Ayuda , aparesen simbolos raros en las usb

buenas tardes, miren en mi memoria usb aparecen simbolos (hiba a poner imagen para mostrar los simbolos pero no me deja la pagina) al verlos de rapido con el cursor aparese que pesa 1 giga o 2 gigas pero no es posible ya que la memoria es de solo 8 gigas y son muchos los simbolos, en la carpeta donde se instalaron se borraron algunas imagenes, y tanbien hay carpetas con nombres como el de los simbolos

le pase el cccleaner al pc y en los archivos a borrar estaba uno de esos pero en la pc el dia de hoy meti una memoria vieja y sorpresa el simbolo ese aparese y el archivo que tenia ya no, a veces es raro abajo en el explorador de windows aparece una pestaña y se cierra

lo que e echo es pasarle varios antivirus como el panda on line, dr web actualizado tanto a la memoria como a la pc y aparese limpia alguna ayuda, gracias

Hola

Volves con el reporte que genera y nos comentas como sigue ese problema.

Saludos

ok lo hare, lo que me dices y pegare el reporte

# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.010
# Base de datos : 2018.11.28 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : pato 2 (Administrador)
# Dispositivo : PT2
# Comenzó : 24/01/2019 14:09:03
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(59GB/135GB)	[Fixed] 
D:\	FAT32	(2GB/4GB)	[Removable] 
E:\	FAT32	(3GB/7GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Vivaldi Update Notifier] C:\Users\pato 2\AppData\Local\Vivaldi\Application\update_notifier.exe
04 - HKCU\..\Run : [Steam] "C:\Program Files\Steam\steam.exe" -silent
04 - HKCU\..\Run : [KSS] "C:\Program Files\Kaspersky Lab\Kaspersky Security Scan\kss.exe" autorun
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
04 - HKCU\..\Run : [EPSON Stylus C110 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATICCL.EXE /FU 

"C:\Windows\TEMP\E_S1C66.tmp" /EF "HKCU"
04 - HKLM\..\Run : [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
04 - HKLM\..\Run : [Hotkey Utility] C:\Program Files\Acer\Hotkey Utility\HotkeyUtility.exe
04 - HKLM\..\Run : [EgisTecLiveUpdate] "C:\Program Files\EgisTec Egis Software Update\EgisUpdate.exe"
04 - HKLM\..\Run : [mwlDaemon] C:\Program Files\EgisTec\MyWinLocker 3\x86\mwlDaemon.exe
04 - HKLM\..\Run : [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [Vivaldi Update Notifier] C:\Users\pato 

2\AppData\Local\Vivaldi\Application\update_notifier.exe
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [Steam] "C:\Program Files\Steam\steam.exe" 

-silent
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [KSS] "C:\Program Files\Kaspersky Lab

\Kaspersky Security Scan\kss.exe" autorun
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [CCleaner Smart Cleaning] "C:\Program Files

\CCleaner\CCleaner.exe" /MONITOR
04 - HKU\S-1-5-21-1171112558-3516608700-932050637-1000\..\Run : [EPSON Stylus C110 Series] C:\Windows

\system32\spool\DRIVERS\W32X86\3\E_FATICCL.EXE /FU "C:\Windows\TEMP\E_S1C66.tmp" /EF "HKCU"
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-18\..\RunOnce : [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 

/errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
04GS - Kaspersky Software Updater Beta.lnk : C:\Program Files\Kaspersky Lab\Kaspersky Software Updater Beta

\ksu.exe

------------ | Tasks |

Task - Adobe Flash Player NPAPI Notifier --> C:\Windows\system32\Macromed\Flash

\FlashUtil32_32_0_0_114_Plugin.exe -check plugin
Task - Adobe Flash Player Updater --> C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task - Avast Emergency Update --> C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task - CCleaner Update --> C:\Program Files\CCleaner\CCUpdate.exe
Task - CCleanerSkipUAC --> "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Task - GoogleUpdateTaskMachineCore --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineCore1cd937b64dcb9e0 --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineCore1cf48a2464b6de0 --> C:\Program Files\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource 

scheduler
Task - SafeZone scheduled Autoupdate 1464705551 --> C:\Program Files\AVAST Software\SZBrowser\launcher.exe --

scheduledautoupdate $(Arg0)
Task - {16A3F2F3-2283-400A-8963-3A184F435E05} --> C:\Windows\system32\pcalua.exe -a C:\Windows

\unvise32.exe -d C:\Windows -c C:\PROGRA~1\EFRONT~1\POSER7~1\uninstal.log
Task - {3831D04A-1165-4075-8837-7E6857F6FFC5} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\4800\4800 Victoria 4.2 Pro Bundle\ps_pe069_Victoria4PwrLoader.exe" -d "C:\Users\pato 

2\Downloads\poser\4800\4800 Victoria 4.2 Pro Bundle"
Task - {7F1E54C7-67A2-4E48-9B6F-07D8BC092785} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\poser\irina 20 base y extras\irina 2.0\Irina2CR2Edition.exe" -d "C:\Users\pato 2\Downloads

\poser\poser\irina 20 base y extras\irina 2.0"
Task - {BCA2B912-4893-4735-A883-9F6EE5952224} --> C:\Windows\system32\pcalua.exe -a "C:\Users\pato 

2\Downloads\poser\poser\irina 20 base y extras\irina 2.0\Irina2CR2Edition.exe" -d "C:\Users\pato 2\Downloads

\poser\poser\irina 20 base y extras\irina 2.0"

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[25/12/2012 - 11:51:16 | A | 251 Ko] - TDSSKiller.2.8.15.0_24.12.2012_18.59.46_log.txt
[02/04/2013 - 14:06:35 | A | 9 Ko] - AdwCleaner[R1].txt
[02/04/2013 - 14:12:26 | A | 9 Ko] - AdwCleaner[S1].txt
[17/07/2016 - 00:12:17 | A | 0 Ko] - setuplog.txt
[10/06/2009 - 15:42:20 | A | 0 Ko] - config.sys
[24/01/2019 - 12:18:52 | ASH | 1375620 Ko] - hiberfil.sys
[24/01/2019 - 12:18:54 | ASH | 1834164 Ko] - pagefile.sys
[22/10/2009 - 14:55:22 | A | 2 Ko] - RHDSetup.log
[02/11/2015 - 04:28:48 | A | 0 Ko] - ftconfig.ini
[07/11/2011 - 10:21:00 | SHD] - $Recycle.Bin
[10/06/2009 - 15:42:20 | A | 0 Ko] - autoexec.bat
[22/10/2009 - 15:38:25 | RASH | 8 Ko] - BOOTSECT.BAK
[13/07/2009 - 20:37:05 | D] - PerfLogs
[13/07/2009 - 22:53:55 | SHD] - Documents and Settings
[22/10/2009 - 15:06:41 | RHD] - MSOCache
[11/11/2009 - 19:20:13 | AD] - book
[11/11/2009 - 19:46:49 | HD] - AcerSW
[22/02/2010 - 01:31:00 | SHD] - Archivos de programa
[22/02/2010 - 01:31:00 | SHD] - Recovery
[06/06/2010 - 22:42:38 | HD] - OEM
[23/10/2013 - 23:33:46 | D] - e248441de4acd0d7d226e2
[30/12/2013 - 17:18:21 | D] - animacion
[15/06/2015 - 21:00:51 | RHD] - ESD
[13/09/2015 - 21:38:09 | D] - 0a02a0c5e6f0ea2f740925
[30/07/2016 - 18:12:14 | D] - Adjustment Program
[17/07/2017 - 21:10:25 | D] - UsbFix
[25/07/2017 - 23:35:46 | RD] - Users
[08/08/2017 - 23:37:28 | HD] - $AV_ASW
[10/09/2017 - 00:06:02 | D] - Spacekace
[15/01/2019 - 00:09:22 | HD] - ProgramData
[20/01/2019 - 19:48:55 | D] - Windows
[24/01/2019 - 14:07:38 | RD] - Program Files

------------ | D:\ - Disco extraíble (FAT32) |

[05/12/2017 - 11:32:20 | A | 76 Ko] - GAGF060422HMSRLRA9.pdf
[01/01/2001 - 01:24:28 | H | 0 Ko] - AUTORUN.INF
[31/12/2007 - 18:26:58 | D] - tikets y facturas

------------ | E:\ - Disco extraíble (FAT32) |

[14/08/2017 - 22:26:06 | A | 1600 Ko] - rick.jpg
[14/08/2017 - 22:36:58 | A | 1720 Ko] - morty.jpg
[18/09/2017 - 12:08:48 | A | 1253 Ko] - carta escuela copia.jpg
[28/12/2018 - 15:44:20 | A | 46 Ko] - 49279869_113063149750070_7078338891035443200_n.jpg
[28/12/2018 - 15:59:32 | A | 85 Ko] - skull.jpg
[13/01/2019 - 22:37:48 | H | 0 Ko] - AUTORUN.INF
[28/11/2018 - 13:56:20 | A | 23 Ko] - 66829307-Certificado-Medico (1) - copia.docx
[30/10/2015 - 09:01:14 | D] - PotPlayer v1.6.56815 (Portable)
[04/02/2014 - 07:44:18 | D] - DCIM
[11/12/2014 - 12:02:24 | D] - DATABASE
[12/08/2016 - 11:52:32 | D] - dingo
[28/08/2017 - 20:38:44 | D] - poser 2014 2
[13/09/2017 - 19:12:00 | D] - zbrush
[20/09/2017 - 20:43:34 | D] - poser 2014 por si se ocupa
[01/03/2018 - 23:32:42 | D] - ultima  memoria
[30/05/2018 - 00:22:26 | D] - modelos
[10/06/2018 - 12:17:58 | D] - mazingers
[27/06/2018 - 19:37:32 | D] - m plastimarx
[27/06/2018 - 20:04:40 | D] - m bootlegs
[28/07/2018 - 20:44:08 | D] - legos
[08/10/2018 - 12:56:08 | D] - llaveros
[04/11/2018 - 09:28:58 | D] - ratas facebook
[22/11/2018 - 17:38:24 | D] - 3d anakin skywalker lightsaber Archivos
[26/11/2018 - 20:46:02 | D] - impresion
[25/12/2018 - 18:25:06 | D] - thundercats
[25/12/2018 - 22:34:44 | D] - impresion 3D
[15/01/2019 - 00:52:04 | D] - mnbutles

Elemento(s) infectado(s) : 0
Elementos analizados : 65430 en 00h 02m 26s

# UsbFix-Report-01.txt [8752B]

------------ | E.O.F  |

Hola

Realiza el siguiente procedimiento:

1.- Desactiva temporalmente tu antivirus y cualquier programa de seguridad.

2.- Descarga, instala y/o actualiza a las siguientes herramientas:

3.- Ejecutas respetando el orden los pasos:

CCleaner

Lo ejecutas usando su opción Limpiador de acuerdo su Manual:

  • Para borrar Cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.

  • NO necesitamos este reporte

AdwCleaner

Lo ejecutas.

  • Pulsa en el botón Escanear y espera a que se realice el proceso. Luego pulsa sobre el botón Limpiar.
  • Espera a que se complete. Si te pidiera reiniciar el sistema Aceptas.
  • Guarda el reporte que le aparecerá para copiarlo y pegarlo en tu próxima respuesta.
  • El informe también puede encontrarse en “C:\AdwCleaner\AdwCleaner.txt”

Malwarebytes

  • No olvides actualizarlo.
  • Lee detenidamente su Manual
  • Realiza un Análisis Personalizado marcando todas las unidades
  • Pulsa en “Eliminar Seleccionados” para enviar lo encontrado a la cuarentena.
  • Reinicias el Sistema.
  • En el apartado del manual “Historial” >> Registros de Aplicación >> Scan Log/Registro de Análisis encontrarás el informe del MBAM, que debes copiar y pegar en tu próxima respuesta.

4.- Nota Importante:

En tu próxima respuesta debes pegar los reportes de AdwCleaner y Malwarebytes.

Guía: [size=2]¿Como Pegar reportes en el Foro?[/size]

Nos comentas.

Salu2

1 me gusta

gracias por la respuesta, perdon por la demora

reporte adwcleaner

# -------------------------------
# Malwarebytes AdwCleaner 7.2.6.0
# -------------------------------
# Build:    12-18-2018
# Database: 2018-12-17.4 (Local)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    01-25-2019
# Duration: 00:00:15
# OS:       Windows 7 Starter
# Cleaned:  11
# Failed:   0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted       C:\Users\pato 2\AppData\Local\FileViewPro
Deleted       C:\Program Files\Tencent
Deleted       C:\Program Files\Common Files\Tencent
Deleted       C:\Users\pato 2\AppData\Roaming\Tencent
Deleted       C:\Users\Public\Documents\Tencent

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted       HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1171112558-3516608700-932050637-1000\Software\AskToolbar
Deleted       HKCU\Software\YahooPartnerToolbar
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Deleted       HKLM\Software\Classes\Installer\UpgradeCodes\F928123A039649549966d4C29D35B1C9
Deleted       HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1fd06d23-1810-464b-b9c5-b92c28776962}_is1

***** [ Chromium (and derivatives) ] *****

Deleted       bopakagnckmlgajfccecajhnimjiiedh

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2170 octets] - [25/01/2019 19:55:17]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

reporte malwarebytes


Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 24/1/19
Hora del análisis: 21:27
Archivo de registro: 23414270-2051-11e9-af72-90fba629ac58.json

-Información del software-
Versión: 3.6.1.2711
Versión de los componentes: 1.0.527
Versión del paquete de actualización: 1.0.8956
Licencia: Prueba

-Información del sistema-
SO: Windows 7 Service Pack 1
CPU: x86
Sistema de archivos: NTFS
Usuario: pt2\pato 2

-Resumen del análisis-
Tipo de análisis: Análisis de amenazas
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 224194
Amenazas detectadas: 54
Amenazas en cuarentena: 54
Tiempo transcurrido: 33 min, 40 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 1
PUP.Optional.Hicosmea, HKU\S-1-5-21-1171112558-3516608700-932050637-1000_Classes\CLSID\{56FDF344-FD6D-11D0-958A-006097C9A090}, En cuarentena, [6722], [234782],1.0.8956

Valor del registro: 1
PUP.Optional.VideoDownloaderPro, HKU\S-1-5-21-1171112558-3516608700-932050637-1000\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 17
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en_gb, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\pt_br, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\de, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\es, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\fr, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\ru, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\css, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\EXTENSIONS\kmdldgcmokdpmacblnehppgkjphcbpnn, En cuarentena, [1301], [595652],1.0.8956

Archivo: 35
PUP.Optional.EasyYoutubeVideoDownloader, C:\USERS\PATO 2\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\8ZVLXSZS.DEFAULT\EXTENSIONS\{C0C9A2C7-2E5C-4447-BC53-97718BC91E1B}.XPI, En cuarentena, [4734], [255331],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\css\popup.css, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\OpenSans-Regular.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\ubuntu-medium-webfont.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\fonts\ubuntu-regular-webfont.woff, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html\background.html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\html\popup.html, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\download_active.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\download_inactive.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\logo.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\images\play5.svg, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\analytics.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\background.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\contentscript.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\jquery-3.1.1.min.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\js\popup.js, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\de\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\en_gb\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\es\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\fr\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\pt_br\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_locales\ru\messages.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata\computed_hashes.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\_metadata\verified_contents.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\128x128.png, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Extensions\kmdldgcmokdpmacblnehppgkjphcbpnn\2.2_0\manifest.json, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\000003.log, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\CURRENT, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOCK, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOG, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\LOG.old, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\Users\pato 2\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\kmdldgcmokdpmacblnehppgkjphcbpnn\MANIFEST-000001, En cuarentena, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Sustituido, [1301], [595652],1.0.8956
PUP.Optional.VideoDownloaderPro, C:\USERS\PATO 2\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Sustituido, [1301], [595652],1.0.8956

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)

los ejecute en el orden, al final me pidio reiniciar la pc, en las memorias usb siguen los archivos y carpetas con nombres raros

Hola

Intenta ahora poner una imagen del contenido de ese USB

ya intente poner imagenes y al responder me sale un mensaje que no puedes poner imagenes e una publicacion

Hola

Hace la captura de pantalla y genera la imagen. La dejas en el escritorio.

Luego la subís a esta pagina: http://subirimagen.me/

Luego copias el link que te genera y lo pegas en Tu próxima respuesta para que pueda verlo.

Saludos

listo , estos son

Hola

Que pasa si le haces clic derecho e intentas eliminarlos ? Si te permite hacerlo, eliminá todos y luego comentanos …

perdon por tardar en responder por mi trabajo se complica, habra forma de saber si los archivos que habia ahi fueron renombrados? es que cuando aparecieron los archivos con nombres raros, fotos y videos que tenia ahi desaparecieron y en su lugar estan esos, siento que los archivos fueron renombrados, habra forma de saber?

Hola

Lo ideal es eliminar esos archivos corrompidos, sacar todos los otros archivos del pendrive y luego formatear a este para quede limpio.

Esos archivos con nombres raros no van a poder ser recuperados a su formato original, porque ya fueron destruidos.

Nos comentas …