• Registrarse
  • Iniciar sesión


  • Página 1 de 3 123 ÚltimoÚltimo
    Resultados 1 al 10 de 24

    Pendrive bloqueado.(Solucionado)

    Resumen del tema: Pendrive bloqueado.(Solucionado) - Hola. Se me quedo de solo lectura el pendrive. Lo desbloqueo con Unlock Disk y me informa: "se desbloqueo con exito si continua bloqueado posiblemente haya un virus en su pc que lo esta bloqueando". ...

      
    1. #1
      Usuario Avatar de Anti_Work
      Registrado
      nov 2007
      Ubicación
      Argentina
      Mensajes
      34

      Bien Pendrive bloqueado.(Solucionado)

      Hola.
      Se me quedo de solo lectura el pendrive. Lo desbloqueo con Unlock Disk y me informa: "se desbloqueo con exito si continua bloqueado posiblemente haya un virus en su pc que lo esta bloqueando".
      Entonce hice un escaneo con el Avast. pero no encontro nada.
      ¿Como se soluciona esto?.

      Muchas Gracias. Saludos

    2. #2
      Ex-Colaborador Avatar de Black Wolf
      Registrado
      jun 2009
      Ubicación
      España
      Mensajes
      10.312

      Investigación re: Pendrive bloqueado.(Solucionado)

      Hola Anti_Work,


      Vamos a llevar el proceso habitual de desinfección; para ello sigue los pasos que adjunto con detenimiento:

      --------------------------------------------------------------------------------------------------------
      Mantén conectada durante TODO el procedimiento cualquier memoria usb
      --------------------------------------------------------------------------------------------------------

      Si algún paso no pudieses realizarlo sáltalo

      .- Descargue, Instale y/o actualice estos programas: (pero no los ejecute aun).


      .- Reiniciar e iniciar en "Modo a prueba de fallos" (modo seguro)

      .- Malwarebytes' Antimalware (Ver Manual)

      • Actualizalo desde su pestaña Actualizar.
      • En su opción de Análisis Completo.
      • Al terminar presionas Mostrar Resultados.
      • Despues, verificas que todo este seleccionado y pulsas "Eliminar Seleccionados"
      • Cuando te indique aceptas el reinicio del sistema.
      • El reporte esta en la Pestaña Registros.


      .- Ccleaner (Ver Manual)

      • En su opcion "Limpiador" pulsas Ejecutar el Limpiador.
      • Luego usa su opción "Registro" pulsas Buscar Problemas, Despues Reparar Seleccionados y

      Por ultimo Reparar todas las seleccionadas (haciendo copia de seguridad).


      - Ejecutar UsbFix By Chiquitine29.
      • Conecte todos sus dispositivos extraibles, Pendrive\Micro SD, etc.
      • Haga doble Click sobre USBFix
      • Seguido teclee la opción 3 - Supresión
      • Aparecerá una advertencia para que conecte sus Usb) (Dispositivos extraibles, Pendrive\Micro SD, etc.), pulse en Aceptar
      • Durante el análisis el escritorio puede desaparecer, esto es normal, si USBFix le pide reiniciar el sistema acepte y reinicie su equipo.
      • USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt

      Nota: UsbFix creará una carpeta oculta llamada "$RECYCLE.BIN" "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones.
      .- Reinicia en Modo Normal y comprueba cómo funciona el sistema.

      .- Realice un escaneo con Panda Active Scan 2.0 siguiendo su Manual de Panda ActiveScan 2.0 (NO interferirá con tu antivirus)

      Déjanos:

      • el reporte de Malwarebytes'
      • el reporte de UsbFix
      • el reporte de Panda Active Scan
      • y tus comentarios sobre cómo evoluciona el problema


      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      >> No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. <<

    3. #3
      Usuario Avatar de Anti_Work
      Registrado
      nov 2007
      Ubicación
      Argentina
      Mensajes
      34

      re: Pendrive bloqueado.(Solucionado)

      Gracias por tu sugerencia Black Wolf
      Segui los pasos que me indicaste. se encotraron y se eliminaron virus, pero al final el pendrive sigue bloqueado. Además el ActiveScan de Panda encontro "Amenazas" de baja peligrosidad.
      Aqui dejo los informes:

      Malwarebytes' Anti-Malware 1.50.1.1100
      www.malwarebytes.org

      Versión de la Base de Datos: 6422

      Windows 5.1.2600 Service Pack 3 (Safe Mode)
      Internet Explorer 6.0.2900.5512

      22/04/2011 20:14:53
      mbam-log-2011-04-22 (20-14-53).txt

      Tipos de Análisis: Análisis Completo (C:\|G:\|)
      Objetos examinados: 164777
      Tiempo transcurrido: 27 minuto(s), 8 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 5
      Carpetas Infectadas: 0
      Archivos Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      (No se han detectado elementos maliciosos)




