Ver Mensaje Individual
Antiguo 12-dic-2015     #1
Exclamación Windows 7 Starter/Pro (Diciembre 2015)

Con el permiso del autor coloco todo el post correspondiente a estos windows, es un copy/paste de mi parte.


Hola!

Para muchas personas, el tema de windows ha sido complejo; un año con windows 10, telemetría, bugs y etc. En este post trataré de dar un poco de ayuda "post instalación" que el usuario podrá hacer en sus computadoras (tanto para windows 7 como 8.1) y así tener algo de ayuda en su uso.

-------------------------------

Primero: actualizaciones.

Para muchos, el problema de windows update se soluciona desactivándolo. No lo aconsejo porque pondrá, con el paso del tiempo, en riesgo cada vez más la pc. En ese caso lo mejor es eliminar las actualizaciones "problemáticas". Si descargaste la versión de diciembre, o ya tienes una pc lo primero es bloquear las siguientes updates:
Nota: WIndows 7 starter a ultimate, incluído x32 a 64

kb3112343
kb3102810
kb3083710
kb3083324
kb3080149
kb3075851
kb3075249
KB3068708
KB3065987
KB3035583
KB3022345
KB3021917
KB2990214
KB2977759
KB2952664
KB2882822
KB971033

En el caso que estén instaladas, usar el siguiente script:

Nota: El script se copia y se pega en un archivo de texto con extensión CMD (o BAT), luego, se le ejecuta como administrador. Cuando termine se autocerrará y recomiendo el reinicio pronto de la pc para que los cambios tengan efecto =)

Código:
wusa /uninstall /kb:3068708 /quiet /norestart
wusa /uninstall /kb:3112343 /quiet /norestart
wusa /uninstall /kb:3102810 /quiet /norestart
wusa /uninstall /kb:3083710 /quiet /norestart
wusa /uninstall /kb:3083324 /quiet /norestart
wusa /uninstall /kb:3080149 /quiet /norestart
wusa /uninstall /kb:3075851 /quiet /norestart
wusa /uninstall /kb:3075249 /quiet /norestart
wusa /uninstall /kb:3068708 /quiet /norestart
wusa /uninstall /kb:3065987 /quiet /norestart
wusa /uninstall /kb:3035583 /quiet /norestart
wusa /uninstall /kb:3022345 /quiet /norestart
wusa /uninstall /kb:3021917 /quiet /norestart
wusa /uninstall /kb:2990214 /quiet /norestart
wusa /uninstall /kb:2977759 /quiet /norestart
wusa /uninstall /kb:2952664 /quiet /norestart
wusa /uninstall /kb:2882822 /quiet /norestart
wusa /uninstall /kb:971033 /quiet /norestart
Para los usuarios de windows 8.1 bloquear lo siguiente:
Nota: Desde single language a professional VL x32 a 64

kb2976978
kb3035583
kb3044374
kb3058168
kb3065988
kb3068708
kb3075249
kb3075853
kb3080149
kb3083325
kb3083711
kb3102812
kb3112336

en el caso de estar instalado, usar le script:

Código:
wusa /uninstall /kb:2976978 /quiet /norestart
wusa /uninstall /kb:3035583 /quiet /norestart
wusa /uninstall /kb:3044374 /quiet /norestart
wusa /uninstall /kb:3058168 /quiet /norestart
wusa /uninstall /kb:3065988 /quiet /norestart
wusa /uninstall /kb:3068708 /quiet /norestart
wusa /uninstall /kb:3075249 /quiet /norestart
wusa /uninstall /kb:3075853 /quiet /norestart
wusa /uninstall /kb:3080149 /quiet /norestart
wusa /uninstall /kb:3083325 /quiet /norestart
wusa /uninstall /kb:3083711 /quiet /norestart
wusa /uninstall /kb:3102812 /quiet /norestart
wusa /uninstall /kb:3112336 /quiet /norestart
Ahora, Paso dos: El windows update DEBE estar configurado como "notificar, pero decidir si deseo descargar e instalar actualizaciones", para que no se instalen otra vez en la pc.

TIP: Si realmente se les complica demasiado la vida en elegir "qué update instalar" basta con que instalen todas las actualizaciones que tengan por nombre "Actualización de seguridad", lo cual mantendrá tu sistema parchado y seguro, sin correr riesgos de instalar algún "elemento indeseado".

---------------------------------------

Segundo: Registro

Para muchos usuarios, lel estar vigilando la pc es tarea ardua, es por eso que les entrego una lista de modificaciones de registro para aumentar la seguridad en la pc:

Nota: Lo mismo, copy/paste, pero la extensión debe ser .REG n.n/

Para windows 7/8/8.1 (no importa si usa gpedit o no) x32 a 64

Código:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]
"AITEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\AppCompat]
"AITEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient\Windows]
"CEIPEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\SQMClient\Windows]
"CEIPEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx]
"DisableGwx"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\Gwx]
"DisableGwx"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors]
"DisableLocationScripting"=dword:00000001
"DisableLocation"=dword:00000001
"DisableSensors"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\LocationAndSensors]
"DisableLocationScripting"=dword:00000001
"DisableLocation"=dword:00000001
"DisableSensors"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT]
"DontOfferThroughWUAU"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\MRT]
"DontOfferThroughWUAU"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableOSUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate]
"DisableOSUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\SideShow]
"Disabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\SideShow]
"Disabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=dword:00000000
Ok ok esto está más raro que las promesas de un político, pero iré explicando poco a poco =^.^=

Primero, bloqueo de telemetría en aplicaciones:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\AppCompat]
"AITEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\AppCompat]
"AITEnable"=dword:00000000

Con esto, le ordenamos a que las aplicaciones que usen ese parámetro no hagan más telemetría.
Ahora, como dije "si solo lo usan", en el caso que no espere algún parámetro desde esa entrada de registro, seguirá haciendo telemetría u-u

-0-

Bloqueo de CEIP:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQM Client\Windows]
"CEIPEnable"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\SQMClient\Windows]
"CEIPEnable"=dword:00000000

CEIP (Customer Experience Improvement Program = Programa de mejora de la experiencia de usuario) recopila información para poder mejorar los servicios de windows. La verdad es que nadie lo usa, y a veces "mágicamente" se activa. Con esto lo bloqueamos para siempre n.n

-0-

GWX You shall not pass!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\Gwx]
"DisableGwx"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\Gwx]
"DisableGwx"=dword:00000001

¿Te aparece el ícono "obtén windows 10"? No te preocupes, con eso no volverá a molestar INCLUSO si está instalado. Literalmente no podrá ejecutarse, cute, don't t's is? is like a cute cat, nya pprrr... ERm ok perdón -_-

-0-

Bloqueo de localización:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\LocationAndSensors]
"DisableLocationScripting"=dword:00000001
"DisableLocation"=dword:00000001
"DisableSensors"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\LocationAndSensors]
"DisableLocationScripting"=dword:00000001
"DisableLocation"=dword:00000001
"DisableSensors"=dword:00000001

Si tu equipo llegara a tener herramientas de geolocalización, con esto quedan por política totalmente bloqueadas, incluso el uso de sensores quedan "desactivados".

-0-

50mb de basura.. MRT:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT]
"DontOfferThroughWUAU"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\MRT]
"DontOfferThroughWUAU"=dword:00000001

¿Para qué diablos sirve el MRT (Malcious Removal Tool = Herramienta de software mal intenciona de windows)? Para nada, solo son 50 megas de un pseudo antivirus que solo chequea lo que cree windows "le puede hacer daño" (que es casi nada... si claro XD!!!! XD!!! NO LE HACE DAÑO NADA XD!!! QUE SE FUMAN XDDDD ok ok me concentro...) luego del chequeo toma toda tu info y la envía a microsoft, lo de siempre -_-, con esto bloqueamos todas las actuales y futuras "updates" de esta inútil herramienta que, para peor, siquiera podemos desinstalar.

-0-

Tu oferta la odio, saca tu Offer!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\WindowsUpdate]
"DisableOSUpgrade"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\WindowsUpdate]
"DisableOSUpgrade"=dword:00000001

Con esto, le decimos a windows update que no me moleste más con ofrecerme su windows 10 a través de windows update n.n

-0-

Esto me pesa, no lo quiero!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\ Windows\CurrentVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=dword:00000000

¿Te ocupa espacio la imagen de windows 10 en tu equipo? Con esto, se prohíbe la descarga de windows 10 en tu máquina n.n

-0-

Ni windows 8 lo quiere, adiós sideshow

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\SideShow]
"Disabled"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\SideShow]
"Disabled"=dword:00000001

Esto solo consume recursos en windows 7, que es el servicio de sideshow que, al final, es más riesgoso que otra cosa. Un intento de mantener informado al usuario de lo que hace el reproductor de windows en cualquier parte con un gadget... o sea, por si la pc se aburre, prende el reproductor para escuchar música y dejar de sentirse solo... parece estúpido, pero para eso fué creado... en un 90%

-0-

No eres ni antvirus:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows Defender]
"DisableAntiSpyware"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001

Windows defender, nadie te quiere... a si que mejor ¡vete a desactivar! ¬¬

-0-

Comandos oscuros, mejor no!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Win dows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\M icrosoft\Windows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=dword:00000000

El acceso remoto a la consola es algo por defecto desactivado, porque permite que alguien que no eres tú manipule tu equipo. Con esto incluso si una aplicación intenta usarlo, no podrá n.n!!

¿Les gusta? Pongan manita arriba! Ah .. no uso failbuck... -_-

Ahora, ¿cómo revierto todo? FACIL n.n!!

Lo mismo, un archivo .REG que contenga lo siguiente:

Código:
 Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]
"AITEnable"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\AppCompat]
"AITEnable"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient\Windows]
"CEIPEnable"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\SQMClient\Windows]
"CEIPEnable"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Gwx]
"DisableGwx"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\Gwx]
"DisableGwx"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LocationAndSensors]
"DisableLocationScripting"=-
"DisableLocation"=-
"DisableSensors"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\LocationAndSensors]
"DisableLocationScripting"=-
"DisableLocation"=-
"DisableSensors"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MRT]
"DontOfferThroughWUAU"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\MRT]
"DontOfferThroughWUAU"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableOSUpgrade"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WindowsUpdate]
"DisableOSUpgrade"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\WindowsUpdate\OSUpgrade]
"ReservationsAllowed"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\SideShow]
"Disabled"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\SideShow]
"Disabled"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Windows\WinRM\Service\WinRS]
"AllowRemoteShellAccess"=-
El signo "-" le indica "borrar" y el valor por defecto es justamente, no existir valor alguno n.n


Con eso, deberían dejar de estar preocupados, usando programas bizarros en la internet para hacer mínimas modificaciones que son simples y bloquearán la mayoría de "windows 10 intrusiones"...



MI FIRMA



Última edición por jimmy_criptoy; 12-dic-2015 a las 23:19
Enviar un mensaje por MSN a jimmy_criptoy Responder Citando
Los siguientes 23 usuarios agradecen a jimmy_criptoy por este mensaje:
baduser (15-dic-2015), carmen10 (13-dic-2015), d4n13l (01-feb-2016), Efer Osorio (24-mar-2016), fedacy (25-feb-2017), frutiloopis (14-dic-2015), ironman1 (13-dic-2015), josner (12-dic-2015), kmundi (08-abr-2016), KoKo_ (22-abr-2016), La Xata (05-sep-2016), lauburu66 (15-feb-2016), Makdominguez (13-dic-2015), Orpheus96 (13-dic-2015), redeyegt (13-dic-2015), Ricalbur (13-dic-2015), Sandra0001 (13-dic-2015), soymasdur (07-ene-2016), tambe (12-nov-2016), tom1260 (14-dic-2015), tortex (13-dic-2015), tronc5one (14-dic-2015), XKeithful (14-dic-2015)