• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 13

    No se puede abrir el pendrive

    Hola, pongo el mensaje aquí, en la sección de Windows XP aunque realmente no se si debería ponerlo aquí o no. Si no es el lugar adecuado, decídmelo o movédmelo a otro sitio. Tengo un ...

    1. #1
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      No se puede abrir el pendrive

      Hola, pongo el mensaje aquí, en la sección de Windows XP aunque realmente no se si debería ponerlo aquí o no. Si no es el lugar adecuado, decídmelo o movédmelo a otro sitio.

      Tengo un problema con todos los pendrive que tengo. Cada vez que meto un pendrive en mi ordenador con Windows XP, luego no puedo abrirlo en otros ordenadores, tengan Windows 7 o Windows 10. Sin embargo sigo pudiéndolo abrir en mi ordenador XP.

      Ahora estoy en un ordenador con Windows 7 y adjunto 2 capturas de pantalla. En la primera se ve como, después de haberle pasado el kaspersky, dice que no hay amenazas y que el pendrive está limpio. En la segunda imagen se ve como no puedo abrirlo y el error que me da.

      https://ibb.co/m31UBJ

      https://ibb.co/gOPhWJ

      Al darle con el botón derecho al pendrive -> propiedades -> acceso directo, me dice que la ubicación de destino es system32 y en Destino pone ___--_--_--_--_-__-_--_--_-_--_--_-_----,Jxb8mJxb8mJqU8YX
      Eso es muy raro. Ahí es donde está el problema, pero no se como solucionarlo.

      En el ordenador con Windows 10 le he pasado el Windows Defender y no encuentra nada, y buscando por internet leí que la solución era descargarse malware removal tool de windows, pero siempre me dice que el pendrive está limpio.
      También le he pasado el malwarebytes al pendrive y no encuentra nada.

      Tengo que limpiar primero todos los pendrive y luego el ordenador, porque si no aunque los limpie, cada vez que vuelva a meter un pendrive se me va a infectar. ¿Qué puedo hacer?

      Gracias y un saludo.

    2. #2
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.560

      Re: No se puede abrir el pendrive

      Hola Jomerjotasimpso

      Coloco las imágenes para que lo veamos todos





      Por lo que veo en la segunda imagen, es posible que tengas una versión antigua del conocido virus que se transmite por USB en el PC con Windows XP y que, al ser tan antiguo, el virus no puede ejecutarse de forma correcta al no encontrar los archivos necesarios para expandirse (de hecho, muestra un error de RunDLL, el cual es un ejecutable legítimo de Windows que permite que las librerías dinámicas DLL puedan ejecutarse como un aplicación de Windows cualquiera)

      En el PC con Windows XP, vamos a realizar lo siguiente:

      Paso 1:Descarga las siguientes herramientas,pero,no las ejecutes aún:

      1) Malwarebytes Antimalware (enlace de descarga --> Malwarebytes Anti-Malware 3.0 | InfoSpyware)
      2) USBFix (enlace de descarga --> https://www.infospyware.com/utiles/usbfix/)


      Paso 2 Instala y ejecuta Malwarebytes Antimalware tal como indica su manual --> Manual de Malwarebytes Anti-Malware 2 y,a continuación,realiza lo siguiente:


      1. Abre el programa Malwarebytes y,cuando se abra dicho programa,actualiza las firmas de base datos presionando en Actualiza Ahora
      2. Realiza un análisis Personalizado para eso haz clic en Analizar,a continuación clic en Análisis Personalizado y finalmente clic en Configurar análisis
      3. En las opciones de análisis personalizado las dejamos como vienen por defecto, y seleccionaremos TODAS las unidades de disco o usb que tenemos conectadas en nuestro equipo y luego presionamos Analizar ahora
      4. Al finalizar deberemos pulsar en Todos a Cuarentena y reiniciamos el equipo en caso de que el programa lo solicite
      5. Para encontrar el reporte pulsaremos en Historial,luego en Registros de Aplicación y hacemos doble clic sobre el informe correspondiente a la fecha y hora que realizaste el análisis.
      6. Inmediatamente veremos el resumen del informe, pulsamos en Copiar al Portapapeles y pegas el contenido en un archivo de texto y,luego,copias y pegas el contenido de dicho archivo de texto en tu próxima respuesta



      Paso 3 - Ejecuta USBFix


      1. Haz doble clic en su ejecutable (Si usas Windows Vista/7/8 u 8.1,debes hacer clic derecho en el ícono del programa y selecciona "Ejecutar como Administrador.Se abrirá el UAC (Control de Cuentas del Usuario), pulsar en permitir. )
      2. Haz clic en el botón Limpiar
      3. Aparecerá un mensaje promocionando a otro foro, como ya estás recibiendo nuestra ayuda,haz clic en la opción No,para seguir con el proceso de desinfección
      4. Aparecerá un mensaje indicando que conectes todos tus dispositivos de almacenamiento masivo extraíbles (pendrives,memorias microSD entre otros) que poseas,por favor hazlo y,cuando hayas conectado todos tu dispositivos,haz clic en Aceptar para comenzar el análisis (si pide reiniciar el PC,por favor,hazlo)
      5. Una vez finalizado el análisis, se abrirá el Bloc de Notas, con el reporte de lo detectado y "Suprimido", como así también con lo que no ha podido eliminar,por favor,copia y pega el contenido de dicho reporte en tu próxima respuesta)


      Nota:Es posible que,durante el proceso de desinfección de USBFix,el Escritorio desaparezca,esto es normal y no significa mal funcionamiento del PC

      Paso 4 Descarga CCleaner (enlace de descarga --> CCleaner 4.15 | InfoSpyware)


      • Instala Ccleaner
      • Abres Ccleaner en la pestaña limpiador dejas como esta configurada predeterminadamente, haces clic en analizar esperas que termine > clic en ejecutar limpiador
      • clic en la pestaña Registro > clic en buscar problemas esperas que termine > clic en Reparar Seleccionadas y haces una copia de seguridad
      • Vuelves a darle clic en buscar problemas hasta que no encuentre ninguno.



      Nos colocas en tu próxima respuesta,los reportes de:


      • Malwarebytes Anti-Malware
      • USBFix
      • Nos comentas cómo va el PC.


      Si tienes problemas al ejecutar algún programa de los antes indicado, por favor, avísanos.



      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      Re: No se puede abrir el pendrive

      Pego los informes. Primero el de Malwarebytes:

      Malwarebytes
      www.malwarebytes.com

      -Detalles del registro-
      Fecha del análisis: 17/5/18
      Hora del análisis: 13:29
      Archivo de registro: 875dbdc2-59c5-11e8-9169-0011675c410f.json
      Administrador: Sí

      -Información del software-
      Versión: 3.4.5.2467
      Versión de los componentes: 1.0.342
      Versión del paquete de actualización: 1.0.5144
      Licencia: Prueba

      -Información del sistema-
      SO: Windows XP Service Pack 3
      CPU: x86
      Sistema de archivos: NTFS
      Usuario: MARYSAMU\samu

      -Resumen del análisis-
      Tipo de análisis: Análisis personalizado
      Análisis iniciado por:: Manual
      Resultado: Completado
      Objetos analizados: 185530
      Amenazas detectadas: 1
      Amenazas en cuarentena: 1
      Tiempo transcurrido: 4 hr, 52 min, 27 seg

      -Opciones de análisis-
      Memoria: Activado
      Inicio: Activado
      Sistema de archivos: Activado
      Archivo: Activado
      Rootkits: Desactivado
      Heurística: Activado
      PUP: Detectar
      PUM: Detectar

      -Detalles del análisis-
      Proceso: 0
      (No hay elementos maliciosos detectados)

      Módulo: 0
      (No hay elementos maliciosos detectados)

      Clave del registro: 0
      (No hay elementos maliciosos detectados)

      Valor del registro: 0
      (No hay elementos maliciosos detectados)

      Datos del registro: 0
      (No hay elementos maliciosos detectados)

      Secuencia de datos: 0
      (No hay elementos maliciosos detectados)

      Carpeta: 0
      (No hay elementos maliciosos detectados)

      Archivo: 1
      PUP.Optional.BundleInstaller, C:\DOCUMENTS AND SETTINGS\SAMU.MARYSAMU.000\MIS DOCUMENTOS\DOWNLOADS\GET-THEM-ALL-PROGRAMAS-GRATIS-NET_0748515370.EXE, En cuarentena, [394], [455144],1.0.5144

      Sector físico: 0
      (No hay elementos maliciosos detectados)


      (end)

      Ahora pego el de UsbFix. Son 5 porque analicé el ordenador y después analicé 4 pendrive, pero tengo más pendrive infectados. Luego los analizaré también.

      ############################## | UsbFix Premium V 10.021 | [Full scan]

      Usuario: samu (Administrador) # MARYSAMU
      Actualizado el 03/05/2018 por SOSVirus
      Comenzó a 12:49:21 | 17/05/2018

      Sitio web : https://www.usb-antivirus.com/es/
      Contacto : https://www.usb-antivirus.com/es/contacto/

      ################## | System information |

      CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
      RAM -> [Total : 2047 Mo | Free : 757 Mo]
      Boot: Normal boot

      OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
      WB: Internet Explorer : 8.00.6001.18702
      WB: Google Chrome : 49.0.2623.112
      WB: Mozilla Firefox : 52.8.0

      ################## | Security Information |

      AV: Malwarebytes [(!) Desactivado |(!) No actualizado]
      FW: Windows Firewall [Activado]
      SC: Security Center [Activado]
      WU: Windows Update [Activado]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disco fijo # 233 Gb (49 Gb libre(s) - 21%) [] # NTFS

      ################## | Autorun |


      ################## | Búsqueda genérica | Full scan |

      Borrado! C:\MARYSAMU\AutoIt3.exe
      No suprimido ! ... Tentative au redémarrage ... HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|220267073

      (!) Archivos temporales suprimido. (11.0320873260498 MB)

      ################## | Attrib - Restore |


      [b]################## | E.O.F |


      Ahora el 2º con USBFix:

      ############################## | UsbFix Premium V 10.021 | [Usb scan]

      Usuario: samu (Administrador) # MARYSAMU
      Actualizado el 03/05/2018 por SOSVirus
      Comenzó a 12:53:24 | 17/05/2018

      Sitio web : https://www.usb-antivirus.com/es/
      Contacto : https://www.usb-antivirus.com/es/contacto/

      ################## | System information |

      CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
      RAM -> [Total : 2047 Mo | Free : 860 Mo]
      Boot: Normal boot

      OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
      WB: Internet Explorer : 8.00.6001.18702
      WB: Google Chrome : 49.0.2623.112
      WB: Mozilla Firefox : 52.8.0

      ################## | Security Information |

      AV: Malwarebytes [(!) Desactivado |(!) No actualizado]
      FW: Windows Firewall [Activado]
      SC: Security Center [Activado]
      WU: Windows Update [Activado]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disco fijo # 233 Gb (49 Gb libre(s) - 21%) [] # NTFS
      J:\ -> Disco extraíble # 15 Gb (834 Mb libre(s) - 5%) [KINGSTON] # FAT32

      ################## | Autorun |

      J:\KINGSTON (16GB).lnk -> J:\*\-_--_-__-__-_--_--_-__-__-_--_--_-__-__-_--.-_--_-__-__-_--_--_-__-__-_--_--_-__-__-_--

      ################## | Búsqueda genérica | Usb scan |

      Borrado! J:\KINGSTON (16GB).lnk
      Borrado! J:\*\-_--_-__-__-_--_--_-__-__-_--_--_-__-__-_--.-_--_-__-__-_--_--_-__-__-_--_--_-__-__-_--

      (!) Archivos temporales suprimido. (0.201940536499023 MB)

      ################## | Attrib - Restore |

      Restorado! J:\*

      [b]################## | E.O.F |


      El 3º:

      ############################## | UsbFix Premium V 10.021 | [Usb scan]

      Usuario: samu (Administrador) # MARYSAMU
      Actualizado el 03/05/2018 por SOSVirus
      Comenzó a 12:56:32 | 17/05/2018

      Sitio web : https://www.usb-antivirus.com/es/
      Contacto : https://www.usb-antivirus.com/es/contacto/

      ################## | System information |

      CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
      RAM -> [Total : 2047 Mo | Free : 942 Mo]
      Boot: Normal boot

      OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
      WB: Internet Explorer : 8.00.6001.18702
      WB: Google Chrome : 49.0.2623.112
      WB: Mozilla Firefox : 52.8.0

      ################## | Security Information |

      AV: Malwarebytes [(!) Desactivado |(!) No actualizado]
      FW: Windows Firewall [Activado]
      SC: Security Center [Activado]
      WU: Windows Update [Activado]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disco fijo # 233 Gb (49 Gb libre(s) - 21%) [] # NTFS
      J:\ -> Disco extraíble # 7 Gb (406 Mb libre(s) - 6%) [TOSHIBA] # FAT32

      ################## | Autorun |

      J:\TOSHIBA (8GB).lnk -> J:\*\-_----_-_--_-_--_--_--_--___-_--_--_-__-__-__-_-_.-_----_-_--_-_--_--_--_--___-_--_--_-__-__-__-_-_

      ################## | Búsqueda genérica | Usb scan |

      Borrado! J:\TOSHIBA (8GB).lnk
      Borrado! J:\*\-_----_-_--_-_--_--_--_--___-_--_--_-__-__-__-_-_.-_----_-_--_-_--_--_--_--___-_--_--_-__-__-__-_-_

      (!) Archivos temporales suprimido. (0.351406097412109 MB)

      ################## | Attrib - Restore |

      Restorado! J:\*

      [b]################## | E.O.F |


      El 4º:

      ############################## | UsbFix Premium V 10.021 | [Usb scan]

      Usuario: samu (Administrador) # MARYSAMU
      Actualizado el 03/05/2018 por SOSVirus
      Comenzó a 12:57:18 | 17/05/2018

      Sitio web : https://www.usb-antivirus.com/es/
      Contacto : https://www.usb-antivirus.com/es/contacto/

      ################## | System information |

      CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
      RAM -> [Total : 2047 Mo | Free : 942 Mo]
      Boot: Normal boot

      OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
      WB: Internet Explorer : 8.00.6001.18702
      WB: Google Chrome : 49.0.2623.112
      WB: Mozilla Firefox : 52.8.0

      ################## | Security Information |

      AV: Malwarebytes [(!) Desactivado |(!) No actualizado]
      FW: Windows Firewall [Activado]
      SC: Security Center [Activado]
      WU: Windows Update [Activado]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disco fijo # 233 Gb (49 Gb libre(s) - 21%) [] # NTFS
      J:\ -> Disco extraíble # 8 Gb (745 Mb libre(s) - 10%) [ADATA UFD] # FAT32

      ################## | Autorun |

      J:\ADATA UFD (8GB).lnk -> J:\*\_-_-___-__-_--_--_-__-__-_---__-_--_--_--_-__---_--__._-_-___-__-_--_--_-__-__-_---__-_--_--_--_-__---_--__

      ################## | Búsqueda genérica | Usb scan |

      Borrado! J:\ADATA UFD (8GB).lnk
      Borrado! J:\*\_-_-___-__-_--_--_-__-__-_---__-_--_--_--_-__---_--__._-_-___-__-_--_--_-__-__-_---__-_--_--_--_-__---_--__

      (!) Archivos temporales suprimido. (0.183197021484375 MB)

      ################## | Attrib - Restore |

      Restorado! J:\*

      [b]################## | E.O.F |


      El último:

      ############################## | UsbFix Premium V 10.021 | [Usb scan]

      Usuario: samu (Administrador) # MARYSAMU
      Actualizado el 03/05/2018 por SOSVirus
      Comenzó a 12:58:12 | 17/05/2018

      Sitio web : https://www.usb-antivirus.com/es/
      Contacto : https://www.usb-antivirus.com/es/contacto/

      ################## | System information |

      CPU: Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz
      RAM -> [Total : 2047 Mo | Free : 942 Mo]
      Boot: Normal boot

      OS: Microsoft Windows XP (5.1.2600 32-Bit) Service Pack 3
      WB: Internet Explorer : 8.00.6001.18702
      WB: Google Chrome : 49.0.2623.112
      WB: Mozilla Firefox : 52.8.0

      ################## | Security Information |

      AV: Malwarebytes [(!) Desactivado |(!) No actualizado]
      FW: Windows Firewall [Activado]
      SC: Security Center [Activado]
      WU: Windows Update [Activado]

      ################## | Disk Information |

      C:\ (%SystemDrive%) -> Disco fijo # 233 Gb (49 Gb libre(s) - 21%) [] # NTFS
      J:\ -> Disco extraíble # 4 Gb (226 Mb libre(s) - 6%) [MARY] # FAT32

      ################## | Autorun |

      J:\MARY (4GB).lnk -> J:\*\_-_--_--_-__-__-_--_--_-__-__-_--_--_--_-__-__---_--_-__._-_--_--_-__-__-_--_--_-__-__-_--_--_--_-__-__---_--_-__

      ################## | Búsqueda genérica | Usb scan |

      Borrado! J:\MARY (4GB).lnk


      Ahora pego los del ccleaner. Tuve que darle 3 veces hasta que se reparó todo:

      Windows Registry Editor Version 5.00


      [HKEY_CLASSES_ROOT\.002]
      @="002_auto_file"

      [HKEY_CLASSES_ROOT\.003]
      @="003_auto_file"

      [HKEY_CLASSES_ROOT\.004]
      @="004_auto_file"

      [HKEY_CLASSES_ROOT\.005]
      @="005_auto_file"

      [HKEY_CLASSES_ROOT\.2]
      @="2_auto_file"

      [HKEY_CLASSES_ROOT\.4]
      @="4_auto_file"

      [HKEY_CLASSES_ROOT\.dlc]
      @="dlc_auto_file"

      [HKEY_CLASSES_ROOT\.fb2]
      @="fb2_auto_file"

      [HKEY_CLASSES_ROOT\.idx]
      @="idx_auto_file"

      [HKEY_CLASSES_ROOT\.info]
      @="info_auto_file"

      [HKEY_CLASSES_ROOT\.kml]
      @="kml_auto_file"

      [HKEY_CLASSES_ROOT\.part]
      @="part_auto_file"

      [HKEY_CLASSES_ROOT\urn:content-classes:contentclassdef]

      [HKEY_CLASSES_ROOT\urn:content-classes:wizard/addcontentclass]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cm0013]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cm0013\OpenWithList]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.device_info_ba5f33c0-aaa8-4344-ae57-18744c3c0bcc]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.device_info_ba5f33c0-aaa8-4344-ae57-18744c3c0bcc\OpenWithList]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.device_info_f4152706-fe4d-4f9e-86c3-f089f5a29181]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.device_info_f4152706-fe4d-4f9e-86c3-f089f5a29181\OpenWithList]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dvr]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.dvr\OpenWithList]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.nb]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.nb\OpenWithList]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Trashes]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.Trashes\OpenWithList]

      [HKEY_CLASSES_ROOT\docx_auto_file]
      @=""

      [HKEY_CLASSES_ROOT\docx_auto_file\shell]

      [HKEY_CLASSES_ROOT\Hacha]
      @="Hacha Pro"

      [HKEY_CLASSES_ROOT\Hacha\shell]

      [HKEY_CLASSES_ROOT\KAVShellEx\DefaultIcon]
      @="C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Total Security 17.0.0\\shellex.dll,1"

      [HKEY_CLASSES_ROOT\matfile\DefaultIcon]
      @="C:\\MATLAB_SE_5.3\\bin\\mat.ico"

      [HKEY_CLASSES_ROOT\mdlfile\DefaultIcon]
      @="C:\\MATLAB_SE_5.3\\bin\\mdl.ico"

      [HKEY_CLASSES_ROOT\mfile\shell\open]

      [HKEY_CLASSES_ROOT\mfile\shell\open\command]
      @="C:\\MATLAB_SE_5.3\\bin\\medit.exe \"%1\""

      [HKEY_CLASSES_ROOT\mobi_auto_file]
      @=""

      [HKEY_CLASSES_ROOT\mobi_auto_file\shell]
      @="Open"

      [HKEY_CLASSES_ROOT\pfile\DefaultIcon]
      @="C:\\MATLAB_SE_5.3\\bin\\p.ico"

      [HKEY_CLASSES_ROOT\ppifile]
      @="Archivo de configuración de Microsoft Passport"

      [HKEY_CLASSES_ROOT\ppifile\shell]

      [HKEY_CLASSES_ROOT\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}]
      @="Dropbox Autoplay COM Server"

      [HKEY_CLASSES_ROOT\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\LocalServer32]
      @="C:\\Documents and Settings\\samu.MARYSAMU.000\\Datos de programa\\Dropbox\\bin\\Dropbox.exe /autoplay"

      [HKEY_CLASSES_ROOT\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\ProgID]
      @="Dropbox.AutoplayEventHandler.4"

      [HKEY_CLASSES_ROOT\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\Typelib]
      @="{1CBE97AD-8AAE-41ED-AC48-550947492C9B}"

      [HKEY_CLASSES_ROOT\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\VersionIndependentProgID]
      @="Dropbox.AutoplayEventHandler"

      [HKEY_CLASSES_ROOT\CLSID\{1A0AF39E-B30E-4174-9AF5-187EB932F596}]
      @="PSFactoryBuffer"

      [HKEY_CLASSES_ROOT\CLSID\{1A0AF39E-B30E-4174-9AF5-187EB932F596}\InProcServer32]
      @="C:\\Archivos de programa\\Google\\Update\\1.3.33.3\\psmachine.dll"
      "ThreadingModel"="Both"

      [HKEY_CLASSES_ROOT\CLSID\{22D15128-88AF-4CC2-814D-60E5D5B98878}]
      @="PSFactoryBuffer"

      [HKEY_CLASSES_ROOT\CLSID\{22D15128-88AF-4CC2-814D-60E5D5B98878}\InProcServer32]
      @="C:\\Archivos de programa\\Google\\Update\\1.3.32.7\\psmachine.dll"
      "ThreadingModel"="Both"

      [HKEY_CLASSES_ROOT\CLSID\{3D272B00-B576-11CF-A50F-00A024583C19}]
      @="IEngine_PSFactory"

      [HKEY_CLASSES_ROOT\CLSID\{3D272B00-B576-11CF-A50F-00A024583C19}\InprocServer32]
      @="c:\\matlab_se_5.3\\bin\\mwoles05.dll"

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}]
      @="Matlab.Application (Version 5.3)"

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\LocalServer32]
      @="c:\\matlab_se_5.3\\bin\\matlab.exe /Automation"

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\NotInsertable]

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\ProgID]
      @="Matlab.Application.5"

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\Programmable]

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\TypeLib]
      @="{669CEC91-6E22-11CF-A4D6-00A024583C19}"

      [HKEY_CLASSES_ROOT\CLSID\{669CEC94-6E22-11CF-A4D6-00A024583C19}\VersionIndependentProgID]
      @="Matlab.Application"

      [HKEY_CLASSES_ROOT\CLSID\{75BC6B63-B6F3-4F56-BD5B-26A290AD0F3C}]
      @="PSFactoryBuffer"

      [HKEY_CLASSES_ROOT\CLSID\{75BC6B63-B6F3-4F56-BD5B-26A290AD0F3C}\InProcServer32]
      @="C:\\Archivos de programa\\Google\\Update\\1.3.33.5\\psmachine.dll"
      "ThreadingModel"="Both"

      [HKEY_CLASSES_ROOT\CLSID\{AE88C000-3B50-11D1-B756-00A0249C4B47}]
      @="IInterpreter2_PSFactory"

      [HKEY_CLASSES_ROOT\CLSID\{AE88C000-3B50-11D1-B756-00A0249C4B47}\InprocServer32]
      @="c:\\matlab_se_5.3\\bin\\mwoles05.dll"

      [HKEY_CLASSES_ROOT\CLSID\{AE88C001-3B50-11D1-B756-00A0249C4B47}]
      @="IInterpreterCB2_PSFactory"

      [HKEY_CLASSES_ROOT\CLSID\{AE88C001-3B50-11D1-B756-00A0249C4B47}\InprocServer32]
      @="c:\\matlab_se_5.3\\bin\\mipcole.dll"

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}]
      @="Matlab.Application.Single (Version 5.3)"

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\LocalServer32]
      @="c:\\matlab_se_5.3\\bin\\matlab.exe /Automation"

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\NotInsertable]

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\ProgID]
      @="Matlab.Application.Single.5"

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\Programmable]

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\TypeLib]
      @="{669CEC91-6E22-11CF-A4D6-00A024583C19}"

      [HKEY_CLASSES_ROOT\CLSID\{B3044B60-975F-11D1-8146-00600895A7AD}\VersionIndependentProgID]
      @="Matlab.Application.Single"

      [HKEY_CLASSES_ROOT\CLSID\{BF5A7FAA-57D1-4FCF-88C1-B9D65A6AF11D}]
      @="PSFactoryBuffer"

      [HKEY_CLASSES_ROOT\CLSID\{BF5A7FAA-57D1-4FCF-88C1-B9D65A6AF11D}\InProcServer32]
      @="C:\\Archivos de programa\\Google\\Update\\1.3.33.7\\psmachine.dll"
      "ThreadingModel"="Both"

      [HKEY_CLASSES_ROOT\CLSID\{BFB16C71-7209-4534-8A47-AD6BABC3A66F}]
      @="PSFactoryBuffer"

      [HKEY_CLASSES_ROOT\CLSID\{BFB16C71-7209-4534-8A47-AD6BABC3A66F}\InProcServer32]
      @="C:\\Archivos de programa\\Google\\Update\\1.3.31.5\\psmachine.dll"
      "ThreadingModel"="Both"

      [HKEY_CLASSES_ROOT\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}]
      @="Dropbox WIA Data Callback"

      [HKEY_CLASSES_ROOT\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\LocalServer32]
      @="C:\\Documents and Settings\\samu.MARYSAMU.000\\Datos de programa\\Dropbox\\bin\\Dropbox.exe /wiacallback"

      [HKEY_CLASSES_ROOT\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\ProgID]
      @="Dropbox.DropboxWiaDataCallback.2"

      [HKEY_CLASSES_ROOT\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\Typelib]
      @="{1CBE97AD-8AAE-41ED-AC48-550947492C9B}"

      [HKEY_CLASSES_ROOT\CLSID\{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\VersionIndependentProgID]
      @="Dropbox.DropboxWiaDataCallback"

      [HKEY_CLASSES_ROOT\CLSID\{E7A37920-253C-4FF1-B169-298A7CE6CAA9}]

      [HKEY_CLASSES_ROOT\CLSID\{E7A37920-253C-4FF1-B169-298A7CE6CAA9}\LocalServer32]
      @="C:\\Documents and Settings\\samu.MARYSAMU.000\\Datos de programa\\Dropbox\\bin\\Dropbox.exe"

      [HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}]
      @="ISearch"

      [HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\ProxyStubClsid]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_CLASSES_ROOT\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\TypeLib]
      "Version"="1.0"
      @="{47A7A4B0-2723-41BA-865E-EBBB7081A602}"

      [HKEY_CLASSES_ROOT\Interface\{A07CCD11-8148-11D0-87BB-00C04FC33942}]
      @="IDisplayConnection"

      [HKEY_CLASSES_ROOT\Interface\{A07CCD11-8148-11D0-87BB-00C04FC33942}\ProxyStubClsid]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_CLASSES_ROOT\Interface\{A07CCD11-8148-11D0-87BB-00C04FC33942}\ProxyStubClsid32]
      @="{00020424-0000-0000-C000-000000000046}"

      [HKEY_CLASSES_ROOT\Interface\{A07CCD11-8148-11D0-87BB-00C04FC33942}\TypeLib]
      @="{FDA06D2C-7BA7-49E5-BF9A-3D4C4BBEDA86}"
      "Version"="1.0"

      [HKEY_CLASSES_ROOT\Applications\descargas.lnk]

      [HKEY_CLASSES_ROOT\Applications\descargas.lnk\shell]

      [HKEY_CLASSES_ROOT\Applications\PictureViewer.exe\shell\open]

      [HKEY_CLASSES_ROOT\Applications\PictureViewer.exe\shell\open\command]
      @="C:\\Archivos de programa\\QuickTime\\PictureViewer.exe \"%1\""

      [HKEY_CLASSES_ROOT\Applications\QuickTimePlayer.exe\shell\open]

      [HKEY_CLASSES_ROOT\Applications\QuickTimePlayer.exe\shell\open\command]
      @="C:\\Archivos de programa\\QuickTime\\QuickTimePlayer.exe \"%1\""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Fonts]
      "MT Extra (TrueType)"="C:\\Archivos de programa\\Archivos comunes\\Microsoft Shared\\EQUATION\\MTEXTRA.TTF"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\LGUnitedMobileDriver_S4981MAN37AP22_ML_WHQL_Ver_3.7.2.exe]
      "Path"="C:\\Archivos de programa\\LG Electronics\\LG United Mobile Driver"
      @="C:\\Archivos de programa\\LG Electronics\\LG United Mobile Driver\\"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\DOCUME~1\\SAMUMA~1.000\\CONFIG~1\\Temp\\SecureW2\\"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Security Scan\\"="1"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Software Updater Beta\\StartMenu\\KSU\\Kaspersky Software Updater Beta\\"="1"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Software Updater Beta\\StartMenu\\KSU\\"="1"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Software Updater Beta\\StartMenu\\"="1"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Software Updater Beta\\DesktopShortcut\\KSU\\"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Software Updater Beta\\DesktopShortcut\\"=""

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
      "C:\\Documents and Settings\\All Users.WINDOWS\\Datos de programa\\Kaspersky Lab\\UCPStorage\\"="1"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "KSS"="\"C:\\Archivos de programa\\Kaspersky Lab\\Kaspersky Security Scan\\kss.exe\" autorun"


      Ahora la 2º vez:

      Windows Registry Editor Version 5.00


      [HKEY_CLASSES_ROOT\.0]
      @="Hacha"

      [HKEY_CLASSES_ROOT\.000]
      @="Hacha"

      [HKEY_CLASSES_ROOT\.ppi]
      @="ppifile"

      [HKEY_CLASSES_ROOT\mfile]
      @="Matlab files"

      [HKEY_CLASSES_ROOT\mfile\Shell]

      [HKEY_CLASSES_ROOT\Applications\PictureViewer.exe]

      [HKEY_CLASSES_ROOT\Applications\PictureViewer.exe\shell]
      @="open"

      [HKEY_CLASSES_ROOT\Applications\QuickTimePlayer.exe]

      [HKEY_CLASSES_ROOT\Applications\QuickTimePlayer.exe\shell]
      @="open"


      La 3º y última:

      Windows Registry Editor Version 5.00


      [HKEY_CLASSES_ROOT\.m]
      @="mfile"

      Después de hacer todo esto, los pendrive se siguen abriendo en mi ordenador xp pero en el windows 7 siguen sin abrirse. Me aparece una carpeta pero cuando la clico está vacía. Sin embargo miro en propiedades y el pendrive está lleno. Es como si no pudiera ver la información que hay dentro del pendrive en el ordenador con windows 7.
      Edito: Sigo igual. Cuando meto un pendrive de los que "supuestamente" ya están limpios porque les pasé el usbfix en el ordenador con xp, me sigue apareciendo esto: _--_-__-__-___-__-__-_---__-_--_--_--_-__---_--_--_--,R5cGuR5c9nKkAatr

    4. #4
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.560

      Re: No se puede abrir el pendrive

      Hola Jomerjotasimpso

      Intenta activar la opción de mostrar archivos ocultos en el PC, para eso, sigue los pasos indicados en éste enlace -> Ver archivos ocultos en todos los Windows


      Una vez hecho lo anterior, abre tus memorias USB y nos subes una captura de lo que ves (para subir una captura de imagen, sigue los pasos indicados aquí -> ¿Cómo subir imágenes al Foro? *TUTORIAL*

      Nos comentas

      Saludos

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      Re: No se puede abrir el pendrive

      Hola, me sigue ocurriendo lo mismo.

      Cuando meto un pendrive en el ordenador xp de los que "supuestamente" ya están limpios porque les pasé el usbfix, me sigue apareciendo esto: _--_-__-__-___-__-__-_---__-_--_--_--_-__---_--_--_--,R5cGuR5c9nKkAatr de hecho, si les vuelvo a pasar el usbfix me sigue "limpiando" los 2 errores que me encontraba, pero al sacar el pendrive del ordenador y volver a meterlo, si le doy a analizar el pendrive me sigue encontrando siempre los 2 mismos errores. Es decir, que el usbfix dice que me limpia el pendrive, pero no lo hace porque los 2 errores siguen siempre ahí.
      Pego una imagen para que se vea de lo que hablo. En el post de arriba se ve que este pendrive estaba limpio después de haberle pasado el uxbfix y haberme eliminado esos 2 errores, y sin embargo ahora vuelve a estar infectado con lo mismo de antes.



      En el ordenador con xp se me sigue abriendo el pendrive igual que antes, sin carpetas ocultas ni nada, pero ahora ha desaparecido la carpeta de la que antes hablaba. Es como si se hubiera puesto de nuevo todo en su sitio, tal y como estaba antes de pasarle los 3 programas antivirus y antimalware.

      En los ordenadores con windows 7 y windows 10 sigo sin poder abrir los pendrive y me aparece el mismo error de las fotos de arriba.

    6. #6
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.560

      Re: No se puede abrir el pendrive

      Hola de nuevo Jomerjotasimpso

      Lo que está pasando en el PC es que el virus no es eliminado debido a que estás ejecutando mal la limpieza con el USBFix

      Para llevar a cabo la limpieza, debes conectar al mismo tiempo todas las memorias extraíbles que poseas. Puede que, al llevar a cabo la limpieza de una memoria, para luego, repetir el proceso con otra memoria infectada, hará que el virus permanezca allí.

      Una duda, cuando abres el Explorador de Archivos y ves tus memorias extraíbles con la opción de ocultar archivos ocultos y de sistema en el PC con Windows XP desactivada ¿Qué ves a parte de los accesos directos?

      Nos comentas

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      Re: No se puede abrir el pendrive

      En el ordenador con windows xp antes de tener los usb infectados (y el ordenador también), cuando metía un pendrive se me abría y podía ver lo que había dentro, es decir, lo normal. Desde que se me infectó, en el que tiene xp, cuando abro el pendrive me aparece un acceso directo al pendrive, y al clicar ahí puedo ver el contenido. Sin embargo al mostrar los archivos ocultos me aparece dentro del pendrive esto:



      Y al clicar en el acceso directo me da este error:



      Esto no me había ocurrido nunca antes en el ordenador con xp. En los de windows 7 y windows 10 me aparece directamente al intentar abrir el pendrive. Ahí nunca llegaba a ver el acceso directo que sí veo en el xp. Sin embargo, ahora en el xp, al clicar en la imagen del pendrive que está casi invisible, puedo abrir desde ese icono el pendrive igual que antes lo hacía con el icono del acceso directo. Es lo mismo pero desde otro icono y con la diferencia de que el error ese nunca se me había presentado en el xp.

    8. #8
      muf
      muf está offline
      Colaborador Avatar de muf
      Registrado
      jun 2011
      Ubicación
      Antofagasta
      Mensajes
      4.560

      Re: No se puede abrir el pendrive

      Hola de nuevo Jomerjotasimpso

      Una duda ¿Los PC con Windows 7 y Windows 10 son tuyos?

      Lo pregunto para que ejecutes el USBFix y el Malwarebytes Anti-Malware también en esos equipos si es que son tuyos. Intenta también ejecutar de nuevo el USBFix en el PC con Windows XP, pero, por favor, conecta todas tus memorias extraíbles al mismo tiempo en ese PC para que el virus se pueda eliminar correctamente.

      Nos comentas y no olvides de colocar los reportes que generaron USBFix y Malwarebytes

      Saludos
      muf
      *** Solo sé que nada sé ***

      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      Re: No se puede abrir el pendrive

      El pc con windows 7 es de mi madre y el que tiene windows 10 de mi novia.

      En el pc con windows xp no puedo conectar todos los pendrive al mismo tiempo porque tengo 10 pendrive y no tengo tantos puertos usb. Como mucho puedo hacerlo de 4 en 4 y me ocurre lo de siempre. Meto 4, los limpio, meto otros 4, los limpio, meto 2, los limpio, y al volver a meter los primeros 4 que se supone que ya están limpios, me aparecen infectados de nuevo.

      Voy a pasarles los programas que dices al pc de mi madre y de mi novia.

    10. #10
      Usuario Avatar de Jomerjotasimpso
      Registrado
      jul 2012
      Ubicación
      Madrid
      Mensajes
      57

      Re: No se puede abrir el pendrive

      Acabo de abrir 3 pendrive en el ordenador con windows 7. Pego las capturas de pantalla. 2 de los pendrive al abrirlos, primero me aparece una carpeta, y dentro de la carpeta están todos los archivos, los cuales puedo abrir perfectamente. Pero en el otro pendrive sigo con el mismo problema. Me aparece un acceso directo al pendrive y al clicarlo me aparece esto -_-_-__--__-____----___--

      Por ahora los 2 pendrive que parece que están limpios no los voy a volver a meter en el ordenador con xp para no volverlos a infectar.






    Página 1 de 2 12 ÚltimoÚltimo