Re: Servicios Desactivados

07/12/2005 - 08:45 por Juan | Informe spam
"Juan" <soyquiensoy@terra.com> escribió en el mensaje news:...

En primer lugar services.exe debe estar infectado pues no se debe conectar


a

Internet... el valor FirstRunDisabled debe ser lo que desactiva los
servicios, cámbiale de 1 a 0 (cero) y reinicia el sistema para ver que
efecto tiene, si se activan los servicios, elimina ese valor. Entre los
servicios que se encuentra uno que controla el teclado, otro servicio
controla el Firewall, services.exe no debe estar en C:\WINDOWS, es en
C|WINDOWS\System32 donde debe estar; buscalo en su lugar correcto y
comparalo en tamaño y propiedades con el de C:\WINDOWS\ debe decir en
propiedades\version que es de Microsoft Corporation si resulta que es de
otro proveedor deberás eliminarlo. Es probablemente este services.exe un
troyano y es lo que te ha deshabilitado los servicios. Para Estar
completamente seguro instala el Adaware SE, Spybot Search & Destroy, y el
SpywareBlaster como medida preventiva; Actualiza estos programas después


de

instalarlos y antes de correrlos. Si ninguno detecta el services.exe como
parásito tendrás que eliminarlo manualmente aunque es posible que no


puedas

eliminarlo, en ese caso deberás tomar posesión del mismo para poder
eliminarlo o hacerlo en modo seguro, para esto reinicia y pulsa la tecla


F8

al iniciar el sistema.

CÓMO: Tomar posesión de un archivo o de una carpeta
http://support.microsoft.com/defaul...-es;308421

Programas antiespionaje.
http://www.softonic.com/seccion/550/Anti-espionaje

Saludos.

-
De: "Ryon Dymo" <RyonDymo@discussions.microsoft.com>
Asunto: Re: Servicios Desactivados
Fecha: Tuesday, December 06, 2005 3:21 PM

De antemano gracias por su respuesta.
El sistema de Procedimiento Remoto esta activo e iniciado; sin embargo no
puedo habilitar el firewall de windows, el centro de seguridad, restaurar
sistema se desactiva luego de reiniciar el equipo y el teclado no funciona
con las combinaciones que usan la tecla alt, ni las tildes.
Logre instalar un nuevo firewall y me doy con la sorpresa de que el


archivo

C:\Windows\services.exe se inicia junto con windows e intenta conectarse 3


o

4 veces a Internet tratando de localizar distintos IP en cada intento de
conexion. Este programa nunca se habia iniciado antes de que empezara este
problema.

Pero los demas servicios siguen desactivados asi que aun hay mucho riesgo


de

que se filtre un virus o algo asi, tambien revise el registro de Windows y
logre llegar hasta el Centro de seguridad y todos los valores de sus
notificaciones estaban en 0, por ejemplo AntiVirusDisableNotify valor = 0,
menos la que decia FirstRunDisabled que tenia el valor 1. Creo que esos
valores son incorrectos y aun asi sean o no los valores correctos o no


debe

de haber algo, aparte del RPC, que obligue a los servicios de seguridad a
que
no se activen. Entonces ¿cual es ese servicio o registro que impide esto?
"Juan" escribió:

> Mira si tienes iniciado el servicio Llamada a procedimiento remoto; de
este
> depende el de Acceso a dispositivos de interfaz humana y muchos otros
> servicios. Es decir si el de Procedimiento remoto se detiene, también
otros
> 40 se detienen y además los que dependan de esos incluyendo el de
> Administración de cuentas de seguridad, y el Firewall, etc. nada mas


abre

el
> servicio de Llamada a procedimiento remoto y luego ve a la pestaña
> Dependencias para ver todos los servicios que resultan afectados.


Además

> lee el siguiente articulo para conocer la causa y solución del problema.
Si
> esa no resulta ser la causa es hora de escanear el sistema con el


Adaware,

> Spybot etc. pues algunos bichos deshabilitan servicios e instalan los


suyo

> propios.
>
>
>
> La aplicación de Directiva de grupo hace que se produzcan errores y
sucesos
> Userenv en los equipos que ejecutan Windows Server 2003, Windows XP o
> Windows 2000
> http://support.microsoft.com/defaul...887303#kb4
>
> Saludos
>
> -
> "Ryon Dymo" <RyonDymo@discussions.microsoft.com> escribió en el mensaje
> news:0986627E-C729-46C6-AE42-18A4FE6A84D7@microsoft.com...
> > De antemano muchas gracias por la respuesta.
> > Mi equipo ha perdido todo la seguridad que tenia. de un momento a otro
El
> > Firewall de Windows, El Firewall que tenia instalado aparte, El


servicio

> de
> > interfaz humana y otros servicios quedaron detenidos y no se quieren
> > reiniciar.
> > Abri el msconfig y los servicios estan seleccionados pero detenidos.
Abri
> > las herramientas admistrativas/servicios y encontre los mismos


servicios

> > desactivados, indique que su inicio sea automatico e intente


iniciarlos

> pero
> > aparece el error 1058 entonces ya que la interfaz humana y los


servicios

> de
> > seguridad ya no funcionan que puedo hacer para que se vuelvan a


iniciar

y
> > funcionar?
>
>
>
>



 

Leer las respuestas

#1 Ryon Dymo
10/12/2005 - 22:15 | Informe spam
De antemano gracias por su respuesta
Bueno ya instale los 3 antispyware y dos de ellos detectaron a services.exe
como espia, tambien detectaron otras infecciones y registros alterados o
agregados que no debian de existir. Tambien me volvi propietario de Windows
Del disco duro C del mismo programa services.exe y nada el Sistema lo sigue
iniciando a pesar de que en los permisos indique que se le deniegue el acceso
total, y no lo puedo finalizar por que el Administrador de tareas de Windows
dice que es Un proceso de sistema critico y que el administrador de tareas no
puede finalizar ese proceso. No solamente eso sino que al reiniciar el equipo
3 registros se agregan automaticamente aun no se porque. Y como ya habia
dicho los antispyware detectaron a services.exe como programa maligno pero no
lo podian eliminar porque estaba siendo usado por otro programa o usuario
(supongo que el sistema). Entonces como hago para convertir un programa que
es un "proceso critico de sistema" en un simple archivo? para poder
finalizarlo y eliminarlo de una vez por todas. o existe otra solucion?
"Juan" escribió:


"Juan" escribió en el mensaje news:...
> En primer lugar services.exe debe estar infectado pues no se debe conectar
a
> Internet... el valor FirstRunDisabled debe ser lo que desactiva los
> servicios, cámbiale de 1 a 0 (cero) y reinicia el sistema para ver que
> efecto tiene, si se activan los servicios, elimina ese valor. Entre los
> servicios que se encuentra uno que controla el teclado, otro servicio
> controla el Firewall, services.exe no debe estar en C:\WINDOWS, es en
> C|WINDOWS\System32 donde debe estar; buscalo en su lugar correcto y
> comparalo en tamaño y propiedades con el de C:\WINDOWS\ debe decir en
> propiedades\version que es de Microsoft Corporation si resulta que es de
> otro proveedor deberás eliminarlo. Es probablemente este services.exe un
> troyano y es lo que te ha deshabilitado los servicios. Para Estar
> completamente seguro instala el Adaware SE, Spybot Search & Destroy, y el
> SpywareBlaster como medida preventiva; Actualiza estos programas después
de
> instalarlos y antes de correrlos. Si ninguno detecta el services.exe como
> parásito tendrás que eliminarlo manualmente aunque es posible que no
puedas
> eliminarlo, en ese caso deberás tomar posesión del mismo para poder
> eliminarlo o hacerlo en modo seguro, para esto reinicia y pulsa la tecla
F8
> al iniciar el sistema.
>
> CÓMO: Tomar posesión de un archivo o de una carpeta
> http://support.microsoft.com/defaul...-es;308421
>
> Programas antiespionaje.
> http://www.softonic.com/seccion/550/Anti-espionaje
>
> Saludos.
>
> -
> De: "Ryon Dymo"
> Asunto: Re: Servicios Desactivados
> Fecha: Tuesday, December 06, 2005 3:21 PM
>
> De antemano gracias por su respuesta.
> El sistema de Procedimiento Remoto esta activo e iniciado; sin embargo no
> puedo habilitar el firewall de windows, el centro de seguridad, restaurar
> sistema se desactiva luego de reiniciar el equipo y el teclado no funciona
> con las combinaciones que usan la tecla alt, ni las tildes.
> Logre instalar un nuevo firewall y me doy con la sorpresa de que el
archivo
> C:\Windows\services.exe se inicia junto con windows e intenta conectarse 3
o
> 4 veces a Internet tratando de localizar distintos IP en cada intento de
> conexion. Este programa nunca se habia iniciado antes de que empezara este
> problema.
>
> Pero los demas servicios siguen desactivados asi que aun hay mucho riesgo
de
> que se filtre un virus o algo asi, tambien revise el registro de Windows y
> logre llegar hasta el Centro de seguridad y todos los valores de sus
> notificaciones estaban en 0, por ejemplo AntiVirusDisableNotify valor = 0,
> menos la que decia FirstRunDisabled que tenia el valor 1. Creo que esos
> valores son incorrectos y aun asi sean o no los valores correctos o no
debe
> de haber algo, aparte del RPC, que obligue a los servicios de seguridad a
> que
> no se activen. Entonces ¿cual es ese servicio o registro que impide esto?
> "Juan" escribió:
>
> > Mira si tienes iniciado el servicio Llamada a procedimiento remoto; de
> este
> > depende el de Acceso a dispositivos de interfaz humana y muchos otros
> > servicios. Es decir si el de Procedimiento remoto se detiene, también
> otros
> > 40 se detienen y además los que dependan de esos incluyendo el de
> > Administración de cuentas de seguridad, y el Firewall, etc. nada mas
abre
> el
> > servicio de Llamada a procedimiento remoto y luego ve a la pestaña
> > Dependencias para ver todos los servicios que resultan afectados.
Además
> > lee el siguiente articulo para conocer la causa y solución del problema.
> Si
> > esa no resulta ser la causa es hora de escanear el sistema con el
Adaware,
> > Spybot etc. pues algunos bichos deshabilitan servicios e instalan los
suyo
> > propios.
> >
> >
> >
> > La aplicación de Directiva de grupo hace que se produzcan errores y
> sucesos
> > Userenv en los equipos que ejecutan Windows Server 2003, Windows XP o
> > Windows 2000
> > http://support.microsoft.com/defaul...887303#kb4
> >
> > Saludos
> >
> > -
> > "Ryon Dymo" escribió en el mensaje
> > news:
> > > De antemano muchas gracias por la respuesta.
> > > Mi equipo ha perdido todo la seguridad que tenia. de un momento a otro
> El
> > > Firewall de Windows, El Firewall que tenia instalado aparte, El
servicio
> > de
> > > interfaz humana y otros servicios quedaron detenidos y no se quieren
> > > reiniciar.
> > > Abri el msconfig y los servicios estan seleccionados pero detenidos.
> Abri
> > > las herramientas admistrativas/servicios y encontre los mismos
servicios
> > > desactivados, indique que su inicio sea automatico e intente
iniciarlos
> > pero
> > > aparece el error 1058 entonces ya que la interfaz humana y los
servicios
> > de
> > > seguridad ya no funcionan que puedo hacer para que se vuelvan a
iniciar
> y
> > > funcionar?
> >
> >
> >
> >
>
>
>



Preguntas similares