IPB

Bienvenido, invitado ( Identificarse | Registrarse )


 
Reply to this topicStart new topic
 Borro Carpetas Y Archivos Y Vuelven A Aparecer, Borro y aparecen de nueno

Digg this topic · Save to del.icio.us · Slashdot It · Post to Technorati · Post to Furl · Submit to Reddit · Share on Facebook · Fark It · Googlize This Post · Enviar a ma.gnolia · Tag to Wink · Add to MyWeb · Enviar a Netscape· Enviar a meneame
JUANLUK
mensaje Feb 7 2010, 01:29 PM
Publicado: #1


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297





hola

Llevo una semana que al borrar archivos del disco duro del Portatil o de los pendrives, le doy a F5 y vuelven a aparecer. No lo entiendo.
He pasado:

CCleaner
RegistryBooster
SUPERAntiSpyware Free Edition

no he conseguido nada.

Que puedo hacer para reparar esto????

gracias
Go to the top of the page
 
+Quote Post
Kbite
mensaje Feb 7 2010, 03:10 PM
Publicado: #2


Winvista Miembro
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 160
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

El síntoma es de una infección que hace que los archivos y carpetas se clonen. Te aconsejo seguir todos estos pasos para la eliminación del más que posible malware:

Consejos antes de pegar su log de HijackThis

No estaría de más que indiques a los expertos lo que te sucede.

Saludos. Kbite
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 7 2010, 07:12 PM
Publicado: #3


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



he pasado esto:

* SpyBot S&D
* SUPERAntiSpyware
* Malwarebytes' Anti-Malware
* CCleaner
* Mwav Free Scan
Le doy al F5 para verificar y refrescar todo?
Suele pasa en carpetas nuevas que copio de pc al pendrive, cuando borro las pelis y cosas del pendrive, etc. Cuando quiero borrar archivos del PC, etc..

y el LOG de HijackThis es:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:03, on 07/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\eManager\anbmServ.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\system32\NMSAccess32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
D:\eines_17\Software\anti spam\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ForceField Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O3 - Toolbar: ForceField Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ISW] "C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe" /start_mode="auto"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F186280-84C4-4061-8A33-9536CC504E52}: NameServer = 62.151.2.8,62.151.8.100
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceField IswSvc (IswSvc) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NMSAccess32 - Unknown owner - C:\WINDOWS\system32\NMSAccess32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

--
End of file - 7201 bytes
Go to the top of the page
 
+Quote Post
Kbite
mensaje Feb 7 2010, 11:27 PM
Publicado: #4


Winvista Miembro
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 160
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

El log de HijackThis deberías haberlo pegado en el foro que se te indica en el enlace que te dejé. Así serán los expertos en seguridad los que te den indicaciones. Te dejo el enlace de nuevo:

Foro de Logs de HijackThis

Saludos. Kbite
Go to the top of the page
 
+Quote Post
Kbite
mensaje Feb 8 2010, 01:16 PM
Publicado: #5


Winvista Miembro
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 160
Registrado: 25-March 08
Desde: Barcelona
Miembro No.: 8,094



Hola JUANLUK.

He seguido el hilo que has abierto en el Foro de Logs de HijackThis:

ForoSpyware.es

.... y ya te he dejado respuesta, pero la incluyo aquí para que quede constancia en el foro:

CITA
Hola JUANLUK.

También puedes elimnar esos archivos rebeldes con uno de estos programas, http://www.forospyware.es/otras-herramient...0-unlocker.html o bien FileAssassin.

Pero como te han indicado primero ver que no exista infección en ellos y más si son descargados de la red.


Saludos. Kbite
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 18 2010, 07:24 PM
Publicado: #6


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



He vuelto ha restaurar el ordenador con el CD de Recovey que venía con el portátil de serie.. y pasa igual. Windows nuevo y limpio.
Tengo pelis en un USB pendrive , borro y vuelve a aparecer. QUE RARO ¡!! Hay brujas???????
También me paso con pelis que puedo tener en la C: o en D: del ordenador.
¿Que puede ser?
Go to the top of the page
 
+Quote Post
charlie
mensaje Feb 19 2010, 04:26 AM
Publicado: #7


Charlie
Ícono de Grupo

Grupo: Moderador
mensajes: 1,767
Registrado: 16-August 08
Desde: Bs As. (lejos del mundo)
Miembro No.: 10,677



CITA(JUANLUK @ Feb 7 2010, 05:29 AM) *
.........., le doy a F5 y vuelven a aparecer. No lo entiendo.


Explica un poco mejor: situado en el archivo y/o carpeta que quieres borrar/eliminar, ¿Que haces?. ¿haces click boton secundario del raton y luego en el contextual eliges la opción eliminar, y despues de esto vacias la papelera de reciclaje?.
Saludos.-
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 19 2010, 05:55 PM
Publicado: #8


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



Ejemplos de Dos casos:

1º En un pendrive tengo pelis 5 pelis, borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer.

2.) Otra peli por ejemplo en el disco duro, la borro y me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. Reinicio el ordenador y luego si me deja borrar la peli.
Go to the top of the page
 
+Quote Post
charlie
mensaje Feb 20 2010, 07:47 PM
Publicado: #9


Charlie
Ícono de Grupo

Grupo: Moderador
mensajes: 1,767
Registrado: 16-August 08
Desde: Bs As. (lejos del mundo)
Miembro No.: 10,677



CITA(JUANLUK @ Feb 19 2010, 09:55 AM) *
........borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer.........

Borra o elimina el archivo con boton derecho del mouse y luego en el contextual elige eliminar, a continuación vacía la papelera de reciclaje.

CITA(JUANLUK @ Feb 19 2010, 09:55 AM) *
.......... me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. .

¿Será derechos de administrador?
Si es así, si no ejecutas la acción como administrador, no podrás eliminar nada, a menos que correspondan a tu cuenta.
Saludos.-
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 22 2010, 04:10 PM
Publicado: #10


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



He pasado HDD Heald:

Borro el archivo (supremir o control+ MAYU+SUPR), vuelve a parecer, lo vuelvo a borrar con el SUPRemir.
Me sale este error.

http://img38.imageshack.us/gal.php?g=errorzd.jpg

Si quiero borrar los archivos y poner más pelis, en el USB, debo formatearlo cada vez, entonces queda limpio. Pero luego sigue igual.

Saludos
Go to the top of the page
 
+Quote Post
jav
mensaje Feb 22 2010, 05:09 PM
Publicado: #11


Winvista Argento
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 363
Registrado: 5-March 08
Desde: Ahí abajito en el mapa - Buenos Aires - Argentina
Miembro No.: 7,637



Por si sirve de ayuda a los que están con este tema, me estoy acordando que una vez me topé pon un Pc viejito con diskettera, y pasaba esto mismo con esa unidad. Uno borraba archivos pero siguían apareciendo. Nos dimos cuenta que el problema era que no se actualizaba el cache de la misma. Es decir seguía figurando para el sistema operativo que los archivos estaban. Si formateábamos el diskette, ahí si se veía limpio.
No será un problema similar notengoidea.gif

Saludos
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Feb 23 2010, 02:19 PM
Publicado: #12


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



Como areglatais el tema de la cache? Que puedo mirar?
Anoche, lo probé en modo seguro y aquí no me pasa. Aquí funciona bien!!! Que puede ser?
Go to the top of the page
 
+Quote Post
jav
mensaje Feb 23 2010, 05:34 PM
Publicado: #13


Winvista Argento
Ícono de Grupo

Grupo: Diplomados Vista
mensajes: 363
Registrado: 5-March 08
Desde: Ahí abajito en el mapa - Buenos Aires - Argentina
Miembro No.: 7,637



Lo del cache realmente no creo que lo hayamos arreglado, ya que era un PC de donde trabajo y seguramente se habrá reciclado, (te hablo de algunos años atrás), y si funciona a modo seguro debe haber algo que se arranca a modo normal que produce el fallo, pero si los expertos en bichos no encuentran nada notengoidea.gif realmente estoy desorientado.
Si se me ocurre algo, posteo.

Saludos
Go to the top of the page
 
+Quote Post
JUANLUK
mensaje Mar 1 2010, 05:46 PM
Publicado: #14


Winvista Newbie
*

Grupo: Members
mensajes: 9
Registrado: 24-January 10
Miembro No.: 20,297



Alguna idea más?

gracias
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic

 

Collapse

 Similar Topics

    Título Respuestas Creador del Tema Visitas Última acción
No New Posts   0 joseB 25,925 12th February 2006 - 07:43 PM
Último mensaje: joseB
No New Posts   0 Lestat 8,187 23rd August 2006 - 11:21 PM
Último mensaje: Lestat
No New Posts   0 lobezzno 7,865 26th September 2006 - 02:42 PM
Último mensaje: lobezzno
No New Posts   0 lobezzno 491 20th October 2006 - 09:22 PM
Último mensaje: lobezzno
No New Posts   0 Lestat 4,286 4th November 2006 - 12:37 AM
Último mensaje: Lestat



Versión Lo-Fi Fecha y Hora actual: 12th March 2010 - 06:03 PM
publicidad contextual en textos

Educación no Formal | eLinks Peliculas |Foros informatica |Foro de Spyware |Info Spyware |  Luis kano | Noticias Informatica  | Recursos para Universitarios  | Seguridad Informatica | Todo Messenger Gratis  | Tutoriales Photoshop  | Trucos Windows   |