Nos han enviado un sistema recientemente que estaba infectado por el rootkit ZBot y una variedad de troyanos. MS Security Essentials limpió algunas cosas, pero en el sistema todavía quedaba un montón de basura. El problema principal, no obstante, fue que el ordenador no tenía acceso a Internet. Varias infecciones de virus crean servidores proxy y los configuran en Windows para redirigir todo el tráfico web a través del proxy del virus. Cuando la mayoría de antivirus eliminan un virus como este, no limpian la configuración del proxy. Así que no tienes ningún virus, pero tampoco puedes conectarte a Internet. Esto es comprensible ya que tocar la configuración del proxy es un poco arriesgado en un entorno de empresa donde se usan mucho.Fácil – hago clic en Inicio -> Panel de control -> Opciones de Internet -> Conexiones -> Configuración de LAN y desmarco la casilla ‘Usar proxy’.
Todavía no puedo acceder a Internet debido a un error de proxy. ¿Qué?
Voy hacia atrás a la configuración del proxy y está marcada. Así que la desmarco y guardo. ¿La abro otra vez? Todavía está marcada. Compruebo si se está ejecutando algún proceso raro que podría estar activando el proxy tan pronto como lo desactivo yo. No. ¿Y ahora qué?
Entonces me doy cuenta que hay una barra amarilla en Opciones de Internet.La cuenta de usuario tenía permisos de administrador, con lo que parecía raro. Después de investigar en Google, me encontré a otros que tenían el mismo problema y los técnicos en Bleeping Computer les habían dado algunas llaves para eliminar – pero ninguna parecía tener efecto. Entonces encontré este artículo que trataba el mismo problema:Podría ser problemático diagnosticar zonas con Internet Explorer 6.0 si el administrador con el que estás trabajando se olvida de informarte que han implementado “Zonas de seguridad: usar solo la configuración de la máquina” mediante GPO o un cambio de registro directo.
Ubicación: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Nombre: Security_HKLM_only
Tipo: REG_DWORD
Valor: 1 <-Enabled 0 <-Disabled
Por defecto este valor no está presente, luego está inhabilitado por defecto. Con Internet Explorer 7.0 la interfaz se ha actualizado para reflejar la presencia de Security_HKLM_only y si la función está HABILITADA. La notificación visual es una mejora importante para el diagnóstico de IE7. Mire la barra amarilla abajo del todo de la ventana. “El administrador del sistema controla algunas configuraciones”. Esta es la pista que Security_HKLM_only está configurado. El bonus es que no puedes hacer modificaciones a ninguna de las zonas, nótese que los niveles personalizado, por defecto, y resetear todas las zonas al nivel predeterminado están grises.
Bueno, este ordenador que tenía era un Windows 7 con IE 11, pero me metí en el registro de todas formas. No hubo suerte. Sin embargo, vi que existía la siguiente llave:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings -> ProxySettingsPerUser
Y el valor era 0 (inhabilitado). Lo puse a 1 y el problema desapareció. La barra de aviso amarilla desapareció y pude configurar la configuración del proxy y hacer que no se desactivara. Teniendo en cuenta cuántos virus crean servidores proxy, estoy sorprendido que no haya visto esto antes…
Actualización: De los comentarios – otro truco que podría funcionar para algunos:Vanessa – January 14th, 2015 at 3:45 amTengo el mismo problema pero no había ninguna llave ProxySettingsPerUser en esa ubicación así que lo creé y lo configuré a 1……………….y parece que ha funcionado..guay gracias
Espero que pueda ayudar a futuros visitantes del hilo.
Saludos :-)