regedit.exe

22/12/2005 - 16:32 por Verónica B. | Informe spam
Hola a todos,

Al hacer un scan con Ad-Aware, me sale:

Posible virus infection REG file extension compromised.

Cuando voy al informe:

HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"

Recuerdo que en otra ocasión fuí a esta rama y en lugar de regedit.exe,
estaba regedit.exe "% "" , así con comillas dobles al final.
Procedí a eliminar la clave y poner: regedit.exe.

Queda por algun tiempo pero despues vuelve a estar adulterado.

Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y ActiveScan
de Panda, sin que encontraran nada.

Tuve problemas con Codificación de páginas y con impresión desde IE y OE y
se producía en los reinicios. Ahora ya no los tengo, pero cada vez que paso
el Ad-Aware me informa lo mismo.

Alguien tiene idea a qué virus puede pertenecer este cambio en el Registro?

Gracias y saludos
Verónica B.

Preguntas similare

Leer las respuestas

#26 Jorge Luis Lloveras
26/12/2005 - 14:19 | Informe spam
En Open\Command también debe ir "regedit.exe "%1""

HKEY_CLASSES_ROOTegfile\shell\open\command
(Predeterminado) = "regedit.exe "%1""

Las comillas de afuera no hay que agregarlas en Windows
Me, XP...

Jorge Luis Lloveras


"Verónica B." escribió en el mensaje
news:
Otra cosa curiosa(por lo menos para mí que sé muy poco del Registro).
Si abro el Registro y voy HKEY_CLASSES_ROOTegfile\shell\open\command, la
entrada que indica es: regedit.exe "%1"".
Ahora, si busco en Edición: regedit.exe, encuentra allí mismo:
C:WINDOWSegedit.exe.
y no la otra entrada.
Tal vez estoy comentando cosas obvias pero para mi no lo son.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Verónica B." escribió en el
mensaje
news:
Al contrario, te agradezco tu comentario.
Ahora, vos ponés: regedit.exe "%1" pero yo tengo al final dos "" y éso
me
llamó la atención. Es lo mismo?
Todo ésto comenzó porque el Ad-Aware me indicó: Possible virus infection
REGfile extension compromised. Entonces me fuí a la rama y ví que no
decía
regedit.exe.
Gracias.
saludos
Verónica B.(ez az én aláírásom)


"Jorge Luis Lloveras" escribió en el mensaje
news:
>
> Perdón que me entrometa... Pero la entrada que indicas debe
> estar como la tienes:
>
> HKEY_CLASSES_ROOTegfile\shell\open\command
> (Predeterminado) = regedit.exe "%1"
>
> Te explico. Esa entrada indica que cada vez que se haga doble
> clic sobre un archivo correspondiente al registro (por defecto
> los .REG, pero eso está definido en otra entrada), se abra
> el REGEDIT junto al archivo que haces clic (el parámetro "%1"
> es una variable que va a tomar el nombre del archivo .REG sobre
> el que hagas clic).
>
> O sea, si haces clic sobre un NOMBRE.REG, se va a abrir el
> REGEDIT (te pide si querés agregar al registro la entrada del
> NOMBRE.REG).
>
> Por lo tanto la entrada "regedit.exe "%1"", DEBE estar con
> el %1.
>
>
> Jorge Luis Lloveras
>
>
> "Verónica B." escribió en el
mensaje
> news:
> > Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de


ese
> > tipo, no me aclara si corresponde que estén.
> > Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
> > En qué ramas del Registro tenés esas entradas?
> > Por favor, ponéme las rutas.
> > saludos
> > Verónica B.(ez az én aláírásom)
> >
> >
> > "# Osvaldo #" Aires> escribió en el mensaje
> > news:%
> >> Verónica mira que me parece estas equivocada, respecto a la entrada


