Eliminar virus de pendrives

#1

Estimados, tengo tres pen drives donde los archivos parecen como acceso directos. Me ayudan a eliminarlo?

gracias

#2

Hola

Conecta tus pendrives y realizas un " Full Analisys", con Usb fix segun m,anula y me pegas el log, y comentas como va el pc

#3

Amigo, corri varias veces el usbfix y me genero un reporte cada vez que corria, pego los 2 primeros que pienso que corrigieron el problema y pego el ultimo.

# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.014
# Base de datos : 2019.03.26 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : Matias (Administrador)
# Dispositivo : MATIASPC
# Comenzó : 12/05/2019 14:56:39
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(119GB/439GB)	[Fixed] 
D:\	NTFS	(272GB/492GB)	[Fixed] 
F:\	FAT32	(28GB/29GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GCDTRAY.EXE] C:\Program Files (x86)\gBurner Virtual Drive\GCDTRAY.EXE
04 - HKCU\..\Run : [OneDrive] "C:\Users\Matias\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKCU\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\Run : [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\..\Run : [Super-Charger] C:\Program Files (x86)\MSI\Super-Charger\Super-Charger.exe
04 - HKLM\..\Run : [REDRAGON PHOENIX Gaming Mouse] C:\Program Files (x86)\REDRAGON PHOENIX Gaming Mouse\hid.exe
04 - [x64] HKLM\..\Run : [SecurityHealth] %ProgramFiles%\Windows Defender\MSASCuiL.exe
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
04 - [x64] HKLM\..\Run : [Nvtmru] "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - [x64] HKLM\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - [x64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [GCDTRAY.EXE] C:\Program Files (x86)\gBurner Virtual Drive\GCDTRAY.EXE
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [OneDrive] "C:\Users\Matias\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\Run : [OneDrive] "C:\Users\Erika\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-80-2312244118-2157466820-36837689-177269103-3446681631\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-80-676946221-2920486157-2900363773-550774493-1624644168\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-80-840250619-2329786896-1253648983-3979993464-310545102\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-19\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-20\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-2312244118-2157466820-36837689-177269103-3446681631\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-676946221-2920486157-2900363773-550774493-1624644168\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-840250619-2329786896-1253648983-3979993464-310545102\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04GS - MEGAsync.lnk : C:\ProgramData\MEGAsync\MEGAsync.exe

------------ | Tasks |

Task - Adobe Acrobat Update Task --> C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task - Adobe Flash Player NPAPI Notifier --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe -check plugin
Task - Adobe Flash Player PPAPI Notifier --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_pepper.exe -check pepperplugin
Task - Adobe Flash Player Updater --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task - Avast Emergency Update --> C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task - Avast Secure Browser Heartbeat Task (Hourly) --> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --hourly
Task - Avast Secure Browser Heartbeat Task (Logon) --> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --logon
Task - avastBCLRestartS-1-5-21-4082807255-1211292277-200312335-1001 --> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Task - AvastUpdateTaskMachineCore --> C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c
Task - AvastUpdateTaskMachineUA --> C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /ua /installsource scheduler
Task - CCleaner Update --> C:\Program Files\CCleaner\CCUpdate.exe
Task - CCleanerSkipUAC --> "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Task - GoogleUpdateTaskMachineCore --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Task - OneDrive Standalone Update Task-S-1-5-21-4082807255-1211292277-200312335-1001 --> %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task - Opera scheduled Autoupdate 1441761274 --> C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate $(Arg0)
Task - Optimize Start Menu Cache Files-S-1-5-21-4082807255-1211292277-200312335-1001
Task - Optimize Start Menu Cache Files-S-1-5-21-4082807255-1211292277-200312335-1014

