Autor Tema: Extrañas claves en el registro (XP) (SOLUCIONADO)  (Leído 7851 veces)

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Extrañas claves en el registro (XP) (SOLUCIONADO)
« en: 24 de Octubre de 2005, 01:21:47 pm »
Hoy me trae averiguar por qué aparecieron, qué cosa las hizo y qué pueden significar unas claves del registro de windows que no había visto jamás hasta hoy. (aparecen cuadritos en blanco como casillitas ... )

Dichas claves se encuentran en la ruta:

HKCU\software\Microsoft\SystemCertificates\䅃

HKCU\software\Microsoft\SystemCertificates\䅃䅃䅃䅃䅃 k

HKCU\software\Microsoft\SystemCertificates\䅃

Todas ellas tienen las subclaves normales que se encuentran en esos apartados cuando son válidos, es decir, aparecen cada uno con sus 3 respectivas subclaves:  "Certificates", "CRLs" y "CTLs".

Lo común a todas, aparte lo extrañas es que todas están vacías, esto es, no existe en ellas cadena ni valor alguno.
Anoto también que solo aparecen allí. No hay rastro de ellas en HKLM ni ningún otro lado (creo no haber pasado nada por alto).

Otra curiosidad es que para guardarlas en notepad tuve que utilizar la opcion codificación Unicode. Luego al ponerlas aquí (copiar y pegar) miren los caracteres que salieron (diferentes a los del registro) :


摁牤獥䉳潯k


 :? :? :?
Como dato: El sistema es XP-sp1 con no todas las updates.

Son legítimas esas claves? Es prudente dejarlas allí, borrarlas, editarlas???

Como rara la cosa....

Saludos... qué digo, Saludotes!
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Re: Extrañas claves en el registro (XP)
« Respuesta #1 en: 27 de Octubre de 2005, 10:45:29 am »
Bien, bien...

Ya sé que no he sido el más asíduo visitante ni colaborador del foro por mucho tiempo (he pasado dificultades), pero eso no da para que me azotéis con el látigo de vuestro silencio eterno.

No creéis que merezca al menos una leidita el hilo?...
Y si Dios es grande, alguna respuesta en algún sentido no me vendría mal.  ;-)

... Es broma, un saludo a toda la peña.

kike
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: Extrañas claves en el registro (XP)
« Respuesta #2 en: 27 de Octubre de 2005, 10:58:34 am »
Hombre , el hilo tiene 15 lecturas , dos de ellas al menos son mias ....pero es que ni idea del asunto :|

Desconectado fedelf

  • Iniciado
  • *****
  • Mensajes: 2060
  • Avatar By Dabo
    • Mi Flickr
Re: Extrañas claves en el registro (XP)
« Respuesta #3 en: 27 de Octubre de 2005, 11:34:48 am »
Yo tampoco se que puede ser, y no lo lei, es verdad, pero no porque fuera de un usuario u otro, sino porque yo del registro como que se muy poco.

Si tienes intriga o estas un poco mosca con el tema, podrias hacer una copia de seguridad del registro, ademas de copiarte como estan esas claves y luego eliminarlas, si te da algun problema las recuperas.

Desde luego a mi no me parece que sean necesarias de ninguna forma, tal vez se quedaron creadas a medias durante algun cuelgue, no lo se, de todas formas si las eliminas no olvides hacer todo lo posible para poder recuperarlas a posteriori por si acaso.
Canon EOS 40D
18-55 EF-S / 70-200 F4 L IS USM / 50mm 1.4 pero aumentará   :smoke:

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Re: Extrañas claves en el registro (XP)
« Respuesta #4 en: 27 de Octubre de 2005, 11:53:48 am »
No saben cuanto les agradezco Liamngls y  fedelf que respondieran.

Ya estaba por pensar que la pregunta encerraba algo así como un pecado capital o qué se yo... responder sea causa de cadena perpetua (en la web sería" baneado perpetuo")

Y es que me sucedió que posteé igual en otra web de cuyo nombre no quiero acordarme y recibí una respuesta plena de pedantería, prepotente y poco profesional...
-http://foros.zonavirus.com/viewtopic.php?t=8979- ...Aunque luego rectificó alguito, me dejó un mal sabor.

Entenderán entonces el por qué me preocupo aún más.

Seguiré esperando a ver quién puede darnos luz sobre este asunto.
Aunque el enfoque de fedelf me gusta yo mismo ya lo había contemplado pero estoy tratando de evitar el agite de restauraciones, modo seguro y demás hierbas. Puede que finalmente lo haga por ahí, pero antes esperaré un poco más.

Saludos,
kike
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: Extrañas claves en el registro (XP)
« Respuesta #5 en: 27 de Octubre de 2005, 12:03:46 pm »
La copia de seguridad del registro a la que hace referencia fedelf es bastante sencilla de usar y se restaura con un simple doble clic encima del archivo :)

http://www.destroyerweb.com/tutos/copia-registro-win/registro.htm ;-)

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Re: Extrañas claves en el registro (XP)
« Respuesta #6 en: 28 de Octubre de 2005, 10:32:40 am »
Ajaa. También había pensado en esa opción pero realmente nunca se la he ensayado a mi windowcito. Lo he hecho antes pero con copias parciales (de alguna rama).

Me gustaría veros poniendo en común el caso con los demás mods y admins... realmente quiero escuchar diversos enfoques.

Saludos,
kike
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: Extrañas claves en el registro (XP)
« Respuesta #7 en: 28 de Octubre de 2005, 10:36:34 am »
Yo si he hecho alguna que otra copia de todo el registro de ese modo ......y la verdad es que para un par de veces que he tenido que echar mano de ella me ha venido como agua de mayo , que se suele decir :haha:

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Re: Extrañas claves en el registro (XP)
« Respuesta #8 en: 28 de Octubre de 2005, 10:50:22 am »
Me preocupa que de pronto esas claves estén vinculadas a la ejecución de algún ActiveX o un .dll que pueda entorpecer la labor posterior de restauración, en fin, a lo mejor ensayo con eso de aquí a mañana.
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

Desconectado kike

  • Junior Member
  • **
  • Mensajes: 71
Re: Extrañas claves en el registro (XP)
« Respuesta #9 en: 10 de Noviembre de 2005, 12:30:51 pm »
hola de nuevo,

Bien que estuve unos días alejado por asuntos de trabajo hasta que pude tomar el toro por los cuernos y pude derribarlo. El asunto era de este talante:

Despues de haber escaneado con cuanto software de seguridad existe y de limpieza del registro, Hijack This y todo lo que se le parezca. sin que ninguno diera señal de algo raro aerca de las claves, hice lo siguiente:

El preámbulo...
1. Desactivé Restaurar sistema (temerariamente!).
2. Hice respaldos del registro (total), de la rama del registro donde parecián las claves dudosas y saqué una copia de "System32" sin subcarpetas en n disco aparte.

La acción... (suuuspensoo..)
3. Borré manualmente las claves raras de los cuadritos, pulsé F5 para actualizar. salí del Regedit.
4. Limpié el registro con EasyCleaner el ual arrojó 7 entradas inválidas, nada particular excepto una que se refería a una entrada inválida del antivirus! Las eliminé todas.
5. Hice un nuevo escaneo con McAfee (corregida la entrada inválida) y con The Cleaner actualizados de la carpeta System32 y nada.. entonces abrí el Reshacker que por su naturaleza (pienso yo) tiene ue ver con la arquitectura de los ficheros (.exe, .dll, .ocx, scr...) y con él la misma carpeta System32. Sólo recorriéndola.. PUM! se dejó ver el primer bicho: "bndmod.exe" = Spy.Agent.I y como McAfee lo detectó no pudo borrarlo ni nada entonces desactivé el antivirus y corrí el The Cleaner y encontró
y eliminó al "bndmod.exe y "hlmicro.exe"(Adclicker.BW) que eran los que estaban defendidos al parecer por las claves raras y la entrada inválida del antivirus. Por otra parte había tres carpeticas llamadas "tc$xxxx" en la carpeta de temporales que estaban protegidas y no se podían borrar, a pesar de verse vacías y sin atributos. Esas carpeticas las intentaba borrar el Spybot S&D sin resultados, ahora ya las pudo borrar.

Anoto que desactivé el antivirus para que no entrara en conflicto con The Cleaner.

6. Exploré nuevamente la carpeta System32 y hallé otros tres ficheros huérfanos que por supuesto borré de allí: "hwiper.exe"(3.584Bytes), "favme.exe"(5.632Bytes) y "csohs.exe"(51.200bytes).

Luego de esto pasé de nuevo los programas de seguridad en normal y en modo seguro no se detectó más nada.

Además decir que McAfee no estaba corriendo en modo seguro y ahora sí. Ad-Aware y Regcleaner También se frizaban y ya no lo hacen.

Durante todo el proceso nunca reinicié el sistema.

epílogo..
Anoto que en los días previos en varias oprtunidades intenté instalar el Xara WebStyle 4 sin conseguirlo, pero inmediatamente después de hacer toda esa limpieza apagué la máquina y la encendí de nuevo. Ejecuté el instalador de WebStyle y ...voilá! ahora sí pude instalarlo sin ninguna pega.

En resumen, Ya salí del problema. No tuve que restaurar registro ni encuentro fallas en las configuaciones o funcionamiento del soft y caray! que he le he dado madera buscando alguna falla y nada, todo va bien.

La moraleja es que nunca os dejéis regañar gratuitamente por los "doctores de la santa madre iglesia" y más bien intentad arrreglar los problemas con la prudencia que hace verdaderos sabios, pero usando todos los recursos que estén a vuestro alcance.

 Nota: Justas me vienen ahora estas dos...

"Eres de los que miran o de los que meten lamano en la masa, o bien de los que vuelven los ojos y permanecen a distancia"       (F. Nietzsche)

"Es más fácil negar las cosas que enterarse de ellas." (Larra)

Saludos.

P.D.: La moraleja y las dos últimas nada tienen qué ver con la peña de acá de daboweb. :wink:
Teoría es cuando se sabe todo y nada funciona; práctica, cuando todo funciona y nadie sabe por qué.

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License