Conexión cierre de sesión windows
bullsabs
Mensajes publicados
8
Estado
Miembro
-
Fred QC -
Fred QC -
Hola a todos
tengo un pequeño problema que someterles, ¿quién puede ayudarme, por favor?
Cuando inicio una sesión en Windows XP al hacer clic en mi ícono de usuario, mi sesión se abre durante un cuarto de segundo y se desconecta inmediatamente. Por lo tanto, no tengo acceso a mi PC. Ya he reparado con el DVD original de XP, pero cada vez el mismo problema vuelve a aparecer.
¿Quién podría ayudarme a solucionar este problema?
Gracias
Bullsabs
tengo un pequeño problema que someterles, ¿quién puede ayudarme, por favor?
Cuando inicio una sesión en Windows XP al hacer clic en mi ícono de usuario, mi sesión se abre durante un cuarto de segundo y se desconecta inmediatamente. Por lo tanto, no tengo acceso a mi PC. Ya he reparado con el DVD original de XP, pero cada vez el mismo problema vuelve a aparecer.
¿Quién podría ayudarme a solucionar este problema?
Gracias
Bullsabs
64 respuestas
- 1
- 2
- 3
- 4
Siguiente
Problema resuelto
En resumen, un virus puede borrar el valor del registro o eliminar el archivo userinit.exe (virus BlazeFind por ejemplo)
Solución:
1) El problema a menudo proviene de la eliminación de un Spyware (blazefind o hijack), que modifica la base de registro (HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon) añadiendo o reemplazando Userinit.exe por wsaupdater.exe.
Por lo tanto, si se elimina este archivo, XP no encuentra el archivo para iniciar sesión.
2) Solución: en primer lugar (en modo consola) copiar el archivo c:\windows\system32\userinit.exe a wsaupdater.exe
3) iniciar sesión y modificar la clave anterior con regedit de la siguiente manera:
HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon: reemplazar el contenido por "userinit.exe
Si el modo consola te da miedo, siempre puedes montar tu disco como esclavo en otro PC para copiar este archivo.
En mi caso, el archivo estaba presente pero el valor de la clave del registro estaba vacío, así que le di el valor userinit.exe y todo marcha bien, disculpen a aquellos que han formateado y buena suerte a los demás....
En resumen, un virus puede borrar el valor del registro o eliminar el archivo userinit.exe (virus BlazeFind por ejemplo)
Solución:
1) El problema a menudo proviene de la eliminación de un Spyware (blazefind o hijack), que modifica la base de registro (HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon) añadiendo o reemplazando Userinit.exe por wsaupdater.exe.
Por lo tanto, si se elimina este archivo, XP no encuentra el archivo para iniciar sesión.
2) Solución: en primer lugar (en modo consola) copiar el archivo c:\windows\system32\userinit.exe a wsaupdater.exe
3) iniciar sesión y modificar la clave anterior con regedit de la siguiente manera:
HKeyLocal Machine\SOFTWARE\Microsoft\WindowsNT\Current Version\Winlogon: reemplazar el contenido por "userinit.exe
Si el modo consola te da miedo, siempre puedes montar tu disco como esclavo en otro PC para copiar este archivo.
En mi caso, el archivo estaba presente pero el valor de la clave del registro estaba vacío, así que le di el valor userinit.exe y todo marcha bien, disculpen a aquellos que han formateado y buena suerte a los demás....
Hola, acabo de tener este problema en mi portátil ayer al levantarme (genial ...) y es culpa de msn, en una ventana decía "hay alguien que ha puesto tu foto en este sitio" y yo, como un ...., hice clic y aquí estoy tres días después, escribiendo mi contraseña al conectarme a mi sesión y desconectándome de inmediato. No sé mucho de informática, estoy tratando de seguir la información de pcweb y de scrat34, pero me cuesta un poco. ¿Es necesario desmontar el portátil para probar el disco duro en otro pc?
Hola a todos,
Tengo un problema de inicio de sesión en un equipo de la agencia donde trabajo.
Gracias a un live cd (UBCD4W), pude verificar la integridad de la clave userinit cargando el registro de mi sistema defectuoso y también pude verificar la presencia del archivo userinit.exe en mi carpeta de sistema.
Pensando que podría tener un problema de integridad con este archivo, lo sobrescribí a partir del userinit de mi equipo que está sano.
Después de un reinicio en modo estándar, mi problema sigue presente: imposible abrir una sesión ni en local, ni en el dominio. En modo seguro, lo mismo.