que
> >> dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
> >> entradas
> >> "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
> >>
> >> Saludos.
> >>
> >>
> >>
> >>
> >> Osvaldo L. Vila
> >> Burzaco-Buenos Aires
> >> Argentina
> >>
> >> Feliz Navidad 2005
> >> Prospero 2006
> >>
> >> QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >>
> >> QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >>
> >>
> >> "Verónica B." escribió en el
> > mensaje
> >> news:O$54BF$
> >> > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me
> >> > informa
que
> > no
> >> > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa


entrada.
> > Estoy
> >> > buscando información. Hasta ahora, no encuentro.
> >> > saludos
> >> > Verónica B.(ez az én aláírásom)
> >> >
> >> >
> >> > "# Osvaldo #" Aires> escribió en el


mensaje
> >> > news:
> >> > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
> >> www.vsantivirus.com
> >> > y
> >> > > lo ingresas en buscar del sitio, tienes muchísima información al
> >> respecto,
> >> > > no se si ya lo has hecho?, espero te sirva de ayuda.
> >> > >
> >> > > Saludos.
> >> > >
> >> > >
> >> > >
> >> > > Osvaldo L. Vila
> >> > > Burzaco-Buenos Aires
> >> > > Argentina
> >> > >
> >> > > Feliz Navidad 2005
> >> > > Prospero 2006
> >> > >
> >> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >> > >
> >> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > >
> >> > > "Verónica B." escribió en


el
> >> > mensaje
> >> > > news:%
> >> > > > Osvaldo,
> >> > > > no te olvides que yo tenía un virus el VBS Stages.A que no se
pudo
> >> > > eliminar
> >> > > > del todo y cuando busqué informacion en Internet sobre este
virus,
> >> hace
> >> > > > mención al cambio de regedit.exe.
> >> > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo
> >> > > > el
> >> > antivirus
> >> > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso
> >> > > > y
> > sabés
> >> > > > perfectamente que uso anti-spy.
> >> > > > saludos
> >> > > > Verónica B.(ez az én aláírásom)
> >> > > >
> >> > > >
> >> > > > "# Osvaldo #" Aires> escribió en el
> > mensaje
> >> > > > news:
> >> > > > > Atención Verónica, que con la ultima actualización de


Ad-aware
SE
> >> hay
> >> > un
> >> > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
> >> Vsantivirus
> >> > > hay
> >> > > > > muchísimos integrantes afectados por el problema INCLUSO YO,
por
> >> ahora
> >> > > la
> >> > > > > recomendación es no tocar para nada el registro, NO SACAR
> >> MANUALMENTE
> >> > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER
CASO
> > DE
> >> LA
> >> > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable


tener
> >> > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
> > CONEXIÓN
> >> > QUE
> >> > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
> >> > > > > programas
> >> > > > > antispyware para mayor tranquilidad.
> >> > > > > A no enloquecer y empezar a tocar nada sin sentido, repito
> >> > > > > la
> > clave
> >> > > > ESPERAR.
> >> > > > >
> >> > > > > Saludos
> >> > > > >
> >> > > > > Osvaldo L. Vila
> >> > > > > Burzaco-Buenos Aires
> >> > > > > Argentina
> >> > > > >
> >> > > > > Feliz Navidad 2005
> >> > > > > Prospero 2006
> >> > > > >
> >> > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >> > > > >
> >> > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > >
> >> > > > > "Verónica B."
> >> > > > > escribió
en
> > el
> >> > > > mensaje
> >> > > > > news:
> >> > > > > > Hola a todos,
> >> > > > > >
> >> > > > > > Al hacer un scan con Ad-Aware, me sale:
> >> > > > > >
> >> > > > > > Posible virus infection REG file extension compromised.
> >> > > > > >
> >> > > > > > Cuando voy al informe:
> >> > > > > >
> >> > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\
> >> > > > > > "regedit.exe"
> >> > > > > >
> >> > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
> >> > > regedit.exe,
> >> > > > > > estaba regedit.exe "% "" , así con comillas dobles al


