<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>ZonaDeVicio - Tu comunidad de videojuegos online - blogs - CoMiKe</title>
		<link>https://www.gp32spain.com/foros/blog.php?12604-CoMiKe</link>
		<description>Tu comunidad de videojuegos en Internet.</description>
		<language>es</language>
		<lastBuildDate>Fri, 05 Jun 2026 07:25:25 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://www.gp32spain.com/foros/images/misc/rss.jpg</url>
			<title>ZonaDeVicio - Tu comunidad de videojuegos online - blogs - CoMiKe</title>
			<link>https://www.gp32spain.com/foros/blog.php?12604-CoMiKe</link>
		</image>
		<item>
			<title>Eliminar virus manualmente del sistema.</title>
			<link>https://www.gp32spain.com/foros/entry.php?2934-Eliminar-virus-manualmente-del-sistema</link>
			<pubDate>Sat, 07 Aug 2010 11:48:30 GMT</pubDate>
			<description>*0. Introducción* 
 
*1. Servicios de Windows* 
 
*2. Entradas de inicio en el registro.* 
 
    *2.1.* Valor *Userinit *en HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/ 
    *2.2.* HKCU/Software/Microsoft/Windows/CurrentVersion/*Run - RunOnce* 
    *2.3.*...</description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore"><b>0. Introducción</b><br />
<br />
<b>1. Servicios de Windows</b><br />
<br />
<b>2. Entradas de inicio en el registro.</b><br />
<br />
    <b>2.1.</b> Valor <b>Userinit </b>en HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/<br />
    <b>2.2.</b> HKCU/Software/Microsoft/Windows/CurrentVersion/<b>Run - RunOnce</b><br />
    <b>2.3.</b> HKLM/Software/Microsoft/Windows/CurrentVersion/<b>Run - RunOnce - RunOnceEx</b><br />
<br />
<b>3. Entrada &quot;Inicio&quot; en el menú inicio.</b><br />
<br />
    <b>3.1.</b> %USERPROFILE%\Programas\Inicio\<br />
    <b>3.2.</b> %ALLUSERSPROFILE%\Programas\Inicio\<br />
<br />
<b>4. Suplantación de ficheros de sistema.</b><br />
<br />
<div style="text-align: center;">------------------</div><br />
<b>0. Introducción</b><br />
<br />
Antes de nada, escribo todo esto de la forma más humilde posible. Posiblemente haya fallos o me haya dejado cosas por el camino, e incluso desconozca más lugares desde los que se inician programas.<br />
<br />
No soy un experto reconocido en el tema, así que no me deis muchos palos, por favor. :D<br />
<br />
Si teneis alguna sugerencia o conocimientos que se puedan añadir, no dudeis en comentarlo.<br />
<br />
Por cierto, <b>si rompeis algo en vuestro sistema, yo no me hago cargo</b>. <u>Si no estás seguro de lo que estás haciendo, no intentes arreglar nada y tira de antivirus.</u><br />
<br />
Pues bien, empecemos.<br />
<br />
Para poder eliminar manualmente los virus de un sistema, hay que comprender como funcionan.<br />
<br />
La intención de un virus es <u>estar constantemente en ejecución</u> en el sistema, y tener procesos alternativos para que, en caso de que se elimine una instancia del virus, éste <u>vuelva a ser ejecutado o vuelva a ser programado para ejecutarse de nuevo cuando se reinicie el sistema</u>.<br />
<br />
Por tanto, <u>no hay ningún sistema demasiado eficaz para eliminar un virus del sistema desde el propio sistema operativo infectado</u>.<br />
<br />
La idea de esta guia es encontrar desde dónde se están iniciando los virus y anotarlo para después reiniciar con otro sistema (un sistema Linux, ya sea LiveCD o instalado en el sistema, un sistema Windows PE, etc).<br />
<br />
Pues bien, revisaremos desde donde pueden ser iniciados los programas en Windows, y anotaremos todos los ficheros culpables o sospechosos para posteriormente eliminarlos desde el sistema externo.<br />
<br />
Una vez eliminados, habrá que iniciar el sistema y volver a repasar todo de nuevo para comprobar que no siguen ahí y para eliminar las trazas que hayan dejado por el sistema.<br />
<br />
