Sonidos de conectar y desconectar usb de forma constante en mi pc

Buenas noches, hace unos días, le preste mi portátil a un familiar y hasta el momento no se presentaba inconvenientes, pero desde esta mañana el portátil hace unos sonidos de usb conecta y desconecta, pero no tengo nada conectado, debería preocuparme.

Hola @mario006

No tenes nada que este conectado atreves de algún puerto usb, como por ejemplo el mouse? Puede que el puerto se haya dañado o algun cable de un perifico.

Saludos

Buen día @DanielG le comento, lo único que tengo conectado es un mouse inalámbrico, tengo 3 puertos y lo voy rotando, ¿esta mal echo hacerlo?

No debería pasar nada… si probas la pc sin el receptor del mouse sigue haciendo el ruido de conectar/desconectar?

Saludos

@DanielG bueno señor en el transcurso del día lo hare, si presenta incidentes le comunicare, gracias

Hola @mario006

Pudiste probar el equipo sin el receptor del mouse?

Saludos

Hola @DanielG le comento que realice las pruebas mencionadas y los sonidos desaparecieron. Resulta que el pc empezó a trabajar lento, se demoraba demasiado en abrir cualquier programa por más mínimo que representara en consumo e incluso el internet empezó a ponerse lento entona me vi en la tarea de analizarlo y sorpresa.

Rkill 2.9.1 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2022 BleepingComputer.com
More Information about Rkill can be found at this link:
 http://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 04/15/2022 08:32:03 AM in x64 mode.
Windows Version: Windows 10 Pro 

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * Windows Defender Disabled

   [HKLM\SOFTWARE\Microsoft\Windows Defender]
   "DisableAntiSpyware" = dword:00000001

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * No issues found.

Program finished at: 04/15/2022 08:46:22 AM
Execution time: 0 hours(s), 14 minute(s), and 19 seconds(s)
  • Cuando estaba analizando con Malwarebytes surgió este problema.

  • El programa realizó su tarea y arrojo este resultado.
Malwarebytes
www.malwarebytes.com

-Detalles del registro-
Fecha del análisis: 15/4/22
Hora del análisis: 8:52
Archivo de registro: 57cfc932-bcc3-11ec-9c47-00ff20ea2d52.json

-Información del software-
Versión: 4.5.7.186
Versión de los componentes: 1.0.1645
Versión del paquete de actualización: 1.0.53695
Licencia: Gratis

-Información del sistema-
SO: Windows 10 (Build 19044.1645)
CPU: x64
Sistema de archivos: NTFS
Usuario: DESKTOP-PIO23F2\USUARIO

-Resumen del análisis-
Tipo de análisis: Análisis personalizado
Análisis iniciado por:: Manual
Resultado: Completado
Objetos analizados: 679031
Amenazas detectadas: 1
Amenazas en cuarentena: 1
Tiempo transcurrido: 2 hr, 14 min, 22 seg

-Opciones de análisis-
Memoria: Activado
Inicio: Activado
Sistema de archivos: Activado
Archivo: Activado
Rootkits: Desactivado
Heurística: Activado
PUP: Detectar
PUM: Detectar

-Detalles del análisis-
Proceso: 0
(No hay elementos maliciosos detectados)

Módulo: 0
(No hay elementos maliciosos detectados)

Clave del registro: 0
(No hay elementos maliciosos detectados)

Valor del registro: 0
(No hay elementos maliciosos detectados)

Datos del registro: 0
(No hay elementos maliciosos detectados)

Secuencia de datos: 0
(No hay elementos maliciosos detectados)

Carpeta: 0
(No hay elementos maliciosos detectados)

Archivo: 1
Exploit.Dropper.Generic, C:\USERS\USUARIO\APPDATA\LOCAL\TEMPRAD0AD33.TMP, En cuarentena, 4847, 363082, 1.0.53695, , ame, , 1E77EDBB2FD9F78CFB484C30DF809D1A, 99C022F4176073CF0E15B771A30B9C0527A75657C72A78FB8F76FB954CC12609

Sector físico: 0
(No hay elementos maliciosos detectados)

WMI: 0
(No hay elementos maliciosos detectados)


(end)
  • Hasta el momento todo va de maravilla, ¿realizo otro tipo de escaneo?

@DanielG retiro lo mencionado anteriormente, hace un monento lo reinicie y tardo demasiado y me envió a la BIOS esta muy lento y no abre CMD ni panel de control ni administrador de tareas, nada ya me esta preocupando. Acabe de aparecer esto.

y esto

Hola @DanielG realice reparación con sfc /scannow al parecer reparo los daños.

Microsoft Windows [Versión 10.0.19044.1645]
(c) Microsoft Corporation. Todos los derechos reservados.

