Disco duro se llena solo

-Junkware removal tool:

Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.4 (07.09.2017)
Operating System: Windows 7 Ultimate x64 
Ran by rodilla (Administrator) on 24/05/2021 at 20:56:01.77

File System: 25

Successfully deleted: C:\Users\rodilla\AppData\Roaming\Mozilla\Firefox\Profiles\9al04pso.rodilla-1526598544464\extensions\staged (Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A6ZKRI36 (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIC335SX (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BIF5JC7Z (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJNJL7HC (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F7PACDRU (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U39VNRXB (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VFSEH5HJ (Temporary Internet Files Folder) Successfully deleted: C:\Users\rodilla\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XQVO74UC (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0PS72R2M (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A6ZKRI36 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AIC335SX (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\BIF5JC7Z (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJNJL7HC (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\F7PACDRU (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FZG8CKJ5 (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LIXMVQOA (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U39VNRXB (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VFSEH5HJ (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XQVO74UC (Temporary Internet Files Folder)

Registry: 2

Successfully deleted: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key) Successfully deleted: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{1FD49718-1D00-4B19-AF5F-070AF6D5D54C} (Registry Key)

Scan was completed on 24/05/2021 at 20:58:28.21
End of JRT log

-Malware bytes:

Malwarebytes

-Detalles del registro- Fecha del análisis: 24/5/21 Hora del análisis: 21:03 Archivo de registro: 5a29e1de-bcfd-11eb-a28d-fcaa14992cf3.json

-Información del software- Versión: 4.3.0.98 Versión de los componentes: 1.0.1292 Versión del paquete de actualización: 1.0.40870 Licencia: Gratis

-Información del sistema- SO: Windows 7 Service Pack 1 CPU: x64 Sistema de archivos: NTFS Usuario: rodilla-PC\rodilla

-Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 556226 Amenazas detectadas: 0 Amenazas en cuarentena: 0 Tiempo transcurrido: 11 hr, 38 min, 0 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Activado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)

Módulo: 0 (No hay elementos maliciosos detectados)

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 0 (No hay elementos maliciosos detectados)

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 0 (No hay elementos maliciosos detectados)

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados)

(end)

-Eset

25/05/2021 23:59:56 p.m. Archivos explorados: 500562 Archivos detectados: 7 Archivos desinfectados: 7 Tiempo total de exploración 02:17:31 Estado de la exploración: Finalizado

C:\Users\rodilla\AppData\Local\Temp\lu\nada_264_logioptions_logitech.exe una variante de Win32/WebBar.D aplicación potencialmente no deseada,una variante de Win64/WebBar.B aplicación potencialmente no deseada desinfectado por eliminación C:\Users\rodilla\Desktop\Adobe CS6 Master Collection - Windows\xforce-keygen-win\xforce-keygen-win\disable_activation.cmd BAT/HostsChanger.A aplicación potencialmente no segura desinfectado por eliminación C:\Users\rodilla\Desktop\Adobe CS6 Master Collection - Windows\xforce-keygen-win.zip BAT/HostsChanger.A aplicación potencialmente no segura eliminado C:\Users\rodilla\Desktop\WINDOWS 7 ACTIVATOR\WINDOWS 7 ACTIVATOR\Windows Loader.exe Win32/HackTool.WinActivator.I aplicación potencialmente no segura desinfectado por eliminación C:\Users\rodilla\Desktop\Options_6.30.80.exe una variante de Win32/WebBar.D aplicación potencialmente no deseada,una variante de Win64/WebBar.B aplicación potencialmente no deseada desinfectado por eliminación C:\Users\rodilla\Desktop\WINDOWS 7 ACTIVATOR.rar Win32/HackTool.WinActivator.I aplicación potencialmente no segura eliminado C:\Users\rodilla\Downloads\eMule\Temp\1393.part una variante de Win32/MagicalJellyBean.A aplicación potencialmente no segura,una variante de Win32/PSWTool.RAS.A aplicación potencialmente no segura,Win32/PSWTool.RAS.A aplicación potencialmente no segura eliminado

Segun yo habia puesto al minimo el informe de Dr Web, pero al parecer no porque me genero un archivo que me estaba ciclando el navegador al intentar publicarlo :sweat:

En varios puntos mi disco duro llego a liberar alrededor de 5gb pero el problema persistia, aunque no se llenaba del todo como al principio, pero dejaba igual muy poco espacio. Ccleaner fue el que libero 376gb, y no se si fue ese o Glary Ultilities porque esos fueron muy rapido uno despues del otro, pero al parecer resolvieron el problema. Espere una hora despues de ellos antes de comentar para monitorear y hasta ahorita no se ha empezado a llenar solo.

El unico que no ejecute fue delfix, tal vez estoy mal pero entendi que ese es para eliminar los programas que use (?). No sabia si esperar a ver si estaba resuelto en realidad antes de hacerlo.

Estoy por ir a dormir, pero apenas teniendo oportunidad reviso si me has respondido, y si es que el problema no reaparece al volver a iniciar mi computadora. Muchas gracias.

Intenta pasarme de nuevo el Informe que te ha generado el programa: “Dr.Web CureIt!”, si ves que es demasiado largo lo vas subiendo en varias partes, es porque quiero asegurarme de que realmente se ha resuelto el problema en tu ordenador.

A la espera de tu respuesta.

Realmente el “Eset” ha realizado correctamente su función.

El MalwareByte Antimalware ha realizado correctamente su función.

Exactamente, entendiste bien, el programa “Delfix” es para poder eliminar los programas que se han usado en la desinfección de tu ordenador.

En cuanto me hayas pasado el Informe que te he solicitado del programa: Dr.Web Cureit! se le pasaría al final de todo el programa: “Delfix” pero ese programa es el último paso hasta que yo te lo indique que se lo tienes que pasar.

Envíame lo que te he comentado que es el Informe del programa: Dr.Web Cureit! en varias partes para asegurarme que tu ordenador está correctamente y ver realmente si se ha solucionado el problema.

En cuanto me envíes dicho Informe te comento!

1 me gusta

Oye por mas que intento reducir la seleccion del informe de Dr Web me sigue marcando que es demasiado, con los resultados del final no es suficiente?

Total 2371005803324 bytes in 579990 files scanned (873064 objects) Total 579939 files (872935 objects) are clean Total 11 files (13 objects) are infected Total 99 files (115 objects) are raised error condition Scan time is 01:47:34.715


Start curing

C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlockerExtension.dll - quarantined, reboot required C:\program files (x86)\iobit\iobit unlocker\iobitunlocker.sys - quarantined C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.dll - quarantined C:\Program Files (x86)\IObit\IObit Unlocker\unins000.exe - quarantined C:\Program Files (x86)\IObit\IObit Unlocker\IObitUnlocker.exe - quarantined C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\Update\3FC15C3D528B5A535B30149EA392A3A5 - quarantined C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\Update\5F9B4310BF5F5D46E96E4439B72970D5 - quarantined C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\Update\621820225A768F000E9DC54F0B7C5E41 - quarantined C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\Update\4108C179519DCF455E40037CCD407C00 - quarantined C:\ProgramData\SUPERAntiSpyware.com\SUPERAntiSpyware\Update\FA45D2C0C49C37EA2C604947E08FD0EB - quarantined C:\Users\rodilla\Desktop\unlocker-setup.exe - quarantined

Total 2371005803324 bytes in 579990 files scanned (873064 objects) Total 579939 files (872935 objects) are clean Total 11 files (13 objects) are infected Total 11 files are neutralized Total 99 files (115 objects) are raised error condition Scan time is 01:47:34.715

Y por mi paranoia no le quiero agarrar tanta confianza pero al parecer sigue funcionando bien.

Recomendación:

-. Desinstale este programa: SUPERAntiSpyware

-. Desinstale tambien este programa: “iobit”

Pasos para desinstalar los programas que le he mencionado:

Para eliminar programas y componentes de software del disco duro de su equipo con Windows 7, siga estos pasos.:

  1. Haga clic en Inicio y luego en Panel de control.

  2. En Programas, haga clic en Desinstalar un programa.

Se abrirá la ventana Desinstalar o cambiar un programa.

3.Figura : Desinstalar o cambiar un programa*

capturada6

  1. Seleccione el programa que desea eliminar.

  2. Haga clic en Desinstalar o en Desinstalar o cambiar en la parte superior de la lista de programas.

  3. Lea y responda todos los mensajes que se abran durante la desinstalación del software de su equipo, si le pide que debe de reiniciar el ordenador, le dices que si.

¿Tiene algún antivirus instalado en su ordenador aparte del MalwareByte AntimalwareByte?

Le comento esto porque le puedo aconsejar un buen antivirus para que esté más protegido frente a las amenazas e infecciones.

Cuando haya desinstalado los 2 programas que le he comentado ya quedaría el último paso que seria utilizar el programa: “Delfix” siguiendo las instrucciones que le he comentado en el “Manual de Uso” y ya se daría por solucionado el tema.

Avíseme cuando haya realizado dicho procedimiento.

Ya estan desinstalados, pero carajo, yo pensaba que superantispyware era confiable, creo originalmente lo conoci por este foro (hace años).

Y el unico antivirus que tengo es el malware bytes, pero si queria pedirte alguna recomendacion; no sabia si tal vez dejar alguno de los que descargue o haya otra alternativa mas para largo plazo.

Una pregunta:

El programa “Malwareabyte AntimalwareByte” lo tiene con una licencia original comprada o tiene la versión, te lo comentaba porque si tienes la versión gratuita por defecto tiene deshabilitada la función: “Protección en Tiempo Real” con lo cual no le protege automáticamente cuando enciende el ordenador.

En cambio si tienes la versión del programa: “Malwarebyte AntimalwareByte” con la licencia original comprada por usted si que tiene habilitada por defecto la opción de: “Protección en Tiempo Real” con lo cual si que le protegería en “Tiempo Real” en cuanto encenciera el ordenador.

En cuanto a lo que me pregunta es conveniente no es conveniente dejar instalado los programas que hemos utilizado para poder desinfectar su ordenador ya que dichos programas solo son para la desinfección de tu ordenador y dichos programas “NO PROTEGEN” en “Tiempo Real”, ya que la función que tienen dichos programas son la eliminación de Virus, troyanos, Malware… por lo tanto no es conveniente dejar dichos programas instalados y se deben de desinstalar dichos programas con el programa “Delfix” aplicando el “MANUAL DE USO” que le he dejado aquí en el “Paso 2”.

Con el único programa que se puede dejar instalado en su ordenador es el Programa “Ccleaner” que ya lo tiene instalado en su ordenador y el programa Glary Utilities que esos programas se consideran Limpiadores que eliminan toda la basura de su ordenador que no es necesaria así como optimizan y mejoran la estabilidad de su ordenador.

Una vez haya realizado dicho procedimiento que le indico de desinstalar los progrmas que se han utilizado para poder desinfectar su ordenador con el programa: “Delfix” siguiendo su “MANUAL DE USO” que se emcientran en el “Paso 2” en los procedinientos que se han empleado para desinfectar su ordenador comuníquemelo y sólo faltaría un paso que sería pasarle de nuevo el programa: “Ccleaner” que ya lo tiene instalado en su ordenador y pasarle de nuevo el programa: “Glary Utílities”.

Cuando acabe de realizar dicho procedimiento me lo comunica y pasaríamos al siguiente paso que sería darle los pasos a seguir para poder instalarle un buen antivirus totalmente gratuito para que tuviera su ordenador mucho más protegido frente a los virus e infecciones.

1 me gusta

Buenos días. Tienes un solo disco duro ? Se llena de archivos el disco rigido o el escritorio. Ves físicamente los archivos. De que son. Como sabes que se llena el disco rígido y de que se llena. No será alguna herramienta que está leyendo incorrectamente. Puedes hacer una captura de pantalla y enviarla.

1 me gusta

La verdad no estoy seguro que era lo que lo estaba causando, pero ya Chicloi me ha ayudado a resolverlo. Pero gracias por la atencion.

Aqui esta el informe de Delfix:

DelFix v1.013 - Logfile created 27/05/2021 at 18:55:50

Updated 17/04/2016 by Xplode

Username : rodilla - RODILLA-PC

Operating System : Windows 7 Ultimate Service Pack 1 (64 bits)

~ Removing disinfection tools …

Deleted : C:\AdwCleaner Deleted : C:\Users\rodilla\Desktop\adwcleaner_8.2.exe Deleted : C:\Users\rodilla\Desktop\JRT.exe Deleted : C:\Users\rodilla\Desktop\JRT.txt

########## - EOF - ##########

Si apreciaria mucho una sguerencia de un buen antivirus, incluso no seria mala idea uno de paga si me ayudaria a evitar futuros problemas como este. AUnque recuerdo hace años con la prueba gratuita del malware bytes tuve que desactivar la proteccion en tiempo real porque no me cargaba nada de google (incluyendo youtube y gmail), pero es la unica experiencia que he tenido con eso.

Me alegro que le haya podido solucionar el problema y que haya quedado contento con el trabajo realizado.

Ahora para poder finalizar el tema correctamente primeramente le tiene que pasar el programa: “Delfix” siguiendo al pie de la letra el “Manual de Uso” cuyos procedimientos hemos estado siguiendo:

Le dejo la Url de descarga del programa: “Delfix” “Descarguelo e Instalelo” en el escritorio y siga su “Manual de Uso” al pie de la letra, en el orden establecido y sin saltarse ningún paso.

Url Descarga programa “Delfix”:DelFix | InfoSpyware

“Manual de Uso Delfix”:Manual de Delfix

Una vez realizado dicho procedimiento por completo le recomiendo el siguiente Paso que es el Antivirus que yo le reconiendo para proteger más su ordenador y que esté completamente protegido de infecciones y amenazas, le dejo la Url de descarga:

Antivirus Recomendado:

-. Eset Internet Security (Seleccione el que pone que es para la opción de “Windows”)

Url de Descarga: “Eset Internet Security”

Url Descarga: “Eset Internet Security”:ESET Antivirus: Seguridad para hogar | ESET

Finalizado todos estos procedimientos podemos dar el tema por finalizado clickeando y buscando en la opción de “Solucionado” o “Tema Solucionado” o busque algo parecido, (“en este mismo foro”) el cual ha planteado dicho planteamiento para que de le pueda solucionar dicho problema y darle al icono de los corazones de las soluciones que le han gustado más y con esto quedaría completamente resuelto el problema de su ordenador.

Gracias por confiar en InfoSpyware y cualquier problema que tenga con respecto a su ordensdor puede acudir nuevamente a este foro abriendo un nuevo foro de ayuda para poder resolver el problema.

1 me gusta

Hice mal el proceso de delfix? Tenia que palomear las demas opciones? Ya no me deja descargarlo, me marca “This ID doesn’t exist!”.

Le dejo la Url nuevamente de descarga del programa: “Delfix” “Descarguelo e Instalelo” en el escritorio y “MUY IMPORTANTE” siga su “Manual de Uso” (“AL PIE DE LA LETRA”), “en el orden establecido y sin saltarse ningún paso”.

Disculpe esta dando fallos el servidor del programa de descarga de Delfix, en su lugar descargueselo de este sitio, disculpe las molestias, aquí le dejo la Url de Descarga de Delfix nuevamente:

Url Descarga programa:https://www.bleepingcomputer.com/download/delfix/dl/281/

Manual de Uso Delfix:Manual de Delfix

REALIZA DICHO PROCEDIMIENTO SIGUIENDO SU MANUAL DE USO AL PIE DE LA LETRA Y EN EL ORDEN ESPECIFICADO.

Una vez realizado dicho procedimiento daremos por solucionado el tema y para ello debe de buscar la opción que se encuentra en este foro la opción de solucionado o Tema Solucionado o algo similar y con ello se daría por finalizado el tema.

1 me gusta