final.
> >> > > > > > Procedí a eliminar la clave y poner: regedit.exe.
> >> > > > > >
> >> > > > > > Queda por algun tiempo pero despues vuelve a estar
adulterado.
> >> > > > > >
> >> > > > > > Pasé NOD32 en forma local e hice dos scan-online con
Kaspersky
> >> > > > > > y
> >> > > > > ActiveScan
> >> > > > > > de Panda, sin que encontraran nada.
> >> > > > > >
> >> > > > > > Tuve problemas con Codificación de páginas y con impresión
> >> > > > > > desde
> >> IE
> >> > y
> >> > > OE
> >> > > > y
> >> > > > > > se producía en los reinicios. Ahora ya no los tengo, pero
cada
> > vez
> >> > que
> >> > > > > paso
> >> > > > > > el Ad-Aware me informa lo mismo.
> >> > > > > >
> >> > > > > > Alguien tiene idea a qué virus puede pertenecer este
> >> > > > > > cambio
en
> > el
> >> > > > > Registro?
> >> > > > > >
> >> > > > > > Gracias y saludos
> >> > > > > > Verónica B.
> >> > > > > >
> >> > > > > >
> >> > > > >
> >> > > >
> >> > > >
> >> > >
> >> >
> >> >
> >>
> >
> >
>
>






Respuesta Responder a este mensaje
#27 Verónica B.
26/12/2005 - 18:37 | Informe spam
Gracias Jorge Luis.
saludos
Verónica B.(ez az én aláírásom)


"Jorge Luis Lloveras" escribió en el mensaje
news:

El tema de las comillas es como los paréntesis...

TODA la expresión va encerrada entre comillas, y el parámetro
"%1" tiene a su vez las suyas. Eso es por si hay espacios
en la expresión. Supongamos que haces clic sobre algo que
se llame "Mi registro.reg", para que Windows no se complique
la vida con los espacios, se usan comillas. En concreto, el
ejemplo sería leído así por Windows:

"regedit.exe "Mi registro.reg""

Nota las comillas para TODA la expresión, y luego las que
encierran al parámetro "%1" (o sea en este caso
"Mi registro.reg").

Ahora bien, según el editor del registro que uses (Windows
98 o XP), las comillas "de afuera" están incluidas al
ingresar datos desde el propio REGEDIT. Eso confunde un poco.

Jorge Luis Lloveras


"Verónica B." escribió en el


mensaje
news:
> Al contrario, te agradezco tu comentario.
> Ahora, vos ponés: regedit.exe "%1" pero yo tengo al final dos "" y éso


me
> llamó la atención. Es lo mismo?
> Todo ésto comenzó porque el Ad-Aware me indicó: Possible virus infection
> REGfile extension compromised. Entonces me fuí a la rama y ví que no


decía
> regedit.exe.
> Gracias.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "Jorge Luis Lloveras" escribió en el mensaje
> news:
>>
>> Perdón que me entrometa... Pero la entrada que indicas debe
>> estar como la tienes:
>>
>> HKEY_CLASSES_ROOTegfile\shell\open\command
>> (Predeterminado) = regedit.exe "%1"
>>
>> Te explico. Esa entrada indica que cada vez que se haga doble
>> clic sobre un archivo correspondiente al registro (por defecto
>> los .REG, pero eso está definido en otra entrada), se abra
>> el REGEDIT junto al archivo que haces clic (el parámetro "%1"
>> es una variable que va a tomar el nombre del archivo .REG sobre
>> el que hagas clic).
>>
>> O sea, si haces clic sobre un NOMBRE.REG, se va a abrir el
>> REGEDIT (te pide si querés agregar al registro la entrada del
>> NOMBRE.REG).
>>
>> Por lo tanto la entrada "regedit.exe "%1"", DEBE estar con
>> el %1.
>>
>>
>> Jorge Luis Lloveras
>>
>>
>> "Verónica B." escribió en el
> mensaje
>> news:
>> > Sí Osvaldo, leí tu mensaje pero el hecho de que tengas 4 entradas de
>> > ese
>> > tipo, no me aclara si corresponde que estén.
>> > Yo no sabía que tenía un virus hasta instalar el Avast y correrlo.
>> > En qué ramas del Registro tenés esas entradas?
>> > Por favor, ponéme las rutas.
>> > saludos
>> > Verónica B.(ez az én aláírásom)
>> >
>> >
>> > "# Osvaldo #" Aires> escribió en el mensaje
>> > news:%
>> >> Verónica mira que me parece estas equivocada, respecto a la entrada
>> >> que
>> >> dices, has leído el mensaje mío anterior (Yo también tengo CUATRO
>> >> entradas
>> >> "regedit.exe "%1"")., y yo nunca estuve infestado con ningún virus.
>> >>
>> >> Saludos.
>> >>
>> >>
>> >>
>> >>
>> >> Osvaldo L. Vila
>> >> Burzaco-Buenos Aires
>> >> Argentina
>> >>
>> >> Feliz Navidad 2005
>> >> Prospero 2006
>> >>
>> >> QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> >>
>> >> QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> >>
>> >>
>> >> "Verónica B." escribió en el
>> > mensaje
>> >> news:O$54BF$
>> >> > Sí Osvaldo, ya lo hice. Tambien pasé un "limpiador" pero me


informa
> que
>> > no
>> >> > encuentra nada. Sin embargo, vuelvo a decir, me extraña esa


entrada.
>> > Estoy
>> >> > buscando información. Hasta ahora, no encuentro.
>> >> > saludos
>> >> > Verónica B.(ez az én aláírásom)
>> >> >
>> >> >
>> >> > "# Osvaldo #" Aires> escribió en el
>> >> > mensaje
>> >> > news:
>> >> > > Verónica, respecto al virus "VBS Stages.A" ingresa a:
>> >> www.vsantivirus.com
>> >> > y
>> >> > > lo ingresas en buscar del sitio, tienes muchísima información al
>> >> respecto,
>> >> > > no se si ya lo has hecho?, espero te sirva de ayuda.
>> >> > >
>> >> > > Saludos.
>> >> > >
>> >> > >
>> >> > >
>> >> > > Osvaldo L. Vila
>> >> > > Burzaco-Buenos Aires
>> >> > > Argentina
>> >> > >
>> >> > > Feliz Navidad 2005
>> >> > > Prospero 2006
>> >> > >
>> >> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> >> > >
>> >> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> >> > >
>> >> > >
>> >> > >
>> >> > >
>> >> > >
>> >> > >
>> >> > >
>> >> > >
>> >> > > "Verónica B." escribió en
>> >> > > el
>> >> > mensaje
>> >> > > news:%
>> >> > > > Osvaldo,
>> >> > > > no te olvides que yo tenía un virus el VBS Stages.A que no se
> pudo
>> >> > > eliminar
>> >> > > > del todo y cuando busqué informacion en Internet sobre este
> virus,
>> >> hace
>> >> > > > mención al cambio de regedit.exe.
>> >> > > > En cuanto a lo que me recomendás, te lo agradezco pero tengo


el
>> >> > antivirus
>> >> > > > siempre actualizado, al ZoneAlarm no le doy cualquier permiso


y
>> > sabés
>> >> > > > perfectamente que uso anti-spy.
>> >> > > > saludos
>> >> > > > Verónica B.(ez az én aláírásom)
>> >> > > >
>> >> > > >
>> >> > > > "# Osvaldo #" Aires> escribió en el
>> > mensaje
>> >> > > > news:
>> >> > > > > Atención Verónica, que con la ultima actualización de


