Borro Carpetas Y Archivos Y Vuelven Aparecer

Foro referente al sistema operativo Windows XP
JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 07 Feb 2010, 09:37

hola

Llevo una semana que al borrar archivos del disco duro del Portatil o de los pendrives, le doy a F5 y vuelven a aparecer. No lo entiendo.
He pasado:

CCleaner
RegistryBooster
SUPERAntiSpyware Free Edition

no he conseguido nada.

Que puedo hacer para reparar esto????

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 07 Feb 2010, 15:12

he pasado esto:

* SpyBot S&D
* SUPERAntiSpyware
* Malwarebytes' Anti-Malware
* CCleaner
* Mwav Free Scan
Le doy al F5 para verificar y refrescar todo?
Suele pasa en carpetas nuevas que copio de pc al pendrive, cuando borro las pelis y cosas del pendrive, etc. Cuando quiero borrar archivos del PC, etc..

y el LOG de HijackThis es:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:06:03, on 07/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Acer\eManager\anbmServ.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\system32\NMSAccess32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\CheckPoint\ZAForceField\ISWMGR.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
D:\eines_17\Software\anti spam\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: ForceField Toolbar Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O3 - Toolbar: ForceField Toolbar - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Archivos de programa\CheckPoint\ZAForceField\TrustChecker\Components\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [ISW] "C:\Archivos de programa\CheckPoint\ZAForceField\ForceField.exe" /start_mode="auto"
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F186280-84C4-4061-8A33-9536CC504E52}: NameServer = 62.151.2.8,62.151.8.100
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ForceField IswSvc (IswSvc) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: NMSAccess32 - Unknown owner - C:\WINDOWS\system32\NMSAccess32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

--
End of file - 7201 bytes

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 18 Feb 2010, 15:25

He vuelto ha restaurar el ordenador con el CD de Recovey que venía con el portátil de serie.. y pasa igual. Windows nuevo y limpio.
Tengo pelis en un USB pendrive , borro y vuelve a aparecer. QUE RARO ¡!! Hay brujas???????
También me paso con pelis que puedo tener en la C: o en D: del ordenador.
¿Que puede ser?

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 19 Feb 2010, 13:56

Ejemplos de Dos casos:

1º En un pendrive tengo pelis 5 pelis, borro una peli, desaparece del USB pero a los segundos vuelve a parecer. Si lo borras y lo refrescas con el F5 vuelve aparecer.

2.) Otra peli por ejemplo en el disco duro, la borro y me dice que no puede ser borrada por espacio en el disco duro o por derechos de algo. Reinicio el ordenador y luego si me deja borrar la peli.

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor Souto » 19 Feb 2010, 22:50

El log está limpio y a tu tema ya le he dado varias lecturas y, la verdad, me tiene intrigado.
Una explicación podría ser el que estuviese instalada una aplicación de congelación (Deep freeze) pero no veo trazas de ella.
La otra explicación seria que carecieses de permisos; pero en este caso debieras recibir una advertencia y si bien es cierto que cuando pretendes eliminar de C: esto se cumple; no sucede lo mismo respecto de un pendrive.

En fin, enciende el equipo, pulsa reiteradamente la tecla F8 hasta que se muestren los modos de inicio avanzados, posiciónate sobre "Modo seguro" y da Intro. Inicia con la cuenta "Administrador" y comprueba si desde ahí tienes el mismo problema.
Arranca el equipo en modo normal con tu cuenta, descarga y ejecuta este archivo
http://rapidshare.com/files/353032423/Policies.bat.html
se te mostrará un texto tras su ejecución; cópialo y pégalo en el foro.

Saludos
Qui dove il mare luccica e tira forte il vento

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 22 Feb 2010, 12:12

He pasado HDD Heald:

Borro el archivo (supremir o control+ MAYU+SUPR), vuelve a parecer, lo vuelvo a borrar con el SUPRemir.
Me sale este error.

http://img38.imageshack.us/gal.php?g=errorzd.jpg

Si quiero borrar los archivos y poner más pelis, en el USB, debo formatearlo cada vez, entonces queda limpio. Pero luego sigue igual.

Que es Policies.bat?

Saludos

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor Souto » 22 Feb 2010, 12:52

Que es Policies.bat?

Policies bat, es un ejecutable que he elaborado para facilitarte la tarea. Se trata de que nos responda si tienes algún tipo de restricción en tu cuenta.

Tal como imaginaba el error que recibes indica a las claras que no tienes permisos.

Si el ejecutable te da alún temor, simplemente exporta al Escritorio esta clave del Registro
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies"
da ratón derecho sobre ella>>Editar, copia su contenido y súbelo al foro.

Por otra parte necesito que me aclares si has hecho lo que te pedí y cual es el resultado. En otro caso no puedo seguir asistiéndote:
En fin, enciende el equipo, pulsa reiteradamente la tecla F8 hasta que se muestren los modos de inicio avanzados, posiciónate sobre "Modo seguro" y da Intro. Inicia con la cuenta "Administrador" y comprueba si desde ahí tienes el mismo problema.


Saludos
Qui dove il mare luccica e tira forte il vento

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 22 Feb 2010, 13:20

Lo he visto esta mañana, cuando llegue a casa esta noche lo probaré. Gracias. Te contaré.
El ordenador es personal y sin ninguna cuenta.

JUANLUK
Usuario linuxero
Usuario linuxero
Mensajes: 28
Registrado: 24 Ene 2010, 09:20
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor JUANLUK » 23 Feb 2010, 10:08

Anoche, lo probé en modo seguro y aquí no me pasa. Aquí funciona bien!!! Que puede ser?
No puede bajar el fichero (Policies.bat), me daba el error (overload).

Avatar de Usuario
Souto
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 10665
Registrado: 25 Feb 2008, 10:21
Ubicación: Galicia
Agradecido : 6 veces
Agradecimiento recibido: 647 veces
Contactar:

Re: Borro Carpetas Y Archivos Y Vuelven Aparecer

Mensajepor Souto » 23 Feb 2010, 14:22

El hecho de que en modo seguro no tengas problemas indica que has dejado de ser propietario de esas unidades. Eso en general sucede porque el sistema está infectado.
Descarga la versión trial de Malwarebytes, actualízala
http://www.malwarebytes.org/
y realiza un análisis completo de tu equipo (probablemente más de 1 hora)
Aquí tienes detallado, paso a paso, el proceso de instalación y la ejecución
http://www.forospyware.com/t161085.html
Finalizado el proceso, se generará un informe. Pégalo en el foro.

Saludos
Qui dove il mare luccica e tira forte il vento


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: Bing [Bot], Yahoo [Bot] y 2 invitados