Ayuda , aparesen simbolos raros en las usb


#1

buenas tardes, miren en mi memoria usb aparecen simbolos (hiba a poner imagen para mostrar los simbolos pero no me deja la pagina) al verlos de rapido con el cursor aparese que pesa 1 giga o 2 gigas pero no es posible ya que la memoria es de solo 8 gigas y son muchos los simbolos, en la carpeta donde se instalaron se borraron algunas imagenes, y tanbien hay carpetas con nombres como el de los simbolos

le pase el cccleaner al pc y en los archivos a borrar estaba uno de esos pero en la pc el dia de hoy meti una memoria vieja y sorpresa el simbolo ese aparese y el archivo que tenia ya no, a veces es raro abajo en el explorador de windows aparece una pesta√Īa y se cierra

lo que e echo es pasarle varios antivirus como el panda on line, dr web actualizado tanto a la memoria como a la pc y aparese limpia alguna ayuda, gracias


#2

Hola

Volves con el reporte que genera y nos comentas como sigue ese problema.

Saludos


#3

ok lo hare, lo que me dices y pegare el reporte


#4
# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.010
# Base de datos : 2018.11.28 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : pato 2 (Administrador)
# Dispositivo : PT2
# Comenzó : 24/01/2019 14:09:03
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(59GB/135GB)	[Fixed] 
D:\	FAT32	(2GB/4GB)	[Removable] 
E:\	FAT32	(3GB/7GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

~ Ning√ļn elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Vivaldi Update Notifier] C:\Users\pato 2\AppData\Local\Vivaldi\Application\update_notifier.exe
04 - HKCU\..\Run : [Steam] "C:\Program Files\Steam\steam.exe" -silent
04 - HKCU\..\Run : [KSS] "C:\Program Files\Kaspersky Lab\Kaspersky Security Scan\kss.exe" autorun
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
04 - HKCU\..\Run : [EPSON Stylus C110 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICCL.EXE /FU 

"C:\Windows\TEMP\E_S1C66.tmp" /EF "HKCU"
04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
04 - HKLM\..\Run : [Hotkey Utility] C:\Program Files\Acer\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\..\Run : [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
04 - HKLM\..\Run : [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [Vivaldi Update Notifier] C:\Users\pato 

2\AppData\Local\Vivaldi\Application\update_notifier.exe
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [Steam] "C:\Program Files\Steam\steam.exe" 

-silent
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [KSS] "C:\Program Files\Kaspersky Lab

\Kaspersky Security Scan\kss.exe" autorun
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [CCleaner Smart Cleaning] "C:\Program Files

\CCleaner\CCleaner.exe" /MONITOR
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [EPSON Stylus C110 Series] C:\Windows

\system32\spool\DRIVERS\W32X86\3\E_FATICCL.EXE /FU "C:\Windows\TEMP\E_S1C66.tmp" /EF "HKCU"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 

/errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
04GS - Kaspersky Software Updater Beta.lnk : C:\Program Files\Kaspersky Lab\Kaspersky Software Updater Beta

\ksu.exe

------------ | Tasks |

Task - Adobe Flash Player NPAPI Notifier --> C:\Windows\system32\Macromed\Flash

\FlashUtil32_32_0_0_114_Plugin.exe -check plugin
Task - Adobe Flash Player Updater --> C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task - Avast Emergency Update --> C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task - CCleaner Update --> C:\Program Files\CCleaner\CCUpdate.exe
Task - CCleanerSkipUAC --> "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Task - GoogleUpdateTaskMachineCore --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineCore1cd937b64dcb9e0 --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineCore1cf48a2464b6de0 --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource 

scheduler
Task - SafeZone scheduled Autoupdate 1464705551 --> C:\Program Files\AVAST Software\SZBrowser\launcher.exe --

scheduledautoupdate $(Arg0)
Task - {16A3F2F3-2283-400A-8963-3A184F435E05} --> C:\Windows\system32\pcalua.exe -a C:\Windows

\unvise32.exe -d C:\Windows -c C:\PROGRA~1\EFRONT~1\POSER7~1\uninstal.log
Task - {3831D04A-1165-4075-8837-7E6857F6FFC5} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\4800\4800 Victoria 4.2 Pro Bundle\ps_pe069_Victoria4PwrLoader.exe" -d "C:\Users\pato 

2\Downloads\poser\4800\4800 Victoria 4.2 Pro Bundle"
Task - {7F1E54C7-67A2-4E48-9B6F-07D8BC092785} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\poser\irina 20 base y extras\irina 2.0\Irina2CR2Edition.exe" -d "C:\Users\pato 2\Downloads

\poser\poser\irina 20 base y extras\irina 2.0"
Task - {BCA2B912-4893-4735-A883-9F6EE5952224} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\poser\irina 20 base y extras\irina 2.0\Irina2CR2Edition.exe" -d "C:\Users\pato 2\Downloads

\poser\poser\irina 20 base y extras\irina 2.0"

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[25/12/2012 - 11:51:16 | A | 251 Ko] - TDSSKiller.2.8.15.0_24.12.2012_18.59.46_log.txt
[02/04/2013 - 14:06:35 | A | 9 Ko] - AdwCleaner[R1].txt
[02/04/2013 - 14:12:26 | A | 9 Ko] - AdwCleaner[S1].txt
[17/07/2016 - 00:12:17 | A | 0 Ko] - setuplog.txt
[10/06/2009 - 15:42:20 | A | 0 Ko] - config.sys
[24/01/2019 - 12:18:52 | ASH | 1375620 Ko] - hiberfil.sys
[24/01/2019 - 12:18:54 | ASH | 1834164 Ko] - pagefile.sys
[22/10/2009 - 14:55:22 | A | 2 Ko] - RHDSetup.log
[02/11/2015 - 04:28:48 | A | 0 Ko] - ftconfig.ini
[07/11/2011 - 10:21:00 | SHD] - $Recycle.Bin
[10/06/2009 - 15:42:20 | A | 0 Ko] - autoexec.bat
[22/10/2009 - 15:38:25 | RASH | 8 Ko] - BOOTSECT.BAK
[13/07/2009 - 20:37:05 | D] - PerfLogs
[13/07/2009 - 22:53:55 | SHD] - Documents and Settings
[22/10/2009 - 15:06:41 | RHD] - MSOCache
[11/11/2009 - 19:20:13 | AD] - book
[11/11/2009 - 19:46:49 | HD] - AcerSW
[22/02/2010 - 01:31:00 | SHD] - Archivos de programa
[22/02/2010 - 01:31:00 | SHD] - Recovery
[06/06/2010 - 22:42:38 | HD] - OEM
[23/10/2013 - 23:33:46 | D] - e248441de4acd0d7d226e2
[30/12/2013 - 17:18:21 | D] - animacion
[15/06/2015 - 21:00:51 | RHD] - ESD
[13/09/2015 - 21:38:09 | D] - 0a02a0c5e6f0ea2f740925
[30/07/2016 - 18:12:14 | D] - Adjustment Program
[17/07/2017 - 21:10:25 | D] - UsbFix
[25/07/2017 - 23:35:46 | RD] - Users
[08/08/2017 - 23:37:28 | HD] - $AV_ASW
[10/09/2017 - 00:06:02 | D] - Spacekace
[15/01/2019 - 00:09:22 | HD] - ProgramData
[20/01/2019 - 19:48:55 | D] - Windows
[24/01/2019 - 14:07:38 | RD] - Program Files

------------ | D:\ - Disco extraíble (FAT32) |

[05/12/2017 - 11:32:20 | A | 76 Ko] - GAGF060422HMSRLRA9.pdf
[01/01/2001 - 01:24:28 | H | 0 Ko] - AUTORUN.INF
[31/12/2007 - 18:26:58 | D] - tikets y facturas

------------ | E:\ - Disco extraíble (FAT32) |

[14/08/2017 - 22:26:06 | A | 1600 Ko] - rick.jpg
[14/08/2017 - 22:36:58 | A | 1720 Ko] - morty.jpg
[18/09/2017 - 12:08:48 | A | 1253 Ko] - carta escuela copia.jpg
[28/12/2018 - 15:44:20 | A | 46 Ko] - 49279869_113063149750070_7078338891035443200_n.jpg
[28/12/2018 - 15:59:32 | A | 85 Ko] - skull.jpg
[13/01/2019 - 22:37:48 | H | 0 Ko] - AUTORUN.INF
[28/11/2018 - 13:56:20 | A | 23 Ko] - 66829307-Certificado-Medico (1) - copia.docx
[30/10/2015 - 09:01:14 | D] - PotPlayer v1.6.56815 (Portable)
[04/02/2014 - 07:44:18 | D] - DCIM
[11/12/2014 - 12:02:24 | D] - DATABASE
[12/08/2016 - 11:52:32 | D] - dingo
[28/08/2017 - 20:38:44 | D] - poser 2014 2
[13/09/2017 - 19:12:00 | D] - zbrush
[20/09/2017 - 20:43:34 | D] - poser 2014 por si se ocupa
[01/03/2018 - 23:32:42 | D] - ultima  memoria
[30/05/2018 - 00:22:26 | D] - modelos
[10/06/2018 - 12:17:58 | D] - mazingers
[27/06/2018 - 19:37:32 | D] - m plastimarx
[27/06/2018 - 20:04:40 | D] - m bootlegs
[28/07/2018 - 20:44:08 | D] - legos
[08/10/2018 - 12:56:08 | D] - llaveros
[04/11/2018 - 09:28:58 | D] - ratas facebook
[22/11/2018 - 17:38:24 | D] - 3d anakin skywalker lightsaber Archivos
[26/11/2018 - 20:46:02 | D] - impresion
[25/12/2018 - 18:25:06 | D] - thundercats
[25/12/2018 - 22:34:44 | D] - impresion 3D
[15/01/2019 - 00:52:04 | D] - mnbutles

Elemento(s) infectado(s) : 0
Elementos analizados : 65430 en 00h 02m 26s

# UsbFix-Report-01.txt [8752B]

------------ | E.O.F  |

#5

Hola

Realiza el siguiente procedimiento:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga, instala y/o actualiza a las siguientes herramientas:

3.- Ejecutas respetando el orden los pasos:

CCleaner

Lo ejecutas usando su opción Limpiador de acuerdo su Manual:

  • Para borrar Cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.

  • NO necesitamos este reporte

AdwCleaner

Lo ejecutas.

  • Pulsa en el bot√≥n Escanear y espera a que se realice el proceso. Luego pulsa sobre el bot√≥n Limpiar.
  • Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas.
  • Guarda el reporte que le aparecer√° para copiarlo y pegarlo en tu pr√≥xima respuesta.
  • El informe tambi√©n puede encontrarse en ‚ÄúC:\AdwCleaner\AdwCleaner.txt‚ÄĚ

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Realiza un An√°lisis Personalizado marcando todas las unidades
  • Pulsa en ‚ÄúEliminar Seleccionados‚ÄĚ para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual ‚ÄúHistorial‚ÄĚ >> Registros de Aplicaci√≥n >> Scan Log/Registro de An√°lisis encontrar√°s el informe del MBAM, que debes copiar y pegar en tu pr√≥xima respuesta.

4.- Nota Importante:

En tu próxima respuesta debes pegar los reportes de AdwCleaner y Malwarebytes.

Gu√≠a: ¬ŅComo Pegar reportes en el Foro?

Nos comentas.

Salu2


#6

gracias por la respuesta, perdon por la demora

reporte adwcleaner

# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build:    12-18-2018
# Database: 2018-12-17.4 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-25-2019
# Duration: 00:00:15
# OS:       Windows 7 Starter
# Cleaned:  11
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\pato 2\AppData\Local\FileViewPro
Deleted       C:\Program Files\Tencent
Deleted       C:\Program Files\Common Files\Tencent
Deleted       C:\Users\pato 2\AppData\Roaming\Tencent
Deleted       C:\Users\Public\Documents\Tencent

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1171112558-3516608700-932050637-1000\Software\AskToolbar
Deleted       HKCU\Software\YahooPartnerToolbar
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Deleted       HKLM\Software\Classes\Installer\UpgradeCodes\F928123A039649549966d4C29D35B1C9
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1

***** [ Chromium (and derivatives) ] *****

Deleted       bopakagnckmlgajfccecajhnimjiiedh

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2170 octets] - [25/01/2019 19:55:17]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

reporte malwarebytes


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del an√°lisis: 24/1/19
Hora del an√°lisis: 21:27
Archivo de registro: 23414270-2051-11e9-af72-90fba629ac58.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.527
Versión del paquete de actualización: 1.0.8956
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: pt2\pato 2

-Resumen del an√°lisis-
Tipo de an√°lisis: An√°lisis de amenazas
An√°lisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 224194
Amenazas detectadas: 54
Amenazas en cuarentena: 54
Tiempo transcurrido: 33 min, 40 seg

-Opciones de an√°lisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del an√°lisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 1
PUP.Optional.Hicosmea, HKU\S-1-5-21-1171112558-3516608700-932050637-1000_Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}, En cuarentena, [6722], [234782],1.0.8956

Valor del registro: 1
PUP.Optional.VideoDownloaderPro, HKU\S-1-5-21-1171112558-3516608700-932050637-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 17
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en_gb, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\pt_br, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\de, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\es, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\fr, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\ru, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\css, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956

Archivo: 35
PUP.Optional.EasyYoutubeVideoDownloader, C:\USERS\PATO 2\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8ZVLXSZS.DEFAULT\EXTENSIONS\{C0C9A2C7-2E5C-4447-BC53-97718BC91E1B}.XPI, En cuarentena, [4734], [255331],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\css\popup.css, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\OpenSans-Regular.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\ubuntu-medium-webfont.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\ubuntu-regular-webfont.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html\background.html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html\popup.html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\download_active.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\download_inactive.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\logo.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\play5.svg, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\analytics.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\background.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\contentscript.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\jquery-3.1.1.min.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\popup.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\de\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en_gb\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\es\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\fr\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\pt_br\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\ru\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata\computed_hashes.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata\verified_contents.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\128x128.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\manifest.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\000003.log, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\CURRENT, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOCK, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOG, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOG.old, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\MANIFEST-000001, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, [1301], [595652],1.0.8956

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

los ejecute en el orden, al final me pidio reiniciar la pc, en las memorias usb siguen los archivos y carpetas con nombres raros


#8

Hola

Intenta ahora poner una imagen del contenido de ese USB


#9

ya intente poner imagenes y al responder me sale un mensaje que no puedes poner imagenes e una publicacion


#10

Hola

Hace la captura de pantalla y genera la imagen. La dejas en el escritorio.

Luego la subís a esta pagina: http://subirimagen.me/

Luego copias el link que te genera y lo pegas en Tu próxima respuesta para que pueda verlo.

Saludos


#11

listo , estos son


#12

Hola

Que pasa si le haces clic derecho e intentas eliminarlos ? Si te permite hacerlo, eliminá todos y luego comentanos …


#13

perdon por tardar en responder por mi trabajo se complica, habra forma de saber si los archivos que habia ahi fueron renombrados? es que cuando aparecieron los archivos con nombres raros, fotos y videos que tenia ahi desaparecieron y en su lugar estan esos, siento que los archivos fueron renombrados, habra forma de saber?


#14

Hola

Lo ideal es eliminar esos archivos corrompidos, sacar todos los otros archivos del pendrive y luego formatear a este para quede limpio.

Esos archivos con nombres raros no van a poder ser recuperados a su formato original, porque ya fueron destruidos.

Nos comentas …