A continuación se indican los lugares del sistema desde los que se inician los programas de Windows, en el orden en que se van iniciando al arrancar el sistema.<br />
<br />
<br />
<b>1. Servicios de Windows</b><br />
<br />
Los servicios de Windows se inician con el sistema, antes y sin necesidad de que ningún usuario haya iniciado sesión en el sistema.<br />
<br />
Para revisar la lista de servicios: <b>Menú Inicio --&gt; Ejecutar --&gt; services.msc</b><br />
<br />
Ordenamos el listado de servicios por estado, de forma que nos aparezcan al principio de la lista los servicios <b>Iniciados</b>.<br />
<br />
Habitualmente, los servicios más sospechosos de ser un virus son los que no tienen descripción, o los que tienen la descripción en un idioma distinto al del sistema. Ésto, por supuesto, no es definitivo, pero nos sirve para echar un vistazo de manera más rápida a los servicios. Si teneis el sistema en inglés, os va a tocar revisarlo todo con más cautela.<br />
<br />
Pinchad 2 veces y revisar la ruta y el nombre del ejecutable, y anotadlo si os parece sospechoso.<br />
<br />
Revisaremos con más atención los servicios iniciados, pero no dejeis tampoco los servicios que están parados.<br />
<br />
<br />
<b>2. Entradas de inicio en el registro.</b><br />
<br />
Para acceder al registro del sistema: Menú Inicio --&gt; Ejecutar --&gt; Regedit<br />
<br />
Como referencia, ten en cuenta las siguientes abreviaturas:<br />
<br />
- <b>HKCU </b>= HKEY_CURRENT_USER<br />
- <b>HKLM </b>= HKEY_LOCAL_MACHINE<br />
<br />
<br />
<b>2.1.</b> Valor <b>Userinit </b>en HKLM/Software/Microsoft/Windows NT/CurrentVersion/Winlogon/<br />
<br />
Cuando un usuario inicia sesión en el sistema, el sistema lee este valor del registro del sistema y lanza los programas indicados en el valor, que serán los encargados de iniciar la sesión del usuario, lanzando todos los programas asociados al inicio de sesión.<br />
<br />
En un sistema recien instalado, el valor Userinit tiene la siguiente información.<br />
<br />
Userinit = &quot;C:\Windows\System32\Userinit.exe,&quot;<br />
<br />
Algunos virus (sobre todo, keyloggers, como el famoso <b>virus de los acentos</b>) añaden detrás de la coma el programa malicioso (<u>o suplantan a userinit.exe o svchost.exe, ver el punto 4</u>), de forma que se ejecuta nada más iniciar sesión con cualquier cuenta de usuario.<br />
<br />
Si sucede algo así, anotaos el fichero que aparece detrás de la coma para eliminarlo posteriormente.<br />
<br />
<br />
<b>2.2.</b> HKCU/Software/Microsoft/Windows/CurrentVersion/<b>Run - RunOnce</b><br />
<br />
Una vez iniciada la sesión, userinit.exe se encarga de ejecutar los programas indicados en estas dos ramas del registro.<br />
<br />
- <b>Run</b>: Los programas son iniciados cada vez que se inicia la sesión del usuario.<br />
- <b>RunOnce</b>: Los programas son iniciados sólo una vez cuando se inicia la sesión del usuario. Una vez ejecutados, desaparacen de la lista. Esta rama suele utilizarse para posponer partes de la instalación de un programa hasta el reinicio del sistema.<br />
<br />
Hay que revisar todos las entradas que aparecen y anotar las sospechosas. No estaría de más eliminar todas las que no sean necesarias con el fin de acelerar el inicio del sistema.<br />
<br />
<br />
<b>2.3.</b> HKLM/Software/Microsoft/Windows/CurrentVersion/<b>Run - RunOnce - RunOnceEx</b><br />
<br />
Una vez iniciada la sesión, userinit.exe se encarga de ejecutar los programas indicados en estas dos ramas del registro.<br />
<br />
- <b>Run</b>: Los programas son iniciados cada vez que cualquier usuario inicia sesión en el sistema.<br />
- <b>RunOnce</b>: Los programas son iniciados sólo una vez cuando se inicia la sesión de cualquiera de los usuarios. Una vez ejecutados, desaparacen de la lista. Esta rama suele utilizarse para posponer partes de la instalación de un programa hasta el reinicio del sistema.<br />
- <b>RunOnceEx</b>: Similar al anterior.<br />
<br />
Hay que revisar todos las entradas que aparecen y anotar las sospechosas. No estaría de más eliminar todas las que no sean necesarias con el fin de acelerar el inicio del sistema.<br />
<br />
<br />
<b>3. Entrada &quot;Inicio&quot; en el menú inicio.</b><br />
<br />
Una vez que se ha iniciado la sesión, se lanzan los programas colocados en estas dos carpetas.<br />
<br />
Habitualmente, %USERPROFILE% se refiere a la carpeta \Documents and settings\&lt;tu nombre de usuario&gt;, y %ALLUSERSPROFILE% se refiere a \Documents and settings\All Users.<br />
<br />
<br />
<b>3.1.</b> %USERPROFILE%\Menu Inicio\Programas\Inicio\<br />
<br />
Los programas en esta carpeta de inician solo para el usuario actual del equipo.<br />
<br />
Hay que revisar todos las entradas que aparecen y anotar las sospechosas. No estaría de más eliminar todas las que no sean necesarias con el fin de acelerar el inicio del sistema.<br />
<br />
<br />
<b>3.2.</b> %ALLUSERSPROFILE%\Menu Inicio\Programas\Inicio\<br />
<br />
Los programas en esta carpeta de inician para cualquier usuario que inicie sesión en el equipo.<br />
<br />
Hay que revisar todos las entradas que aparecen y anotar las sospechosas. No estaría de más eliminar todas las que no sean necesarias con el fin de acelerar el inicio del sistema.<br />
<br />
<br />
<b>4. Suplantación de ficheros de sistema.</b><br />
<br />
Muchos virus sustituyen ficheros de sistema. Los más habituales suelen ser algunos ficheros de \Windows\System32, como userinit.exe, svchost.exe (programa que inicia los servicios del sistema), rundll32.exe (ejecuta funciones de una DLL), user32.exe, etc.<br />
<br />
Si no hemos encontrado nada en el sistema, no estaría de más revisar si alguno de estos ficheros ha sido modificado.<br />
<br />
Una forma de saberlo es mirar si la fecha del fichero coincide con la de otros ficheros de sistema, y mostrar las propiedades del fichero e ir a la pestaña de <b>Version</b>.<br />
<br />
Todos los campos deberían contener información sobre la fecha, la versión y el lenguaje del fichero, y deberían de coincidir con otros ficheros del sistema operativo.<br />
<br />
Si es sospechoso, anotadlo para reemplazarlo posteriormente.<br />
<br />
<div style="text-align: center;">------------------<br />
<br />
<br />
<div style="text-align: left;"><font color="Blue"><b>Sugerencias adicionales de Uncanny</b></font><br />
<b>---------------------------------------</b><br />
<br />
<b>Sugerencias preventivas:</b><br />
<br />
- Evitar usar una cuenta de usuario con permisos de Administrador, al  menos si se está usando una red no confiable (&quot;untrusted&quot; como dicen los  yankis), ejemplo, Internet.<br />
<br />
- Instalar un buen antivirus, con protección en tiempo real y diariamente actualizado, y un cortafuegos/firewall. <a href="http://www.comodo.com/home/internet-security/free-internet-security.php" target="_blank">Comodo Internet Security</a>  me parece la opción más completa y además gratuita de las que existen  actualmente, además, incluye un funcionalidad opcional de &quot;sandbox&quot; ,  que crea una zona de memoria protegida donde podemos ejecutar  aplicaciones desconocidas y no firmadas sin peligro a que haga cosas  raras en el sistema.<br />
<br />
- A ser posible, buscar y usar alternativas a IE, Outlook y sobre todo  MSN Messenger, son un colador y un nido de malware, de gente &quot;infectada&quot;  sin saberlo por otros por virus, gusanos y demás malware.<br />
<br />
- Desativar el &quot;autorun&quot; o autoejecución de aplicaciones en CDs/DVDs y  dispositivos de almacenamiento masivo por USB (HDs y pendrives).<br />
<br />
HKLM\SYSTEM\CurrentControlSet\Services\Cdrom --&gt; Autorun = 0<br />
<br />
Inicio --&gt; Ejecutar --&gt; gpedit.msc --&gt; Configuración del equipo --&gt; Plantillas administrativas --&gt; Sistema --&gt; Desactivar reproducción automática --&gt; Habilitada --&gt; Todas las unidades.<br />
<br />
<b>Sugerencias para cuando toca arreglar &quot;el desaguisado&quot;:</b><br />
<br />
- Ser medio-paranoico... o mejor dicho, comprobar el sistema. Una forma  es saber, cuando el sistema está limpio (recién instalado a poder ser)  ver que procesos se ejecutan al iniciar y están en ejecución (en el  siguiente consejo hablo de herramientas para esto), así se tiene una  referencia de la diferencia que hay entre lo que hay ahora y antes  cuando todo estaba al mínimo y limpio.<br />
<br />
- Estar armado con aplicaciones tales como las del paquete <a href="http://technet.microsoft.com/es-es/sysinternals/default.aspx" target="_blank">Windows Sysinternals</a>,  entre otras Process Explorer (un MUY mejorado administrador de  procesos) y Autoruns, dicha aplicación muestra todos los lugares en  Windows donde una aplicación se puede ejecutar el inicio, y hacer al al  respecto si una nos mosquea, por supuesto. Otra herramienta, que además  tampoco requiere instalación (eso lo hace portable en un CD o pendrive  USB por ejemplo) es <a href="http://www.z-oleg.com/secur/avz" target="_blank">AVZ Antiviral Toolkit</a>,  la web está en ruso, pero la aplicación está en inglés. En realidad la  aplicación es de Kaspersky y se puede descargar de esa web o de <a href="http://devbuilds.kaspersky-labs.com/devbuilds/AVZ/" target="_blank">aquí</a>, es una herramienta muy versátil y potente, más info <a href="http://carlos-soler.blogspot.com/2010/01/avz-antiviral-toolkit-portable-de.html" target="_blank">aquí</a>.<br />
<br />
- Tener a mano un Boot CD con utilidades de todo tipo para rescate, en  caso de que sea dificil de eliminar desde el propio sistema, aunque sea  en modo &quot;a prueba de errores&quot;, uno de los más completos y sin ninguna  aplicación con licencias de distribución restrictivas, es <a href="http://www.ultimatebootcd.com/" target="_blank">Ultimate Boot CD</a>,  el cual se puede grabar tanto en CD como en un pendrive USB, es  especialmente bueno tenerlo a mano porque incluye, entre otras  utilidades, el antivirus Avira en modo &quot;Live Rescue System&quot; para  escanear las particiones de los discos duros sin cargar Windows y  limpiar lo que encuentre o la distro Parted Magic, que carga todo un  sistema Linux ligero con muchas utilidades, a parte de particionado,  para poder montar las particiones Windows y borrar archivos que aun  habiéndolo detectado en Windows, no permiten borrarse por estar en  ejecución ni matando el proceso.<br />
<br />
- Hablando de Live CDs de rescate, otro antivirus en CD (con Unetbootin podemos instalarlo en un pendrive USB) es el <a href="http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/" target="_blank">Kaspersky Rescue Disk 2008</a>,  no hay dejarse engañar por el &quot;2008&quot; ni la fecha de la ISO, lleva el  motor de KAV en un Live Linux System que además permite actualizaciones  de su BB.DD. por Internet (eso si, se necesita estar conectado por red  cableada y a ser posible automática por DHCP) por lo que siempre puedes  escanear estando actualizado con las últimas definiciones de malware.<br />
<br />
</div></div></blockquote>

]]></content:encoded>
			<dc:creator>CoMiKe</dc:creator>
			<guid isPermaLink="true">https://www.gp32spain.com/foros/entry.php?2934-Eliminar-virus-manualmente-del-sistema</guid>
		</item>
		<item>
			<title>Software del día: KatMouse y Layout.dll</title>
			<link>https://www.gp32spain.com/foros/entry.php?1274-Software-del-día-KatMouse-y-Layout-dll</link>
			<pubDate>Thu, 21 Feb 2008 14:15:12 GMT</pubDate>
			<description><![CDATA[Hola a todos de nuevo! 
 
Visto el exitazo de mi anterior entrada en el Blog, [wei] qué menos que seguir dando a conocer nuevas utilidades para mejorar el uso de nuestro querido M$ Window$. 
 
*Katmouse (Pagina Web (http://ehiti.de/katmouse/), Download...]]></description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Hola a todos de nuevo!<br />
<br />
Visto el exitazo de mi anterior entrada en el Blog, [wei] qué menos que seguir dando a conocer nuevas utilidades para mejorar el uso de nuestro querido M$ Window$.<br />
<br />
<b>Katmouse (<a href="http://ehiti.de/katmouse/" target="_blank">Pagina Web</a>, <a href="http://ehiti.de/katmouse/KatMouseInst.exe" target="_blank">Download</a></b>)<br />
-------------------------------------------------<br />
<img src="https://www.gp32spain.com/foros/cache.php?img=http%3A%2F%2Fimg153.imageshack.us%2Fimg153%2F7621%2Fkatmouseas6.gif" border="0" alt="" /><br />
<br />
Esta pequeña utilidad tiene el objetivo de hacer más cómodo el uso de la rueda del ratón.<br />
<br />
Simplemente, hace que la rueda haga scroll en la ventana que está bajo el cursor, y NO en la ventana activa.<br />
<br />
Este simple detalle, que parece una tontería, puede sacar de quicio a más de un usuario. <br />
<br />
Por ejemplo, estás navegando por Internet y has activado un cuadro desplegable. Vas a hacer scroll en la página, y en vez de hacer scroll, cambias el valor del desplegable y la página se recarga... y tu te tiras de todos los pelos que tienes a mano...<br />
<br />
Ésto no hubiese sucedido utilizando KatMouse.<br />
<br />
De todas formas, es posible que no lo necesiteis, ya que los drivers de algunos ratones ya tienen esa función integrada.<br />
<br />
<b>Layout.dll (<a href="http://www.nthelp.com/50/save_desktop_layout.htm" target="_blank">Pagina Web</a>, <a href="http://www.nthelp.com/proggy/layout.zip" target="_blank">Download</a></b>)<br />
-------------------------------------------------<br />
<img src="https://www.gp32spain.com/foros/cache.php?img=http%3A%2F%2Fimg441.imageshack.us%2Fimg441%2F7460%2Flayoutbe6.png" border="0" alt="" /><br />
<br />
Con ésto si que nos hemos tirado de los pelos más de una vez.<br />
<br />
Este programa permite guardar la posición de los iconos de nuestro escritorio, para que, en caso de que los iconos se descoloquen (muy común al pinchar por error en &quot;Ordenar por nombre&quot;), podamos recuperar sus posiciones originales.<br />
<br />
Después de copiar el fichero layout.dll a System32 y ejecutar el archivo de registro que viene en el zip, aparecen dos nuevas opciones al pinchar con el botón derecho sobre cualquier icono de sistema (Mi PC, Mis documentos, Mis sitios de red, Papelera de reciclaje).<br />
<br />
Creo que no hace falta que explique nada más sobre ésto.<br />
<br />
Espero que os resulte útil, y a ver si os animais a escribir algún comentario.<br />
<br />
Un saludo!!</blockquote>

]]></content:encoded>
			<dc:creator>CoMiKe</dc:creator>
			<guid isPermaLink="true">https://www.gp32spain.com/foros/entry.php?1274-Software-del-día-KatMouse-y-Layout-dll</guid>
		</item>
		<item>
			<title>Software del dia: DM2 (Dialog Mate 2)</title>
			<link>https://www.gp32spain.com/foros/entry.php?1266-Software-del-dia-DM2-(Dialog-Mate-2)</link>
			<pubDate>Wed, 20 Feb 2008 13:10:25 GMT</pubDate>
			<description>Buenas! 
 
He decidido que, cuando disponga de algo de tiempo libre y no tenga nada mejor que hacer, voy a intentar dar a conocer algunas utilidades (la mayoría open source, y si no es posible, freeware) para M$ Windows que hagan su uso más cómodo y sencillo, ya que soy bastante...</description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Buenas!<br />
<br />
He decidido que, cuando disponga de algo de tiempo libre y no tenga nada mejor que hacer, voy a intentar dar a conocer algunas utilidades (la mayoría open source, y si no es posible, freeware) para M$ Windows que hagan su uso más cómodo y sencillo, ya que soy bastante aficionado a los programas que hacen más confortable la estancia delante del equipo.<br />
<br />
No voy a hacer una descripción exacta de cada una de las características de cada programa, sino que me limitaré a daros mi punto de vista sobre el uso que hago de cada uno de esos programas.<br />
<br />
<b>DM2 v1.23.1 (<a href="http://dm2.sourceforge.net/" target="_blank">Pagina Web</a>, <a href="http://sourceforge.net/project/downloading.php?group_id=134504&amp;filename=dm2-1.23.1.zip" target="_blank">Download</a></b>)<br />
-------------------------------------------------<br />
Este programa añade unas cuantas características bastante útiles a la hora de manejar las ventanas en Windows.<br />
<br />
Las mas interesantes, desde mi punto de vista, son las siguientes:<br />
<br />
<img src="https://www.gp32spain.com/foros/cache.php?img=http%3A%2F%2Fimg267.imageshack.us%2Fimg267%2F6084%2Fdm2alignwp8.png" border="0" alt="" /> --- <img src="https://www.gp32spain.com/foros/cache.php?img=http%3A%2F%2Fimg522.imageshack.us%2Fimg522%2F6822%2Fdm2resizeym6.png" border="0" alt="" /><br />
<br />
<b>1. Alinear ventana</b>: Al pinchar con el botón derecho en el botón &quot;Minimizar&quot; de cualquier ventana, aparece un cuadro que permite alinear la ventana a cualquier extremo del escritorio (y también centrarla).<br />
<br />
<b>2. Tamaño de la ventana</b>: Al pinchar con el botón derecho en el botón &quot;Maximizar&quot; de cualquier ventana, aparece un menú que permite seleccionar el tamaño de la ventana. Muy útil para programación web cuando necesitas probar la página a distintas resoluciones.<br />
<br />
<b>3. Minimizar a la bandeja de sistema</b>: Al pinchar con el botón central en el botón &quot;Minimizar&quot; de cualquier ventana, la ventana queda minimizada en la bandeja de sistema, al lado del reloj.<br />
<br />
<b>4. Always on top</b>: Al pinchar con el botón central en el botón &quot;Maximizar&quot; de cualquier ventana, la ventana pasa a estar encima del resto (always on top). Para devolverla a su posición original, basta con volver a pinchar en el botón de &quot;Maximizar&quot; con el botón central. Extremadamente útil cuando tienes que copiar cosas a mano.<br />
<br />
A parte de todo esto, el programa tiene soporte para atajos de teclado y plugins, con lo que también lo utilizo para <u>aumentar o disminuir la gamma</u> mediante la pulsación de AltGr y los cursores cuando estoy dentro de los juegos.<br />
<br />
Tiene otras muchas opciones, y como aquí hay programadores, a lo mejor alguno se anima a crear algún plugin más (como molaría tener un plugin para deshabilitar el botón &quot;Cerrar&quot; de algunas ventanas...)<br />
<br />
Espero que os resulte interesante y útil, ya que tengo otros cuantos programas de los que quiero hacer una pequeña review.</blockquote>

]]></content:encoded>
			<dc:creator>CoMiKe</dc:creator>
			<guid isPermaLink="true">https://www.gp32spain.com/foros/entry.php?1266-Software-del-dia-DM2-(Dialog-Mate-2)</guid>
		</item>
	</channel>
</rss>