      ############################## | UsbFix 7.044 | [Supresión]

      Usuario: Administrador (Administrador) # SHADOW_LITE_SP3 [ ]
      Actualizado el 21/04/2011 por TeamXscript
      Comenzó a 20:22:55 | 22/04/2011
      Sitio web: http://www.teamxscript.org
      Submit your sample: http://www.teamxscript.org/Upload.php
      Contacto: [email protected]

      CPU: Intel(R) Pentium(R) 4 CPU 3.00GHz
      CPU 2: Intel(R) Pentium(R) 4 CPU 3.00GHz
      Microsoft Windows XP Professional (5.1.2600 32-Bit) # Service Pack 3
      Internet Explorer 6.0.2900.5512

      RAM -> 1535 Mb
      C:\ (%systemdrive%) -> Disco fijo # 38 Gb (18 Mb libre(s) - 48%) [] # NTFS
      E:\ -> CD-ROM
      F:\ -> CD-ROM
      G:\ -> Disco extraíble # 4 Gb (4 Mb libre(s) - 100%) [KINGSTON] # FAT32

      ################## | Archivos # Carpetas infectadas |


      Suprimido ! C:\Recycler\S-1-5-21-1935655697-2111687655-1177238915-500

      ################## | Registro |

      Suprimido ! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

      ################## | Mountpoints2 |


      ################## | Listing |

      [22/04/2011 - 19:36:41 | D ] C:\Archivos de programa
      [16/04/2011 - 22:00:45 | N | 0] C:\AUTOEXEC.BAT
      [17/04/2011 - 21:59:50 | D ] C:\BILING
      [16/04/2011 - 21:56:44 | SH | 211] C:\boot.ini
      [24/08/2001 - 08:00:00 | N | 4952] C:\Bootfont.bin
      [16/04/2011 - 22:00:45 | N | 0] C:\CONFIG.SYS
      [16/04/2011 - 22:04:08 | D ] C:\Documents and Settings
      [16/04/2011 - 22:00:45 | N | 0] C:\IO.SYS
      [16/04/2011 - 22:00:45 | N | 0] C:\MSDOS.SYS
      [17/04/2011 - 00:12:20 | RHD ] C:\MSOCache
      [13/04/2008 - 16:13:04 | RASH | 47564] C:\NTDETECT.COM
      [13/04/2008 - 18:01:52 | N | 251168] C:\ntldr
      [16/04/2011 - 23:47:17 | D ] C:\NVIDIA
      [22/04/2011 - 20:17:41 | ASH | 2145386496] C:\pagefile.sys
      [22/04/2011 - 20:23:16 | SHD ] C:\RECYCLER
      [16/04/2011 - 17:52:52 | SHD ] C:\System Volume Information
      [18/04/2011 - 11:15:24 | D ] C:\Team17
      [17/04/2011 - 20:44:21 | D ] C:\temp
      [22/04/2011 - 20:23:16 | D ] C:\UsbFix
      [22/04/2011 - 20:24:34 | A | 983] C:\UsbFix.txt
      [22/04/2011 - 17:39:23 | N | 212100565] C:\UsbFix_Upload_Me_SHADOW_LITE_SP3.zip
      [22/04/2011 - 20:18:38 | D ] C:\WINDOWS
      [19/04/2011 - 16:37:40 | D ] G:\CursosViejos

      ################## | Vaccin |

      C:\Autorun.inf -> Vacuna creada por UsbFix (TeamXscript)

      ################## | Upload |

      Por favor, envie el archivo: C:\UsbFix_Upload_Me_SHADOW_LITE_SP3.zip
      http://www.teamxscript.org/Upload.php
      Gracias por su contribución.

      ################## | E.O.F |



      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2011-04-22 21:52:32
      PROTECTIONS: 0
      MALWARE: 3
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\administrador\cookies\administrador@doubleclick[1].txt
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\administrador\cookies\administrador@atdmt[1].txt
      00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\administrador\cookies\administrador@weborama[1].txt
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description
      ;===================================================================================================================================================================================
      1000578 HIGH MS11-014
      1000577 HIGH MS11-013
      1000576 HIGH MS11-012
      1000575 HIGH MS11-011
      1000573 HIGH MS11-007
      1000572 HIGH MS11-006
      1000562 HIGH MS11-002
      224952 HIGH MS10-098
      224951 HIGH MS10-097
      224950 HIGH MS10-096
      224931 HIGH MS10-090
      223917 HIGH MS10-084
      223916 HIGH MS10-083
      223914 HIGH MS10-081
      223909 HIGH MS10-076
      223906 HIGH MS10-073
      223904 HIGH MS10-071
      223355 HIGH MS10-069
      223353 HIGH MS10-067
      223352 HIGH MS10-066
      223349 HIGH MS10-063
      223346 HIGH MS10-061
      222627 HIGH MS10-054
      222626 HIGH MS10-053
      222622 HIGH MS10-049
      222621 HIGH MS10-048
      222620 HIGH MS10-047
      222470 HIGH MS10-046
      222062 HIGH MS10-042
      221290 HIGH MS10-035
      221289 HIGH MS10-034
      221287 HIGH MS10-032
      219830 HIGH MS10-029
      219822 HIGH MS10-021
      219821 HIGH MS10-020
      219647 HIGH MS10-018
      217842 HIGH MS10-015
      217839 HIGH MS10-012
      217838 HIGH MS10-011
      217834 HIGH MS10-008
      217832 HIGH MS10-006
      217831 HIGH MS10-005
      217169 HIGH MS10-002
      216839 HIGH MS10-001
      215938 HIGH MS09-072
      215935 HIGH MS09-069
      215048 HIGH MS09-065
      214076 HIGH MS09-059
      214075 HIGH MS09-058
      214074 HIGH MS09-057
      214073 HIGH MS09-056
      214072 HIGH MS09-055
      214071 HIGH MS09-054
      213109 HIGH MS09-046
      212494 HIGH MS09-042
      212493 HIGH MS09-041
      212530 HIGH MS09-034
      211784 HIGH MS09-032
      211781 HIGH MS09-029
      210625 HIGH MS09-026
      210624 HIGH MS09-025
      210621 HIGH MS09-022
      210618 HIGH MS09-019
      208380 HIGH MS09-015
      208379 HIGH MS09-014
      208378 HIGH MS09-013
      208377 HIGH MS09-012
      206981 HIGH MS09-007
      206980 HIGH MS09-006
      204670 HIGH MS09-001
      203806 HIGH MS08-078
      203508 HIGH MS08-073
      203505 HIGH MS08-071
      202465 HIGH MS08-068
      201683 HIGH MS08-067
      201258 HIGH MS08-066
      201256 HIGH MS08-064
      201255 HIGH MS08-063
      201253 HIGH MS08-061
      201250 HIGH MS08-058
      209275 HIGH MS08-049
      209273 HIGH MS08-045
      196455 MEDIUM MS08-037
      194862 HIGH MS08-032
      194861 HIGH MS08-031
      194860 HIGH MS08-030
      ;===================================================================================================================================================================================


      Como ya dije, el problema persiste. ¿Alguna Sugerencia?

    4. #4
      Ex-Colaborador Avatar de Black Wolf
      Registrado
      jun 2009
      Ubicación
      España
      Mensajes
      10.312

      Investigación re: Pendrive bloqueado.(Solucionado)

      Hola de nuevo,

      El pendrive no dispondrá de una pestaña para bloquear su esritura como los antiguos diskette?

      Descarga OTM by OldTimer en el escritorio. (si lo tienes no lo vuelvas a descargar)
      • Haz doble clic sobre el icono OTM.exe para ejecutarlo
      • Pega lo siguiente bajo el area "Paste Instructions for items to be Moved" (Se excluyen la palabras "Código:").


      Código:
      :files
      G:\autorun.inf
      
      :commands
      [purity]
      [emptyflash]
      [emptytemp]
      [Reboot]
      *NOTA si la unidad G: es una unidad extraíble conéctala durante el proceso


      • Presiona el boton rojo MoveIt!
      • Espera hasta cuando el resultado aparezca en el marco Results.
      • Permite que se reinicie el equipo, esto es importante.
      • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log


      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      >> No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. <<

    5. #5
      Usuario Avatar de Anti_Work
      Registrado
      nov 2007
      Ubicación
      Argentina
      Mensajes
      34

      re: Pendrive bloqueado.(Solucionado)

      Hola.
      El pendrive no tiene nada fisico para bloquear la escrituras.
      Ejecute OTM y el pendrive sigue bloqueado.
      Aqui esta el informe:

      All processes killed
      ========== FILES ==========
      File/Folder G:\autorun.inf not found.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 28664498 bytes
      ->Temporary Internet Files folder emptied: 3754572 bytes
      ->FireFox cache emptied: 52468954 bytes
      ->Flash cache emptied: 1035 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: LocalService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: NetworkService
      ->Temp folder emptied: 131072 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 2352086 bytes
      %systemroot%\System32 .tmp files removed: 2909 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 12257680 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 95,00 mb


      OTM by OldTimer - Version 3.1.14.0 log created on 04222011_224508

      Files moved on Reboot...
      C:\Documents and Settings\NetworkService\Configuración local\Temp\Perflib_Perfdata_20c.dat moved successfully.
      File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

      Registry entries deleted on Reboot...

      Saludos

    6. #6
      Ex-Colaborador Avatar de Black Wolf
      Registrado
      jun 2009
      Ubicación
      España
      Mensajes
      10.312

      Investigación re: Pendrive bloqueado.(Solucionado)

      Hola,

      Descargue la herramienta SystemLook a su escritorio:
      1. Haga doble clic al archivo SystemLook para ejecutarlo.
      2. Copie y pegue el texto del recuadro de aquí abajo en la ventana del programa y pulse en Look.
        Código:
        :filefind
        G:\*.*
        
        :file
        G:\*.*
      3. Espere unos segundos hasta que finalice la búsqueda.
      4. Al acabar se abrirá el bloc de notas un reporte que debe copiar y pegar en este tema.
      Nota: Ese reporte también quedará en el archivo SystemLook.txt de su escritorio.

      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      >> No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. <<

    7. #7
      Usuario Avatar de Anti_Work
      Registrado
      nov 2007
      Ubicación
      Argentina
      Mensajes
      34

      re: Pendrive bloqueado.(Solucionado)

      Hola.
      Sigue igual. Aqui esta el reporte:

      SystemLook 04.09.10 by jpshortstuff
      Log created at 23:29 on 22/04/2011 by Administrador
      Administrator - Elevation successful

      ========== filefind ==========

      Searching for "G:\*.*"
      No files found.

      ========== file ==========

      G:\*.* - Unable to find/read file.

      -= EOF =-


      Saludos

    8. #8
      Ex-Colaborador Avatar de Black Wolf
      Registrado
      jun 2009
      Ubicación
      España
      Mensajes
      10.312

      Mensaje re: Pendrive bloqueado.(Solucionado)

      Hola,

      Eliminaremos OTM y su cuarentena del siguiente modo:

      • Estando conectado a Internet Ejecuta OTM.exe
      • Presiona el botón CleanUp.
      • Confirma el inicio del proceso de limpieza pulsando en "Yes".
      • Aparecerá un listado de las herramientas usadas durante la desinfección.
      • OTMoveIt pedirá que reinicie el sistema, confírmalo pulsando en "Yes".
      _________________________________________

      El pendrive parece estar dañado, de ahí los problemas en su lectura y/o escritura.

      Podemos probrar lo siguiente:

      Mi pc --> clic derecho en la memoria usb --> Propiedadas --> pestaña Herramientas --> Comprobación de errores --> presiona Comprobar ahora

      Intenta recuperar los archivos con alguno de los siguientes productos gratuitos:

      1. Recuva 1.40.525
      2. PC Inspector File Recovery 4.0
      3. Undelete Plus 3.0.2.209


      >> Si consigues recuperar la información --> formatea la memoria usb. Puedes hacer uso del siguiente soft:



      Si con lo anterior no ha habido suerte; restaría acceder a la memoria usb desde un ditribución Linux (Ubuntu por ejemplo); recuperar los archivos personales y formatear la memoria.



      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      >> No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. <<

    9. #9
      Usuario Avatar de Anti_Work
      Registrado
      nov 2007
      Ubicación
      Argentina
      Mensajes
      34

      re: Pendrive bloqueado.(Solucionado)

      Hola.
      -La comprobacion de errores se completo y no informo de errores.
      -No pude formatear el pendrive, porque tenia una carpeta y el supuesto formateo no la elimino. Además sigue de solo lectura. Este es el mensaje al finalizar:

      Current date and time: 24/04/2011 19:25:36
      Hard Disk Low Level Format Tool 2.36 build 1181; http://hddguru.com
      Device details for Kingston DataTraveler 2. 1.00 [4022,33 Mbytes]

      Details are unavailable because the device is not a Native IDE or SATA device.

      -No puedo descargar los instaladores de Ubuntu. solo me descarga 40 KB y me dice que se completo la descarga.

      saludos

    10. #10
      Ex-Colaborador Avatar de Black Wolf
      Registrado
      jun 2009
      Ubicación
      España
      Mensajes
      10.312

      re: Pendrive bloqueado.(Solucionado)

      Hola,

      Intenta descarga la ISO de Ubuntu desde otro pc y grabarlo en un cd/dvd.

      Insértalo en el pc donde vas a realizar la operación. Bootea el sistema operativo de Ubuntu (no es necesario instalarlo) e intenta el Formateo desde él.

      Salu2

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      >> No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. <<

    Página 1 de 3 123 ÚltimoÚltimo