Tecnología

Inicio

Cómo quitar Regsvr.exe

Regsvr.exe, también conocido como el nuevo virus folder.exe, es un componente de varios troyanos y gusanos como WebMoney-G de Troya, Worm_Delf.FKZ y W32.Imaut que se propagan a través de dispositivos de almacenamiento extraíbles. Los gusanos suelen crear un archivo autorun.inf para la ejecución automática, carpetas al azar y una entrada de registro para permitir su ejecución automática al iniciar el sistema, además de la programación de una tarea para la ejecución automática en fechas y horas específicas.

Instrucciones

1 Desactivar Restaurar sistema si el sistema operativo del equipo infectado es Windows Me o Windows XP. Para desactivar Restaurar sistema dentro de Windows Me, haga clic en "Inicio", "Configuración" y "Panel de control". Haga doble clic en el icono "Sistema" y seleccione "Sistema de archivos" de la pestaña "Rendimiento". Haga clic izquierdo en la pestaña "Solución de problemas" y marque la casilla "Desactivar Restaurar sistema" de la. Haga clic en Aceptar". Para desactivar Restaurar sistema en Windows XP, inicie la sesión como administrador y haga clic en "Inicio". Haga clic derecho en "Mi PC" y seleccionar "Propiedades" en el menú contextual. Compruebe el "Desactivar Restaurar sistema" opción por cada unidad en la pestaña "Restaurar sistema". Haga clic en "Aplicar" y "Sí" para confirmar cuando se le solicite. Haga clic en Aceptar."

2 Reinicie el equipo en modo seguro e inicie sesión como un administrador. Pulse la tecla "F8" después de la primera señal sonora se produce durante el inicio, antes de que la pantalla del logotipo de Microsoft Windows. Seleccione la primera opción para ejecutar "Windows en modo seguro" en el menú de selección.

3 Eliminar todos los archivos de programa regsvr desde el ordenador. Ir a "Inicio", "Panel de control" y "Agregar / quitar programas". Quitar todos los programas que hacen referencia a regsvr. Si aparece ninguno, continúe con el paso 4.

4 Utilice la herramienta de búsqueda de Windows para determinar si existe "regsvr.exe" en el disco duro. Ir a "Inicio", "Buscar" y "Todos los archivos y carpetas". Tipo "regsvr.exe" en la sección "Todo o parte del nombre de archivo". Seleccione "Todos los Discos duros locales" en el "Buscar en:" lista desplegable para los mejores resultados. Haga clic en "Buscar". Repita este proceso para la "nueva folder.exe" y "autorun.inf".

5 Haga clic derecho sobre el archivo "autorun.inf", seleccionar "Propiedades", quite la marca de la opción de sólo lectura, haga clic en "Aplicar" y haga clic en "OK".

6 Haga clic derecho sobre el archivo "autorun.inf", seleccionar "Abrir con" y "Bloc de notas". Eliminar todos los contenidos del archivo y guardarlo.

7 Haga clic derecho sobre el archivo "autorun.inf", seleccionar "Propiedades", marque la casilla de la opción de sólo lectura, haga clic en "Aplicar" y haga clic en "OK". Esto evitará que el virus tenga acceso al archivo.

8 Utilice el Administrador de tareas de Windows para finalizar todos los procesos que se ejecutan regsvr.exe. Pulse la tecla "Ctrl", "Alt" y "Borrar" para abrir el Administrador de tareas. Haga clic en "regsvr.exe" dentro de la pestaña "Procesos" y haga clic en "Terminar proceso". Hacer lo mismo con "nueva folder.exe."

9 Haga clic en "Inicio" y "Ejecutar", escribe "msconfig" y presionar "Enter". Retire marcas al lado de los registros de RegSvr en la pestaña "Inicio". Guardar cambios y salir al escritorio.

10 Haga clic en "Inicio", "Panel de control" y "Tareas programadas". Haga clic derecho en la tarea "At1" y seleccione "Eliminar".

11 Haga clic en "Inicio" y "Ejecutar", escribe "regedit" y presionar "Enter". Pulse la tecla "Ctrl" y "F", escribe "regsvr.exe" en el campo de búsqueda y eliminar todas las entradas relacionadas.

12 Busque la entrada "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon" y modificar la entrada "Shell = Explorer.exe regsvr.exe" suprimiendo el valor "regsvr.exe" de la entrada.

13 Haga doble clic en "Mi PC" y el "C:". Haga clic en "Opciones de carpeta" y acceder a la pestaña "Ver". Active el botón de opción para ver los archivos y carpetas ocultos. Haga clic en "Aplicar" y "Aceptar".

14 Utilice la herramienta de búsqueda de Windows para localizar "regsvr.exe". Ir a "Inicio", "Buscar" y "Todos los archivos y carpetas". Tipo "regsvr.exe" en la sección "Todo o parte del nombre de archivo". Seleccione "Todos los Discos duros locales" en el "Buscar en:" lista desplegable para los mejores resultados. Haga clic en "Buscar". Haga clic derecho en cada aparición del archivo y seleccione "Eliminar" en el menú contextual. Repita este proceso para la "nueva folder.exe" y "autorun.inf".

15 Reinicie el PC.

dieciséis Repita los pasos anteriores si regsvr.exe todavía reside en el equipo, o intente utilizar un programa de eliminación automática libre de Trend Micro o AVG En las referencias. Si los archivos se han eliminado con éxito, Restaurar sistema puede ser reactivado. Para activar Restaurar sistema dentro de Windows Me, haga clic en "Inicio", "Configuración" y "Panel de control". Haga doble clic en el icono "Sistema" y seleccione "Sistema de archivos" de la pestaña "Rendimiento". Haga clic izquierdo en la pestaña "Solución de problemas" y quite la marca de la "Desactivar Restaurar sistema" caja. Haga clic en Aceptar". Para activar Restaurar sistema en Windows XP, inicie la sesión como administrador y haga clic en "Inicio". Haga clic derecho en "Mi PC" y seleccionar "Propiedades" en el menú contextual. Marque la opción "Activar Restaurar sistema" para cada unidad en la pestaña "Restaurar sistema". Haga clic izquierdo en "Aplicar" y "Sí" para confirmar cuando se le solicite. Haga clic en Aceptar."

Consejos y advertencias

  • La extracción manual de regsvr.exe puede ser difícil, ya que el proceso de eliminación requiere el conocimiento de la línea de comandos del sistema operativo y el editor del registro. Además, diferentes versiones de este malware cambiar el nombre y se trasladan diversos componentes de archivos. Si no se realiza correctamente, el sistema informático podría experimentar un daño permanente. También hay programas con nombres similares que utilizan legítimamente regsvr32.exe para registrar los archivos DLL y crear entradas de registro. En consecuencia, la extracción manual podría ser mejor para los usuarios experimentados. los usuarios con menos experiencia puede ser que desee considerar el uso de una aplicación automática de eliminación de software espía como la ofrecida por Trend Micro o AVG.The registro de Windows contiene extensa información acerca de cómo se ejecuta el equipo. Dado que la eliminación del virus requiere grandes cambios en el registro de Windows a través del editor de registro, es importante realizar una copia de seguridad del registro antes de editar cualquiera de sus archivos.