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[31/03/2010 - 13:05:30 | N | 0 Ko] - Serial.txt
[03/01/2014 - 06:07:45 | A | 27 Ko] - WPI_Log_2014.01.03_04.44.32.txt
[26/01/2014 - 20:27:54 | A | 4 Ko] - IFRToolLog.txt
[26/10/2018 - 17:00:32 | A | 7 Ko] - usbfix-debug.txt
[12/05/2019 - 12:54:00 | ASH | 3289332 Ko] - hiberfil.sys
[12/05/2019 - 12:54:02 | ASH | 3276800 Ko] - pagefile.sys
[12/05/2019 - 12:54:03 | ASH | 262144 Ko] - swapfile.sys
[08/01/2014 - 03:06:17 | A | 1 Ko] - .rnd
[03/05/2019 - 19:14:04 | D] - Config.Msi
[15/05/2018 - 00:18:05 | AH | 0 Ko] - $WINRE_BACKUP_PARTITION.MARKER
[03/01/2014 - 06:18:03 | A | 0 Ko] - mylog.log
[03/01/2014 - 06:19:24 | A | 2 Ko] - RHDSetup.log
[17/02/2015 - 13:19:17 | A | 4 Ko] - IFS.log
[26/10/2018 - 17:23:59 | D] - autorun.inf
[31/03/2010 - 13:17:23 | N | 0 Ko] - Serial.cmd
[20/05/2014 - 22:16:04 | SHD] - $Recycle.Bin
[03/01/2019 - 17:20:31 | D] - $WINDOWS.~BT
[22/08/2013 - 02:31:45 | RASH | 418 Ko] - bootmgr
[02/01/2014 - 20:45:33 | SHD] - Archivos de programa
[03/01/2014 - 06:14:10 | D] - MSI
[11/01/2014 - 13:24:21 | D] - Sid Meier's Civilization V - Gods and Kings
[18/01/2014 - 13:04:39 | D] - Bejeweled 2 Deluxe en Español
[26/01/2014 - 13:10:41 | D] - SuperChargerProfile
[18/03/2014 - 10:20:11 | D] - Games
[18/03/2014 - 12:11:18 | D] - publicar
[28/04/2014 - 12:19:49 | D] - deploy
[16/10/2014 - 21:00:38 | D] - totalcmd
[17/02/2015 - 13:19:21 | D] - FSTool
[25/02/2015 - 22:32:37 | D] - Riot Games
[10/07/2015 - 09:21:38 | SHD] - Documents and Settings
[05/08/2015 - 22:53:11 | D] - Intel
[30/10/2015 - 04:18:34 | N | 0 Ko] - BOOTNXT
[21/09/2017 - 23:02:37 | D] - $AV_ASW
[23/10/2017 - 21:25:25 | AD] - UsbFix
[11/04/2018 - 20:38:20 | D] - PerfLogs
[15/05/2018 - 18:44:05 | SHD] - Recovery
[15/05/2018 - 18:47:48 | RD] - Users
[03/01/2019 - 18:02:05 | D] - ESD
[17/03/2019 - 19:15:30 | D] - cert
[12/05/2019 - 11:57:55 | RD] - Program Files (x86)
[12/05/2019 - 11:59:15 | HD] - ProgramData
[12/05/2019 - 12:36:21 | HD] - OneDriveTemp
[12/05/2019 - 12:40:50 | D] - AdwCleaner
[12/05/2019 - 13:02:19 | RD] - Program Files
[12/05/2019 - 14:39:33 | D] - Windows

------------ | D:\ - Disco fijo (NTFS) |

[18/03/2014 - 10:20:14 | D] - msdownld.tmp
[11/02/2017 - 20:47:08 | ASH | 8223332 Ko] - hiberfil.sys
[11/02/2017 - 20:47:10 | ASH | 1310720 Ko] - pagefile.sys
[26/01/2014 - 10:29:45 | D] - Windows.old
[11/02/2017 - 21:09:35 | D] - Config.Msi
[03/02/2014 - 11:10:30 | A | 8992 Ko] - CBS.log
[26/10/2018 - 16:59:47 | D] - Autorun.inf
[01/12/2006 - 23:37:14 | A | 884 Ko] - msdia80.dll
[20/05/2014 - 22:16:05 | SHD] - $Recycle.Bin
[08/01/2014 - 01:19:03 | D] - Lumion PRO 3.01
[07/02/2014 - 13:43:31 | D] - Windows.old.000
[18/06/2013 - 09:18:29 | N | 0 Ko] - BOOTNXT
[22/08/2013 - 11:48:41 | SHD] - Documents and Settings
[22/08/2013 - 12:52:33 | D] - PerfLogs
[14/11/2013 - 04:33:21 | RASH | 389 Ko] - bootmgr
[06/01/2014 - 20:20:51 | D] - Games
[07/01/2014 - 07:24:02 | D] - visual Studio
[07/01/2014 - 07:48:29 | D] - sql
[26/01/2014 - 10:36:35 | SHD] - Archivos de programa
[26/01/2014 - 10:40:59 | D] - Intel
[26/01/2014 - 10:41:08 | D] - MSI
[31/01/2014 - 07:51:23 | RHD] - MSOCache
[03/02/2014 - 10:58:57 | D] - Windows Activation Technologies
[04/02/2014 - 09:14:02 | SHD] - Recovery
[17/02/2014 - 12:31:35 | D] - Windows
[17/02/2014 - 12:46:07 | RD] - Program Files
[21/03/2014 - 10:32:04 | D] - office professional plus
[29/10/2015 - 00:23:19 | D] - 66e3315ed173e345a0a34e8ffb356d
[12/02/2016 - 21:29:33 | D] - Riot Games
[25/03/2016 - 02:21:21 | RD] - Users
[11/02/2017 - 20:52:15 | HD] - ProgramData
[11/02/2017 - 20:52:37 | D] - Program Files (x86)
[03/01/2019 - 17:43:13 | D] - peliculas

------------ | F:\ - Disco extraíble (FAT32) |

[04/05/2019 - 10:42:28 | SHD] - AUTORUN.INF
[19/10/2017 - 11:07:24 | D] - JARDIN 23
[15/03/2019 - 08:14:50 | D] - TEMP_STRY_REGLOG
[25/04/2019 - 19:55:18 | D] - VIDEOS INFANTILES
[26/04/2019 - 06:41:16 | D] - canciones iniciacion

Elemento(s) infectado(s) : 0
Elementos analizados : 90505 en 00h 00m 09s

# UsbFix-Report-11.txt [10856B]

------------ | E.O.F  |





# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.014
# Base de datos : 2019.03.26 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : Matias (Administrador)
# Dispositivo : MATIASPC
# Comenzó : 12/05/2019 14:39:44
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(119GB/439GB)	[Fixed] 
D:\	NTFS	(272GB/492GB)	[Fixed] 
F:\	FAT32	(2GB/15GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

Restorado! F:\02-  9 de julio
Restorado! F:\25 DE MAYO
Restorado! F:\BANDERA
Restorado! F:\CARPETAS FIN DE AÑO
Restorado! F:\derechos del niño
Restorado! F:\Descubriendo mi cuerpo
Restorado! F:\DIA DEL ANIMAL
Restorado! F:\diversidad  cultural
Restorado! F:\Evaluaciones 2016
Restorado! F:\FIGURAS GEOMETRICAS
Restorado! F:\FOUND.001
Restorado! F:\LIMITES
Restorado! F:\MEDIO AMBIENTE
Restorado! F:\musica bailable
Restorado! F:\MUSICA INFANTILES
Restorado! F:\Nueva carpeta
Restorado! F:\Nueva carpeta (2)
Restorado! F:\Nueva carpeta (3)
Restorado! F:\PEN CHIQUITO
Restorado! F:\PLANES DE CLASES SOLEDAD
Restorado! F:\PRIMAVERA
Restorado! F:\sala 2019
Restorado! F:\salud bucal
Restorado! F:\SAN MARTIN
Restorado! F:\sol
Restorado! F:\sole2018
Restorado! F:\SOLED
Restorado! F:\videos
Restorado! F:\videos para niños
Restorado! F:\~WRL4031.tmp
Restorado! F:\1.-Ley-Nacional-26.206-Capítulos-II-y-III-Educación-Inicial-y-Primaria.pdf
Restorado! F:\11948109_10208018807853007_1403646127_n.jpg
Restorado! F:\17 DE AGOSTO DE 2015.docx
Restorado! F:\250px-Ejercito_Libertador_cruce_de_Cordillera_de_los_andes.jpg
Restorado! F:\ACTA DE LESIONES-2009.doc
Restorado! F:\ACTA RETIRO- TARDANZA.doc
Restorado! F:\Actividades de Rutina (1).docx
Restorado! F:\ACUERDOS DE SALAS.docx
Restorado! F:\afactura.pdf
Restorado! F:\animales en peligro de extincion.docx
Restorado! F:\Archivo en pdf.zip
Restorado! F:\Archivo jpg -01.zip
Restorado! F:\Archivo jpg -02.zip
Restorado! F:\ASISTENCIA CELESTE 2018.doc
Restorado! F:\CARACTERÍSTICAS PSICOEVOLUTIVAS DEL NIÑO 2.docx
Restorado! F:\CERTIFICADO DE 4 AÑOS.docx
Restorado! F:\CERTIFICADO DE 5 AÑOS.docx
Restorado! F:\CERTIFICADO MAMAS.docx
Restorado! F:\CERTIFICADO MAMAS.pdf
Restorado! F:\COOPERADORA CELESTE.doc
Restorado! F:\CRONOGRAMA ANUAL DE PROYECTOS 2018.doc
Restorado! F:\CUADERNO ETIQUETAS CELESTE.docx
Restorado! F:\Cuaderno_3_Juego_Dramatico.pdf
Restorado! F:\Cuaderno_6.pdf
Restorado! F:\cuadernos soledad PORTADAS.docx
Restorado! F:\Cuento  El Monstruo de Colores  Aprende las Emociones.mov
Restorado! F:\Dibujo.jpg
Restorado! F:\DOCUMENTACION LEGAJO.docx
Restorado! F:\El monstruo de colores.mp4
Restorado! F:\ESI  - copia.docx
Restorado! F:\eval. eduardo 2018.doc
Restorado! F:\EVALUACION DEL LUNES 12.docx
Restorado! F:\Evaluacion inicial-4 años.docx
Restorado! F:\EVALUACION QUINCENAL.docx
Restorado! F:\EVALUACION SEMANAL GRUPAL.docx
Restorado! F:\EVALUACION.docx
Restorado! F:\FAMILIA5 nota.docx
Restorado! F:\Familia5.docx
Restorado! F:\FAMILIA5.docx notitas.docx
Restorado! F:\felices pascuas targetas.docx
Restorado! F:\FINES Y OBJETIVOS DE LA POLITICA EDUCATIVA NACIONAL.docx
Restorado! F:\fundamentos del juego.pdf
Restorado! F:\gfred.pdf
Restorado! F:\GLOSAS fin de AÑO.docx
Restorado! F:\gref.pdf
Restorado! F:\grer.pdf
Restorado! F:\hytgt.pdf
Restorado! F:\ITEMS DIAGNOSTICO REALIDAD (2).docx
Restorado! F:\J. INSTITUCIONAL.docx
Restorado! F:\JORNADA CAPACITACION.docx
Restorado! F:\jos-de-san-martn-power-point-3-728.jpg
Restorado! F:\juego de construccion 2.pdf
Restorado! F:\juego dramatico.pdf
Restorado! F:\juego reglado 4.pdf
Restorado! F:\juego reglas convencionales.pdf
Restorado! F:\juego y espacio.pdf
Restorado! F:\Las Emociones.mov
Restorado! F:\Legajo Personal.docx
Restorado! F:\LIBRO DE CIENCIAS.docx
Restorado! F:\LISTA DE ALUMNOS  2016.ORDENADA.docx
Restorado! F:\LISTA DE ALUMNOS  2018.docx DATOS GENERALES.docx
Restorado! F:\LISTA DE ALUMNOS  2019.docx DATOS GENERALES.docx
Restorado! F:\LISTA DE ALUMNOS POR DIAS.docx
Restorado! F:\MANIFIESTO DE UN NIÑO.docx
Restorado! F:\Manuel.doc
Restorado! F:\MEMBRETE Y LOGO DEL JARDIN.docx
Restorado! F:\msoACE64 (1).jpg
Restorado! F:\Niño de Yapeyú   17 de agosto   San Martin[1].mp4
Restorado! F:\Niño de Yapeyú   17 de agosto   San Martin[2].mp3
Restorado! F:\PEDIDOS DE FACTURAS.docx
Restorado! F:\PEDIDOS REMERAS.docx
Restorado! F:\PEDIDOS.docx
Restorado! F:\Perfil del maestro en el nivel inicial.docx
Restorado! F:\Perfil del niño de 4 años sala celeste.docx
Restorado! F:\Perfil del niño de 4 años.docx
Restorado! F:\Perfil DOCENTE.docx
Restorado! F:\PERFILES 3 AÑOS.docx
Restorado! F:\PERFILES 4 AÑOS.docx
Restorado! F:\Periodo de Inicio18 (1).docx
Restorado! F:\plan. los animales.doc
Restorado! F:\PLANIFICACION PERIODO DE INICIO 2018.docx
Restorado! F:\Proyecto 1,2,3 (2).docx
Restorado! F:\PROYECTO CUERPO HUMANO 2018.doc
Restorado! F:\Proyecto juego 2018.docx
Restorado! F:\Proyecto.docx
Restorado! F:\QUE DEBE SABER UN NIÑO DE 4 AÑOS.docx
Restorado! F:\Screenshot_20180805-104941.png
Restorado! F:\SECUENCIA DIDACTICA PITLUK   www.laurapitluk.com.ar_Articulos_LauraPitluk_reflexionando.pdf
Restorado! F:\SECUENCIAS DIDÁCTICAS.pptx
Restorado! F:\SEGUNDA REUNION DE FAMILIAS.docx
Restorado! F:\señales MAGA.docx
Restorado! F:\tarjeta dia del niño.docx
Restorado! F:\TARJETAS VACACIONES INVIERNO.doc
Restorado! F:\th.jpg
Restorado! F:\tu hijo, tu espejo.zip
Borrado! F:\~WRL4031.tmp.lnk
Borrado! F:\02-  9 de julio.lnk
Borrado! F:\1.-Ley-Nacional-26.206-Capítulos-II-y-III-Educación-Inicial-y-Primaria.pdf.lnk
Borrado! F:\11948109_10208018807853007_1403646127_n.jpg.lnk
Borrado! F:\17 DE AGOSTO DE 2015.docx.lnk
Borrado! F:\25 DE MAYO.lnk
Borrado! F:\250px-Ejercito_Libertador_cruce_de_Cordillera_de_los_andes.jpg.lnk
Borrado! F:\ACTA DE LESIONES-2009.doc.lnk
Borrado! F:\ACTA RETIRO- TARDANZA.doc.lnk
Borrado! F:\Actividades de Rutina (1).docx.lnk
Borrado! F:\ACUERDOS DE SALAS.docx.lnk
Borrado! F:\afactura.pdf.lnk
Borrado! F:\animales en peligro de extincion.docx.lnk
Borrado! F:\Archivo en pdf.zip.lnk
Borrado! F:\Archivo jpg -01.zip.lnk
Borrado! F:\Archivo jpg -02.zip.lnk
Borrado! F:\ASISTENCIA CELESTE 2018.doc.lnk
Borrado! F:\BANDERA.lnk
Borrado! F:\CARACTERÍSTICAS PSICOEVOLUTIVAS DEL NIÑO 2.docx.lnk
Borrado! F:\CARPETAS FIN DE AÑO.lnk
Borrado! F:\CERTIFICADO DE 4 AÑOS.docx.lnk
Borrado! F:\CERTIFICADO DE 5 AÑOS.docx.lnk
Borrado! F:\CERTIFICADO MAMAS.docx.lnk
Borrado! F:\CERTIFICADO MAMAS.pdf.lnk
Borrado! F:\COOPERADORA CELESTE.doc.lnk
Borrado! F:\CRONOGRAMA ANUAL DE PROYECTOS 2018.doc.lnk
Borrado! F:\CUADERNO ETIQUETAS CELESTE.docx.lnk
Borrado! F:\Cuaderno_3_Juego_Dramatico.pdf.lnk
Borrado! F:\Cuaderno_6.pdf.lnk
Borrado! F:\cuadernos soledad PORTADAS.docx.lnk
Borrado! F:\Cuento  El Monstruo de Colores  Aprende las Emociones.mov.lnk
Borrado! F:\derechos del niño.lnk
Borrado! F:\Descubriendo mi cuerpo.lnk



# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Versión : 11.014
# Base de datos : 2019.03.26 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : Full
# Usuario : Matias (Administrador)
# Dispositivo : MATIASPC
# Comenzó : 12/05/2019 14:56:39
# ----------------------------------------------------

------------ | Discos analizados |

C:\	NTFS	(119GB/439GB)	[Fixed] 
D:\	NTFS	(272GB/492GB)	[Fixed] 
F:\	FAT32	(28GB/29GB)	[Removable] 

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] C:\WINDOWS\system32\userinit.exe
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [GCDTRAY.EXE] C:\Program Files (x86)\gBurner Virtual Drive\GCDTRAY.EXE
04 - HKCU\..\Run : [OneDrive] "C:\Users\Matias\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKCU\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKCU\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKLM\..\Run : [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
04 - HKLM\..\Run : [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
04 - HKLM\..\Run : [Super-Charger] C:\Program Files (x86)\MSI\Super-Charger\Super-Charger.exe
04 - HKLM\..\Run : [REDRAGON PHOENIX Gaming Mouse] C:\Program Files (x86)\REDRAGON PHOENIX Gaming Mouse\hid.exe
04 - [x64] HKLM\..\Run : [SecurityHealth] %ProgramFiles%\Windows Defender\MSASCuiL.exe
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
04 - [x64] HKLM\..\Run : [Nvtmru] "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
04 - [x64] HKLM\..\Run : [NvBackend] "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
04 - [x64] HKLM\..\Run : [IgfxTray] "C:\WINDOWS\system32\igfxtray.exe"
04 - [x64] HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
04 - HKU\S-1-5-19\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-20\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [GCDTRAY.EXE] C:\Program Files (x86)\gBurner Virtual Drive\GCDTRAY.EXE
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [OneDrive] "C:\Users\Matias\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1001\..\Run : [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\Run : [OneDrive] "C:\Users\Erika\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
04 - HKU\S-1-5-80-2312244118-2157466820-36837689-177269103-3446681631\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-80-676946221-2920486157-2900363773-550774493-1624644168\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-80-840250619-2329786896-1253648983-3979993464-310545102\..\Run : [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup
04 - HKU\S-1-5-19\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-20\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-21-4082807255-1211292277-200312335-1014\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-2312244118-2157466820-36837689-177269103-3446681631\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-676946221-2920486157-2900363773-550774493-1624644168\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04 - HKU\S-1-5-80-840250619-2329786896-1253648983-3979993464-310545102\..\RunOnce : [WAB Migrate] %ProgramFiles%\Windows Mail\wab.exe /Upgrade
04GS - MEGAsync.lnk : C:\ProgramData\MEGAsync\MEGAsync.exe

------------ | Tasks |

Task - Adobe Acrobat Update Task --> C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task - Adobe Flash Player NPAPI Notifier --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_Plugin.exe -check plugin
Task - Adobe Flash Player PPAPI Notifier --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_171_pepper.exe -check pepperplugin
Task - Adobe Flash Player Updater --> C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task - Avast Emergency Update --> C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe
Task - Avast Secure Browser Heartbeat Task (Hourly) --> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --hourly
Task - Avast Secure Browser Heartbeat Task (Logon) --> C:\Program Files (x86)\AVAST Software\Browser\Application\AvastBrowser.exe --type=heartbeat --logon
Task - avastBCLRestartS-1-5-21-4082807255-1211292277-200312335-1001 --> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Task - AvastUpdateTaskMachineCore --> C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c
Task - AvastUpdateTaskMachineUA --> C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /ua /installsource scheduler
Task - CCleaner Update --> C:\Program Files\CCleaner\CCUpdate.exe
Task - CCleanerSkipUAC --> "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Task - GoogleUpdateTaskMachineCore --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Task - OneDrive Standalone Update Task-S-1-5-21-4082807255-1211292277-200312335-1001 --> %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
Task - Opera scheduled Autoupdate 1441761274 --> C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate $(Arg0)
Task - Optimize Start Menu Cache Files-S-1-5-21-4082807255-1211292277-200312335-1001
Task - Optimize Start Menu Cache Files-S-1-5-21-4082807255-1211292277-200312335-1014

------------ | C:\ %SystemDrive% - Disco fijo (NTFS) |

[31/03/2010 - 13:05:30 | N | 0 Ko] - Serial.txt
[03/01/2014 - 06:07:45 | A | 27 Ko] - WPI_Log_2014.01.03_04.44.32.txt
[26/01/2014 - 20:27:54 | A | 4 Ko] - IFRToolLog.txt
[26/10/2018 - 17:00:32 | A | 7 Ko] - usbfix-debug.txt
[12/05/2019 - 12:54:00 | ASH | 3289332 Ko] - hiberfil.sys
[12/05/2019 - 12:54:02 | ASH | 3276800 Ko] - pagefile.sys
[12/05/2019 - 12:54:03 | ASH | 262144 Ko] - swapfile.sys
[08/01/2014 - 03:06:17 | A | 1 Ko] - .rnd
[03/05/2019 - 19:14:04 | D] - Config.Msi
[15/05/2018 - 00:18:05 | AH | 0 Ko] - $WINRE_BACKUP_PARTITION.MARKER
[03/01/2014 - 06:18:03 | A | 0 Ko] - mylog.log
[03/01/2014 - 06:19:24 | A | 2 Ko] - RHDSetup.log
[17/02/2015 - 13:19:17 | A | 4 Ko] - IFS.log
[26/10/2018 - 17:23:59 | D] - autorun.inf
[31/03/2010 - 13:17:23 | N | 0 Ko] - Serial.cmd
[20/05/2014 - 22:16:04 | SHD] - $Recycle.Bin
[03/01/2019 - 17:20:31 | D] - $WINDOWS.~BT
[22/08/2013 - 02:31:45 | RASH | 418 Ko] - bootmgr
[02/01/2014 - 20:45:33 | SHD] - Archivos de programa
[03/01/2014 - 06:14:10 | D] - MSI
[11/01/2014 - 13:24:21 | D] - Sid Meier's Civilization V - Gods and Kings
[18/01/2014 - 13:04:39 | D] - Bejeweled 2 Deluxe en Español
[26/01/2014 - 13:10:41 | D] - SuperChargerProfile
[18/03/2014 - 10:20:11 | D] - Games
[18/03/2014 - 12:11:18 | D] - publicar
[28/04/2014 - 12:19:49 | D] - deploy
[16/10/2014 - 21:00:38 | D] - totalcmd
[17/02/2015 - 13:19:21 | D] - FSTool
[25/02/2015 - 22:32:37 | D] - Riot Games
[10/07/2015 - 09:21:38 | SHD] - Documents and Settings
[05/08/2015 - 22:53:11 | D] - Intel
[30/10/2015 - 04:18:34 | N | 0 Ko] - BOOTNXT
[21/09/2017 - 23:02:37 | D] - $AV_ASW
[23/10/2017 - 21:25:25 | AD] - UsbFix
[11/04/2018 - 20:38:20 | D] - PerfLogs
[15/05/2018 - 18:44:05 | SHD] - Recovery
[15/05/2018 - 18:47:48 | RD] - Users
[03/01/2019 - 18:02:05 | D] - ESD
[17/03/2019 - 19:15:30 | D] - cert
[12/05/2019 - 11:57:55 | RD] - Program Files (x86)
[12/05/2019 - 11:59:15 | HD] - ProgramData
[12/05/2019 - 12:36:21 | HD] - OneDriveTemp
[12/05/2019 - 12:40:50 | D] - AdwCleaner
[12/05/2019 - 13:02:19 | RD] - Program Files
[12/05/2019 - 14:39:33 | D] - Windows

------------ | D:\ - Disco fijo (NTFS) |

[18/03/2014 - 10:20:14 | D] - msdownld.tmp
[11/02/2017 - 20:47:08 | ASH | 8223332 Ko] - hiberfil.sys
[11/02/2017 - 20:47:10 | ASH | 1310720 Ko] - pagefile.sys
[26/01/2014 - 10:29:45 | D] - Windows.old
[11/02/2017 - 21:09:35 | D] - Config.Msi
[03/02/2014 - 11:10:30 | A | 8992 Ko] - CBS.log
[26/10/2018 - 16:59:47 | D] - Autorun.inf
[01/12/2006 - 23:37:14 | A | 884 Ko] - msdia80.dll
[20/05/2014 - 22:16:05 | SHD] - $Recycle.Bin
[08/01/2014 - 01:19:03 | D] - Lumion PRO 3.01
[07/02/2014 - 13:43:31 | D] - Windows.old.000
[18/06/2013 - 09:18:29 | N | 0 Ko] - BOOTNXT
[22/08/2013 - 11:48:41 | SHD] - Documents and Settings
[22/08/2013 - 12:52:33 | D] - PerfLogs
[14/11/2013 - 04:33:21 | RASH | 389 Ko] - bootmgr
[06/01/2014 - 20:20:51 | D] - Games
[07/01/2014 - 07:24:02 | D] - visual Studio
[07/01/2014 - 07:48:29 | D] - sql
[26/01/2014 - 10:36:35 | SHD] - Archivos de programa
[26/01/2014 - 10:40:59 | D] - Intel
[26/01/2014 - 10:41:08 | D] - MSI
[31/01/2014 - 07:51:23 | RHD] - MSOCache
[03/02/2014 - 10:58:57 | D] - Windows Activation Technologies
[04/02/2014 - 09:14:02 | SHD] - Recovery
[17/02/2014 - 12:31:35 | D] - Windows
[17/02/2014 - 12:46:07 | RD] - Program Files
[21/03/2014 - 10:32:04 | D] - office professional plus
[29/10/2015 - 00:23:19 | D] - 66e3315ed173e345a0a34e8ffb356d
[12/02/2016 - 21:29:33 | D] - Riot Games
[25/03/2016 - 02:21:21 | RD] - Users
[11/02/2017 - 20:52:15 | HD] - ProgramData
[11/02/2017 - 20:52:37 | D] - Program Files (x86)
[03/01/2019 - 17:43:13 | D] - peliculas

------------ | F:\ - Disco extraíble (FAT32) |

[04/05/2019 - 10:42:28 | SHD] - AUTORUN.INF
[19/10/2017 - 11:07:24 | D] - JARDIN 23
[15/03/2019 - 08:14:50 | D] - TEMP_STRY_REGLOG
[25/04/2019 - 19:55:18 | D] - VIDEOS INFANTILES
[26/04/2019 - 06:41:16 | D] - canciones iniciacion

Elemento(s) infectado(s) : 0
Elementos analizados : 90505 en 00h 00m 09s

# UsbFix-Report-11.txt [10856B]

------------ | E.O.F  |
#4

Se eliminaron amenazas, pero para ver que no quede nada, con los Usbs igualmente conectados realizas:

1) Descarga, actualiza y ejecuta Malwarebytes’ Anti-Malware,

Manual Malwarebytes, para que sepas usarlo y configurarlo.

  • Realiza un Análisis Personalizado,marcando Todas las casillas de la derecha y de la Izquierda actualizando si te lo pide.
  • Pulsar en “Eliminar Seleccionados” para enviarlo a la cuarentena y Reinicias el sistema.
  • Para acceder posteriormente al informe del análisis : Informes >> Registro de análisis >> Pulsar en >> Exportar >> Copiar al Portapapeles, y lo pegas en tu respuesta

2) Descarga Adwcleaner en el escritorio.

  • Desactiva tu antivirus :arrow_forward:Como deshabilitar temporalmente un antivirus y cualquier programa de seguridad.

  • Ejecuta Adwcleaner.exe (Si usas Windows Vista/7 u 8 presiona clic derecho y selecciona "Ejecutar como Administrador.")

  • Pulsar en el botón Analizar Ahora, y espera a que se realice el proceso, inmediatamente pulsa sobre el botón Iniciar Reparacion.

  • Espera a que se complete y sigue las instrucciones, si te pidiera Reiniciar el sistema Aceptas.

  • Si no encuentra nada, pulsamos “Omitir Reparación

  • El log lo encontramos en la pestaña “Informes”, volviendo a abrir el programa, si es necesario o en"C:\AdwCleaner\Logs\AdwCleaner[C0].txt"

Puedes mirar su manual >> Manual de Adwcleaner

3) Descarga Ccleaner

Instalalo y ejecútalo. En la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador. Clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad.

Pega los reportes de Malwarebytes, AdwCleaner y comentas como va el problema.


#5

Hola, con permiso

@Matias_Clemente estás desinfectando los USBs en el mismo equipo de este tema?

Si es el mismo equipo no podemos realizar pasos de desinfección en paralelo, deberás esperar a que terminemos el otro tema para continuar por aquí.

Un saludo.