none
NO se puede inicializar servicio de Escritorio Remoto

    Question

  • QUisiera ver que debo hacer para poder inicializar el escritorio remoto, segui varios post donde se valida lo referente a la actualización de SP1 de Windows 7, y eliminé y reinstale los patch (remote desktop stopped working with Windows 7 Service Pack 1). 

    En este momento al inicializar el servicio me marca el error "Windows no pudo iniciar el servicio Servicios de Escritorio remoto en equipo local 

    Error 2: El sistema no puede encontrar el archivo especificado. 

    Mi sistema operativo es WIndows 7 X64 Profesional 

    Instalado en una laptop HP Probook 6460b

    El error se presentó igualmente al hacer las actualizaciones de SP1 y demás que pide el sistema. 

    hay forma de reinstalar el servicio?. 

    agradezco de antemano su apoyo. 

    Thursday, February 07, 2013 5:49 PM

All replies

  • QUisiera ver que debo hacer para poder inicializar el escritorio remoto, segui varios post donde se valida lo referente a la actualización de SP1 de Windows 7, y eliminé y reinstale los patch (remote desktop stopped working with Windows 7 Service Pack 1). 

    En este momento al inicializar el servicio me marca el error "Windows no pudo iniciar el servicio Servicios de Escritorio remoto en equipo local 

    Error 2: El sistema no puede encontrar el archivo especificado. 

    Mi sistema operativo es WIndows 7 X64 Profesional 

    Instalado en una laptop HP Probook 6460b

    El error se presentó igualmente al hacer las actualizaciones de SP1 y demás que pide el sistema. 

    hay forma de reinstalar el servicio?. 

    agradezco de antemano su apoyo. 

    No hay forma que yo conozco de desmontarlo ni de montarlo...

    Ahora bien, teoricamente si ejecutas SFC en una consola arrancada con privilegios, deberia verificar si los archivos del sistem son coherentes...


    Jose Manuel Tella Llop news://jmtella.com

    Thursday, February 07, 2013 5:59 PM
  • Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService"  DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto. 

    al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?

    Agradezco de antemano su apoyo. 

    Friday, February 08, 2013 6:36 AM
  • Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService"  DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto. 

    al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?

    Agradezco de antemano su apoyo. 

    como observación en la siguiente pantalla

    O'Reilly rights

    La sección de Remote Desktop no aparece ni en la sesion de usuario ni de administrador. (Supongo que por el problema del upgrade a SP1). 

     
    Friday, February 08, 2013 6:38 AM
  • Reinstale el servicio de forma manual como sc create "C:\Windows\system32\netsvc.exe -k NetworkService"  DisplayName="Servicios de Escritorio remoto" pero sigue presentando el problema, no puedo inicializar el servicio de escritorio remoto. 

    al hacer un nmap a Windows, veo que el puerto de RDP no esta disponible, supongo que por lo mismo de que el servicio no se encuentra activo. Hay alguna otra forma de reinstalar Remote Desktop Services?, o debo reinstalar windows, como puedo hacer para que al pasar a SP1 no pierda el escritorio remoto?

    Agradezco de antemano su apoyo. 

    Es que esto NO hace instalacion del software. Solo modifica registro para activarlo. Si los constituyen estan dañado o borrados... adios.

    Haz lo que te he dicho del SFC


    Jose Manuel Tella Llop news://jmtella.com

    Friday, February 08, 2013 12:10 PM
  • ya ejecute el SFC en modo verificación y reparación y de acuerdo a esto fueron reparados los archivos (en su mayoría "dañados" en los updates de KB's de acuerdo al log, y aún así tengo el mismo problema).

    Lo ultimo que hice fue desinstalar y reinstalar el update Windows6.1-KB2592687-x64.msu (probando la funcionalidad entre ambos cambios) y nada. 

    Cual sería su recomendación?. 

    Agradezco de antemano su apoyo. 

    Friday, February 08, 2013 4:11 PM
  • Cuando te envia el mensaje al intentar arrancar el servicios de windows no puede encontrar el archivo especificado ¿da algun mensaje más? ¿y en el visor de eventos?...

    Jose Manuel Tella Llop news://jmtella.com

    Friday, February 08, 2013 4:38 PM
  • Cuando te envia el mensaje al intentar arrancar el servicios de windows no puede encontrar el archivo especificado ¿da algun mensaje más? ¿y en el visor de eventos?...

    Jose Manuel Tella Llop news://jmtella.com

    NO da algun mensaje mas, simplemente esa información. 

    Friday, February 08, 2013 5:36 PM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(

    Jose Manuel Tella Llop news://jmtella.com

    Friday, February 08, 2013 6:18 PM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(

    Jose Manuel Tella Llop news://jmtella.com

    Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo. 

    Gracias por tu apoyo. 

    Friday, February 08, 2013 6:35 PM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(


    Jose Manuel Tella Llop news://jmtella.com

    Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo. 

    Gracias por tu apoyo. 


    No se... pero ¿has pensado que ya habrías terminado?. Si ha habido un mal apagado que ha dañado parte del registro... olvídate de solución... (por ejemplo). A veces es mucho mas practico, y mas rápido, tirar por la calle de en medio...

    Jose Manuel Tella Llop news://jmtella.com

    Friday, February 08, 2013 8:16 PM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(


    Jose Manuel Tella Llop news://jmtella.com

    Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo. 

    Gracias por tu apoyo. 

    Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.

    Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService

    Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.

    Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.

    Quedo pendiente.

    Friday, February 08, 2013 8:34 PM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(


    Jose Manuel Tella Llop news://jmtella.com

    Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo. 

    Gracias por tu apoyo. 

    Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.

    Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService

    Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.

    Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.

    Quedo pendiente.

    Anexo el detalle del archivo. 

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
    "Type"=dword:00000020
    "Start"=dword:00000003
    "ErrorControl"=dword:00000001
    "ImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
      5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,\
      00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,\
      4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,00,69,00,63,\
      00,65,00,00,00
    "DisplayName"="Servicios de Escritorio remoto"
    "DependOnService"=hex(7):43,00,6f,00,6e,00,74,00,72,00,6f,00,6c,00,61,00,64,00,\
      6f,00,72,00,20,00,64,00,65,00,20,00,64,00,69,00,73,00,70,00,6f,00,73,00,69,\
      00,74,00,69,00,76,00,6f,00,20,00,64,00,65,00,20,00,74,00,65,00,72,00,6d,00,\
      69,00,6e,00,61,00,6c,00,00,00,4c,00,6c,00,61,00,6d,00,61,00,64,00,61,00,20,\
      00,61,00,20,00,70,00,72,00,6f,00,63,00,65,00,64,00,69,00,6d,00,69,00,65,00,\
      6e,00,74,00,6f,00,20,00,72,00,65,00,6d,00,6f,00,74,00,6f,00,20,00,28,00,52,\
      00,50,00,43,00,29,00,00,00,00,00
    "ObjectName"="NT AUTHORITY\\NetworkService"

    Sunday, February 10, 2013 8:13 AM
  • Pues si en la pestaña "detalles" del visor de suscesos (en esa imagen que me has mostrado) no pode nada más... me parece que va a tocar que formatear... :-(


    Jose Manuel Tella Llop news://jmtella.com

    Ni modo, es una opción que no quería considerar porque era una reciente instalación de Win, ni modo. 

    Gracias por tu apoyo. 

    Espera, algunas veces los servicios fallan por tener valores o sub-claves dañadas en el Registro.

    Abre el Registro de Windows y ve hasta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService

    Dale clic derecho, Exportar y guárdalo en algún lugar de acceso rápido, por ejemplo el Escritorio.

    Ve hasta el archivo, clic derecho, Editar y déjanos aquí TODO el contenido que ves en el Blog de notas.

    Quedo pendiente.

    Anexo el detalle del archivo. 

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
    "Type"=dword:00000020
    "Start"=dword:00000003
    "ErrorControl"=dword:00000001
    "ImagePath"=hex(2):43,00,3a,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
      5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,76,00,63,\
      00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,6b,00,20,00,\
      4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,00,69,00,63,\
      00,65,00,00,00
    "DisplayName"="Servicios de Escritorio remoto"
    "DependOnService"=hex(7):43,00,6f,00,6e,00,74,00,72,00,6f,00,6c,00,61,00,64,00,\
      6f,00,72,00,20,00,64,00,65,00,20,00,64,00,69,00,73,00,70,00,6f,00,73,00,69,\
      00,74,00,69,00,76,00,6f,00,20,00,64,00,65,00,20,00,74,00,65,00,72,00,6d,00,\
      69,00,6e,00,61,00,6c,00,00,00,4c,00,6c,00,61,00,6d,00,61,00,64,00,61,00,20,\
      00,61,00,20,00,70,00,72,00,6f,00,63,00,65,00,64,00,69,00,6d,00,69,00,65,00,\
      6e,00,74,00,6f,00,20,00,72,00,65,00,6d,00,6f,00,74,00,6f,00,20,00,28,00,52,\
      00,50,00,43,00,29,00,00,00,00,00
    "ObjectName"="NT AUTHORITY\\NetworkService"

    Es clave está bien. El problema no reside en ello, sino en todo lo que has podido hacer para solucionar algo que en principio era o podia ser muy facil y ahora se haya convertido casi en imposible por las acciones que hayas leido por la red y hayas aplicado (todas son dudosasm ya que en la red escribe cualquiera).

    Y además no has aportado un dato que es fundamental:

    1) Cuando sucedió.

    2) ¿Qué tipo de software que tenga relación con esto tienes instalado?...  (realmente se necesitaría sabar toda la historia de software instalado / desistalado por ti)

    3) Esa maquina ¿ha estado en algun momento en Dominio que pueda haberle enviado enviado politicas?

    En conclusión... es más rápido formatear e instalar,,, y tener cuidado con el software de terceros que se vaya  instalar y preguntar primero... que intentar solucionar la situación actual.


    Jose Manuel Tella Llop news://jmtella.com


    Sunday, February 10, 2013 8:30 AM
  • Gracias, la instalación no ha tenido software de terceros mas que el McAfee, el cual instale pero dado que este software no me permitia configurar que bloquear y que no (Intrusion Prevention Agent), me bloqueaba todo tipo de puertos, sin permisos de modificación, y que para desinstalar tuve que ejecutar un wk de McAfee. (https://kc.mcafee.com/corporate/index?page=content&id=KB51699) porque solo no se desinstala así como tampoco permite eliminar el software que el mismo instala. 

    Esto sería lo único adicional que puedo identificar como una variable que pudo haber intervenido en librerías y DDLs de servicios de comunicación. 

    El historico de eventos en esta máquina es: 

    0. Instalación límpia de Windows 7 Pro con los parches correspondientes después de la instalación desde el disco. 

    1. La instalación de McAfee en el equipo. 

    2. La identificación de la perdida de comunicación por varios de los puertos de comunicación (telnet, RDP, Carpetas Compartidas, etc), lo que dió pie a revisar las comunicaciones y el software instalado. 

    3. Dado que no identificaba el posible problema, no le preste atención, (aúnque sí aparecia la pantalla que posteo en el link del viernes, 08 de febrero de 2013 6:38). 

    4. Instalación del SP1 de Windows y todos sus parches activados posterior a esta instalación. 

    5. Desaparición de la sección Remote Desktop de System Properties -> Remote. 

    6. Encontre un post en technet (remote desktop stopped working with Windows 7 Service Pack 1)) en el cual se indica que posteriormente a la instalación del SP1, se puede perder la conexión por RDP, y ejecute las recomendaciones mostradas. 

    7. Desinstalación de los 2 KBs Updates recomendados, prueba de acceso RDP sin éxito, identifico que ya no aparece nuevamente la pantalla de Remote Desktop aun con el rollback de los 2 updates de windows. 

    8. Reinstalación de los Updates de Windows. (tampoco aparece nuevamente la sección mencionada). 

    9. Instalación de VM Ware, y direccionamiento de puertos ssh, 80, ftp a la VM con Linux. 

    10. scaneo de puertos a Windows y revisión de logs. (detecto que solo se abren los puertos ssh, ftp y 80 pero ninguno mas está abierto, por lo que comienzo a indagar en las aplicaciones que tengan relacion con la red. 

    11. Inhabilito/habilito la red. 

    12. Desactivo Firewall de windows. 

    13. Identifico en log de McAfee que es el causante del bloqueo de todos los puertos y no me permite el cambio para quitar los bloqueos (configuración propia de mi empresa protegida por contraseña). 

    14. Intento desinstalar McAfee pero no lo permite por estar residente en memoria y lo hago en modo a prueba de errores. (solo desinstala el antivirus pero no el intrusion Prevention). 

    15. Busco en la red, hasta encontrar el wk en la web de McAfee (https://kc.mcafee.com/corporate/index?page=content&id=KB51699)

    16. Al finalizar todos los pasos del WK, y desinstalar completamente McAfee, veo que ya se habren los demás puertos de servicios de windows. 

    17. lo único que ya no funciona es RDP, y busco más información al respecto pero no encuentro nada confiable. 

    18. La opción que veo debido al error que me da Windows para el servicio de Escritorio remoto es eliminar el servicio completamente y re-crearlo desde consola (sc delete/sc create). 

    19. Escribo en este post y sigo las recomendaciones y los pasos anteriores. 

    20. Y de plano ya no queda el servicio de RDP, probando con una VM con Win XP, al recibir tráfico por el puerto 3389 RDP si acceso al servicio en la VM, por lo que considero que no es la comunicación o algo en los puertos o la red, si no el servicio de windows correspondiente al servicio RDP. 

    21. De otra máquina de características iguales restauré el REGEDIT y aún así no se solucionó el problema. 

    Este es la llave restaurada de otra máq que si funciona OK, y aún así no jala. 

    Sunday, February 10, 2013 10:41 AM
  • Lo unico, por lo que has comentado, que puede haber dañado al sistema (y que todavia queden restos) es el McAfee. Todos los antivirus de terceros son demasiado paranoicos... y se hacen demasiado dueños de la maquina.

    Una de las costumbre de los antivirus es tocar las propiedades y permisos de todos los objetos DCOM del sistema. Y esto una desistacion aunque sea con herramientas de limpieza no los restaura.

    Puedes comparar ejecutando DCOMCNFG en una maquina buena y en esta con problemas... pero es tarea de locos revisra todos los permisos.

    Insisto... mas rapido instalar de cero...


    Jose Manuel Tella Llop news://jmtella.com


    Sunday, February 10, 2013 10:49 AM
  • Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:

    - Elimina completamente la clave de TermService

    - Reinicia el equipo para que no aparezca el servicio registrado.

    - Importa TODA la clave completa desde otro equipo.

    - Reinicia nuevamente el equipo.

    Sunday, February 10, 2013 12:47 PM
  • Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:

    - Elimina completamente la clave de TermService

    - Reinicia el equipo para que no aparezca el servicio registrado.

    - Importa TODA la clave completa desde otro equipo.

    - Reinicia nuevamente el equipo.

    Si esa es la clave que ve ahora, está bien... lo único que indica que ha fallado.

    ¿Dónde ves tu que está mal?


    Jose Manuel Tella Llop news://jmtella.com


    Sunday, February 10, 2013 12:51 PM
  • Espera, pero el Servicio estaba mal. ¿Dices que restauraste la clave desde otra máquina? El camino sería:

    - Elimina completamente la clave de TermService

    - Reinicia el equipo para que no aparezca el servicio registrado.

    - Importa TODA la clave completa desde otro equipo.

    - Reinicia nuevamente el equipo.

    Si esa es la clave que ve ahora, está bien... lo único que indica que ha fallado.

    ¿Dónde ves tu que está mal?


    Jose Manuel Tella Llop news://jmtella.com


    La clave está bien, Jose. Pero si ese es todo el contenido del Servicio, está supremamente mal, pues le falta por lo menos, más de la mitad. Sabes que un Servicio por valor mal modificado o ausente, podría fallar su inicialización. Si lo comparas abriendo a lado y lado con un Servicio recién exportado y bueno, utilizando Blog de Notas te darás cuenta, aunque si quieres algo más específico, puedes hacerlo con KDiff3, por ejemplo (http://sourceforge.net/projects/kdiff3/files/).

    Puede que aquí no esté el problema, pero me sigo inclinando bastante por ello.


    Sunday, February 10, 2013 1:00 PM
  • La clave está bien, Jose. Pero si ese es todo el contenido del Servicio, está supremamente mal, pues le falta por lo menos, más de la mitad. Sabes que un Servicio por valor mal modificado o ausente, podría fallar su inicialización. Si lo comparas abriendo a lado y lado con un Servicio recién exportado y bueno, utilizando Blog de Notas te darás cuenta, aunque si quieres algo más específico, puedes hacerlo con KDiff3, por ejemplo (http://sourceforge.net/projects/kdiff3/files/).

    Puede que aquí no esté el problema, pero me sigo inclinando bastante por ello.


    La fealtan todas las subclaves, pero he supuesto que él mismo las había eliminado. En cualquier caso aquí le dejo una correcta y completa:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService]
    "DisplayName"="@%SystemRoot%\\System32\\termsrv.dll,-268"
    "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
      74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
      00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
      6b,00,20,00,4e,00,65,00,74,00,77,00,6f,00,72,00,6b,00,53,00,65,00,72,00,76,\
      00,69,00,63,00,65,00,00,00
    "Description"="@%SystemRoot%\\System32\\termsrv.dll,-267"
    "ObjectName"="NT Authority\\NetworkService"
    "ErrorControl"=dword:00000001
    "Start"=dword:00000003
    "Type"=dword:00000020
    "DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,54,00,65,00,72,00,\
      6d,00,44,00,44,00,00,00,00,00
    "ServiceSidType"=dword:00000001
    "RequiredPrivileges"=hex(7):53,00,65,00,41,00,73,00,73,00,69,00,67,00,6e,00,50,\
      00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,00,65,00,6e,00,50,00,\
      72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,75,\
      00,64,00,69,00,74,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,\
      00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,00,65,00,4e,00,6f,00,74,00,69,\
      00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
      53,00,65,00,43,00,72,00,65,00,61,00,74,00,65,00,47,00,6c,00,6f,00,62,00,61,\
      00,6c,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,\
      65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,00,6e,00,61,00,74,00,65,00,50,\
      00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,\
      6e,00,63,00,72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,\
      00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,00,00
    "FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
      00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,60,ea,00,00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Parameters]
    "ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
      00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
      74,00,65,00,72,00,6d,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
    "ServiceDllUnloadOnStop"=dword:00000001

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\TermService\Performance]
    "Close"="CloseTSObject"
    "Collect Timeout"=dword:000003e8
    "Collect"="CollectTSObjectData"
    "Open Timeout"=dword:000003e8
    "Open"="OpenTSObject"
    "Library"="perfts.dll"
    "InstallType"=dword:00000001
    "PerfIniFile"="tslabels.ini"
    "First Counter"=dword:00000e90
    "Last Counter"=dword:00000f08
    "First Help"=dword:00000e91
    "Last Help"=dword:00000f09
    "Object List"="3728"

     


    Jose Manuel Tella Llop news://jmtella.com

    Sunday, February 10, 2013 1:11 PM
  • Exacto, por eso le pregunté cómo había restaurado la clave.

    Morfeokmg, intenta nuevamente, por favor. De nuevos los pasos:

    - Elimina toda la clave TermService del Registro de Windows y reinicia. Verás que no aparece el Servicio registrado una vez reinicias.

    - Guarda todo el contenido que te dejó Tella desde "Windows Registry Editor Version 5.00" en un Blog de notas, dale Archivo > Guardar como, le pones por ejemplo: TermService.reg

    No olivdes la extensión .reg

    - Doble clic para que importes esa clave de registro completa en tu máquina. Windows te debe notificar de ello.

    - Reinicia completamente tu máquina, ve a la Consola de Servicios y dinos el estado.

    ¡Quedamos pendientes!

    Sunday, February 10, 2013 1:16 PM
  • Exacto, por eso le pregunté cómo había restaurado la clave.

    Morfeokmg, intenta nuevamente, por favor. De nuevos los pasos:

    - Elimina toda la clave TermService del Registro de Windows y reinicia. Verás que no aparece el Servicio registrado una vez reinicias.

    - Guarda todo el contenido que te dejó Tella desde "Windows Registry Editor Version 5.00" en un Blog de notas, dale Archivo > Guardar como, le pones por ejemplo: TermService.reg

    No olivdes la extensión .reg

    - Doble clic para que importes esa clave de registro completa en tu máquina. Windows te debe notificar de ello.

    - Reinicia completamente tu máquina, ve a la Consola de Servicios y dinos el estado.

    ¡Quedamos pendientes!

    Que nos comente... pero yo me sigo inclinando a que el antivirus le ha destrozado los permisos de objetos en el DCOM.


    Jose Manuel Tella Llop news://jmtella.com

    Sunday, February 10, 2013 1:35 PM
  • Lo intentare por la tarde, y les comento si funciono. 

    Monday, February 11, 2013 2:36 PM
  • Lo intentare por la tarde, y les comento si funciono. 


    Ok. Comentanos...

    Jose Manuel Tella Llop news://jmtella.com

    Monday, February 11, 2013 3:04 PM
  • Definitivamente tedré que formatear el sistema, la recomendacion realizada con la restauración del registro fué exitosa, no así la restauración del servicio. 

    Como verán el servicio quedó restaurado y windows indica que esta iniciado, no así en la pestaña Remote de Propiedades del Sistema --> Aceso Remoto, sigue sin aparecer la sección de escritorio Remoto. Y como ya me desespero ps lo único que me queda es formatear, por el momento como WK estoy con una VM de Windows XP para poder trabajar con mis actividades. Ni modo, así es windows jajaajjjajjaja. 

    Monday, February 11, 2013 3:35 PM
  • ....

    Como verán el servicio quedó restaurado y windows indica que esta iniciado, no así en la pestaña Remote de Propiedades del Sistema --> Aceso Remoto, sigue sin aparecer la sección de escritorio Remoto. Y como ya me desespero ps lo único que me queda es formatear, por el momento como WK estoy con una VM de Windows XP para poder trabajar con mis actividades. ...... 

    Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P

    Jose Manuel Tella Llop news://jmtella.com

    Monday, February 11, 2013 3:38 PM
  • Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P


    Jose Manuel Tella Llop news://jmtella.com

    Ps si, eso si, agradezco su apoyo Manuel, Sergio. 

    Tuesday, February 12, 2013 2:48 AM
  • Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P


    Jose Manuel Tella Llop news://jmtella.com

    Ps si, eso si, agradezco su apoyo Manuel, Sergio. 


    No hay problema, y es una pena porque sería muy interesante lograr saber qué es lo que afectó al Service Control Manager para que este servicio no esté funcionando bien, ni siquiera ayudándole a reconocerse nuevamente. El problema es que si tiene solución, habría que empezar a ver por ejemplo, con el SFC qué archivos son los que están corruptos, ya que si la DLL asociada al Servicio está entre eso, también es normal que no responda como debe ser.
    Tuesday, February 12, 2013 2:57 AM
  • Los antivirus no perdonan ... no es Windows, es lo que le instalamos (aunque duela) :-P


    Jose Manuel Tella Llop news://jmtella.com

    Ps si, eso si, agradezco su apoyo Manuel, Sergio. 


    No hay problema, y es una pena porque sería muy interesante lograr saber qué es lo que afectó al Service Control Manager para que este servicio no esté funcionando bien, ni siquiera ayudándole a reconocerse nuevamente. El problema es que si tiene solución, habría que empezar a ver por ejemplo, con el SFC qué archivos son los que están corruptos, ya que si la DLL asociada al Servicio está entre eso, también es normal que no responda como debe ser.

    Eñ SFC engaña (anque lo hace bien) con archivos que han sido actualizados por los parches. por lo que su LOG indica poco.

    EL problema suele residir en los permisos de DCOM que modifican alguna de estas soluciones de antivirus de terceros, por ejemplo Norton. O bien por los Alteranta Data Stream que meten otros, como el Karpersky.... pero no son los unicos que lo hacen tremendamente mal. Son peor que los virus.


    Jose Manuel Tella Llop news://jmtella.com

    Tuesday, February 12, 2013 3:29 AM
  • Ps yo le voy mas a que se corrompio durante la instalación de los parches por lo que observe en los logs. Aunque no se. Les comparto parte del log. 

    Este es el log CBS.log

    2013-02-07 10:29:04, Info                  CBS    Starting TrustedInstaller initialization.
    2013-02-07 10:29:04, Info                  CBS    Loaded Servicing Stack v6.1.7601.17592 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_non
    e_672ce6c3de2cb17f\cbscore.dll
    2013-02-07 10:29:05, Info                  CSI    00000001@2013/2/7:16:29:05.535 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5c69849 @0x7fee5c334e3 @0xffa3e97c 
    @0xffa3d799 @0xffa3db2f)
    2013-02-07 10:29:05, Info                  CSI    00000002@2013/2/7:16:29:05.595 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5cb6816 @0x7fee5c82aac @0x7fee5c335
    b9 @0xffa3e97c @0xffa3d799)
    2013-02-07 10:29:05, Info                  CSI    00000003@2013/2/7:16:29:05.596 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee59c8738 @0x7fee59c8866 @0xffa3e474 
    @0xffa3d7de @0xffa3db2f)
    2013-02-07 10:29:05, Info                  CBS    Ending TrustedInstaller initialization.
    2013-02-07 10:29:05, Info                  CBS    Starting the TrustedInstaller main loop.                                                                                                      
    2013-02-07 10:29:05, Info                  CBS    TrustedInstaller service starts successfully.                                                                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Initializing online with Windows opt-in: False                                                                                           
    2013-02-07 10:29:05, Info                  CBS    SQM: Cleaning up report files older than 10 days.                                                                                             
    2013-02-07 10:29:05, Info                  CBS    SQM: Requesting upload of all unsent reports.                                                                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]                                                                  
    2013-02-07 10:29:05, Info                  CBS    SQM: Queued 0 file(s) for upload with pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]                                                            
    2013-02-07 10:29:05, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.                         
    2013-02-07 10:29:05, Info                  CBS    NonStart: Checking to ensure startup processing was not required.                                                                             
    2013-02-07 10:29:05, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x1
    a1fca0
    2013-02-07 10:29:05, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
    2013-02-07 10:29:05, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x208
    2013-02-07 10:29:05, Info                  CSI    00000007@2013/2/7:16:29:05.767 CSI perf trace:
    CSIPERF:TXCOMMIT;1440
    2013-02-07 10:29:05, Info                  CBS    NonStart: Success, startup processing not required as expected.
    2013-02-07 10:29:05, Info                  CBS    Startup processing thread terminated normally
    2013-02-07 10:29:05, Info                  CSI    00000008 CSI Store 1210048 (0x00000000001276c0) initialized
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1061933797 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2739159~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062013802 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2656356~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062363822 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2482017~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 80, CurrentState:0
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062503830 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2779562~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1063913911 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2563227~31bf3856ad364e35~amd64~~6.1.1.0, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1063993915 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:06, Info                  CBS    Read out cached package applicability for package: Package_for_KB2607047~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 0, CurrentState:0
    2013-02-07 10:29:06, Info                  CBS    Session: 30278992_1064653953 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:06, Info                  CBS    Read out cached package applicability for package: Package_for_KB2743555~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:06, Info                  CBS    Session: 30278992_1064693955 initialized by client WindowsUpdateAgent.

    Tuesday, February 12, 2013 4:35 PM
  • Ps yo le voy mas a que se corrompio durante la instalación de los parches por lo que observe en los logs. Aunque no se. Les comparto parte del log. 

    Este es el log CBS.log

    2013-02-07 10:29:04, Info                  CBS    Starting TrustedInstaller initialization.
    2013-02-07 10:29:04, Info                  CBS    Loaded Servicing Stack v6.1.7601.17592 with Core: C:\Windows\winsxs\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7601.17592_non
    e_672ce6c3de2cb17f\cbscore.dll
    2013-02-07 10:29:05, Info                  CSI    00000001@2013/2/7:16:29:05.535 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5c69849 @0x7fee5c334e3 @0xffa3e97c 
    @0xffa3d799 @0xffa3db2f)
    2013-02-07 10:29:05, Info                  CSI    00000002@2013/2/7:16:29:05.595 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee5cb6816 @0x7fee5c82aac @0x7fee5c335
    b9 @0xffa3e97c @0xffa3d799)
    2013-02-07 10:29:05, Info                  CSI    00000003@2013/2/7:16:29:05.596 WcpInitialize (wcp.dll version 0.0.0.6) called (stack @0x7fee54ff0ad @0x7fee59c8738 @0x7fee59c8866 @0xffa3e474 
    @0xffa3d7de @0xffa3db2f)
    2013-02-07 10:29:05, Info                  CBS    Ending TrustedInstaller initialization.
    2013-02-07 10:29:05, Info                  CBS    Starting the TrustedInstaller main loop.                                                                                                      
    2013-02-07 10:29:05, Info                  CBS    TrustedInstaller service starts successfully.                                                                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Initializing online with Windows opt-in: False                                                                                           
    2013-02-07 10:29:05, Info                  CBS    SQM: Cleaning up report files older than 10 days.                                                                                             
    2013-02-07 10:29:05, Info                  CBS    SQM: Requesting upload of all unsent reports.                                                                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Failed to start upload with file pattern: C:\Windows\servicing\sqm\*_std.sqm, flags: 0x2 [HRESULT = 0x80004005 - E_FAIL]                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Failed to start standard sample upload. [HRESULT = 0x80004005 - E_FAIL]                                                                  
    2013-02-07 10:29:05, Info                  CBS    SQM: Queued 0 file(s) for upload with pattern: C:\Windows\servicing\sqm\*_all.sqm, flags: 0x6                                                 
    2013-02-07 10:29:05, Info                  CBS    SQM: Warning: Failed to upload all unsent reports. [HRESULT = 0x80004005 - E_FAIL]                                                            
    2013-02-07 10:29:05, Info                  CBS    No startup processing required, TrustedInstaller service was not set as autostart, or else a reboot is still pending.                         
    2013-02-07 10:29:05, Info                  CBS    NonStart: Checking to ensure startup processing was not required.                                                                             
    2013-02-07 10:29:05, Info                  CSI    00000004 IAdvancedInstallerAwareStore_ResolvePendingTransactions (call 1) (flags = 00000004, progress = NULL, phase = 0, pdwDisposition = @0x1
    a1fca0
    2013-02-07 10:29:05, Info                  CSI    00000005 Creating NT transaction (seq 1), objectname [6]"(null)"
    2013-02-07 10:29:05, Info                  CSI    00000006 Created NT transaction (seq 1) result 0x00000000, handle @0x208
    2013-02-07 10:29:05, Info                  CSI    00000007@2013/2/7:16:29:05.767 CSI perf trace:
    CSIPERF:TXCOMMIT;1440
    2013-02-07 10:29:05, Info                  CBS    NonStart: Success, startup processing not required as expected.
    2013-02-07 10:29:05, Info                  CBS    Startup processing thread terminated normally
    2013-02-07 10:29:05, Info                  CSI    00000008 CSI Store 1210048 (0x00000000001276c0) initialized
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1061933797 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2739159~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062013802 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2656356~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062363822 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2482017~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 80, CurrentState:0
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1062503830 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2779562~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1063913911 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:05, Info                  CBS    Read out cached package applicability for package: Package_for_KB2563227~31bf3856ad364e35~amd64~~6.1.1.0, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:05, Info                  CBS    Session: 30278992_1063993915 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:06, Info                  CBS    Read out cached package applicability for package: Package_for_KB2607047~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 0, CurrentState:0
    2013-02-07 10:29:06, Info                  CBS    Session: 30278992_1064653953 initialized by client WindowsUpdateAgent.
    2013-02-07 10:29:06, Info                  CBS    Read out cached package applicability for package: Package_for_KB2743555~31bf3856ad364e35~amd64~~6.1.1.1, ApplicableState: 112, CurrentState:1
    12
    2013-02-07 10:29:06, Info                  CBS    Session: 30278992_1064693955 initialized by client WindowsUpdateAgent.

    Lo siento, pero insisto, se deberia comparar TODOS los permisos de un DCOMCNG de una maquina sana con esa... y hay miles. No es operativo.


    Jose Manuel Tella Llop news://jmtella.com


    Tuesday, February 12, 2013 4:37 PM
  • De todas formas, por cultura general, ¿Podrías compartir el log completo en una carpeta pública de http://skydrive.live.com para echar un vistazo? Además, si es posible, toda la clave de Registro exportada de TermService.
    • Marked as answer by morfeokmg Wednesday, February 13, 2013 5:02 AM
    • Unmarked as answer by morfeokmg Wednesday, February 13, 2013 5:03 AM
    Tuesday, February 12, 2013 4:38 PM
  • Aqui pongo el log y los archivos de registro tanto el bueno (exportado de una PC que si funciona bien) como el malo. 

    (skydrive)
    http://sdrv.ms/XyoYWf 

    Wednesday, February 13, 2013 5:04 AM
  • Aqui pongo el log y los archivos de registro tanto el bueno (exportado de una PC que si funciona bien) como el malo. 

    (skydrive)
    http://sdrv.ms/XyoYWf 

    Es que la mala es imposible que te arranque Faltan todas las subclaves.


    Jose Manuel Tella Llop news://jmtella.com

    Wednesday, February 13, 2013 5:19 AM