Borro carpetas y archivos y vuelven a aparecer
Este es un debate sobre Borro carpetas y archivos y vuelven a aparecer escrito en el foro Logs de HijackThis, parte de la categoria Seguridad informatica ; Hola Llevo una semana que al borrar archivos del disco duro del Portatil o de los pendrives, le doy a ...
| Logs de HijackThis Analizamos logs de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en general. |
![]() |
|
|
Herramientas | Desplegado |
|
#1
|
|||
|
|||
|
Llevo una semana que al borrar archivos del disco duro del Portatil o de los pendrives, le doy a F5 y vuelven a aparecer. No lo entiendo. No he conseguido nada. ¿Que puedo hacer para reparar esto? He pasado esto: * SpyBot S&D * SUPERAntiSpyware * Malwarebytes' Anti-Malware * CCleaner * Mwav Free Scan Le doy al F5 para verificar y refrescar todo? Suele pasa en carpetas nuevas que copio de pc al pendrive, cuando borro las pelis y cosas del pendrive, etc. Cuando quiero borrar archivos del PC, etc.. y el LOG de HijackThis es: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:06:03, on 07/02/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\acer\epm\epm-dm.exe C:\Archivos de programa\Launch Manager\QtZgAcer.EXE C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Acer\eManager\anbmServ.exe C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe C:\WINDOWS\system32\NMSAccess32.exe C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe D:\eines_17\Software\anti spam\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: ForceField Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Comp onents\TrustCheckerIEPlugin.dll O3 - Toolbar: ForceField Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Comp onents\TrustCheckerIEPlugin.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [ISW] "C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe" /start_mode="auto" O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{9F186280-84C4-4061-8A33-9536CC504E52}: NameServer = 62.151.2.8,62.151.8.100 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe O23 - Service: getPlus® Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: ForceField IswSvc (IswSvc) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe O23 - Service: NMSAccess32 - Unknown owner - C:\WINDOWS\system32\NMSAccess32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe -- End of file - 7201 bytes |
|
#2
|
||||
|
||||
|
Hola JUANLUK, en tu log no veo nada malo.
Podrías ver si esos archivos que dices eliminas y se vuelven a crear, no sean del sistema operativo o algún software en uso. Envía los archivos a VirusTotal - Servicio online antivirus gratuito y a ver cual es el resultado de los análisis que te muestra. Un saludo
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
|
#3
|
|||
|
|||
|
hola
es cualquier archivo que tengo un pendrive (8G), por ejemplo ahora tengo 6 pelis, las borro y vuelven aparecer. para eliminarlas para siempre , tengo que formatear el pendrive. tambien me pasa con archivos por ejemplo , pelis y fotos en el disco duro del PC. |
|
#4
|
||||
|
||||
|
Hola JUANLUK.
También puedes elimnar esos archivos rebeldes con uno de estos programas, Unlocker o bien FileAssassin. Pero como te han indicado primero ver que no exista infección en ellos y más si son descargados de la red. Saaludos. Kbite |
|
#5
|
||||
|
||||
|
Cuando eliminas un archivo de tu disco duro, lo que haces es que desaparezca de tu lista de programas o archivos, pero físicamente los archivos continuan allí hasta que escribimos encima, e incluso después de escribir, aun es posible recuperar esa información.
Para eliminar la información definitivamente del disco duro puedes usar una herramienta llamada Eraser ( TUTORIAL Eliminar archivos definitivamente de tu disco duro) o las que te menciona Kbite anteriormente. Un saludo
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
|
#6
|
|||
|
|||
|
He vuelto ha restaurar el ordenador con el CD de Recovey que venía con el portátil de serie.. y pasa igual. Windows nuevo y limpio.
Tengo pelis en un USB pendrive , borro y vuelve a aparecer. QUE RARO ¡!! Hay brujas??????? También me paso con pelis que puedo tener en la C: o en D: del ordenador. ¿Que puede ser? |
|
#7
|
||||
|
||||
|
Hola JUANLUK.
Si son archivos muy grandes podría ser que superasen el tamaño de la carpeta de la Papelera que por defecto es del 10% de tu disco duro y no los puedas eliminar. Si tu disco es de poca capacidad esa podría ser una causa. Ese porcentaje lo puedes ver haciendo clic derecho en el icono de la Papelera --> Propiedades. No nos indicas si has probado los programas recomendados. Pero prueba la eliminación seleccionando el archivo o carpeta y presionado las teclas Mayúsculas+Supr. y así se eliminan directamente sin pasar por la Papelera. Si la eliminacion la haces desde "Modo seguro" tal vez sea más efectiva, Prueba y nos cuentas. Saludos. Kbite |
|
#8
|
||||
|
||||
|
Aparte de seguir las indicaciones que te da Kbite, puedes mirar de descargar HDD Health es una aplicación que analizará el disco duro y te dará un informe muy detallado acerca de todo tipo de datos relevantes de su funcionamiento.
El programa se mantendrá en segundo plano y tienes la opción de pedirle que te avise ya sea por correo, popup o un mensaje a través de la red, cuando tengas algún tipo de problema con el disco duro. El programa es gratis así que nada cuesto instalarlo y ver si la próxima vez que elimines algun archivo te indica algun problema. Un saludo
__________________
Recuerda que antes de crear un tema o responder, debes leer las normas de uso de foro, para hacer un uso correcto del mismo. ¡Esto es un foro y no un móvil, cuida la escritura.!
|
|
#9
|
|||
|
|||
|
Lo probaré:, de todas las maneras...
Ejemplos de Dos casos: 1º En un pendrive tengo pelis 5 pelis, borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer. 2.) Otra peli por ejemplo en el disco duro, la borro y me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. Reinicio el ordenador y luego si me deja borrar la peli. Pasa lo mismo haciendo Mayúsculas+Supr. |
|
#10
|
||||
|
||||
|
|
![]() |
| Marcadores |
| Etiquetas |
| aparecer, archivos, borro, carpetas, vuelven |
«
Tema Anterior
|
Próximo Tema
»
| Herramientas | |
| Desplegado | |
|
|
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| eliminado espia, ahora carpetas bloqueadas | racing24 | Logs de HijackThis | 14 | 14-ene-2010 12:41 |
| espia quitado pero ahora no veo carpetas | racing24 | Foro de Virus y Spywares | 1 | 06-ene-2010 18:56 |
| Log de hijackthis.. ventanita extraña al abrir carpetas | nihuel | Logs de HijackThis | 1 | 13-ene-2009 11:18 |
| Necesito su ayuda. Ventanita molesta al abrir carpetas | nihuel | Foro de Virus y Spywares | 1 | 26-dic-2008 16:15 |
| Malwarehouse: los gusanos se vuelven locos | marga | Noticias | 0 | 11-dic-2008 05:13 |
La franja horaria es GMT +2. Ahora son las 04:59.










Mode Lineal