C:\WINDOWS\system32>sfc /scannow

Iniciando examen en el sistema. Este proceso tardará algún tiempo.

Iniciando la fase de comprobación del examen del sistema.
Se completó la comprobación de 100%.

Protección de recursos de Windows encontró archivos dañados y los reparó correctamente.
Para las reparaciones en línea, los detalles se encuentran en el archivo de registro de CBS ubicado en
windir\Logs\CBS\CBS.log. Por ejemplo, C:\Windows\Logs\CBS\CBS.log. Para las reparaciones
sin conexión, los detalles se encuentran en el archivo de registro que proporciona la marca /OFFLOGFILE.

C:\WINDOWS\system32>DISM.exe /Online /Cleanup-image /Scanhealth

Herramienta Administración y mantenimiento de imágenes de implementación
Versión: 10.0.19041.844

Versión de imagen: 10.0.19044.1645

[==========================100.0%==========================] No se detectaron daños en el almacén de componentes.
La operación se completó correctamente.

C:\WINDOWS\system32>DISM.exe /Online /Cleanup-Image /CheckHealth

Herramienta Administración y mantenimiento de imágenes de implementación
Versión: 10.0.19041.844

Versión de imagen: 10.0.19044.1645

No se detectaron daños en el almacén de componentes.
La operación se completó correctamente.

C:\WINDOWS\system32>DISM.exe /Online /Cleanup-image /Restorehealth

Herramienta Administración y mantenimiento de imágenes de implementación
Versión: 10.0.19041.844

Versión de imagen: 10.0.19044.1645

[==========================100.0%==========================] La operación de restauración finalizó correctamente.
La operación se completó correctamente.

C:\WINDOWS\system32>DISM.exe /Online /Cleanup-Image /startComponentCleanup

Herramienta Administración y mantenimiento de imágenes de implementación
Versión: 10.0.19041.844

Versión de imagen: 10.0.19044.1645

[=====                      9.0%                           ]
[==========================100.0%==========================]
La operación se completó correctamente.

C:\WINDOWS\system32>

Hola @DanielG ayuda la pantalla de mi pc se daño

Parpadea demasiado en tonos rosados.

Hola @mario006

Veo que tenes varias herramientas instaladas… utilizaste alguna otra que no estés comentando… :eyes:?

No realices pasos por tu cuenta ya que se puede dañar el sistema como lo que te esta pasando ahora.

Dirígete a C:\Windows\Logs\CBS\CBS.log y trae el ultimo reporte que te aparezca.

Por casualidad se actualizo tu pc, quizás los drivers de tu grafica?

Saludos

1 me gusta

Hola esas herramientas las tengo de emergencia o reserva. El sistema realiza actualizaciones de características y las acumulativas, de drivers no.

CBS.logii.txt (743,9 KB)

Hola @DanielG estoy revisando el visor de eventos y tengo estos errores.

Nombre de registro:System
Origen:        Service Control Manager
Fecha:         17/04/2022 11:57:19 a. m.
Id. del evento:7000
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        DESKTOP-PIO23F2
Descripción:
El servicio LMS no pudo iniciarse debido al siguiente error: 
El sistema no puede encontrar el archivo especificado.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7000</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-17T16:57:19.4956486Z" />
    <EventRecordID>111361</EventRecordID>
    <Correlation />
    <Execution ProcessID="988" ThreadID="3996" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">LMS</Data>
    <Data Name="param2">%%2</Data>
    <Binary>4C004D0053000000</Binary>
  </EventData>
</Event>
Nombre de registro:System
Origen:        Service Control Manager
Fecha:         17/04/2022 11:57:19 a. m.
Id. del evento:7001
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        DESKTOP-PIO23F2
Descripción:
El servicio jhi_service depende del servicio iphlpsvc, el cual no pudo iniciarse debido al siguiente error: 
No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-17T16:57:19.4679672Z" />
    <EventRecordID>111360</EventRecordID>
    <Correlation />
    <Execution ProcessID="988" ThreadID="3976" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">jhi_service</Data>
    <Data Name="param2">iphlpsvc</Data>
    <Data Name="param3">%%1058</Data>
    <Binary>6A00680069005F0073006500720076006900630065000000</Binary>
  </EventData>
</Event>
Nombre de registro:System
Origen:        Service Control Manager
Fecha:         17/04/2022 11:57:18 a. m.
Id. del evento:7001
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        DESKTOP-PIO23F2
Descripción:
El servicio NcaSvc depende del servicio iphlpsvc, el cual no pudo iniciarse debido al siguiente error: 
No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-17T16:57:18.6110812Z" />
    <EventRecordID>111359</EventRecordID>
    <Correlation />
    <Execution ProcessID="988" ThreadID="1784" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">NcaSvc</Data>
    <Data Name="param2">iphlpsvc</Data>
    <Data Name="param3">%%1058</Data>
    <Binary>4E00630061005300760063000000</Binary>
  </EventData>
</Event>

Estos son de ayer

Nombre de registro:System
Origen:        Service Control Manager
Fecha:         16/04/2022 11:55:06 a. m.
Id. del evento:7001
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       No disponible
Equipo:        DESKTOP-PIO23F2
Descripción:
El servicio jhi_service depende del servicio iphlpsvc, el cual no pudo iniciarse debido al siguiente error: 
No se puede iniciar el servicio, porque está deshabilitado o porque no tiene dispositivos habilitados asociados a él.
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
    <EventID Qualifiers="49152">7001</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-16T16:55:06.9680798Z" />
    <EventRecordID>111262</EventRecordID>
    <Correlation />
    <Execution ProcessID="704" ThreadID="1128" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="param1">jhi_service</Data>
    <Data Name="param2">iphlpsvc</Data>
    <Data Name="param3">%%1058</Data>
    <Binary>6A00680069005F0073006500720076006900630065000000</Binary>
  </EventData>
</Event>
Nombre de registro:System
Origen:        Microsoft-Windows-DistributedCOM
Fecha:         16/04/2022 11:55:08 a. m.
Id. del evento:10005
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       Window Manager\DWM-1
Equipo:        DESKTOP-PIO23F2
Descripción:
Error de DCOM "1084" al intentar iniciar el servicio DispBrokerDesktopSvc con argumentos "No disponible" para ejecutar el servidor:
DispBrokerDesktop.GlobalBrokerInstance
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10005</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-16T16:55:08.1240590Z" />
    <EventRecordID>111265</EventRecordID>
    <Correlation ActivityID="{cd0bfd71-733a-4be3-87c0-4603afbfb09a}" />
    <Execution ProcessID="944" ThreadID="1428" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security UserID="S-1-5-90-0-1" />
  </System>
  <EventData>
    <Data Name="param1">1084</Data>
    <Data Name="param2">DispBrokerDesktopSvc</Data>
    <Data Name="param3">No disponible</Data>
    <Data Name="param4">DispBrokerDesktop.GlobalBrokerInstance</Data>
  </EventData>
</Event>
Nombre de registro:System
Origen:        Microsoft-Windows-DistributedCOM
Fecha:         16/04/2022 11:55:21 a. m.
Id. del evento:10005
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       SYSTEM
Equipo:        DESKTOP-PIO23F2
Descripción:
Error de DCOM "1084" al intentar iniciar el servicio RmSvc con argumentos "No disponible" para ejecutar el servidor:
{581333F6-28DB-41BE-BC7A-FF201F12F3F6}
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10005</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-16T16:55:21.4022070Z" />
    <EventRecordID>111267</EventRecordID>
    <Correlation ActivityID="{d21407d1-9d8c-4934-955c-6a350a4cfa08}" />
    <Execution ProcessID="944" ThreadID="592" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="param1">1084</Data>
    <Data Name="param2">RmSvc</Data>
    <Data Name="param3">No disponible</Data>
    <Data Name="param4">{581333F6-28DB-41BE-BC7A-FF201F12F3F6}</Data>
  </EventData>
</Event>
Nombre de registro:System
Origen:        Microsoft-Windows-DistributedCOM
Fecha:         16/04/2022 11:55:33 a. m.
Id. del evento:10005
Categoría de la tarea:Ninguno
Nivel:         Error
Palabras clave:Clásico
Usuario:       DESKTOP-PIO23F2\USUARIO
Equipo:        DESKTOP-PIO23F2
Descripción:
Error de DCOM "1084" al intentar iniciar el servicio ShellHWDetection con argumentos "No disponible" para ejecutar el servidor:
{DD522ACC-F821-461A-A407-50B198B896DC}
XML de evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
    <EventID Qualifiers="0">10005</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8080000000000000</Keywords>
    <TimeCreated SystemTime="2022-04-16T16:55:33.5087513Z" />
    <EventRecordID>111269</EventRecordID>
    <Correlation ActivityID="{590915c0-96e2-428d-8582-388a16c0d828}" />
    <Execution ProcessID="944" ThreadID="1428" />
    <Channel>System</Channel>
    <Computer>DESKTOP-PIO23F2</Computer>
    <Security UserID="S-1-5-21-1475189372-905897940-3643049737-1001" />
  </System>
  <EventData>
    <Data Name="param1">1084</Data>
    <Data Name="param2">ShellHWDetection</Data>
    <Data Name="param3">No disponible</Data>
    <Data Name="param4">{DD522ACC-F821-461A-A407-50B198B896DC}</Data>
  </EventData>
</Event>