IPB

Bienvenido, invitado ( Identificarse | Registrarse )


 Borro Carpetas Y Archivos Y Vuelven A Aparecer, Borro y aparecen de nueno

Digg this topic · Save to del.icio.us · Slashdot It · Post to Technorati · Post to Furl · Submit to Reddit · Share on Facebook · Fark It · Googlize This Post · Enviar a ma.gnolia · Tag to Wink · Add to MyWeb · Enviar a Netscape· Enviar a meneame
JUANLUK
mensaje Feb 7 2010, 09:29 AM
Publicado: #1


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297





hola

Llevo una semana que al borrar archivos del disco duro del Portatil o de los pendrives, le doy a F5 y vuelven a aparecer. No lo entiendo.
He pasado:

CCleaner
RegistryBooster
SUPERAntiSpyware Free Edition

no he conseguido nada.

Que puedo hacer para reparar esto????

gracias
Go to the top of the page
 
+Quote Post
 
Start new topic
Respuestas (1 - 14)
Kbite
mensaje Feb 7 2010, 11:10 AM
Publicado: #2


Winvista Experto
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 616
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

El síntoma es de una infección que hace que los archivos y carpetas se clonen. Te aconsejo seguir todos estos pasos para la eliminación del más que posible malware:

Consejos antes de pegar su log de HijackThis

No estaría de más que indiques a los expertos lo que te sucede.

Saludos. Kbite
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 7 2010, 03:12 PM
Publicado: #3


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



he pasado esto:

* SpyBot S&D
* SUPERAntiSpyware
* Malwarebytes' Anti-Malware
* CCleaner
* Mwav Free Scan
Le doy al F5 para verificar y refrescar todo?
Suele pasa en carpetas nuevas que copio de pc al pendrive, cuando borro las pelis y cosas del pendrive, etc. Cuando quiero borrar archivos del PC, etc..

y el LOG de HijackThis es:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:03, on 07/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\eManager\anbmServ.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\system32\NMSAccess32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
D:\eines_17\Software\anti spam\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ForceField Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O3 - Toolbar: ForceField Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ISW] "C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe" /start_mode="auto"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F186280-84C4-4061-8A33-9536CC504E52}: NameServer = 62.151.2.8,62.151.8.100
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceField IswSvc (IswSvc) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NMSAccess32 - Unknown owner - C:\WINDOWS\system32\NMSAccess32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

--
End of file - 7201 bytes
Go to the top of the page
 
+Quote Post
Kbite
mensaje Feb 7 2010, 07:27 PM
Publicado: #4


Winvista Experto
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 616
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

El log de HijackThis deberías haberlo pegado en el foro que se te indica en el enlace que te dejé. Así serán los expertos en seguridad los que te den indicaciones. Te dejo el enlace de nuevo:

Foro de Logs de HijackThis

Saludos. Kbite
Go to the top of the page
 
+Quote Post
Kbite
mensaje Feb 8 2010, 09:16 AM
Publicado: #5


Winvista Experto
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 616
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

He seguido el hilo que has abierto en el Foro de Logs de HijackThis:

ForoSpyware.es

.... y ya te he dejado respuesta, pero la incluyo aquí para que quede constancia en el foro:

CITA
Hola JUANLUK.

También puedes elimnar esos archivos rebeldes con uno de estos programas, http://www.forospyware.es/otras-herramient...0-unlocker.html o bien FileAssassin.

Pero como te han indicado primero ver que no exista infección en ellos y más si son descargados de la red.


Saludos. Kbite
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 18 2010, 03:24 PM
Publicado: #6


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



He vuelto ha restaurar el ordenador con el CD de Recovey que venía con el portátil de serie.. y pasa igual. Windows nuevo y limpio.
Tengo pelis en un USB pendrive , borro y vuelve a aparecer. QUE RARO ¡!! Hay brujas???????
También me paso con pelis que puedo tener en la C: o en D: del ordenador.
¿Que puede ser?
Go to the top of the page
 
+Quote Post
charlie
mensaje Feb 19 2010, 12:26 AM
Publicado: #7


Charlie
Ícono de Grupo

Grupo: Moderador
mensajes: 2,170
Registrado: 15-August 08
Desde: Bs As. (lejos del mundo)
Miembro No.: 10,677



CITA(JUANLUK @ Feb 7 2010, 05:29 AM) *
.........., le doy a F5 y vuelven a aparecer. No lo entiendo.


Explica un poco mejor: situado en el archivo y/o carpeta que quieres borrar/eliminar, ¿Que haces?. ¿haces click boton secundario del raton y luego en el contextual eliges la opción eliminar, y despues de esto vacias la papelera de reciclaje?.
Saludos.-
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 19 2010, 01:55 PM
Publicado: #8


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



Ejemplos de Dos casos:

1º En un pendrive tengo pelis 5 pelis, borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer.

2.) Otra peli por ejemplo en el disco duro, la borro y me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. Reinicio el ordenador y luego si me deja borrar la peli.
Go to the top of the page
 
+Quote Post
charlie
mensaje Feb 20 2010, 03:47 PM
Publicado: #9


Charlie
Ícono de Grupo

Grupo: Moderador
mensajes: 2,170
Registrado: 15-August 08
Desde: Bs As. (lejos del mundo)
Miembro No.: 10,677



CITA(JUANLUK @ Feb 19 2010, 09:55 AM) *
........borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer.........

Borra o elimina el archivo con boton derecho del mouse y luego en el contextual elige eliminar, a continuación vacía la papelera de reciclaje.

