Google extraño visualmente

Hola.

He instalado y ejecutado CCleaner sólo para ver los plugins de navegador que me detecta y me aparecen unos plugins que no son los que tengo instalados en los perfiles que tengo almacenados en el pendrive (que se encontraba conectado) pero sí me detecta otros que no sabía que tenía y están en una carpeta de la unidad del sistema (C:), no en el pendrive, aquí una captura:

También me he salido un poco de tu recomendación instalando y ejecutando ZHPCleaner, que fue el que me detectó el secuestrador de navegador hace tiempo. Detecta dos elementos que no sé para qué sirven o si provienen de algún malware. No hice ninguna limpieza con este software. Aquí el informe:

~ ZHPCleaner v2021.5.6.294 by Nicolas Coolman (2021/05/06)
~ Run by digito (Administrator)  (11/05/2021 16:31:41)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : 
~ Certificate ZHPCleaner: Legal
~ Type : Scanner
~ Report : C:\Users\digito\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\digito\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)

---\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados. (ADS)

---\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados. (Servicio)

---\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados. (Navegador)

---\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)

---\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados. (Tarea)

---\  Explorador ( Archivos, Carpetas ) (1)
ENCONTRADOS carpeta: \Users\digitouser\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>ChromiumPreference

---\  Registro ( Claves, Valores, Datos) (1)
ENCONTRADOS dados: [X64] HKLM\SOFTWARE\Classes\FirefoxHTML-308046B0AF4A39CB\Shell\Open\Command\\Default [Bad : [html] 'C:\Program Files\Mozilla Firefox\firefox.exe' -osint -url '%1']  =>Broken.OpenCommand

---\  Resumen de elementos en su estación de trabajo (2)
https://nicolascoolman.eu/2020/10/01/preferences-navigateurs-chromium/  =>ChromiumPreference
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Broken.OpenCommand

---\ Resultado de la reparación.
~ ninguna reparación hecha
~ Mozilla Firefox OK
~ Internet Explorer OK

---\ STATISTIQUES
~ Items escaneado : 75002
~ Items encontrado : 2
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/17

---\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas

~ End of search in 00h57mn39s

---\  Reporte (3)
ZHPCleaner-[R]-14082019-17_52_36.txt
ZHPCleaner-[S]-14082019-17_47_43.txt
ZHPCleaner-[S]-11052021-17_29_20.txt

Todavía no he pasado el malwarebytes, cuando lo haya hecho te pongo el informe.

¿Qué me puedes decir de los plugins?¿Son legítimos todos? ¿y es legítimo que me los use/guarde en la unidad del sistema aunque yo lo haya configurado para USB?

Sobre ZHPCleaner, ¿eso que me detecta no es nada perjudicial?

Gracias por tu interés!.

Aquí te dejo el informe de Malwarebytes. Detecta 2 amenazas que son dos archivos de instalación de M FILE ANTI-COPY (un bloqueador del portapapeles) y PROCESSHACKER-2.39-SETUP.EXE (un administrador de tareas). Como son programas que actúan sobre el sistema, puede que las haya tomado por malware pero tal vez sean falsas alarmas. De todas maneras los ejecutables de los ya instalados no saltan…Los puse en cuarentena pero estos dos archivos también los tengo en la unidad externa USB como copia de seguridad, creo que los borraré…

Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 11/5/21
Hora del análisis: 18:24
Archivo de registro: 5cca1ba8-b275-11eb-b848-001cc4c7c3b7.json

-Información del software-
Versión: 4.3.3.116
Versión de los componentes: 1.0.1292
Versión del paquete de actualización: 1.0.40330
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x64
Sistema de archivos: NTFS
Usuario: digito-PC\digitouser

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 556549
Amenazas detectadas: 2
Amenazas en cuarentena: 2
Tiempo transcurrido: 3 hr, 51 min, 42 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 2
Malware.AI.4286175828, D:\DESCARGAS\LIBROS DESDE 27 DE NOVIEMBRE DE 2019\M-FILE ANTI-COPY STOPPER Y PREVENT\M-FILE ANTI-COPY\M FILE ANTI-COPY 4.0.EXE, En cuarentena, 1000000, 0, 1.0.40330, BD7A45E88A3DAF43FF79DA54, dds, 01240582, A9277606069A71AA2C1C28EE8746D56B, D574E4F1989DEF9DCB4B6D5D6D01A136C946D6C63079F4052BAF1222300AFB31
Malware.AI.4294075995, D:\PROGRAMAS\PROCESS HACKER 2\FICHERO INSTALACION\PROCESSHACKER-2.39-SETUP.EXE, En cuarentena, 1000000, 0, 1.0.40330, 71B889FE493EA072FFF2665B, dds, 01240582, 54DAAD58CCE5003BEE58B28A4F465F49, 28042DD4A92A0033B8F1D419B9E989C5B8E32D1D2D881F5C8251D58CE35B9063

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

Ya me contarás cómo seguimos si es necesario.

Gracias.

1 me gusta

Un saludo.

Veo que MBAM ha detectado y enviado a cuerantena dos amenzas. De momento, te pido que esperes un poco, estoy recopilando alguna información sobre los argumentos con los que se te lanza Firefox y sobre esas amenazas. En cuanto la tenga, te informo como proceder.

Saludos.

PD: Estoy en una época horrible, donde llevo por delante mucho más de lo que puedo. Por tanto, pido perdón si alguna vez tardo en responder.

Hola. No me gusta mucho el informe de ZHPCleaner… parece que el ejecutable de Firefox puede no ser legítimo, ¿De dónde lo descargaste?

Vamos a pasar AdwCleaner, sigue su manual:

Cuando termines y tengas todo lo detectado en cuarentena , sube aquí el informe, obteniéndolo como se indica en el penúltimo punto del propio manual y subiéndolo como has hecho con el de ZHP.

Un saludo.

He pasado el AdwCleaner y no me detecta nada, con lo que no puse nada en cuarentena. Más abajo está el informe. Ahora el navegador me ha quitado el addon decentraleyes a causa aparentemente de no estar verificado para su uso con firefox lo cual es extraño ya que está recomendado en la página oficial de addons de mozilla. Ya me lo hizo otras veces con otros y al reinstalarlos me funcionaron igual, me lo hace periódicamente. Aquí la captura:

No encuentro en google de un primer vistazo qué significan esos parámetros con los que se abre firefox, con lo que no tengo ni idea de si provienen de un malware ni si tienen que ver con que tenga varios perfiles de usuario en el navegador y al arrancarlo me aparezca la pantalla de selección de los mismos… Aquí el informe de AdwCleaner:

# -------------------------------
# Malwarebytes AdwCleaner 8.2.0.0
# -------------------------------
# Build:    03-22-2021
# Database: 2021-04-28.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    05-17-2021
# Duration: 00:00:36
# OS:       Windows 7 Ultimate
# Scanned:  31988
# Detected: 0


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Hosts File Entries ] *****

No malicious hosts file entries found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.


AdwCleaner[S00].txt - [1409 octets] - [11/04/2021 09:40:55]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S01].txt ##########

El navegador me lo bajé hace tiempo de la página oficial de Mozilla y se actualiza de forma automática en segundo plano.

Los addons me ayudan a tener una navegación más segura que a veces no se puede conseguir con los antivirus por lo que me resultan imprescindibles, por eso esto es una lata…

Hace un tiempo escribí en el foro por algún problema y me recomendaron ejecutar Combofix según unas instrucciones pero el programa no se ejecutó correctamente y no se pudo hacer el análisis. Es más efectivo contra algunos malware que las herramientas convencionales y siempre me quedó la duda de si algún malware me estaba impidiendo ejecutar Combofix para no ser detectado. Aquí está el enlace con explicaciones y capturas:

No sé si será conveniente utilizar algún programa avanzado de ese tipo u otros que manejáis en el foro. Yo conocía ZHPCleaner por otra consulta.

En fin, ya me cuentas que podemos hacer.

1 me gusta

Hola.

Varias cosas: te sobran extensiones por un tubo. Con uBlock Origin y el propio bloqueo de FF puedes bloquear prácticamente todos los rastreadores, ¿las otras para qué?

Por otro lado, te repito, esta línea no me gusta un pelo. Parece un ejecutable modificado y recompilado o algo así:

ENCONTRADOS dados: [X64] HKLM\SOFTWARE\Classes\FirefoxHTML-308046B0AF4A39CB\Shell\Open\Command\Default [Bad : [html] ‘C:\Program Files\Mozilla Firefox\firefox.exe’ -osint -url ‘%1’] =>Broken.OpenCommand

¿Estás 100% seguro de que tu Firefox fue descargado de la web oficial?

Finalmente, vamos a pasar ESET a ver si hay algo raro. Su manual es:

Haz el análisis personalizado con todas las unidades externas que utilices conectadas, y marcándolas para analizar también.

Cuando termine, me subes el informe, cuya obtención está también en el manual.

Desactiva tu antivirus temporalmente ANTES DE HACER EL ANÁLISIS:

Un saludo.

PD: Estoy en una época horrible, donde llevo por delante mucho más de lo que puedo. Por tanto, pido perdón si alguna vez tardo en responder.

Me autorespondo, las prisas son malas. El enlace para desactivar el AV es:

Disculpa, un saludo.

¿Qué ocurre si al leer del usb externo con fallos de CRC o incluso algún sector dañado en algunos archivos me entra en bucles de lectura / no avanza el proceso de detección?. Con otros programas como de descarga o búsqueda de ficheros me ha pasado. Algunos errores los conozco y puedo probar a excluír esos archivos de la detección, si es que se puede configurar en el ESET Online Scanner qué va a escanear.

Intenta hacer el análisis. SI ves que se bloquea, hazlo sin el USB.

Luego intentaremos arreglar ese USB y, si no se puede, ve pensando en tirarlo.

Saludos.

Los addons que tengo se supone que aceleran la navegación y se complementan, Ublock Origin no filtra todo y el dark reader es para cambiar el tema y no afecta a la navegación que yo sepa. Aunque últimamente con uno de los perfiles de firefox deja de responder al arrancar. El que afectaba bastante es el NoScript, pero me lo quité. Ahora mismo se me ha quitado el Privacy Badger involuntariamente… Y eso me puede pasar aunque sólo tuviera activado el Ublock Origin, con lo que no resuelvo nada quitando el resto. Sobre los parámetros raros con los que arranca firefox, no sé si el problema es un malware. Yo creo que me lo bajé del sitio oficial pero no hice ninguna comprobación del checksum, si es que dan esa opción en la página de Mozilla, y recibir un ataque tipo man in the middle y/o phising, no es tan raro. Puedo probar a desinstalarlo y bajármelo comprobando el checksum y reconfigurarle todo y listo , ya que tengo copias de seguridad de las sesiones de mis perfiles y las puedo restaurar… El ESET me detecta 4 amenazas en el disco externo, nada en los demás. Pero son archivos a los que no accedo para nada. Aquí el informe:

22/05/2021 11:11:50
Archivos analizados: 1142797
Archivos detectados: 4
Archivos desinfectados: 4
Tiempo total de análisis 15:31:25
Estado del análisis: Finalizado


H:\anime\JDownloaderSetup.exe	una variante de Win32/WebCompanion.B aplicación potencialmente no deseada,una variante de MSIL/WebCompanion.H aplicación potencialmente no deseada	desinfectado por eliminación
H:\datos\BACKUP FIREFOX antiguo\Usuarios\digito\AppData\Local\Mozilla\Firefox\Profiles\g4672rc0.default\cache2\entries\2C553A5FBDDC37A00A4066C30006E67BBE2797EB	HTML/ScrInject.B Troyano	eliminado
H:\datos\BACKUP FIREFOX antiguo\Usuarios\digito\AppData\Local\Mozilla\Firefox\Profiles\g4672rc0.default\cache2\entries\B329CBC08D36B43544AE6F312039688FD8EF47D3	HTML/ScrInject.B Troyano	eliminado
H:\datos\PROGRAMAS A INSTALAR\Nuevo\Bandicam_4.1.1.1371_Portable.rar	una variante de Win32/Keygen.KL aplicación potencialmente no segura	eliminado

No tengo instalado JDownloader ni Bandicam, y lo otro son archivos de un perfil de firefox que debe hacer años que no toco, puede ser todo falsas alarmas. ¿Cómo seguimos? Gracias.

1 me gusta

Hola.

Vale… ha eliminado algunas cosas, como tu PC estaba limpio, vamos a considerar que ya está.

Ahora, lo que yo haría es desinstalar completamente Firefox y descargarlo de nuevo de la web oficial. Usa Revo:

Concretamente, usa el manual solo para la instalación y la desinstalación, y paras ahí.

Hecho eso, pasa de nuevo el ZHP y vuelve a subirme el reporte.

Saludos.

PD: Si configuras bien uBlock, bloquea todo y más, te dejo dos configuraciones buenas, las segunda, mía.

Por cierto, respecto a la unidad externa USB, me encontró varios errores de lectura a lo largo del escaneo con ESET Online Scanner que hicieron que entrara en bucle y se atascara pero lo solucioné pausándolo, desconectando y reconectando el disco y reanudándolo. De esa manera, se salta el archivo en que estaba atascado. El chkdsk que lleva Windows 7 no deja escanear una ruta concreta donde esté localizado el error sino unidades completas, lo que me hace impracticable usarlo para una unidad que pesa 500 GB, tardaría días o vete a saber. He buscado algo pero no encuentro una utilidad gratuíta que lo haga mejor para Windows 7. No sé si conoces alguna o cómo podemos hacer. Me parece una barbaridad tirar el disco.

De los complementos, por supuesto que Ublock es bueno pero los otros dos que tengo, Decentraleyes, en la página del addon dice claramente que complementa al Ublock ya que bloquea el rastreo de las redes de entrega centralizada de contenido, aumentando también la velocidad de navegación. Héchale un ojo a como funciona en la página de addons de mozilla en:

. Respecto a Privacy Bagder, la ventaja que tiene es que aprende automáticamente a bloquear rastreadores nuevos dando más seguridad y esto no lo haven otros bloqueadores. Creo que voy a dejar como están los addons, pero si tienes discrepancia con todo esto veré tu opinión.

Voy a reinstalar firefox como mencionas y borraré los perfiles del pendrive formateándolo, y te digo. Ahora bien, tendré copia de seguridad de los archivos de las sesiones con las pestañas para restaurarlas en la nueva instalación. Esto creo que no tiene malware o enlaces maliciosos pero si los hubiera creo que ZHPCleaner lo detectaría, como así fue en su día.

Hola de nuevo.

Te digo cómo he procedido:

He desinstalado firefox con revo y instalado la última versión desde la página de mozilla.org, después he creado unos perfiles completamente nuevos y los he ubicado en el pendrive. Aquí veo un problema. Se supone que revo no deja rastro de firefox pero cuendo ejecuté firefox con la opción de gestionar perfiles me aparece la ventana para escoger los perfiles que tenía de antes, como si no hubiese borrado esa información. Debe estar en algún sitio en el registro de windows o algo así. En cualquier caso eran sólo referencias (nombres) y no los pudo ejecutar al haberlos borrado yo físicamente del pendrive.

Después le he configurado las opciones al navegador y le he instalado los addons de siempre. Nada más antes de ejecutar ZHPCleaner, es decir, sin recuperar antes las sesiones de la copia de seguridad que tenía de antes.

Por cierto, el router estaba encendido cuando ejecuté ZHPCleaner, espero que no sea problema.

El resultado de ZHPCleaner es este:

~ ZHPCleaner v2021.5.21.296 by Nicolas Coolman (2021/05/21)
~ Run by digito (Administrator)  (24/05/2021 20:48:29)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : 
~ Type : Reparar
~ Report : C:\Users\digito\Desktop\ZHPCleaner (R).txt
~ Quarantine : C:\Users\digito\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (1)
MOVIDO carpeta: \Users\digitouser\AppData\Local\Google\Chrome\User Data\Default\Preferences    =>Préférences Chromium


---\\  Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Resumen de elementos en su estación de trabajo (1)
https://nicolascoolman.eu/forum/Topic/repaquetage-et-infection/  =>Préférences Chromium


---\\ Limpieza adicional. (8)
~ Clave de registro Tracing borrados (5)
~ Quitar los antiguos informes de ZHPCleaner. (3)


---\\ Resultado de la reparación.
~ Reparación llevada a cabo con éxito
~ Internet Explorer OK


---\\ STATISTIQUES
~ Items escaneado : 1042
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/17


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas





~ End of clean in 00h00mn42s

---\\  Reporte (2)
ZHPCleaner-[S]-24052021-20_39_55.txt
ZHPCleaner-[R]-24052021-20_49_11.txt

Ahora no me encuentra la orden rara de lanzamiento de firefox que tenía antes de reinstalar, con lo que podía tener algo… Además lo que me encuentra ahora aparentemente es un archivo de configuración de Chrome. Si seguimos el enlace que pone en el informe, viene a decir (en francés) que es como una puerta de entrada a secuestradores de navegador, pups, adware,…

Le dí a la opción de Reparar. Ahora voy a recuperar la copia de las sesiones y podía volver a escanear después con ZHPCleaner, si lo ves necesario.

¿Cómo seguimos?

Sí, vuelve a hacerlo cuando esté todo tal cual tú lo quieres. Pero, en principio, creo que tu problema se ha resuelto.

No tiene por qué tardar tanto. Deberías hacerlo, pues puede que la unidad tenga sectores dañados. Otra opción en bajarte HDSentinel, y mandarme una captura de pantalla, habiendo seleccionado en la columna izquierda la unidad en concreto:

https://www.harddisksentinel.com/hdsentinel_pro_portable.zip

Te he dejado el portable. Lo extraes en una carpeta, buscas el HDSentinel.exe, ejecutas, cierras la ventana que se abre al principio y me subes una captura del resultado. Debe ser algo así:

Repito: en la izquierda, selecciona la unidad que nos interesa.

Saludos.

He pasado ZHPCleaner otra vez y no me detecta ninguna amenaza. Aquí el informe:

~ ZHPCleaner v2021.5.21.296 by Nicolas Coolman (2021/05/21)
~ Run by digito (Administrator)  (26/05/2021 13:51:42)
~ Web: https://www.nicolascoolman.com
~ Blog: https://nicolascoolman.eu/
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : 
~ Type : Scanner
~ Report : C:\Users\digito\Desktop\ZHPCleaner (S).txt
~ Quarantine : C:\Users\digito\AppData\Roaming\ZHP\ZHPCleaner_Reg.txt
~ System Restore Point : 
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 7 Ultimate, 64-bit Service Pack 1 (Build 7601)


---\\  Alternate Data Stream (ADS). (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Servicios (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Navegadores de Internet (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Hosts carpeta (1)
~ El archivo hosts es legítimo (1)


---\\  Tareas automáticas programadas. (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Explorador ( Archivos, Carpetas ) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\  Registro ( Claves, Valores, Datos) (0)
~ No malintencionados o innecesarios artículos encontrados.


---\\ Resultado de la reparación.
~ ninguna reparación hecha
~ Internet Explorer OK


---\\ STATISTIQUES
~ Items escaneado : 75232
~ Items encontrado : 0
~ artículos cancelados : 0
~ Ahorro de espacio (bytes) : 0
~ Items opciones : 9/17


---\\ OPCIONES NO ACTIVAS
~ Análisis temporal de archivos
~ Análisis temporal de carpetas
~ Análisis de CLSID de carpetas vacías
~ Vaciar otro análisis de carpetas
~ Análisis de carpetas locales vacías
~ Análisis de carpetas locales vacías
~ Análisis de archivos de instalación obsoleto
~ Iniciar navegadores con extensiones eliminadas





~ End of search in 00h57mn28s

---\\  Reporte (3)
ZHPCleaner-[R]-24052021-20_49_11.txt
ZHPCleaner-[S]-24052021-20_39_55.txt
ZHPCleaner-[S]-26052021-14_49_10.txt

Cuando ejecuté chkdsk en la unidad externa se quedó atascado donde creo que tenía sectores defectuosos, iba mirando los sectores uno a uno pasando mucho tiempo entre ellos. Sigo pensando que es impracticable. Puedo probar a dejarlo una noche. La captura de HDSentinel es esta:

Detecta fallos…

Por cierto, el hecho de que haya sectores defectuosos es porque algunas veces no frecuentes el disco se desconecta del usb solo o al tocar el cable. Si en ese momento está grabando algo se produce la avería. Afortunadamente no suele pasar. Con el pendrive me pasa algo parecido, al conectarlo me suele pedir que le haga el escaneo con el comprobador de disco (chkdsk gráfico), que siempre que me lo dice lo hago, pero sólo errores lógicos… Creo que es el problema de los conectores usb. ¿Lo ves normal?.

Bueno, desconectar el disco de golpe suele ser malo.

Parece que no hay sectores físicamente dañados, con lo que, un formateo del disco lo mismo puede ayudar. Si puedes salvar toda la información, puede que sea de ayuda.

Respecto al tema original, que es la causa del hilo, parece que ha quedado solucionado.

Saludos.

Entonces (según la captura que envié) cuando dice…

“There are 24 bad sectors on the disk surface”…

“There are 1976 weak sector found on the disk surface”…

¿no quiere decir que tiene sectores físicamente dañados?

Cuando intenté pasar el chkdsk se quedaba bastante atrancado en unos sectores concretos, que imagino que es señal de que no puede leerlos, lo que ocurre es que no le puse la opción de marcar sectores dañados y al cabo de un tiempo pasa al siguiente…

Si no es así ¿qué quieren decir esos avisos del hd sentinel?

Respecto a lo del navegador, gracias por el soporte. Siempre que me meten algo es a través del navegador. ¿Conoces alguna utilidad de las que utilizáis aquí a parte del ZHPCleaner para inspeccionar problemas con el navegador?.

Gracias de nuevo por todo.

1 me gusta

De nada, para eso estamos :slight_smile: En el foro solemos usar ZHPCleaner siempre. Si los temas se ponen feos, entran colaboradores autorizados a usar FRST o similares, que también sirven para problemas con navegadores, extensiones, etc.

Los bad sectors dalos por perdidos. Esos sectores han sido totalmente bloqueados por el firmware del disco, nunca, en la vida, se volverá a acceder a ellos. En su lugar, han sido sustituidos por otros (muchos discos incluso de nuevos traen sectores de reserva para esto). En cambio, los weak sectorssuelen poder corregirse, ya que muchas veces no son problemas reales en el disco, sino más bien ocasionados, por ejemplo, por desconexiones inadecuadas.

Mi recomendación: copia de seguridad INMEDIATA, formateo del disco y pasar CHKDSK a ver el resultado.

Saludos.

1 me gusta

Este tema se cerró automáticamente 2 días después de la última publicación. No se permiten nuevas respuestas.