > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa entrada.
> Estoy
>> > buscando información. Hasta ahora, no encuentro.
>> > saludos
>> > Verónica B.(ez az én aláírásom)
>> >
>> >
>> > "# Osvaldo #" Aires> escribió en el mensaje
>> > news:
>> > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
>> www.vsantivirus.com
>> > y
>> > > lo ingresas en buscar del sitio, tienes muchísima información al
>> respecto,
>> > > no se si ya lo has hecho?, espero te sirva de ayuda.
>> > >
>> > > Saludos.
>> > >
>> > >
>> > >
>> > > Osvaldo L. Vila
>> > > Burzaco-Buenos Aires
>> > > Argentina
>> > >
>> > > Feliz Navidad 2005
>> > > Prospero 2006
>> > >
>> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> > >
>> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > > "Verónica B." escribió en el
>> > mensaje
>> > > news:%
>> > > > Osvaldo,
>> > > > no te olvides que yo tenía un virus el VBS Stages.A que no se


pudo
>> > > eliminar
>> > > > del todo y cuando busqué informacion en Internet sobre este


virus,
>> hace
>> > > > mención al cambio de regedit.exe.
>> > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
>> > antivirus
>> > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y
> sabés
>> > > > perfectamente que uso anti-spy.
>> > > > saludos
>> > > > Verónica B.(ez az én aláírásom)
>> > > >
>> > > >
>> > > > "# Osvaldo #" Aires> escribió en el
> mensaje
>> > > > news:
>> > > > > Atención Verónica, que con la ultima actualización de Ad-aware


SE
>> hay
>> > un
>> > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
>> Vsantivirus
>> > > hay
>> > > > > muchísimos integrantes afectados por el problema INCLUSO YO,


por
>> ahora
>> > > la
>> > > > > recomendación es no tocar para nada el registro, NO SACAR
>> MANUALMENTE
>> > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER


CASO
> DE
>> LA
>> > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable tener
>> > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> CONEXIÓN
>> > QUE
>> > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
>> > > > > programas
>> > > > > antispyware para mayor tranquilidad.
>> > > > > A no enloquecer y empezar a tocar nada sin sentido, repito la
> clave
>> > > > ESPERAR.
>> > > > >
>> > > > > Saludos
>> > > > >
>> > > > > Osvaldo L. Vila
>> > > > > Burzaco-Buenos Aires
>> > > > > Argentina
>> > > > >
>> > > > > Feliz Navidad 2005
>> > > > > Prospero 2006
>> > > > >
>> > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> > > > >
>> > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > > "Verónica B." escribió


en
> el
>> > > > mensaje
>> > > > > news:
>> > > > > > Hola a todos,
>> > > > > >
>> > > > > > Al hacer un scan con Ad-Aware, me sale:
>> > > > > >
>> > > > > > Posible virus infection REG file extension compromised.
>> > > > > >
>> > > > > > Cuando voy al informe:
>> > > > > >
>> > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
>> > > > > >
>> > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
>> > > regedit.exe,
>> > > > > > estaba regedit.exe "% "" , así con comillas dobles al final.
>> > > > > > Procedí a eliminar la clave y poner: regedit.exe.
>> > > > > >
>> > > > > > Queda por algun tiempo pero despues vuelve a estar


adulterado.
>> > > > > >
>> > > > > > Pasé NOD32 en forma local e hice dos scan-online con


Kaspersky
>> > > > > > y
>> > > > > ActiveScan
>> > > > > > de Panda, sin que encontraran nada.
>> > > > > >
>> > > > > > Tuve problemas con Codificación de páginas y con impresión
>> > > > > > desde
>> IE
>> > y
>> > > OE
>> > > > y
>> > > > > > se producía en los reinicios. Ahora ya no los tengo, pero


cada
> vez
>> > que
>> > > > > paso
>> > > > > > el Ad-Aware me informa lo mismo.
>> > > > > >
>> > > > > > Alguien tiene idea a qué virus puede pertenecer este cambio


en
> el
>> > > > > Registro?
>> > > > > >
>> > > > > > Gracias y saludos
>> > > > > > Verónica B.
>> > > > > >
>> > > > > >
>> > > > >
>> > > >
>> > > >
>> > >
>> >
>> >
>>
>
>


