elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  Ayuda
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda  (Leído 2,551 veces)
uan

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Ayuda
« en: 18 Mayo 2019, 13:47 pm »

Hola a Todos.

Escribo en este foro porque necesito vuestra ayuda a ver si alguien me puede ayudar.

Tengo un problema cada vez que inicio el Pc se me crea una carpeta ubicada:

C:\Windows\System32

https://ibb.co/MsrdTjb

Que me llena por completo el disco duro incluso dicha carpeta pone que ocupa más que la propia capacidad del disco duro.

Estoy fuera de casa y no puedo prescindir del equipo ni tengo los medios aquí para formatearlo entoces me gustaría haber si alguien me puede ayudar a crear un Bat o algo que clicandolo desde el escritorio me Borre la carpeta sin tener que ir a la ubicación.

he encontrado esto y no se si me podría valer  pero me da mucho miedo porque es una carpeta esencial.

@echo off

cd C:\Windows\System32\101110001
del /f /q /S *.*
pause


« Última modificación: 18 Mayo 2019, 13:49 pm por uan » En línea

Machacador


Desconectado Desconectado

Mensajes: 5.018


El original...


Ver Perfil WWW
Re: Ayuda
« Respuesta #1 en: 19 Mayo 2019, 03:07 am »

Pasa el Malwarebytes Antimalware a ver si te soluciona eso...

 :rolleyes: :o :rolleyes:

Suerte.


En línea

"Solo tu perro puede admirarte mas de lo que tu te admiras a ti mismo"
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.817



Ver Perfil
Re: Ayuda
« Respuesta #2 en: 20 Mayo 2019, 00:57 am »

Suponiendo que estés bajo la cuenta de usuario de Administrador, elimina los permisos de escritura en ese directorio para impedir que en el próximo reinicio se vuelvan a crear más archivos y carpetas dentro. Puedes usar el siguiente batch-script:

script.cmd
Código
  1. @ECHO OFF
  2.  
  3. SET "dir=%systemRoot%\System32\101110001"
  4.  
  5. Takeown.exe /F "%dir%" /R /D S
  6. Icacls.exe "%dir%" /Deny "%USERNAME%":"(WDAC,WO,WD,AD,WEA,WA)" /T
  7. Timeout.exe /T 10
  8.  
  9. EXIT /B 0
( nota: en sistemas operativos anteriores a Windows 8, la sintaxis de Takeown es distinta. )

Esto funcionará, siempre y cuando quien haya desarrollado el malware en cuestión haya pensado en esta prohibición y mediante la impersonación de cuenta de usuario o de cualquier otra forma tome posesión de los permisos de escritura, pero lo dudo.

De todas formas lo más sensato que debes hacer ya te lo han dicho en el comentario de arriba. Pásale un antivirus.
« Última modificación: 20 Mayo 2019, 01:14 am por Eleкtro » En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.065



Ver Perfil
Re: Ayuda
« Respuesta #3 en: 20 Mayo 2019, 04:06 am »

Saludos,

- Siempre resulta más sencillo eliminar la carpeta esa y crear un fichero con el nombre tal cual de esa carpeta. Cosa que se solía hacer con el dichoso autorun.inf en las USB que muchos llaman "inmunizar"  :xD pero en ese caso con carpeta en lugar de fichero.

- Lo cierto es que nunca me he topado con un problema similar, que raro, parece Fake :xD o algún tipo de error en el sistema de ficheros ...

- Esperemos que no sean de esas carpetas raras que suele tener sistemas como linux y uno termina eliminando sus archivos personales o al propio sistema operativo. Lo que más me sonaría todo esto es algo con Máquinas Virtuales, no será un Disco Duro virtual o algo así?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines