Błędne wykrywanie urządzeń przez usb


(Rkrzywina) #1

Witam wszystkich

Od pewnego czasu mam problem z portami usb, nie rozpoznaje mi urządzeń usb. Odinstalowywałem sterowniki usb z menadzera zadań ale bez rezultatu. Wcześniej podpinałem carproga i interfejs MDI do opli i nie było z tym problemu.

Załączam OTL.

Dziękuję wszystkim za pomoc

Robert

extras

http://www.wklej.org/id/1722869/

otl

http://www.wklej.org/id/1722871/

frst

http://www.wklej.org/id/1722872/

addition

http://www.wklej.org/id/1722873/

schortcut

http://www.wklej.org/id/1722877/

OTL.Txt


(Atis) #2

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKU\S-1-5-21-1429938388-4119304864-3527660989-1005\...\Run: [RegClean Expert Scheduler] => C:\Program Files\Registry Clean Expert\RCHelper.exe [604544 2010-12-10] (iExpert Software)
IFEO\Your Image File Name Here without a path: [Debugger] 
FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2014-07-30]
R2 pBrcKfgDa; C:\WINDOWS\system32\tgvbgq.exe [42433 2015-05-27] () []
R2 SuperProServer; C:\WINDOWS\system32\spnsrvnt.exe [126976 2001-10-22] (Rainbow Technologies) []
S1 bslhzicr; \??\C:\WINDOWS\system32\drivers\bslhzicr.sys [X]
S1 cuearvhu; \??\C:\WINDOWS\system32\drivers\cuearvhu.sys [X]
S3 DsiUsb; system32\DRIVERS\DsiUsb.sys [X]
S2 eprdrv; \SystemRoot\System32\drivers\eprdrv.SYS [X]
U5 GEARAspiWDM; C:\Windows\System32\Drivers\GEARAspiWDM.sys [26840 2012-08-21] (GEAR Software Inc.)
S3 Ser2pl; system32\DRIVERS\ser2pl.sys [X]
S1 uhemumfk; \??\C:\WINDOWS\system32\drivers\uhemumfk.sys [X]
S3 WinDriver; System32\Drivers\windrvr.sys [X]
U1 WS2IFSL; No ImagePath
S3 X86BDA; system32\DRIVERS\OEMDrv.sys [X]
S1 xchfjngx; \??\C:\WINDOWS\system32\drivers\xchfjngx.sys [X]
C:\Documents and Settings\ROBSON\Ustawienia lokalne\Dane aplikacji\lpk.dll
C:\WINDOWS\system32\hra33.dll
C:\WINDOWS\system32\tgvbgq.exe
C:\WINDOWS\system32\vipxie.exe
C:\WINDOWS\system32\kkwgks.exe
C:\WINDOWS\system32\dqrhqi.exe
C:\WINDOWS\system32\ccuwco.exe
C:\WINDOWS\system32\wbem\LPK.DLL
C:\WINDOWS\system32\dllcache\lpk.dll
C:\WINDOWS\system32\Drivers\cyqvtxai.dat
C:\WINDOWS\system32\Drivers\trtnrdls.dat
C:\Program Files\Common Files\545bdcf2
C:\af6dd929eaa1521
C:\FOUND.008
C:\WINDOWS\f5fa33ce49
C:\FOUND.007
C:\FOUND.006
C:\FOUND.005
C:\FOUND.004
C:\FOUND.003
C:\FOUND.002
C:\FOUND.001
C:\FOUND.000
2015-05-27 09:18 - 2015-04-25 02:04 - 00001767 ____ H () C:\Documents and Settings\ROBSON\8c5fdb6cc5
2015-05-26 19:41 - 2015-04-25 01:06 - 00000098 ____ H () C:\Documents and Settings\ROBSON\Dane aplikacji\0c3150f5
2014-01-24 21:53 - 2014-01-28 19:23 - 0001335 _____ () C:\Documents and Settings\ROBSON\Dane aplikacji\logfile.txt
2015-04-25 01:06 - 2015-05-26 19:41 - 0000098 ____ H () C:\Documents and Settings\ROBSON\Dane aplikacji\0c3150f5
2015-04-26 22:57 - 2015-04-26 05:59 - 0003906 ____ H () C:\Documents and Settings\All Users\1d0b5fbad286
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.

Dysk przeskanuj Dr.Web CureIt


(Dimatheus) #3

Robert36pl , zapoznaj się, proszę, z regulaminem działu bezpieczeństwo, a następnie - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) i opcji Użyj pełnego edytora - popraw tytuł wątku tak, by mówił konkretnie o problemie. Poprawnie zatytułowany wątek zwiększa szansę na uzyskanie szybkiej pomocy. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus


(Rkrzywina) #4

 

zrobiłem

oto logi

frst

http://www.wklej.org/id/1722965/

addition

http://www.wklej.org/id/1722966/

shortcut

http://www.wklej.org/id/1722968/

 

dzieki za pomoc mi to nic nie mówi  - jestem zielony w tych sprawach

 

teraz mi skanuje Dr.Web


(Atis) #5

Nie można tego sprawdzać, bo linie sa podzielone.

Poza tym napisałem, że masz pokazać Fixlog, a addition i shortcut są zbędne.


(Rkrzywina) #6

Wklejam fixloga

 

http://www.wklej.org/id/1723088/

 


(Atis) #7

Przecież masz pokazać nowy log FRST tylko wklej ten log porządnie, bo poprzedniego nie można odczytać.

Czy CureIt wykrył jakiego wirusa?


(Rkrzywina) #8

wkleiłem twój fixlist, uruchomiłem FRST fix i w załączniku przesyłam log.

Wykrył 31 wirusów, wyleczył wszystkie.


(Atis) #9

Po co kolejny raz pokazujesz Fixlog?

Napisałem, że linie są podzielone i tej sieczki nie można sprawdzić.

http://www.wklej.org/id/1722965/txt/


(Rkrzywina) #10

Sorry, źle zrozumiałem - proszę nie bić tylko przetłumaczyć.

Wstawiam nowy 

http://www.wklej.org/id/1723231/

FRST.txt


(Atis) #11

Może masz jakiegoś wirusa infekującego pliki EXE.

Jak była nazwa wirusa wykrytego przez CureIt?

Przeskanuj jeden plik i podaj link do wyników: https://www.virustotal.com/pl/

C:\WINDOWS\system32\tgvbgq.exe

(Rkrzywina) #12

przeskanowałem jeszcze raz CureIt i wykrył w 39 lokalizacjach lpk.dll i usunął ale dalej nie wykrywa mi sprzętu.

Tego pliku nie mam w systemie - tgvbgq.exe

 

Już mnie trafia

 

jeszcze raz przeskanuję i dam znać


(Atis) #13

FRST skasował pliki, ale po restarcie zostały ponownie utworzone o 16:04:

Przeskanuj za pomocą Kaspersky Virus Removal Tool:

http://www.kaspersky.com/antivirus-removal-tool?form=1

https://support.microsoft.com/pl-pl/mats/windows_usb_diagnostics


(Rkrzywina) #14

Wielkie dzięki za wszelką pomoc Atis.

Pipa ze mnie - przeskanowałem jeszcze raz tym razem dałem skanowanie dokładne a nie szybkie jak przedtem i znalazł ponad 340 trojanów itp.

Teraz wszystko śmiga aż miło.

Jeszcze raz wielkie dzięki