Eliminar troyanos
Curent user
Software
Microsoft
Windows
Run
Aqui son todos los que se estan ejecutando
Cuando tu navegador esta contaminado y abre otras cosas que no
C:/Windows/system32/drivers/etc/host
Listado Regedit:
Restringir/Quitar/Mostrar o
habilitar/deshabilitar el acceso a
algunas funciones de configuracion de
Windows mediante el registro
Esta lista la iré modificando en el paso del tiempo, que descubra més funcionalidades a
editar en el registro, y que toquen el tema del cambio de funciones de las configuraciones
y funcionalidades de un sistema Windows XP/Vista/7.
Por supuesto, todo comentario con propuestas sera testeado y afiadido a esta lista.
Para mirar cualquier cambio en Windows que se haga graficamente y saber que valores det
registro fueron modificados/cambiados o creados/eliminados, podemos hacer uso de:
SpyMe Tools: Monitorear cambios en el registro de Windows [Regedit]
Nota: Se hace monétono leer siempre lo mismo para cada modificacién de clave, pero lo
hice apropésito para la indexacién de este contenido en los motores de busqueda.
Listado Regedit
Quitar "Opciones de carpeta’:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crearo modificar una clave tipo DWORD con el nombre NoFolderOptions y poner el valor a 1
‘Mostrar o quitar archivos ocultos 0 carpetas:
HKEY_CURRENT_USER\Software\Microsoft|Windows\CurrentVersion\Explorer\Advanced
Modifcamos los siguientes valores DWORD:
Hidden con valor: 1
Se muestran con valor: 1
Se ocultan con valor: 2
Nota: Hidden con el valor 1 permitimos las modificaciones en: SuperHidden y
ShowSuperHidden
SuperHidden con valor: 0
Se muestran con valor: 0Se ocultan con valor: 1
‘A mayores si queremos, también en la misma ruta:
‘Mostrar "Archivos protegidos del sistema operativo":
ShowSuperHidden con valor: 1
Se ocultan con valor: 0
Se muestran con val
‘Mostrar “Extensiones de los archivos”:
HideFileExt con valor: 0
Se muestran con valor: 0
Se ocultan con valor: 1
Mostrar "Iconos mas pequefios en el menti desplegable de Inicio de Windows":Crear 0
modificar el valor DWORD: Start_LargeMFUIcons,
Se muestran con valor:
Se ocultan con valor:
Quitar el acceso a las Propiedades de pantalla:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\System
Crear o modificar una clave tipo DWORD con el nombre NoDIspCPL y poner el valor a 1
Quitar acceso a las Propiedades de la Barra de tareas:
HKEY_CURRENT_USER\Software\icrosoft\Windows\Current Version\Policies\Explorer
Crear 0 modificar una clave tipo DWORD con el nombre NoSetTaskbar y poner el valor a1
Quitar acceso a bloquear/desbloquear Barra de tareas:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre LockTaskbar y poner el valor a1
Quitar agregar/borrar elementos de las barras de herramientas:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre NoToolbarCustomize y poner el
valor a1
Quitar el menti contextual de la barra de tareas:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear 0 modificar una clave tipo DWORD con el nombre NoTrayContextMenu y poner el valor
at
Quitar agregar o quitar Barras de Herramientas:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear 0 modificar una clave tipo DWORD con el nombre NoBandCustomize y poner el valor a
1
Eliminar los mensajes de la barra de tareas:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Explorer\advanced
Crearo modificar una clave tipo DWORD con el nombre EnableBalloonTips y poner el valor a
0
Quitar la opcion de habilitar el Ment de Inicio clasico:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\ExplorerCrear 0 modificar una clave tipo DWORD con el nombre NoSimpleStartMenu y poner el valor
at
Quitar el clic con el botén derecho en el Ment de inicio:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre NoChangeStartMenu y poner el valor
at
Quitar "Ejecutar” del Menu de Inicio:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear 0 modificar una clave tipo DWORD con el nombre NoRun y poner el valor a1
Quitar la opcién de "Nuevo" en el ment contextual:
HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenu Handlers\New
Borrar el valor de Default.
Quitar la opcién de “Enviar A” en el ment contextual:
HKEY_CLASSES_ROOTIAI(FilesystemObjects\shellex\ContextMenu Handlers\Send To
Borrar el valor de Default.
Limitar los programas a ejecutar:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current
Version\Policies\Explorer\DisallowRun
Crear una clave de valor Alfanumérico (String) con el nombre 1 y poner de valor el programa
a limitar (ej.: calc.exe) el siguiente programa tendra nombre 2, el siguiente 3, etc.
Quitar el acceso al "Panel de control”:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre NoControlPanel y poner el valor 2 1
Quitar el acceso al “Administrador de tareas":
HKEY_CURRENT_USER\Software\Wicrosoft\Windows\Current Version\Policies\System
Crear o modificar una clave tipo DWORD con el nombre DisableTaskMgr y poner el valor 2 1
Quitar el acceso al Simbolo de sisterna (cmd):
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
Crear 0 modificar una clave tipo DWORD con el nombre DisableCMD y poner el valor a 2
Quitar el acceso al editor del registro (regedit):
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\System
Crear o modificar una clave tipo DWORD con el nombre DisableRegistryTools y poner el.
valor a1
Quitar el Asistente para la limpieza del escritorio:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre NoDesktopCleanupWizard y poner el
valor a1
Quitar la notificacién de “Poco espacio en disco
HKEY_CURRENT_USER\Software\microsoft\Windows\Current Version\Policies\Explorer
Crear o modificar una clave tipo DWORD con el nombre NoLowDiskSpaceChecks y poner el
valor a1