Respuesta Responder a este mensaje
#24 Verónica B.
24/12/2005 - 15:40 | Informe spam
Otra cosa curiosa(por lo menos para mí que sé muy poco del Registro).
Si abro el Registro y voy HKEY_CLASSES_ROOTegfile\shell\open\command, la
entrada que indica es: regedit.exe "%1"".
Ahora, si busco en Edición: regedit.exe, encuentra allí mismo:
C:WINDOWSegedit.exe.
y no la otra entrada.
Tal vez estoy comentando cosas obvias pero para mi no lo son.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Verónica B." escribió en el mensaje
news:
Al contrario, te agradezco tu comentario.
Ahora, vos ponés: regedit.exe "%1" pero yo tengo al final dos "" y éso me
llamó la atención. Es lo mismo?
Todo ésto comenzó porque el Ad-Aware me indicó: Possible virus infection
REGfile extension compromised. Entonces me fuí a la rama y ví que no decía
regedit.exe.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Jorge Luis Lloveras" escribió en el mensaje
news:
>
> Perdón que me entrometa... Pero la entrada que indicas debe
> estar como la tienes:
>
> HKEY_CLASSES_ROOTegfile\shell\open\command
> (Predeterminado) = regedit.exe "%1"
>
> Te explico. Esa entrada indica que cada vez que se haga doble
> clic sobre un archivo correspondiente al registro (por defecto
> los .REG, pero eso está definido en otra entrada), se abra
> el REGEDIT junto al archivo que haces clic (el parámetro "%1"
> es una variable que va a tomar el nombre del archivo .REG sobre
> el que hagas clic).
>
> O sea, si haces clic sobre un NOMBRE.REG, se va a abrir el
> REGEDIT (te pide si querés agregar al registro la entrada del
> NOMBRE.REG).
>
> Por lo tanto la entrada "regedit.exe "%1"", DEBE estar con
> el %1.
>
>
> Jorge Luis Lloveras
>
>
> "Verónica B." escribió en el
mensaje
> news:
> > Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de


ese
> > tipo, no me aclara si corresponde que estén.
> > Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> > En qué ramas del Registro tenés esas entradas?
> > Por favor, ponéme las rutas.
> > saludos
> > Verónica B.(ez az én aláírásom)
> >
> >
> > "# Osvaldo #" Aires> escribió en el mensaje
> > news:%
> >> Verónica mira que me parece estas equivocada, respecto a la entrada


que
> >> dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
> >> entradas
> >> "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
> >>
> >> Saludos.
> >>
> >>
> >>
> >>
> >> Osvaldo L. Vila
> >> Burzaco-Buenos Aires
> >> Argentina
> >>
> >> Feliz Navidad 2005
> >> Prospero 2006
> >>
> >> QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >>
> >> QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >>
> >>
> >> "Verónica B." escribió en el
> > mensaje
> >> news:O$54BF$
> >> > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me informa
que
> > no
> >> > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa


entrada.
> > Estoy
> >> > buscando información. Hasta ahora, no encuentro.
> >> > saludos
> >> > Verónica B.(ez az én aláírásom)
> >> >
> >> >
> >> > "# Osvaldo #" Aires> escribió en el


mensaje
> >> > news:
> >> > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
> >> www.vsantivirus.com
> >> > y
> >> > > lo ingresas en buscar del sitio, tienes muchísima información al
> >> respecto,
> >> > > no se si ya lo has hecho?, espero te sirva de ayuda.
> >> > >
> >> > > Saludos.
> >> > >
> >> > >
> >> > >
> >> > > Osvaldo L. Vila
> >> > > Burzaco-Buenos Aires
> >> > > Argentina
> >> > >
> >> > > Feliz Navidad 2005
> >> > > Prospero 2006
> >> > >
> >> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >> > >
> >> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > > "Verónica B." escribió en


el
> >> > mensaje
> >> > > news:%
> >> > > > Osvaldo,
> >> > > > no te olvides que yo tenía un virus el VBS Stages.A que no se
pudo
> >> > > eliminar
> >> > > > del todo y cuando busqué informacion en Internet sobre este
virus,
> >> hace
> >> > > > mención al cambio de regedit.exe.
> >> > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
> >> > antivirus
> >> > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y
> > sabés
> >> > > > perfectamente que uso anti-spy.
> >> > > > saludos
> >> > > > Verónica B.(ez az én aláírásom)
> >> > > >
> >> > > >
> >> > > > "# Osvaldo #" Aires> escribió en el
> > mensaje
> >> > > > news:
> >> > > > > Atención Verónica, que con la ultima actualización de


Ad-aware
SE
> >> hay
> >> > un
> >> > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
> >> Vsantivirus
> >> > > hay
> >> > > > > muchísimos integrantes afectados por el problema INCLUSO YO,
por
> >> ahora
> >> > > la
> >> > > > > recomendación es no tocar para nada el registro, NO SACAR
> >> MANUALMENTE
> >> > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER
CASO
> > DE
> >> LA
> >> > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable


tener
> >> > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> > CONEXIÓN
> >> > QUE
> >> > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
> >> > > > > programas
> >> > > > > antispyware para mayor tranquilidad.
> >> > > > > A no enloquecer y empezar a tocar nada sin sentido, repito la
> > clave
> >> > > > ESPERAR.
> >> > > > >
> >> > > > > Saludos
> >> > > > >
> >> > > > > Osvaldo L. Vila
> >> > > > > Burzaco-Buenos Aires
> >> > > > > Argentina
> >> > > > >
> >> > > > > Feliz Navidad 2005
> >> > > > > Prospero 2006
> >> > > > >
> >> > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >> > > > >
> >> > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > > "Verónica B." escribió
en
> > el
> >> > > > mensaje
> >> > > > > news:
> >> > > > > > Hola a todos,
> >> > > > > >
> >> > > > > > Al hacer un scan con Ad-Aware, me sale:
> >> > > > > >
> >> > > > > > Posible virus infection REG file extension compromised.
> >> > > > > >
> >> > > > > > Cuando voy al informe:
> >> > > > > >
> >> > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> >> > > > > >
> >> > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
> >> > > regedit.exe,
> >> > > > > > estaba regedit.exe "% "" , así con comillas dobles al


final.
> >> > > > > > Procedí a eliminar la clave y poner: regedit.exe.
> >> > > > > >
> >> > > > > > Queda por algun tiempo pero despues vuelve a estar
adulterado.
> >> > > > > >
> >> > > > > > Pasé NOD32 en forma local e hice dos scan-online con
Kaspersky
> >> > > > > > y
> >> > > > > ActiveScan
> >> > > > > > de Panda, sin que encontraran nada.
> >> > > > > >
> >> > > > > > Tuve problemas con Codificación de páginas y con impresión
> >> > > > > > desde
> >> IE
> >> > y
> >> > > OE
> >> > > > y
> >> > > > > > se producía en los reinicios. Ahora ya no los tengo, pero
cada
> > vez
> >> > que
> >> > > > > paso
> >> > > > > > el Ad-Aware me informa lo mismo.
> >> > > > > >
> >> > > > > > Alguien tiene idea a qué virus puede pertenecer este cambio
en
> > el
> >> > > > > Registro?
> >> > > > > >
> >> > > > > > Gracias y saludos
> >> > > > > > Verónica B.
> >> > > > > >
> >> > > > > >
> >> > > > >
> >> > > >
> >> > > >
> >> > >
> >> >
> >> >
> >>
> >
> >
>
>


Respuesta Responder a este mensaje
#25 Jorge Luis Lloveras
26/12/2005 - 14:12 | Informe spam
El tema de las comillas es como los paréntesis...

TODA la expresión va encerrada entre comillas, y el parámetro
"%1" tiene a su vez las suyas. Eso es por si hay espacios
en la expresión. Supongamos que haces clic sobre algo que
se llame "Mi registro.reg", para que Windows no se complique
la vida con los espacios, se usan comillas. En concreto, el
ejemplo sería leído así por Windows:

"regedit.exe "Mi registro.reg""

Nota las comillas para TODA la expresión, y luego las que
encierran al parámetro "%1" (o sea en este caso
"Mi registro.reg").

Ahora bien, según el editor del registro que uses (Windows
98 o XP), las comillas "de afuera" están incluidas al
ingresar datos desde el propio REGEDIT. Eso confunde un poco.

Jorge Luis Lloveras


"Verónica B." escribió en el mensaje
news:
Al contrario, te agradezco tu comentario.
Ahora, vos ponés: regedit.exe "%1" pero yo tengo al final dos "" y éso me
llamó la atención. Es lo mismo?
Todo ésto comenzó porque el Ad-Aware me indicó: Possible virus infection
REGfile extension compromised. Entonces me fuí a la rama y ví que no decía
regedit.exe.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Jorge Luis Lloveras" escribió en el mensaje
news:

Perdón que me entrometa... Pero la entrada que indicas debe
estar como la tienes:

HKEY_CLASSES_ROOTegfile\shell\open\command
(Predeterminado) = regedit.exe "%1"

Te explico. Esa entrada indica que cada vez que se haga doble
clic sobre un archivo correspondiente al registro (por defecto
los .REG, pero eso está definido en otra entrada), se abra
el REGEDIT junto al archivo que haces clic (el parámetro "%1"
es una variable que va a tomar el nombre del archivo .REG sobre
el que hagas clic).

O sea, si haces clic sobre un NOMBRE.REG, se va a abrir el
REGEDIT (te pide si querés agregar al registro la entrada del
NOMBRE.REG).

Por lo tanto la entrada "regedit.exe "%1"", DEBE estar con
el %1.


