• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    Mi disco duro pierde espacio de forma constante...

    Buenas noches a todos, me acabo de dar cuenta de que mi disco duro pierde espacio de forma continua mientras tengo el ordenador encendido y no sé qué hacer... No sé qué pasará cuando el ...

    1. #1
      Usuario Avatar de vamosroger
      Registrado
      dic 2011
      Ubicación
      Barcelona
      Mensajes
      6

      Mi disco duro pierde espacio de forma constante...

      Buenas noches a todos, me acabo de dar cuenta de que mi disco duro pierde espacio de forma continua mientras tengo el ordenador encendido y no sé qué hacer...
      No sé qué pasará cuando el DD llegue a 0...

      ¿Alguien me podría aconsejar cómo solucionarlo?

      Imagino que se me ha metido un virus. Yo acostumbro a utilizar el emule, pero siempre descargo los elinks desde páginas seguras, nunca utilizo el buscador...

      He visto que ya hay algunos temas similares solucionados, pero no quiero aplicar nada sin vuestra supervisión y consejo.

      Muchas gracias por adelantado y un saludo para todos.

    2. #2
      Usuario Avatar de ElPibe93
      Registrado
      abr 2011
      Ubicación
      Argentina
      Mensajes
      422

      Re: Mi disco duro pierde espacio de forma constante...

      Hola, vamos a ver si podemos solucionar problema.

      Hace un scan completo a los discos que tengas con ESET online scanner (lo bajas de la pagina oficial, lo actualizas y activas todas las opciones menos la del proxy) http://www.forospyware.com/t133936.html

      Baja, Actualiza y Hace un scan completo con Malwarebytes Manual de Malwarebytes Anti-Malware 2

      Si tenes algun desfragmentador (Defraggler por ej. hace un analisis del disco en el cual tenes el problema y fijate si hay algun archivo con mucho peso)

      Pegame los reportes de los scans 1 y 2


    3. #3
      Usuario Avatar de vamosroger
      Registrado
      dic 2011
      Ubicación
      Barcelona
      Mensajes
      6

      Re: Mi disco duro pierde espacio de forma constante...

      Buenas de nuevo,

      después de más de 24 horas para pasar el ESET, el Malwarebytes y el Desfragmentador, os adjunto los reportes de los dos primeros.


      ESET
      C:\Disco C antiguo\Descargas\SoftonicDownloader_para_k-lite-codec-pack.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Disco C antiguo\Descargas\SoftonicDownloader_para_photoscape.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Memories on tv 3.0.2\keygen.exe una variante de Win32/Keygen.AG aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Mis Programas\Memories on tv 3.0.2\keygen.exe una variante de Win32/Keygen.AG aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\PAPA\Descargas\SoftonicDownloader_para_eyeball-chat.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarApp.dll una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarEng.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarsrv.exe probablemente una variante de Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Program Files (x86)\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LEY8TBIJ\MyBabylonTB[1].exe Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\AppData\Local\Temp\tbbabylonv2.exe Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\AppData\Local\Temp\1743796.Uninstall\Uninstall.exe una variante de Win32/InstallCore.T aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\AppData\Local\Temp\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbar4ie.exe Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\AppData\Local\Temp\is1590112554\MyBabylonTB.exe Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Desktop\PDFCreator-1_2_3_setup.exe múltiples amenazas no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\install_emule.exe Win32/Toolbar.Babylon aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_easeus-photo-recovery.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_geosetter.exe Win32/SoftonicDownloader.D aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_nero-burning-rom-11.exe una variante de Win32/SoftonicDownloader.D aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_nero-multimedia-suite-11.exe una variante de Win32/SoftonicDownloader.D aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_nikon-capture-nx.exe una variante de Win32/SoftonicDownloader.D aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_pdfcreator.exe una variante de Win32/SoftonicDownloader.D aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      C:\Users\Enrique\Downloads\SoftonicDownloader_para_vlc-media-player.exe Win32/SoftonicDownloader aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena
      F:\PAPA\Descargas\SoftonicDownloader_para_eyeball-chat.exe una variante de Win32/SoftonicDownloader.A aplicación no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena



      MALWAREBYTES
      Malwarebytes Anti-Malware (Versión de Prueba) 1.65.0.1400
      www.malwarebytes.org

      Versión de la Base de Datos: v2012.09.11.05

      Windows Vista Service Pack 2 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Enrique :: ENRIQUE1 [administrador]

      Protección: Habilitado

      11/09/2012 14:36:40
      Reporte2.txt

      Tipos de Análisis: Análisis Completo (C:\|D:\|E:\|F:\|G:\|H:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 564784
      Tiempo transcurrido: 1 hora(s), 26 minuto(s), 48 segundo(s)

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 30
      HKCR\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoods.funmoodsHlpr.1 (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoods.funmoodsHlpr (PUP.Funmoods) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\escort.escortIEPane.1 (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\escort.escortIEPane (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoods.dskBnd.1 (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoods.dskBnd (PUP.Funmoods) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> No se tomaron medidas.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoodsApp.appCore.1 (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\funmoodsApp.appCore (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\f (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\Typelib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3} (PUP.Funmoods) -> No se tomaron medidas.
      HKCR\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191} (PUP.Funmoods) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods (PUP.FunMoods) -> No se tomaron medidas.
      HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki (PUP.Funmoods) -> No se tomaron medidas.

      Valores del Registro Detectados: 3
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> datos: Funmoods Toolbar -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> datos: -> No se tomaron medidas.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods|UninstallString (PUP.Funmoods) -> datos: "C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\uninstall.exe" -> No se tomaron medidas.

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 2
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1 (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\bh (PUP.Funmoods) -> No se tomaron medidas.

      Archivos Detectados: 10
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\bh\funmoods.dll (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\funmoodssrv.exe (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\funmoodsTlbr.dll (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\funmoodsApp.dll (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\funmoodsEng.dll (PUP.Funmoods) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\uninstall.exe (PUP.FunMoods) -> No se tomaron medidas.
      C:\Program Files\LibCPU.dll (Spyware.OnlineGames) -> No se tomaron medidas.
      C:\Program Files\MotvLOC.dll (Spyware.OnlineGames) -> No se tomaron medidas.
      C:\Program Files (x86)\Funmoods\funmoods\1.5.11.1\funmoodsoem.crx (PUP.Funmoods) -> No se tomaron medidas.
      C:\Users\Enrique\Desktop\explorer.exe (Heuristics.Reserved.Word.Exploit) -> No se tomaron medidas.

      fin)



      Y por último, pasé el desfragmentador que venía con el PC, pero no me ha dado ningún reporte ni informe. Simplemente que se han desfragmentado los discos.


      ¿Me podréis ayudar?. Borre unos 100Gb hace 2 días y sólo quedan 10Gb, aunque realmente tendrían que haber unos 200Gb libres...

      Un saludo y gracias por vuestro interés.

    4. #4
      Usuario Avatar de ElPibe93
      Registrado
      abr 2011
      Ubicación
      Argentina
      Mensajes
      422

      Re: Mi disco duro pierde espacio de forma constante...

      Bueno... El Eset hizo su trabajo, con el Malwarebytes pone Quitar lo seleccionado, no dejes los virus en tu pc.

      Ahora lo que te decia yo era otra cosa con el desfragmentador. Hace esto, bajate el Defraggler (es de Piriform, la compañia de CCleaner) y pone analizar, esto es para ver si aparece algun archivo que tal vez no es virus que esta ocupando mucho espacio. Y otra cosa... como borraste 100Gb? osea, borraste musica / juegos/ videos, etc. o viste algo raro y lo eliminaste?

      Porque podes pasar el CCleaner, pero si se te lleno el espacio de una dia para el otro es medio al dope, porque seguro es otra cosa.

      C:\Users\Enrique\Desktop\explorer.exe (Heuristics.Reserved.Word.Exploit) -> No se tomaron medidas.
      este dejalo asi que tengo que confirmar algo antes.