Ad-aware
> SE
>> >> hay
>> >> > un
>> >> > > > > problema, esta informando FALSOS POSITIVOS, en el grupo de
>> >> Vsantivirus
>> >> > > hay
>> >> > > > > muchísimos integrantes afectados por el problema INCLUSO YO,
> por
>> >> ahora
>> >> > > la
>> >> > > > > recomendación es no tocar para nada el registro, NO SACAR
>> >> MANUALMENTE
>> >> > > > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER
> CASO
>> > DE
>> >> LA
>> >> > > > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable
>> >> > > > > tener
>> >> > > > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA
>> > CONEXIÓN
>> >> > QUE
>> >> > > > > PIDA ZONEALARM si no es conocida, también utilizar otros
>> >> > > > > programas
>> >> > > > > antispyware para mayor tranquilidad.
>> >> > > > > A no enloquecer y empezar a tocar nada sin sentido, repito


la
>> > clave
>> >> > > > ESPERAR.
>> >> > > > >
>> >> > > > > Saludos
>> >> > > > >
>> >> > > > > Osvaldo L. Vila
>> >> > > > > Burzaco-Buenos Aires
>> >> > > > > Argentina
>> >> > > > >
>> >> > > > > Feliz Navidad 2005
>> >> > > > > Prospero 2006
>> >> > > > >
>> >> > > > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
>> >> > > > >
>> >> > > > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > >
>> >> > > > > "Verónica B."


escribió
> en
>> > el
>> >> > > > mensaje
>> >> > > > > news:
>> >> > > > > > Hola a todos,
>> >> > > > > >
>> >> > > > > > Al hacer un scan con Ad-Aware, me sale:
>> >> > > > > >
>> >> > > > > > Posible virus infection REG file extension compromised.
>> >> > > > > >
>> >> > > > > > Cuando voy al informe:
>> >> > > > > >
>> >> > > > > > HKEY_CLASSES_ROOTegfile\shell\open\command\


"regedit.exe"
>> >> > > > > >
>> >> > > > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
>> >> > > regedit.exe,
>> >> > > > > > estaba regedit.exe "% "" , así con comillas dobles al


final.
>> >> > > > > > Procedí a eliminar la clave y poner: regedit.exe.
>> >> > > > > >
>> >> > > > > > Queda por algun tiempo pero despues vuelve a estar
> adulterado.
>> >> > > > > >
>> >> > > > > > Pasé NOD32 en forma local e hice dos scan-online con
> Kaspersky
>> >> > > > > > y
>> >> > > > > ActiveScan
>> >> > > > > > de Panda, sin que encontraran nada.
>> >> > > > > >
>> >> > > > > > Tuve problemas con Codificación de páginas y con impresión
>> >> > > > > > desde
>> >> IE
>> >> > y
>> >> > > OE
>> >> > > > y
>> >> > > > > > se producía en los reinicios. Ahora ya no los tengo, pero
> cada
>> > vez
>> >> > que
>> >> > > > > paso
>> >> > > > > > el Ad-Aware me informa lo mismo.
>> >> > > > > >
>> >> > > > > > Alguien tiene idea a qué virus puede pertenecer este


cambio
> en
>> > el
>> >> > > > > Registro?
>> >> > > > > >
>> >> > > > > > Gracias y saludos
>> >> > > > > > Verónica B.
>> >> > > > > >
>> >> > > > > >
>> >> > > > >
>> >> > > >
>> >> > > >
>> >> > >
>> >> >
>> >> >
>> >>
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#28 Aldo Comparini \(gt\)
26/12/2005 - 19:30 | Informe spam
Hola vero, con respecto a ese virus, prueba el F-Prot, corre en puro DOS,
asi que no hay problema con virus residentes en memoria, es grauito ( la
version DOS) muy bueno !! =))
PD: Feliz Y2K6 !!

* * * * * * * * * * * * * * * * * * * * * * * * * *
Saludos =)
Aldo Comparini G.
(escribe SIN MIEDO antes de enviar correo)
www.ecoarqtec.elgratissitio.com
"Haz o mejor que puedas con los recursos que tengas"
Guatemala C.A
* * * * * * * * * * * * * * * * * * * * * * * * * * *
"# Osvaldo #" Aires> escribió en el mensaje
news:
Verónica, respecto al virus "VBS Stages.A" ingresa a: www.vsantivirus.com


y
lo ingresas en buscar del sitio, tienes muchísima información al respecto,
no se si ya lo has hecho?, espero te sirva de ayuda.

