Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Adaptor usb3.1gigabit vs Adaptor ...

La multi ani @Atreides!

La multi ani @KENSINGTON!

La multi ani @burebista!
 La multi ani de Florii!

Stihl fs 70 c-e

Challengers (2024)

Care mai sunt mediile de admitere...
 Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?

Idei cale de actiune recuperare g...
 Intoleranța lactoza- vegan v...

Tobe acustice insonorizare in blo...

Cine canta? Fragment din melodie...

Tablou sigurante Dacia Sandero 2012
 

Eroare RUNDLL la startup (posibil virus)

- - - - -
  • Please log in to reply
7 replies to this topic

#1
dumixandrei

dumixandrei

    New Member

  • Grup: Members
  • Posts: 5
  • Înscris: 11.09.2007
Salutare!

Am o problemă cu calculatorul că îmi apare o eroare de tipul RUNDLL când pornesc windows-ul:
http://i80.photobuck...UMIX/eroare.jpg

Eroarea îmi apare numai pe unul din cele două usere pe care le folosesc, iar .dll-ul care îmi spune că nu poate fi încărcat se pare că NU EXISTĂ (l-am căutat și pe internet).

Am folosit multe tipuri de antivirusuri, antispyware sau AntiMalware (Spyware Doctor, SUPERAntiSpyware, Malwarebytes etc.) și curățătoare de registre (Uniblue Powersuite, CCleaner etc.)
De asemenea, am reparat windows-ul cu CD-ul de instalare și din păcate nu pot folosi opțiunea "restore point" pentru setările de dinainte să-mi apară eroarea.

După îndelungi căutări pe forumuri și alte structuri de comunicare am ajuns la concluzia că e posibil să existe un virus care să genereze aceste erori și că de fapt mesajul de eroare e unul fals. Nu știu ce să cred. De obicei rezolv toate problemele pe care le am cu calculatorul, fiindcă am răbdare să caut soluții, însă de data asta sunt complet depășit.

Folosesc XP SP2 și nu vreau să formatez hard-ul.

Sper să fie locul potrivit pentru mesajul meu și mulțumesc anticipat celor care își pun mintea la contribuție ca să dăm de capăt la prostia asta de eroare.

Numai bine!
Andrei D.

#2
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,305
  • Înscris: 02.02.2006
Postează o listă cu ce ai în startup (Start -> Run -> msconfig). Sunt suficiente screenshoturi, dar ai grijă să se vadă exact calea d unde rulează fiecare.

Edited by alexcrist, 16 July 2010 - 06:17.


#3
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Am cautat pe Goagal numele librariei si nu exista. Pare creata de un malware.

#4
dumixandrei

dumixandrei

    New Member

  • Grup: Members
  • Posts: 5
  • Înscris: 11.09.2007

 alexcrist, on 16th July 2010, 07:16, said:

Postează o listă cu ce ai în startup (Start -> Run -> msconfig). Sunt suficiente screenshoturi, dar ai grijă să se vadă exact calea d unde rulează fiecare.


http://i80.photobuck...MIX/Startup.jpg

Acolo unde nu se vede scrie HKLM\Software\Microsoft\Windows\Current Version\Run pentru fiecare Startup Item.

Am încercat și chestia asta. Nu rulează nimic care să aibă legătură cu eroarea.

#5
alexcrist

alexcrist

    Watchdog

  • Grup: Moderators
  • Posts: 9,305
  • Înscris: 02.02.2006
OK. Pune aici un log HijackThis (cred că o să fie suficient un HiJackThis în cazul de față. Dacă nu...scoatem tooluri mai serioase la înaintare :P)

#6
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Debifeaza Lexmark, uTorrent si Daemon Tools.

#7
dumixandrei

dumixandrei

    New Member

  • Grup: Members
  • Posts: 5
  • Înscris: 11.09.2007

 alexcrist, on 16th July 2010, 13:17, said:

OK. Pune aici un log HijackThis (cred că o să fie suficient un HiJackThis în cazul de față. Dacă nu...scoatem tooluri mai serioase la înaintare :P)

HijackThis - dumixandrei

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:24, on 2010-07-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Andrei\My Documents\Downloads\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ro/
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Google Update Service (gupdate1ca59952fb7ece4) (gupdate1ca59952fb7ece4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

--
End of file - 4635 bytes

 crysty2k5, on 16th July 2010, 13:28, said:

Debifeaza Lexmark, uTorrent si Daemon Tools.

Imediat, stai să-i dau restart

Gata! Am rezolvat!
Eu lucram de pe celălalt user ca blegul și nu vedeam ce îmi rula în msconfig. Am dezactivat .dll-ul ăla și nu îmi mai apare eroarea.
Acum citesc instrucțiuni ca să șterg itemul din listă de tot.

Merci pentru efort. Subiectul poate fi închis.

#8
rootkit

rootkit

    Awake. Security DNA

  • Grup: Senior Members
  • Posts: 34,883
  • Înscris: 07.02.2007
Log-ul e curat. Ai grija ca Adobe Reader/Acrobat sa fie la zi.

Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate