Archivo de foto 18 en memoria USB
Resueltobazfile Mensajes publicados 58539 Fecha de registro Estado Moderador Última intervención -
Hola,
Mis pendrives están infectados por un archivo llamado "foto 018".
Al hacer una búsqueda, vi que uno de sus usuarios (Antoine en abril de 2024) tuvo el mismo problema y que fue resuelto.
¿Puedo usar el mismo procedimiento?
¿Puede ayudarme?
Gracias.
9 respuestas
-
Hola,
¿Podría copiar la discusión de Antoine para ver si es el mismo problema de virus u otro, por favor?
Este paso de su parte nos ayuda a ayudarle.
Gracias de antemano.
-
-
Hola,
Puedes combinar esta herramienta que desinfecta los virus de USB, y este tutorial para desinfectar el PC
https://github.com/lemasc/lemascusbrem/releases
https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment -
Hola @FennecGourmand22 EstadoMiembro.
Primero conecta tus llaves USB a tu PC, luego descarga KVRT para saber cómo utilizarlo ver esta página párrafo Kaspersky Virus Removal Tool (KVRT), ten cuidado de marcar bien las letras de las llaves USB y discos duros externos infectados en todos los volúmenes.
Una vez que KVRT haya terminado su desinfección, verifica si el problema aún persiste.
Luego, para verificar el PC:
Descarga FRST.
Una vez descargado guarda FRST en el escritorio, luego haz clic derecho sobre FRST y elige Ejecutar como administrador, lo que dará esto:
Espera a que aparezca el mensaje la herramienta está lista para funcionar y luego haz clic en Analizar.
Para información:
Si la apertura de FRST provoca una alerta de Microsoft Defender, no la tengas en cuenta, haz clic en Información complementaria y luego en Ejecutar de todos modos, ver abajo.
Atención, espera a que aparezcan los mensajes que dicen que el análisis ha terminado.
Al final del análisis, los dos informes FRST y Addition estarán en el escritorio.
Envía los informes FRST y ADDITION a https://pjjoint.malekal.com/ o https://www.catupload.com/.
Luego une los dos enlaces generados por https://pjjoint.malekal.com/ o https://www.catupload.com/ en tu respuesta.
bazfile
Moderador/Contribuidor de seguridad.
un saludo, una respuesta, un gracias siempre son bienvenidos. -
Hola bazfile,
el escaneo por Kaperki duró mucho tiempo.
Aquí están los archivos solicitados y los enlaces https://pjjoint.malekal.com/files.php?id=FRST_20251116_v8p14o6q15q12
Mis llaves USB ya no muestran el archivo.
Muchas gracias.
-
-
@FennecGourmand22 EstadoMiembro .
Kaspersky ha desinfectado bien tus unidades USB y tu PC, para este tipo de infección Kaspersky Virus Removal Tool (KVRT) era la herramienta más adecuada.
En tu PC solo hay algunos procesos huérfanos/obsoletos, si deseas eliminarlos, haz lo siguiente.
Procedimiento a realizar en el orden indicado:
1- Abre FRST como administrador, para ello haz clic derecho sobre FRST y elige ejecutar como administrador
2 - Copia todo el script que está en el recuadro que sigue:Start:: CreateRestorePoint: CloseProcesses: CustomCLSID: HKU\S-1-5-21-876033475-3579766026-1083322639-1001_Classes\CLSID\{6a27a1a9-7be8-1491-04ca-ee68a211c258}\localserver32 -> "C:\Program Files\Google\Play Games\current\service\Service.exe" -ToastActivated => No hay archivo CustomCLSID: HKU\S-1-5-21-876033475-3579766026-1083322639-1001_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\Anne\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => No hay archivo ShellIconOverlayIdentifiers: [ FSOverlayIcon] -> {C0829D19-E5A0-44F5-B56E-D15030C53BB9} => -> No hay archivo ShellIconOverlayIdentifiers: [ ACloudSynced] -> {5CCE71FA-9F61-4F24-9CD1-98D819B40D68} => -> No hay archivo ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No hay archivo ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No hay archivo SearchScopes: HKU\S-1-5-21-876033475-3579766026-1083322639-1001 -> DefaultScope {1ADA0383-8B63-4A01-A8E4-AFAE2E32D9BF} URL = SearchScopes: HKU\S-1-5-21-876033475-3579766026-1083322639-1001 -> {1ADA0383-8B63-4A01-A8E4-AFAE2E32D9BF} URL = FirewallRules: [{8B982F5D-8F27-466E-9173-FED4FE82682E}] => (Permitir) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => No hay archivo FirewallRules: [{232F4D2E-2BBB-4F8E-8E39-2D9D9F4B77FD}] => (Permitir) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => No hay archivo FirewallRules: [{4CD3F637-071E-4A39-9950-32D5D068E491}] => (Permitir) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => No hay archivo FirewallRules: [{710699FB-A7B3-4D51-A3E1-BC6D15E23066}] => (Permitir) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.61.100.0_x86__kzf8qxf38zg5c\Skype\Skype.exe => No hay archivo FirewallRules: [UDP Query User{A1D07B22-0133-49DE-823F-F98587C6B114}C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe] => (Permitir) C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe => No hay archivo FirewallRules: [TCP Query User{44E82490-ACF7-4919-8831-72186AD0F621}C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe] => (Permitir) C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe => No hay archivo FirewallRules: [{CE05C4CC-25DD-4678-85F1-D3754BB2C658}] => (Permitir) C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [{CF16180E-D00D-45E7-B57F-5FD6C9EF3D8E}] => (Permitir) C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [{554F74D6-E081-4679-8EAB-8042B3EFC52E}] => (Permitir) C:\Program Files (x86)\Lexmark 2600 Series\lxdnmon.exe => No hay archivo FirewallRules: [{99AFAA2F-8B13-4293-93B8-2AE027FF3ED6}] => (Permitir) C:\Program Files (x86)\Lexmark 2600 Series\lxdnmon.exe => No hay archivo FirewallRules: [UDP Query User{BD78F9E3-7371-40C8-A649-344E60DDE05D}C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe] => (Permitir) C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [TCP Query User{3CECBFC1-A055-4EF9-BB5F-06854640E4CE}C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe] => (Permitir) C:\program files (x86) (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [{10CF7B47-4DA1-4786-90BA-4A420BE8ED5A}] => (Permitir) C:\Windows\SysWOW64\lxdncoms.exe => No hay archivo FirewallRules: [{A062ADB8-1682-4D53-910A-4CB502C39A30}] => (Permitir) C:\Windows\SysWOW64\lxdncoms.exe => No hay archivo FirewallRules: [UDP Query User{B5582672-ADF9-463D-A23C-D7A354C4F5D2}C:\program files (x86)\lexmark 2600 series\lxdnmon.exe] => (Permitir) C:\program files (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [TCP Query User{5A18BD14-1EC9-4CAA-8D7A-EDC703C4C1E2}C:\program files (x86)\lexmark 2600 series\lxdnmon.exe] => (Permitir) C:\program files (x86)\lexmark 2600 series\lxdnmon.exe => No hay archivo FirewallRules: [{3EBDAA05-A9D5-4921-A43F-A8D84E865351}] => (Permitir) C:\Windows\System32\lxdncoms.exe => No hay archivo FirewallRules: [{002EB2F2-E38E-4F34-962B-76B45A243FF1}] => (Permitir) C:\Windows\System32\lxdncoms.exe => No hay archivo FirewallRules: [{158C5B60-AC8E-4F6B-BD24-7D878E6E7724}] => (Permitir) C:\Windows\SysWOW64\lxdncoms.exe => No hay archivo FirewallRules: [{FCAE7E44-42F8-47C9-AFCC-6A5B40F375FE}] => (Permitir) C:\Windows\SysWOW64\lxdncoms.exe => No hay archivo FirewallRules: [{CE887837-842D-4A22-BB20-42031B8B52BD}] => (Permitir) C:\Program Files (x86)\Mozilla Firefox\firefox.exe => No hay archivo FirewallRules: [{9763B6FB-B39D-4541-AD47-FE3BBDEAAE33}] => (Permitir) C:\Windows\System32\lxdncoms.exe => No hay archivo FirewallRules: [{A97364E6-2E17-4B47-B3E0-404CAD618954}] => (Permitir) C:\Windows\System32\lxdncoms.exe => No hay archivo FirewallRules: [{BA36B246-735C-4433-84C1-CFD96578163D}] => (Permitir) C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe => No hay archivo FirewallRules: [{82FC70FC-0846-490A-BF17-4CBDB2C323CD}] => (Permitir) C:\windows\system32\spool\drivers\x64\3\lxdnpswx.exe => No hay archivo FirewallRules: [{1448CCFD-BC4B-4A95-A136-55DAF81977D8}] => (Permitir) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe => No hay archivo FirewallRules: [{F337CE19-E3A1-4A67-9CE6-CB43DA8C67CA}] => (Permitir) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe => No hay archivo