Saludos.



Osvaldo L. Vila
Burzaco-Buenos Aires
Argentina

Feliz Navidad 2005
Prospero 2006

QUE EL SEÑOR NOS ILUMINE EL CAMINO

QUE HAYA PAZ PARA TODOS EN EL MUNDO








"Verónica B." escribió en el


mensaje
news:%
> Osvaldo,
> no te olvides que yo tenía un virus el VBS Stages.A que no se pudo
eliminar
> del todo y cuando busqué informacion en Internet sobre este virus, hace
> mención al cambio de regedit.exe.
> En cuanto a lo que me recomendás, te lo agradezco pero tengo el


antivirus
> siempre actualizado, al ZoneAlarm no le doy cualquier permiso y sabés
> perfectamente que uso anti-spy.
> saludos
> Verónica B.(ez az én aláírásom)
>
>
> "# Osvaldo #" Aires> escribió en el mensaje
> news:
> > Atención Verónica, que con la ultima actualización de Ad-aware SE hay


un
> > problema, esta informando FALSOS POSITIVOS, en el grupo de Vsantivirus
hay
> > muchísimos integrantes afectados por el problema INCLUSO YO, por ahora
la
> > recomendación es no tocar para nada el registro, NO SACAR MANUALMENTE
> > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER CASO DE LA
> > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable tener
> > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA CONEXIÓN


QUE
> > PIDA ZONEALARM si no es conocida, también utilizar otros programas
> > antispyware para mayor tranquilidad.
> > A no enloquecer y empezar a tocar nada sin sentido, repito la clave
> ESPERAR.
> >
> > Saludos
> >
> > Osvaldo L. Vila
> > Burzaco-Buenos Aires
> > Argentina
> >
> > Feliz Navidad 2005
> > Prospero 2006
> >
> > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> >
> > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> >
> > "Verónica B." escribió en el
> mensaje
> > news:
> > > Hola a todos,
> > >
> > > Al hacer un scan con Ad-Aware, me sale:
> > >
> > > Posible virus infection REG file extension compromised.
> > >
> > > Cuando voy al informe:
> > >
> > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > >
> > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
regedit.exe,
> > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > Procedí a eliminar la clave y poner: regedit.exe.
> > >
> > > Queda por algun tiempo pero despues vuelve a estar adulterado.
> > >
> > > Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y
> > ActiveScan
> > > de Panda, sin que encontraran nada.
> > >
> > > Tuve problemas con Codificación de páginas y con impresión desde IE


y
OE
> y
> > > se producía en los reinicios. Ahora ya no los tengo, pero cada vez


que
> > paso
> > > el Ad-Aware me informa lo mismo.
> > >
> > > Alguien tiene idea a qué virus puede pertenecer este cambio en el
> > Registro?
> > >
> > > Gracias y saludos
> > > Verónica B.
> > >
> > >
> >
>
>


Respuesta Responder a este mensaje
#29 Verónica B.
27/12/2005 - 20:07 | Informe spam
Gracias Aldo y para vos tambien Feliz 2006:)
saludos
Verónica B.(ez az én aláírásom)


"Aldo Comparini (gt)" escribió en el mensaje
news:
Hola vero, con respecto a ese virus, prueba el F-Prot, corre en puro DOS,
asi que no hay problema con virus residentes en memoria, es grauito ( la
version DOS) muy bueno !! =))
PD: Feliz Y2K6 !!

* * * * * * * * * * * * * * * * * * * * * * * * * *
Saludos =)
Aldo Comparini G.
(escribe SIN MIEDO antes de enviar correo)
www.ecoarqtec.elgratissitio.com
"Haz o mejor que puedas con los recursos que tengas"
Guatemala C.A
* * * * * * * * * * * * * * * * * * * * * * * * * * *
"# Osvaldo #" Aires> escribió en el mensaje
news:
> Verónica, respecto al virus "VBS Stages.A" ingresa a:


www.vsantivirus.com
y
> lo ingresas en buscar del sitio, tienes muchísima información al


respecto,
> no se si ya lo has hecho?, espero te sirva de ayuda.
>
> Saludos.
>
>
>
> Osvaldo L. Vila
> Burzaco-Buenos Aires
> Argentina
>
> Feliz Navidad 2005
> Prospero 2006
>
> QUE EL SEÑOR NOS ILUMINE EL CAMINO
>
> QUE HAYA PAZ PARA TODOS EN EL MUNDO
>
>
>
>
>
>
>
>
> "Verónica B." escribió en el
mensaje
> news:%
> > Osvaldo,
> > no te olvides que yo tenía un virus el VBS Stages.A que no se pudo
> eliminar
> > del todo y cuando busqué informacion en Internet sobre este virus,


hace
> > mención al cambio de regedit.exe.
> > En cuanto a lo que me recomendás, te lo agradezco pero tengo el
antivirus
> > siempre actualizado, al ZoneAlarm no le doy cualquier permiso y sabés
> > perfectamente que uso anti-spy.
> > saludos
> > Verónica B.(ez az én aláírásom)
> >
> >
> > "# Osvaldo #" Aires> escribió en el mensaje
> > news:
> > > Atención Verónica, que con la ultima actualización de Ad-aware SE


hay
un
> > > problema, esta informando FALSOS POSITIVOS, en el grupo de


Vsantivirus
> hay
> > > muchísimos integrantes afectados por el problema INCLUSO YO, por


ahora
> la
> > > recomendación es no tocar para nada el registro, NO SACAR


MANUALMENTE
> > > NINGUNA CLAVE si no se conoce el manejo del mismo, NO HACER CASO DE


LA
> > > ADVERTENCIA, HAY QUE ESPERAR, también lo mas recomendable tener
> > > especialmente el ANTIVIRUS ACTUALIZADO, NO PERMITIR NINGUNA CONEXIÓN
QUE
> > > PIDA ZONEALARM si no es conocida, también utilizar otros programas
> > > antispyware para mayor tranquilidad.
> > > A no enloquecer y empezar a tocar nada sin sentido, repito la clave
> > ESPERAR.
> > >
> > > Saludos
> > >
> > > Osvaldo L. Vila
> > > Burzaco-Buenos Aires
> > > Argentina
> > >
> > > Feliz Navidad 2005
> > > Prospero 2006
> > >
> > > QUE EL SEÑOR NOS ILUMINE EL CAMINO
> > >
> > > QUE HAYA PAZ PARA TODOS EN EL MUNDO
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > >
> > > "Verónica B." escribió en el
> > mensaje
> > > news:
> > > > Hola a todos,
> > > >
> > > > Al hacer un scan con Ad-Aware, me sale:
> > > >
> > > > Posible virus infection REG file extension compromised.
> > > >
> > > > Cuando voy al informe:
> > > >
> > > > HKEY_CLASSES_ROOTegfile\shell\open\command\ "regedit.exe"
> > > >
> > > > Recuerdo que en otra ocasión fuí a esta rama y en lugar de
> regedit.exe,
> > > > estaba regedit.exe "% "" , así con comillas dobles al final.
> > > > Procedí a eliminar la clave y poner: regedit.exe.
> > > >
> > > > Queda por algun tiempo pero despues vuelve a estar adulterado.
> > > >
> > > > Pasé NOD32 en forma local e hice dos scan-online con Kaspersky y
> > > ActiveScan
> > > > de Panda, sin que encontraran nada.
> > > >
> > > > Tuve problemas con Codificación de páginas y con impresión desde


IE
y
> OE
> > y
> > > > se producía en los reinicios. Ahora ya no los tengo, pero cada vez
que
> > > paso
> > > > el Ad-Aware me informa lo mismo.
> > > >
> > > > Alguien tiene idea a qué virus puede pertenecer este cambio en el
> > > Registro?
> > > >
> > > > Gracias y saludos
> > > > Verónica B.
> > > >
> > > >
> > >
> >
> >
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida