Mensaje
por msc hotline sat » 16 Dic 2004, 19:03
Al releer con mas tiempo su post, veo que indica directorio de WINDOWS\SYSTEM32 como directorio de sistema, y ello conlleva que usa Vd XP, lo cual no nos indicaba en principio.
Por ello he mirado de donde podía provenir el encontrar a faltar el fichero que no encientra, y veo que crea una clave de registro, la cual debe editarse y borrar de ella la llamada a dicho fichero FSERVICE.EXE:
[quote]
Navigate to the key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
In the right pane, modify the value:
"Shell"="explorer.exe %System%\Fservice.exe"
[/quote]
Ello hace lo mismo que la existencia de una llamada en el WIN:INI, lo cual hubiera hecho si el sistema hubiera sido Windows9x o Me.
Pero en sistema de tecnología NT, consigue lo mismo desde dicha clave, y si es llamado de esta forma un fichero, y no existe por haber sido borrado, windows da un ERROR al no encontrarlo.
Esto sucede por haber eliminado sin restaurar dicha clave, y se debe hacer manualmente, sin que los antivirus ni antispywares puedan hacer nada, ya que ya no existe el virus en cuestion, solo la llamada al mismo.
Simplemente debe editarse el REGEDIT, llegar a la clave en cuestion y eliminar solo la parte del %System%\Fservice.exe, y ello es delicado y mas vale que lo haga alguien que domine el REGEDIT, no vaya a tocar akgo sin querer, y ser peor el remedio que la enfermedad.
Vd, en Barcelona o alrededores tendrá conocidos
que estarán acostumbrados a manejar dicha utilidad y andar por el registro de sistema sin problemas. Sugiero le muestre este post a algun conocido que domine el Tema, y si tiene algun problema, indiquenoslo y le ayudaremos.
saludos
ms, 16-12-2004