CITA(JUANLUK @ Feb 19 2010, 09:55 AM) *
.......... me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. .

¿Será derechos de administrador?
Si es así, si no ejecutas la acción como administrador, no podrás eliminar nada, a menos que correspondan a tu cuenta.
Saludos.-
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 22 2010, 12:10 PM
Publicado: #10


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



He pasado HDD Heald:

Borro el archivo (supremir o control+ MAYU+SUPR), vuelve a parecer, lo vuelvo a borrar con el SUPRemir.
Me sale este error.

http://img38.imageshack.us/gal.php?g=errorzd.jpg

Si quiero borrar los archivos y poner más pelis, en el USB, debo formatearlo cada vez, entonces queda limpio. Pero luego sigue igual.

Saludos
Go to the top of the page
 
+Quote Post
jav
mensaje Feb 22 2010, 01:09 PM
Publicado: #11


Winvista Argento
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 483
Registrado: 4-March 08
Desde: Ahí abajito en el mapa - Buenos Aires - Argentina
Miembro No.: 7,637



Por si sirve de ayuda a los que están con este tema, me estoy acordando que una vez me topé pon un Pc viejito con diskettera, y pasaba esto mismo con esa unidad. Uno borraba archivos pero siguían apareciendo. Nos dimos cuenta que el problema era que no se actualizaba el cache de la misma. Es decir seguía figurando para el sistema operativo que los archivos estaban. Si formateábamos el diskette, ahí si se veía limpio.
No será un problema similar notengoidea.gif

Saludos
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 23 2010, 10:19 AM
Publicado: #12


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



Como areglatais el tema de la cache? Que puedo mirar?
Anoche, lo probé en modo seguro y aquí no me pasa. Aquí funciona bien!!! Que puede ser?
Go to the top of the page
 
+Quote Post
jav
mensaje Feb 23 2010, 01:34 PM
Publicado: #13


Winvista Argento
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 483
Registrado: 4-March 08
Desde: Ahí abajito en el mapa - Buenos Aires - Argentina
Miembro No.: 7,637



Lo del cache realmente no creo que lo hayamos arreglado, ya que era un PC de donde trabajo y seguramente se habrá reciclado, (te hablo de algunos años atrás), y si funciona a modo seguro debe haber algo que se arranca a modo normal que produce el fallo, pero si los expertos en bichos no encuentran nada notengoidea.gif realmente estoy desorientado.
Si se me ocurre algo, posteo.

Saludos
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Mar 1 2010, 01:46 PM
Publicado: #14


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



Alguna idea más?

gracias
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje May 11 2010, 02:02 PM
Publicado: #15


Winvista Newbie
*

Grupo: Members
mensajes: 10
Registrado: 24-January 10
Miembro No.: 20,297



Hemos dado un gran paso de gigante en el tema…. Pero….

1. ) En el pendrive habían 6 pelis, realice los pasos que comento “yaves” de poner en todas las carpetas el detalle , etc..

Comentario de yaves:

Yaves: **************
Buenas a todos, a mi me ocurria lo mismo, no podia borrar archivos de video del pendrive, y probe con varios pendrive diferentes y me ocurria lo mismo. Al final encontre una solucion para salir del paso hasta que decida formatear e instalar windows de nuevo. Lo que hice fue lo siguiente (tengo windows XP):
Abri una carpeta cualquiera y marque vistas -- detalles, luego en herramientas -- opciones de carpeta -- ver -- pulse aplicar a todas las carpetas.

Una vez hice esto los archivos de video del pendrive cuando lo conecto no se cargan en cache una pre imagen del video (que creo que es donde esta la raiz del problema), si no que aparecen como un icono de video, y ahora ya si que me deja borra, y trabajar sin problemas
******************

2. Borre 2 pelis y se borraron sin problemas pero en la tercera peli paso lo mismo, no se porque, el nombre se queda pero en la columna de duración y dimensiones se queda en blanco. Al hacer F5 vuelve a parecer dicha la peli.
3. Con este hemos visto que el problema es de la cache lo que no entiendo porque funcione con 2 pelis y con una de ellas se quedo igual que pasaba antes.
4. En su día volví hacer un recovery del Windows con el disco que me venía original en el portátil y no se soluciono, con lo cual, podemos saber que al hacer el recovery no afecta a la cache.
5. Hay algún programa o manera para solucionar el tema de la cache? Se puede limpiar la cache?
6. Se puede reparar este problema?
7. Cada vez estamos más cerca de solucionar el extraño problema.


Gracias y espero vuestra ayuda
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 

Collapse

 Similar Topics

    Título Respuestas Creador del Tema Visitas Última acción
No New Posts   0 joseB 37,759 12th February 2006 - 03:43 PM
Último mensaje: joseB
No New Posts   0 Lestat 11,817 23rd August 2006 - 07:21 PM
Último mensaje: Lestat
No New Posts   0 lobezzno 13,926 26th September 2006 - 10:42 AM
Último mensaje: lobezzno
No New Posts   0 lobezzno 553 20th October 2006 - 05:22 PM
Último mensaje: lobezzno
No New Posts   0 Lestat 5,337 3rd November 2006 - 08:37 PM
Último mensaje: Lestat



Versión Lo-Fi Fecha y Hora actual: 4th September 2010 - 08:04 AM

Educación no Formal | eLinks Peliculas |Foros informatica |Foro de Spyware |Info Spyware | Recursos para Universitarios  | Seguridad Informatica | Todo Messenger Gratis  | Tutoriales Photoshop  | Trucos Windows   |