FirewallRules: [{E69FFCE1-2386-4857-A33F-D21BF4E5ECC1}] => (Permitir) C:\Users\Anne\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => No hay archivo FirewallRules: [{A06A1E05-5147-4F27-B060-A2DE4BEAF4FD}] => (Permitir) C:\Users\Anne\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => No hay archivo FirewallRules: [{802A22E0-16C4-44D1-B016-C58BF94D5DF2}] => (Permitir) C:\Users\Anne\AppData\Local\Programs\Opera\82.0.4227.43\opera.exe => No hay archivo KLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Restricción HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Restricción HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Restricción HKU\S-1-5-21-876033475-3579766026-1083322639-1001\...\Run: [MicrosoftEdgeAutoLaunch_0312593BFFDB8261C1676A58C7A72931] => "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --win-session-start [4254248 2025-11-13] (Microsoft Corporation -> Microsoft Corporation) HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restricción HKLM\...\Windows x64\Print Processors\Lexmark 2600 Series Print Processor: lxdndrpp.dll (No hay archivo) Tarea: {06DE8E91-F612-422C-838B-B326A4C31BAD} - \Microsoft\Windows\UNP\RunCampaignManager -> No hay archivo <==== ATENCIÓN Tarea: {C0A90872-6225-40BA-86E0-2DDD6BCF48E0} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe (No hay archivo) Tarea: {94AB5022-C134-4910-AE97-2515D7A0B0DE} - System32\Tasks\GoogleSystem\GoogleUpdater\GoogleUpdaterTaskSystem128.0.6597.0{BD28B244-F3D5-4E6F-9A44-A7225C37AEFE} => "C:\Program Files (x86)\Google\GoogleUpdater\128.0.6597.0\updater.exe" --wake --system (No hay archivo) Tarea: {3539C85A-C740-42E8-9F61-8814F34B3840} - System32\Tasks\Installation App Launcher => "C:\Program Files (x86)\Lexmark 2600 Series\ezprint.exe" (No hay archivo) Tarea: {29079946-558B-4730-8BEE-3084973F42B4} - System32\Tasks\Oem\AcerJumpstartTask => "C:\Program Files (x86)\Acer\Acer Jumpstart\hermes.exe" /default (No hay archivo) Tarea: {BC8B0ED3-749C-4708-BC4E-158D30129A6A} - System32\Tasks\Opera scheduled Autoupdate 1640875198 => C:\Users\Anne\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate $(Arg0) (No hay archivo) S2 GoogleUpdaterInternalService128.0.6597.0; "C:\Program Files (x86)\Google\GoogleUpdater\128.0.6597.0\updater.exe" --system --windows-service --service=update-internal [X] S2 GoogleUpdaterService128.0.6597.0; "C:\Program Files (x86)\Google\GoogleUpdater\128.0.6597.0\updater.exe" --system --windows-service --service=update [X] AV: Trend Micro Internet Security (Activado - Actualizado) {AFEE279F-FAE7-BAEE-3A88-4BF7277B8551} End::3- Una vez copiado el script, haz clic en Corregir, FRST tomará automáticamente el script que está en el portapapeles.
Deja que la corrección se realice, una vez que haya terminado se te pedirá que reinicies tu PC, hazlo tan pronto como se te pida, ver más abajo.Luego, una vez que tu computadora se haya reiniciado:
4- Tendrás un archivo Fixlog en tu escritorio, luego envía este informe fixlog a https://pjjoint.malekal.com/ o https://www.catupload.com/.Luego proporciona el enlace generado por https://pjjoint.malekal.com/ o https://www.catupload.com/ en tu respuesta.
5- Dime si todo está ahora OK.
bazfile
Moderador/Contribuyente seguridad.
un saludo, una respuesta, un gracias siempre son bienvenidos. -
Aquí está el enlace para fixlog.
https://pjjoint.malekal.com/files.php?id=20251116_l13i10v9v12p8
Para mí, todo funciona mejor y ya no tengo esos archivos.
Gracias de nuevo, por su dedicación para resolver estos problemas, además un fin de semana.
Buenas noches.
-
@FennecGourmand22 EstadoMiembro .
El fixlog está OK.
Desinstala FRST, renombra el archivo FRST que has descargado, cámbialo a uninstall, y una vez que el archivo esté renombrado, ábrelo; la desinstalación se realizará automáticamente mediante un reinicio del pc.Que tengas buena noche también.
bazfile
Moderador/Contribuyente de seguridad.
un saludo, una respuesta, un agradecimiento siempre son bien recibidos.


















