tengo un problema cada vez q presiono ctrl + alt + supr , me sale un mensaje diciendo "El Administrador de Tareas ha sido deshabilitado por un administrador"
qisiera saber si es un virus troyano o q puede ser >.<
CYA
Esta es una discusión para el tema tengo un problema =/ en el foro Ayuda Técnica, bajo la categoría Tecnologia; tengo un problema cada vez q presiono ctrl + alt + supr , me sale un mensaje diciendo "El Administrador ...
Página: 1
tengo un problema cada vez q presiono ctrl + alt + supr , me sale un mensaje diciendo "El Administrador de Tareas ha sido deshabilitado por un administrador"
qisiera saber si es un virus troyano o q puede ser >.<
CYA
depende, ¿Sólo tu utilizas el computador? ¿Cuántas cuentas de usuario tienes? ¿Qué privilegios tienen? ¿Utilizas una cuenta con privilegios de administrador para usar Internet? ¿Tienes privilegios restringidos en las otras cuentas?
En Windows lo ideal es utilizar Internet en una cuenta con privilegios restringidos, de lo contrario cualquier programa (virus, spyware, ransomware, etc) se puede autoinstalar sin permiso.
hmm no, solo uso una cuenta para entrar la unica y desde que pasa eso en el CS los FPS bajan considreablemente lo q antes no pasaba, ayer pase el antivirus y detecto un troyano, salio q lo elimino pero hoy sale lo mismo el "adminsitrador de tareas ha sido deshabilitado por otro administrador"
ty CYA
creo que es un virus troyano, instale el ADware y salio "virus troyano: adware.exe" algun programa como eliminarlo?
Última edición por SonGokuh; 16/09/2007 a las 18:06
Ese mensaje sale cuando no entras con la cuenta de administrador, cuando inicias si no la puedes ver es xq esta bloqeada. para q no te salga ese mensaje tienes q entrar cn la cuenta de administrador y dar privilegios a tu cuenta.
hmm no tengo cuenta principal, solo tengo mi cuenta q "XXX" con la cual entro siempre y me sale eso es raro, ayer no salia, y tengo el antivirus mcafee q sale a veces virus detectado "autorun.exe" realmente no se que es, algun programa para detectar spywares y troyanos?
ty
Revisa el nivel de acceso que tiene la cuenta de usuario que usas. En Menú Inicio -> Ejecutar -> ahí escribes "control userpasswords2" (sin las comillas) y le das Aceptar.
El mejor programa para detectar spyware y troyanos a la vez es el NOD32 según la mayoría, que vendría a reemplazar a tu McAfee si lo deseas.
Search Antes:
Problemas con el administrador de tareas
//offtopic//
Nod32? Bueno para spyware y troyanos? Desde cuando?.
Para virus es bueno, para lo que mencionas es muy facil saltarlo.
//fin offtopic//
Alienware M17x Laptop- 3D
el problema q tienes no tiene q ver nada con algun virus
Has lo que colocó Palandisama aquí
Ahora bien si lo quieres hacer manualmente y saber que opciones modificar a futuro, anda Inicio --> Ejecutar --> Escribe gpedit.msc --> Enter.
Te vas a Configuración de Usuario --> Plantillas Administrativas --> Sistema --> Opciones de Ctrl+Alt+Supr y al lado derecho donde dice Quitar Administrador de Tareas le das doble clic y selecciones o Habilitada si estuvo deshabilitada o Deshabilitada si quieres que nadie pueda usar el admin de tareas.
AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.
el problema es ke ya hice lo q dices Solidus, estaba en NO configurado lo puse deshabilitar y salio el taskmgr pero luego reinicie y volvio a salir el mensaje de q ha sido deshabilitado por un administrador, y luego qise entrar al regedit y sale lo mismo a sido deshabilitado el registro =/
el mcAfee detectaba un troyano y salia q ya lo habia eliminado pero sigue el problema del taskmgr y aun siento pesada la PC.
ty
Entonces el troyano está modificando esa entrada cada vez que reinicias, usa el Hijackthis y publica el log.
AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:34, on 18/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\MSN Messenger\MsgPlus.exe
C:\ARCHIV~1\MSNMES~1\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\sXe Injected\sXe Injected.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
F2 - REG:system.ini: Shell=Explorer.exe SCVVHSOT.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MSN Messenger\MsgPlus.exe"
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SCVVHSOT.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C49AD38-C9ED-4D47-808C-5FDCB0AED386}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C49AD38-C9ED-4D47-808C-5FDCB0AED386}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2732 bytes
eso es lo q bota, puse la opcion "FIX CHEKED" y me pregunto ELIMINAR y le di SI, y desde ayer hasta hoy estaba bien, hace un momento entre y denuevo salio q no podia ejecutar el ctrl+alt+supr y tmpoco entrar al regedit
Última edición por SonGokuh; 19/09/2007 a las 12:04
Plop al darle fix checked lo que has hecho es reparar las entradas dañadas que habias seleccionado, el problema es, qué entradas seleccionaste?, si seleccionaste la equivocada, adios estabilidad.
Sobre tu log, ahi aparece el SCVVHSOT.exe, gusano de mela, en el Hijackthis, selecciona estas entradas:
F2 - REG:system.ini: Shell=Explorer.exe SCVVHSOT.exe
O4 - HKCU\..\Run: [Yahoo Messengger] C:\WINDOWS\system32\SCVVHSOT.exe
Y recien ahi dale a Fix Checked, reinicia y fijate si va bien todo.
AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.
no me salen esas opciones Solidus, volvi a pasar el Hijackthis y me salio este log
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:33:48, on 19/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\RTHDCPL.EXE
D:\ventrilo\Ventrilo.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O17 - HKLM\System\CCS\Services\Tcpip\..\{5C49AD38-C9ED-4D47-808C-5FDCB0AED386}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{5C49AD38-C9ED-4D47-808C-5FDCB0AED386}: NameServer = 208.67.222.222,208.67.220.220
O17 - HKLM\System\CS2\Services\Tcpip\..\{5C49AD38-C9ED-4D47-808C-5FDCB0AED386}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 2471 bytes
no encuentro el SCVVHSOT.exe
Última edición por SonGokuh; 19/09/2007 a las 12:05
En el log de arriba estaba, al parecer ya lo borraste porque el último log que has publicado está limpio.
AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.
entoncs ya no esta el gusano? de todos modos TY
Al menos en el HJ ya no aparece, utiliza algun antispyware para ver si hay restos de malware en tu PC, y chequea si te sigue saliendo ese error.
AMD FX-8320 @ 4.4GHz + TT NiC C4 | Asus M5A99X EVO R2 | Corsair Vengeance 2x4GB DDR3 1866Mhz | MSI Gaming R9-290 @ 1120/1400 | LG D2343P 23'' 3D | CM HAF XB-EVO + Antec HCG-900W | Seagate 2x1TB + 1x500GB | Razer Lycosa Mirror + Razer Imperator 2012.