MSN Messenger no está instalado en esta máquina.
No puedo permitirme reinstalar completamente el equipo debido a la presencia de software específico muy costoso que requiere la intervención de un técnico externo para su instalación (cobrando muy caro).
Gracias por enviarme su ayuda.
Yann
Tengo un problema de inicio de sesión en un equipo de la agencia donde trabajo.
Gracias a un live cd (UBCD4W), pude verificar la integridad de la clave userinit cargando el registro de mi sistema defectuoso y también pude verificar la presencia del archivo userinit.exe en mi carpeta de sistema.
Pensando que podría tener un problema de integridad con este archivo, lo sobrescribí a partir del userinit de mi equipo que está sano.
Después de un reinicio en modo estándar, mi problema sigue presente: imposible abrir una sesión ni en local, ni en el dominio. En modo seguro, lo mismo.
MSN Messenger no está instalado en esta máquina.
No puedo permitirme reinstalar completamente el equipo debido a la presencia de software específico muy costoso que requiere la intervención de un técnico externo para su instalación (cobrando muy caro).
Gracias por enviarme su ayuda.
Yann
¡Yo también tengo el mismo problema de conexión, desconexión, ¡me vuelvo loco! ¿Quién puede ayudarnos?
buenas noches,
Yo formateé el disco, tras investigar el virus sería Restarter.F proveniente de MSN (clic en una foto)
http://www.secuser.com
la solución puede ser probar MSNfix
chao
Yo formateé el disco, tras investigar el virus sería Restarter.F proveniente de MSN (clic en una foto)
http://www.secuser.com
la solución puede ser probar MSNfix
chao
Hola, tengo el mismo problema para abrir la sesión, pero no logro acceder al modo seguro.
Si alguien puede ayudarme, gracias de antemano
LOLO
Si alguien puede ayudarme, gracias de antemano
LOLO
He conseguido recuperar el control del PC volviendo a la configuración de origen. (Admin sesión)
El problema es que dos de los usuarios recuperan sus carpetas personales, pero dos de ellos no las encuentran.
Creo que todavía están en el disco duro (volumen), pero no los encuentro.
¿Hay algún procedimiento para explorar a fondo el disco duro y así recuperar mis datos?
Gracias
realmente encuentro este foro muy enriquecedor.
LOLO
El problema es que dos de los usuarios recuperan sus carpetas personales, pero dos de ellos no las encuentran.
Creo que todavía están en el disco duro (volumen), pero no los encuentro.
¿Hay algún procedimiento para explorar a fondo el disco duro y así recuperar mis datos?
Gracias
realmente encuentro este foro muy enriquecedor.
LOLO
Para aquellos que no tienen idea de cómo cambiar el valor en el registro sin tener que iniciar sesión como usuario en Windows, por mi parte, he utilizado Ultimate Boot CD for Windows (es un software gratuito), se arranca el ordenador desde el cd-rom y luego emula un sistema operativo que funciona sin necesidad de un disco duro para operar.
Una vez iniciado:
En la barra del sistema cerca del menú de inicio hay la zona de lanzamiento rápido, simplemente haga clic en el icono del editor del registro (un cubo azul claro).
Le preguntará si desea abrir el Registro con un nombre de usuario diferente, hágalo y especifique un nombre de usuario que tenga privilegios de Administrador o simplemente use el nombre Administrador.
Una vez que el editor esté abierto, busque la clave ''HKeyLocal Machine_on_C'', la letra C representa la letra de unidad en la que su Windows está instalado. Si solo encuentra la clave ''HKeyLocal Machine'' sin el on_C, significa que está viendo la clave del registro de Windows que está en el cd-rom y no la que está en su disco duro.
Un explorador de archivos también está disponible en este cd-rom, así que úselo para verificar que userinit.exe está realmente en su disco duro, ya que un buen valor de clave sin que el archivo esté presente no sirve para nada, tendrá el mismo problema.
Una vez iniciado:
En la barra del sistema cerca del menú de inicio hay la zona de lanzamiento rápido, simplemente haga clic en el icono del editor del registro (un cubo azul claro).
Le preguntará si desea abrir el Registro con un nombre de usuario diferente, hágalo y especifique un nombre de usuario que tenga privilegios de Administrador o simplemente use el nombre Administrador.
Una vez que el editor esté abierto, busque la clave ''HKeyLocal Machine_on_C'', la letra C representa la letra de unidad en la que su Windows está instalado. Si solo encuentra la clave ''HKeyLocal Machine'' sin el on_C, significa que está viendo la clave del registro de Windows que está en el cd-rom y no la que está en su disco duro.
Un explorador de archivos también está disponible en este cd-rom, así que úselo para verificar que userinit.exe está realmente en su disco duro, ya que un buen valor de clave sin que el archivo esté presente no sirve para nada, tendrá el mismo problema.
*Le demanderá si desea abrir el Registro con un nombre de usuario diferente, hágalo y especifique un nombre de usuario que tenga privilegios de Administrador o simplemente use el nombre Administrador.*
No se trata de un nombre de usuario, sino de un archivo, de hecho hay un botón de explorar, lamento haberme equivocado en la solución... :(
Hola a todos.
Tengo el mismo problema en la máquina de una colega. Los archivos winlogon y userinit han sido reemplazados por otros válidos, y los registros están bien. Msnfix ha detectado y limpiado 3 archivos. Pero, de todos modos, el inicio de sesión pasa al modo de desconexión sistemática.
Para información, cuando quieran usar su máquina sin inicio de sesión (o cuando no funciona), basta con reiniciar en 'modo de línea de comandos en modo seguro', allí el inicio de sesión de administrador pasa y se abre un 'cmd'. Pero también tienen la posibilidad en este modo de hacer un 'ctrl alt sup' y así acceder al administrador de tareas. Allí simplemente van a la pestaña 'procesos' y en el menú 'archivo' 'nueva tarea' solo necesitan escribir 'explorer' o regedit o cualquier otro comando...... Admiren el resultado......
De lo contrario, para mi problema, si alguien puede decirme qué está pasando entre el winlogon, el userinit y la visualización o lectura del perfil de usuario, tal vez sepa qué archivo se está ejecutando para desencadenar la desconexión.
Tengo el mismo problema en la máquina de una colega. Los archivos winlogon y userinit han sido reemplazados por otros válidos, y los registros están bien. Msnfix ha detectado y limpiado 3 archivos. Pero, de todos modos, el inicio de sesión pasa al modo de desconexión sistemática.
Para información, cuando quieran usar su máquina sin inicio de sesión (o cuando no funciona), basta con reiniciar en 'modo de línea de comandos en modo seguro', allí el inicio de sesión de administrador pasa y se abre un 'cmd'. Pero también tienen la posibilidad en este modo de hacer un 'ctrl alt sup' y así acceder al administrador de tareas. Allí simplemente van a la pestaña 'procesos' y en el menú 'archivo' 'nueva tarea' solo necesitan escribir 'explorer' o regedit o cualquier otro comando...... Admiren el resultado......
De lo contrario, para mi problema, si alguien puede decirme qué está pasando entre el winlogon, el userinit y la visualización o lectura del perfil de usuario, tal vez sepa qué archivo se está ejecutando para desencadenar la desconexión.
¡Gracias por toda esta información tan útil!
Mi pregunta: he creado un cd-rom con UBCD4Win, funciona bien, pero cuando reinicio el pc con el cd-rom y pido con F8 iniciar en modo de comandos en línea a prueba de fallos, Windows no me da el control en modo de comandos. Directamente pasa a la pantalla de inicio de sesión, lo cual no sirve de nada ya que se desconecta automáticamente incluso con el usuario administrador.
¿Tienen alguna idea? Gracias por su ayuda.
Eric
Mi pregunta: he creado un cd-rom con UBCD4Win, funciona bien, pero cuando reinicio el pc con el cd-rom y pido con F8 iniciar en modo de comandos en línea a prueba de fallos, Windows no me da el control en modo de comandos. Directamente pasa a la pantalla de inicio de sesión, lo cual no sirve de nada ya que se desconecta automáticamente incluso con el usuario administrador.
¿Tienen alguna idea? Gracias por su ayuda.
Eric
Hola,
Yo también tengo el mismo problema y no entiendo cómo resolverlo.
He conseguido el software Ultimate Boot CD for Windows, pero no entiendo cómo usarlo ya que mi PC ya no reconoce nada!!! ¿Se supone que debe arrancar automáticamente cuando lo inserto?
No puedo recurrir a un profesional y me gustaría tener una solución quizás un poco más detallada si es posible.
Gracias de antemano.
Yo también tengo el mismo problema y no entiendo cómo resolverlo.
He conseguido el software Ultimate Boot CD for Windows, pero no entiendo cómo usarlo ya que mi PC ya no reconoce nada!!! ¿Se supone que debe arrancar automáticamente cuando lo inserto?