Jorge Luis Lloveras


"Verónica B." escribió en el


mensaje
news:
> Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de
> ese
> tipo, no me aclara si corresponde que estén.
> Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> En qué ramas del Registro tenés esas entradas?
> Por favor, ponéme las rutas.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "# Osvaldo #" Aires> escribió en el mensaje
> news:%
>> Verónica mira que me parece estas equivocada, respecto a la entrada
>> que
>> dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
>> entradas
>> "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
>>
>> Saludos.
>>
>>
>>
>>
>> Osvaldo L. Vila
>> Burzaco-Buenos Aires
>> Argentina
>>
>> Feliz Navidad 2005
>> Prospero 2006
>>
>> QUE EL SEÑOR NOS ILUMINE EL CAMINO
>>
>> QUE HAYA PAZ PARA TODOS EN EL MUNDO
>>
>>
>> "Verónica B." escribió en el
> mensaje
>> news:O$54BF$
>> > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me informa


que
> no
>> > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa entrada.
> Estoy
>> > buscando información. Hasta ahora, no encuentro.
>> > saludos
>> > Verónica B.(ez az én aláírásom)
>> >
>> >
>> > "# Osvaldo #" Aires> escribió en el
>> > mensaje
>> > news:
>> > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
>> www.vsantivirus.com
>> > y
>> > > lo ingresas en buscar del sitio, tienes muchísima información al
>> respecto,
>> > > no se si ya lo has hecho?, espero te sirva de ayuda.
>> > >
>> > > Saludos.
>> > >
>> > >
>> > >
>> > > Osvaldo L. Vila
>> > > Burzaco-Buenos Aires
>> > > Argentina
>> > >
>> > > Feliz Navidad 2005
>> > > Prospero 2006
>> > >
>> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> > >
>> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > >
>> > > "Verónica B." escribió en
>> > > el
>> > mensaje
>> > > news:%
>> > > > Osvaldo,
>> > > > no te olvides que yo tenía un virus el VBS Stages.A que no se


pudo
>> > > eliminar
>> > > > del todo y cuando busqué informacion en Internet sobre este


virus,
>> hace
>> > > > mención al cambio de regedit.exe.
>> > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
>> > antivirus
>> > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y
> sabés
>> > > > perfectamente que uso anti-spy.
>> > > > saludos
>> > > > Verónica B.(ez az én aláírásom)
>> > > >
>> > > >
>> > > > "# Osvaldo #" Aires> escribió en el
> mensaje
>> > > > news:
>> > > > > Atención Verónica, que con la ultima actualización de Ad-aware


SE
>> hay
>> > un
>> > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
>> Vsantivirus
>> > > hay
>> > > > > muchísimos integrantes afectados por el problema INCLUSO YO,


por
>> ahora
>> > > la
>> > > > > recomendación es no tocar para nada el registro, NO SACAR
>> MANUALMENTE
>> > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER


CASO
> DE
>> LA
>> > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable
>> > > > > tener
>> > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> CONEXIÓN
>> > QUE
>> > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
>> > > > > programas
>> > > > > antispyware para mayor tranquilidad.
>> > > > > A no enloquecer y empezar a tocar nada sin sentido, repito la
> clave
>> > > > ESPERAR.
>> > > > >
>> > > > > Saludos
>> > > > >
>> > > > > Osvaldo L. Vila
>> > > > > Burzaco-Buenos Aires
>> > > > > Argentina
>> > > > >
>> > > > > Feliz Navidad 2005
>> > > > > Prospero 2006
>> > > > >
>> > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> > > > >
>> > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > >
>> > > > > "Verónica B." escribió


en
> el
>> > > > mensaje
>> > > > > news:
>> > > > > > Hola a todos,
>> > > > > >
>> > > > > > Al hacer un scan con Ad-Aware, me sale:
>> > > > > >
>> > > > > > Posible virus infection REG file extension compromised.
>> > > > > >
>> > > > > > Cuando voy al informe:
>> > > > > >
>> > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
>> > > > > >
>> > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
>> > > regedit.exe,
>> > > > > > estaba regedit.exe "% "" , así con comillas dobles al final.
>> > > > > > Procedí a eliminar la clave y poner: regedit.exe.
>> > > > > >
>> > > > > > Queda por algun tiempo pero despues vuelve a estar


adulterado.
>> > > > > >
>> > > > > > Pasé NOD32 en forma local e hice dos scan-online con


Kaspersky
>> > > > > > y
>> > > > > ActiveScan
>> > > > > > de Panda, sin que encontraran nada.
>> > > > > >
>> > > > > > Tuve problemas con Codificación de páginas y con impresión
>> > > > > > desde
>> IE
>> > y
>> > > OE
>> > > > y
>> > > > > > se producía en los reinicios. Ahora ya no los tengo, pero


cada
> vez
>> > que
>> > > > > paso
>> > > > > > el Ad-Aware me informa lo mismo.
>> > > > > >
>> > > > > > Alguien tiene idea a qué virus puede pertenecer este cambio


en
> el
>> > > > > Registro?
>> > > > > >
>> > > > > > Gracias y saludos
>> > > > > > Verónica B.
>> > > > > >
>> > > > > >
>> > > > >
>> > > >
>> > > >
>> > >
>> >
>> >
>>
>
>






Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida