Win 7 archivos en verde

necesito ayuda por favor itengo archivos wn color verde…volvi a instalar el windows y no puedo abrir estos archivos…por logica perdi los certificados y no tengo como recuperarlos… pero lo raro es que jamas difre ningun archivo ni puse permisos…las extensiones de los archivos no cambiaron y puedo renombrarlos pero no puedo abrirlos envio las capturas a ver si alguien pudiera darme una mano…no tengo problemas en pagar por el trabajo adjunto capturas para mostrar lo que veo yo como diferencia

Hola

Qué tipo de archivos dices que no puedes ver y estar en verde?

Cuándo reinstalas te el sistema hiciste una instalación limpia?

Esos archivos dónde se encontraban en ese momento?

todo tipo de archivos…xls, txt, doc, jpg, doc,etc la instalacion fue limpia…y me puso en verde archivos al azar…eso me extraña mas Los tengo en un disco extraible que fue donde hice el b-up…algunos los pude recuperar pero la mayoria estan en verde y no me deja copiarlos ni abrilos

Cuando reinstalaste windows, entiendo hiciste un bakup en ese disco duro

Lo desconectaste para reinstalar windows?

Los archivos siguen en ese disco duro extraible?

si hice un backup en el extraible y lo desconecte cuando instale el nuevo windows los archivos siguen en el extraible pero como les digo estan en verde gracias por tu atencion a mi problema…estoy como loco no encuentro manera de abrirlos…solo me deja renombrarlos…intente hacer un zip pero tampoco me deja

Súbeme una captura de esos archivos…usa el simbolo de flecha arriba de tu respuesta

Ademas conectas ese disco duro y realizas un Full Analisis con

Me pegas el informe

lo pase y no detecto nada…0 en el usb

te paso informe y gracias una vez mas

# ----------------------------------------------------
# UsbFix Antivirus Premium
# ----------------------------------------------------
# Versión : 11.031
# Base de datos : 2020.08.02 
# Contacto : https://www.usb-antivirus.com/es/contacto
# ----------------------------------------------------
# Tipo de escaneo : USB
# Usuario : Administrador (Administrador)
# Dispositivo : EDUARDO
# Comenzó : 05/08/2020 22:59:30
# ----------------------------------------------------

------------ | Discos analizados |

No se detectan dispositivos para este tipo de escaneo.

------------ | Elemento(s) infectado(s) |

~ Ningún elemento detectado ~

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [Skype for Desktop] C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
04 - HKCU\..\Run : [utweb] "C:\Users\Administrador\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED
04 - HKCU\..\Run : [DAEMON Tools Lite] "C:\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKLM\..\Run : [StartCCC] "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
04 - [x64] HKLM\..\Run : [CDAServer] C:\Program Files\Common Files\Common Desktop Agent\CDASrv.exe
04 - [x64] HKLM\..\Run : [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-201801683-1105872779-4234882015-500\..\Run : [Skype for Desktop] C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe
04 - HKU\S-1-5-21-201801683-1105872779-4234882015-500\..\Run : [utweb] "C:\Users\Administrador\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED
04 - HKU\S-1-5-21-201801683-1105872779-4234882015-500\..\Run : [DAEMON Tools Lite] "C:\DAEMON Tools Lite\DTLite.exe" -autorun
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe

------------ | Tasks |

Task - Adobe Acrobat Update Task --> C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
Task - EPM Preload --> C:\Program Files (x86)\Samsung\Easy Printer Manager\EPM2DotNetHandler.exe /preload
Task - GoogleUpdateTaskMachineCore --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Task - GoogleUpdateTaskMachineUA --> C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Task - MicrosoftEdgeUpdateTaskMachineCore --> C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
Task - MicrosoftEdgeUpdateTaskMachineUA --> C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
Task - UsbFix Boot Scan --> "C:\ProgramData\SosVirus\UsbFix\UsbFix.exe" -scanonstart
Task - UsbFix Monitor --> "C:\ProgramData\SosVirus\UsbFix\Modules\UsbFixMonitor.exe"

Elemento(s) infectado(s) : 0
Elementos analizados : 44355 en 00h 00m 01s

# UsbFix-Report-07.txt [3318B]

------------ | E.O.F  |

Necesito ver una imagen de esos archivos

me sale asi

/R8zr0sD.jpeg

Esos archivos fueron cifrados,los cifraste tu en algun momento o algun otro usuario ’

ste problema se debe a que estos han sido cifrados. la solucion es la siguiente: selecionen los archivos en conflicto, luego boton drecho del mouse, en el menu del pulldown seleccionar propiedades,en la ficha general, en la inea de atributos, seleccione: opciones avanzadas y en el campo en donde dice atributos de compresion y cifrado, deseleccione el check en linea en donde dice:cifrar contenido para proteger datos, luego seleccione aceptar, salir de la carpeta propiedades, click a aplicar y aceptar. inmediatamente todos esos archivos regresan a un color de texto negro.

nota: solo debe hacerse estos paso en el equipo original donde se necuentran los mismos, no funciona en otra unidad de disco externo o pc.

Trata entonces de copiarlos al disco duro del pc y desde ahi trata de realizar lo indicado

ESE ES EL PROBLEMA…esta PC solo la uso yo…estoy solo y jamas pongo ni claves ni cifrados…eso es lo raro estoy en la misma maquina pero con windows instalado a nuevo por eso no puedo cambiarle el cifrado…habra alguna otra forma o bien algun programa de descifrado no puedo creer que no haya nada para cambiar eso hasta probe en una xp con el DOS y no pude hacerlo estoy cada vez mas convencido que algun virus lo cifro en algun momento muchisimas gracias por tu atencion

en la ultima captura te puse a la izquierda el que puedo copiar y a la derecha el que O puedo copiar ademas el cifrado fue al azar…asi como se ve en la foto de la captura si yo hubiera cifrado por error lo hubiera hecho en carpetas completas y todas las carpetas estan asi…mitad cifrado y mitad no…te imaginas, sstaria todo un dia maracndo o no cada archivo,.,por eso es seguro que no fue error mio

Lo he consultado con los miembros del Staff.

Ciertamente, algo hizo que esos archivos se cifraran…motivo?..erro del sistema…o no se

El caso es que sin la llave de cifrado, no los podras recuperar

no existira algun programa con el que pueda intentar?..algun recuperador de cfrado o desbloqueo? cualquier sugerencia q tengan…total ya lo tengo perdido …intento cualquier cosa gracias una vez mas por tu atencion y disposicion

Hay muchos programas…pero todos necesitan la llave de cifrado para recuperarlos, aunque se haga desde otro pc y usuario

Esas llaves son una seguridad que impide que nadie acceda a ellos sin la llave…lo siento

entiendo…pero igual si se cifro invluntariamente no deberia tener clave por eos te digo y si lo hizo un virus ahi seria el tema

Los virus tipo rasonware,añaden su propia extensión,por lo que no fue un virus…

aunque fuera un virus la mayoría de los casos no son descifrables y desencriptarbles tampoco día de hoy…

Pero como te digo no es el caso

Acabo de mirar en el disco duro externo que tiene una carpeta de windows (cosa que nunca tuvo por que nunca le instale un sistema a ese disco externo) y me encuentro con un tal approduction.exe con muchas carpetas obviamente como virus… sera que si le instalo un SO en ese disco pueda abrir los archivos? o mejor pasarle un antivirus a ver si se desbloquean?