No puedo recurrir a un profesional y me gustaría tener una solución quizás un poco más detallada si es posible.
Gracias de antemano.
Otra cosa...
He oído hablar de Live CD Linux para recuperar mis archivos. ¿Qué es y cómo funciona?
Necesito recuperar ciertos archivos bastante rápido y tengo miedo de tener problemas... :s:s
He oído hablar de Live CD Linux para recuperar mis archivos. ¿Qué es y cómo funciona?
Necesito recuperar ciertos archivos bastante rápido y tengo miedo de tener problemas... :s:s
Hola, tuve el mismo problema que Brigitte, conecté el HDD por USB a otro PC para pasarlo por MSNFix pero no encontró nada. Volví a montar el disco duro en la torre, estoy iniciando desde un liveCD para intentar los trucos de pcweb, ¡les mantendré informados sobre lo que suceda!
pcweb, ¿podrías contactarme en bachelotg@gmail.com por favor? Tengo un par de preguntas que hacerte, algunos pequeños puntos que aclarar =)
hola a todos,
gracias a pcweb por su información y quiero precisar el procedimiento:
es bien esta clave de registro la que está vacía
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit y hay que modificarla poniendo C:\WINDOWS\system32\userinit.exe en lugar de la vacía
para acceder a esta clave mientras el sistema no arranca hay 2 soluciones:
1- se conecta el disco que no arranca a otro pc con un gabinete externo
se inicia el editor de registro (regedit)
se coloca en la rama HKEY_LOCAL_MACHINE
se va a archivo y se hace clic en cargar la colmena
se busca el archivo de registro del disco que no arranca, hay que tomar el archivo SOFTWARE en \WINDOWS\system32\config del disco que no arranca
se solicita un nombre de clave, se puede poner lo que se desee
luego solo hay que buscar la clave vacía en esta rama: \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit
y modificarla
se descarga la colmena (archivo descargar colmena)
se puede volver a colocar el disco en el pc y arranca
2- se puede usar un disco de arranque automático de windows (como bouldows) y se hace el mismo procedimiento que en el 1
lo he probado en un portátil y no he tenido problemas
luego pasé el MSNFix que se encuentra en www.secuser.com
el pc funciona nuevamente y no he perdido nada
esperando haberles ayudado
gracias a pcweb por su información y quiero precisar el procedimiento:
es bien esta clave de registro la que está vacía
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit y hay que modificarla poniendo C:\WINDOWS\system32\userinit.exe en lugar de la vacía
para acceder a esta clave mientras el sistema no arranca hay 2 soluciones:
1- se conecta el disco que no arranca a otro pc con un gabinete externo
se inicia el editor de registro (regedit)
se coloca en la rama HKEY_LOCAL_MACHINE
se va a archivo y se hace clic en cargar la colmena
se busca el archivo de registro del disco que no arranca, hay que tomar el archivo SOFTWARE en \WINDOWS\system32\config del disco que no arranca
se solicita un nombre de clave, se puede poner lo que se desee
luego solo hay que buscar la clave vacía en esta rama: \Microsoft\WindowsNT\CurrentVersion\Winlogon\userinit
y modificarla
se descarga la colmena (archivo descargar colmena)
se puede volver a colocar el disco en el pc y arranca
2- se puede usar un disco de arranque automático de windows (como bouldows) y se hace el mismo procedimiento que en el 1
lo he probado en un portátil y no he tenido problemas
luego pasé el MSNFix que se encuentra en www.secuser.com
el pc funciona nuevamente y no he perdido nada
esperando haberles ayudado
Gracias a scrat34.
Contraje este virus hace una semana y desde entonces he estado lidiando con la búsqueda de soluciones hasta que encontré este foro y este mensaje 21.
Opté por arrancar desde un CD booteable => UBCD4windows creado en otro ordenador, y luego solo fue seguir tus indicaciones. Para descargar la colmena, hay que recordar que hay que ir al nivel de la clave que hemos creado específicamente para esta operación, y eso es todo.
Última pregunta: ¿Cómo podemos asegurarnos de que el virus que originó la modificación de esta clave del registro ya no está activo en mi ordenador?
Contraje este virus hace una semana y desde entonces he estado lidiando con la búsqueda de soluciones hasta que encontré este foro y este mensaje 21.
Opté por arrancar desde un CD booteable => UBCD4windows creado en otro ordenador, y luego solo fue seguir tus indicaciones. Para descargar la colmena, hay que recordar que hay que ir al nivel de la clave que hemos creado específicamente para esta operación, y eso es todo.
Última pregunta: ¿Cómo podemos asegurarnos de que el virus que originó la modificación de esta clave del registro ya no está activo en mi ordenador?
https://www.casimages.com/i/0803190304482672329.png.html
Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?
Gracias de antemano
Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?
Gracias de antemano
De hecho, estaba en Ubuntu y usaba regedit gracias a Wine... así que no debe ser el regedit asociado a Windows XP, supongo.
En fin, he estado buscando dónde encontrar Windows, pero solo he encontrado enlaces de Emule y torrents muy largos para descargar.
Y no logro encontrar el editor de registro en UBCD...
No soy muy hábil, la verdad :-(
En fin, he estado buscando dónde encontrar Windows, pero solo he encontrado enlaces de Emule y torrents muy largos para descargar.
Y no logro encontrar el editor de registro en UBCD...
No soy muy hábil, la verdad :-(
https://www.casimages.com/i/0803190304482672329.png.html
Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?
Al llegar aquí no veo en absoluto a dónde hay que ir, ¿no veo Winlogon?
¡Jaja, gracias Scrat! ¡Hace 2 horas que estaba esperando para grabar mi UBCD! ¡Voy a intentarlo de inmediato!
También puedes utilizar el CD de Avast Bart, todas las herramientas necesarias para recuperar el registro, archivos, etc....
Hola Scrat34,
También tengo este problema: conexión/desconexión en un portátil. He extraído el disco duro y lo he conectado a otro PC. A priori, en el REGEDIT tenemos la base de datos del PC en el que hemos arrancado. Supongo que la manipulación "cargar la colmena" permite cargar otra base de registro, ¿verdad? Tengo 2 archivos SOFTWARE: software.??? y software.txt. He tomado el primero, pero no tengo la impresión de que suceda gran cosa. De hecho, cuando entro en la clave no está vacía y "desplegar la colmena" sigue deshabilitado. ¿Cómo puedo asegurarme de que la base de registro del disco duro infectado está cargada? ¿Es necesario estar en modo administrador o ¿basta con una cuenta con derechos de administrador?
Gracias de antemano
También tengo este problema: conexión/desconexión en un portátil. He extraído el disco duro y lo he conectado a otro PC. A priori, en el REGEDIT tenemos la base de datos del PC en el que hemos arrancado. Supongo que la manipulación "cargar la colmena" permite cargar otra base de registro, ¿verdad? Tengo 2 archivos SOFTWARE: software.??? y software.txt. He tomado el primero, pero no tengo la impresión de que suceda gran cosa. De hecho, cuando entro en la clave no está vacía y "desplegar la colmena" sigue deshabilitado. ¿Cómo puedo asegurarme de que la base de registro del disco duro infectado está cargada? ¿Es necesario estar en modo administrador o ¿basta con una cuenta con derechos de administrador?
Gracias de antemano
hola,
no sé si hay que ser administrador o no, pero si tomas el archivo software correcto (en \WINDOWS\system32\config, es el único sin extensión) debería pedirte el nombre que quieres darle a tu nueva rama
si no te pide nada, significa que el archivo que tomaste no es el correcto
en mi carpeta tengo 3 archivos software:
1 sin extensión de aproximadamente 20Mo (es este el que hay que tomar)
1 en .log
1 en .sav
no sé si hay que ser administrador o no, pero si tomas el archivo software correcto (en \WINDOWS\system32\config, es el único sin extensión) debería pedirte el nombre que quieres darle a tu nueva rama
si no te pide nada, significa que el archivo que tomaste no es el correcto
en mi carpeta tengo 3 archivos software:
1 sin extensión de aproximadamente 20Mo (es este el que hay que tomar)
1 en .log
1 en .sav
Hola a todos
ERD Commander hace esto bien, es un live CD de mantenimiento, hay que arrancar desde él y así el acceso al registro del PC infectado se puede modificar muy fácilmente.
ERD Commander hace esto bien, es un live CD de mantenimiento, hay que arrancar desde él y así el acceso al registro del PC infectado se puede modificar muy fácilmente.
- 1
- 2
- 3
- 4
Siguiente
Soy mala en informática, así que lo siento, pero la solución es realmente demasiado técnica para mí.
¿Puede ayudarme guiándome paso a paso? Me molesta tener que ir a Darty u otros y pagar 200 €...
Le resumo mi problema: me contagié con el virus de msn "masi que fait ta photo en este sitio".
Y 3 días después, no puedo abrir mi sesión, me desconecta cada vez sin que tenga tiempo de acceder a mi escritorio.
También me gustaría guardar mis datos, ya que como una idiota, no he hecho ninguna copia de seguridad y tengo las fotos de mi bebé.
Gracias por su ayuda,
Brigitte
Si te envío a ver a un técnico informático como yo, es precisamente porque es muy técnico y explicar todo esto en una guía paso a paso para los usuarios comunes de Windows representa aproximadamente enseñar a un niño de tres años sobre matemáticas booleanas y lógica combinatoria.
Sin embargo, si vives en Quebec, ahí podría ayudarte porque estoy físicamente allí y tengo todo el software necesario.
Buena suerte
¿Podrías explicarme eso con más detalles? ¡Tengo el mismo problema en la computadora de un amigo!
Gracias de antemano.
En su computadora hay un sistema operativo llamado Windows, que para funcionar necesita una multitud de archivos diferentes (como userinit.exe).
Para hacer funcionar todos estos archivos necesitamos una estructura lógica, es decir, un lugar donde toda la información necesaria sobre el hardware de su ordenador, la información de los usuarios y la información sobre la ubicación de los archivos necesarios para el funcionamiento de Windows, se llama el Registro.
Porque cada computadora tiene piezas de diferentes fabricantes y cada usuario no tiene el mismo fondo de escritorio, por ejemplo, entonces Windows debe registrar todos estos parámetros diferentes y lo hace gracias al Registro.
Para que pueda conectarse a una sesión de usuario, Windows necesita dos cosas:
La primera es un archivo llamado userinit.exe que generalmente se encuentra en la carpeta System32.
La segunda es una clave del Registro, por ejemplo UserConnection = 'userinit.exe' (clave ficticia para ejemplo) y por lo tanto userinit.exe es el valor de esta clave.
Cuando se conecta a su sesión de usuario, Windows verifica el valor de esta clave en el registro para saber qué archivo usar para conectarse.
Si falta alguna de estas dos cosas (archivo o clave de registro y valor) Windows no podrá conectarse a una sesión de usuario.
Situación__________________
En mi primer post hablábamos del Virus BlazeFind, es un viejo virus y me sorprendería que en 2008 usted estuviera afectado por él, se trata más bien de un virus más reciente de tipo Worm que ataca su Windows Live Messenger a partir de otro Windows Live Messenger de uno de sus amigos que lo tiene en su lista de contactos y así va recorriendo la web y molestando a todos (es la tercera guerra mundial, no duele, pero todos sufren igual :)
Así que si yo fuera el virus, podría alcanzarlo de varias maneras para crear esta anti-conexión, ya sea eliminando su userinit.exe de su PC o penetrando en el registro y borrando la clave que le dice a Windows que use userinit.exe.
Pero estos queridos y brillantes programadores maliciosos tienen algo mejor para usted:
El virus reemplaza el archivo userinit.exe por wsaupdater.exe en la carpeta system32 y le indica a su registro a Windows que use el archivo wsaupdater.exe para conectarse, por lo tanto la clave UserConnection = 'userinit.exe' (clave ficticia para ejemplo) se transforma en UserConnection = 'wsaupdater.exe' (clave ficticia para ejemplo).
Por lo tanto, si su antivirus encuentra el archivo 'wsaupdater.exe' (archivo infectado que registra sus contraseñas de usuario, por ejemplo) en su disco duro, lo eliminará o probablemente lo pondrá en cuarentena y en ese momento, Windows rechazará cualquier conexión a pesar de todo, porque el registro ahora le dice que use un archivo que ya no está presente en el disco duro para la conexión de los usuarios.
Eso es lo que hacía ese malvado BlazeFind.
En la actualidad, todos los ordenadores que tienen este problema no han sufrido modificaciones de archivos, el virus simplemente elimina el valor de la clave userinit.exe en el registro, por lo que UserConnection = 'userinit.exe' (clave ficticia para ejemplo) se convierte en UserConnection = ''vacío'' (clave ficticia para ejemplo).
Entonces Windows "se vuelve loco" y no sabe cómo hacer para conectar un usuario.
Espero haber aclarado algunos puntos para algunos.
Eric D.
Les deseo buena suerte :)
Cuando dices "copiar el archivo c:\windows\system32\userinit.exe a wsaupdater.exe", me cuesta entender. ¿No es más bien reemplazar? ¿O tal vez existe una línea de comando específica que hay que escribir? (nunca he utilizado el modo consola hasta ahora)
Gracias.