Second Opinion
Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale. Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit. www.neurohope.ro |
Eroare RUNDLL la startup (posibil virus)
Last Updated: Jul 16 2010 14:17, Started by
dumixandrei
, Jul 16 2010 01:56
·
0
#1
Posted 16 July 2010 - 01:56
Salutare!
Am o problemă cu calculatorul că îmi apare o eroare de tipul RUNDLL când pornesc windows-ul: http://i80.photobuck...UMIX/eroare.jpg Eroarea îmi apare numai pe unul din cele două usere pe care le folosesc, iar .dll-ul care îmi spune că nu poate fi încărcat se pare că NU EXISTĂ (l-am căutat și pe internet). Am folosit multe tipuri de antivirusuri, antispyware sau AntiMalware (Spyware Doctor, SUPERAntiSpyware, Malwarebytes etc.) și curățătoare de registre (Uniblue Powersuite, CCleaner etc.) De asemenea, am reparat windows-ul cu CD-ul de instalare și din păcate nu pot folosi opțiunea "restore point" pentru setările de dinainte să-mi apară eroarea. După îndelungi căutări pe forumuri și alte structuri de comunicare am ajuns la concluzia că e posibil să existe un virus care să genereze aceste erori și că de fapt mesajul de eroare e unul fals. Nu știu ce să cred. De obicei rezolv toate problemele pe care le am cu calculatorul, fiindcă am răbdare să caut soluții, însă de data asta sunt complet depășit. Folosesc XP SP2 și nu vreau să formatez hard-ul. Sper să fie locul potrivit pentru mesajul meu și mulțumesc anticipat celor care își pun mintea la contribuție ca să dăm de capăt la prostia asta de eroare. Numai bine! Andrei D. |
#2
Posted 16 July 2010 - 06:16
Postează o listă cu ce ai în startup (Start -> Run -> msconfig). Sunt suficiente screenshoturi, dar ai grijă să se vadă exact calea d unde rulează fiecare.
Edited by alexcrist, 16 July 2010 - 06:17. |
#3
Posted 16 July 2010 - 08:17
Am cautat pe Goagal numele librariei si nu exista. Pare creata de un malware.
|
#4
Posted 16 July 2010 - 12:01
alexcrist, on 16th July 2010, 07:16, said: Postează o listă cu ce ai în startup (Start -> Run -> msconfig). Sunt suficiente screenshoturi, dar ai grijă să se vadă exact calea d unde rulează fiecare. http://i80.photobuck...MIX/Startup.jpg Acolo unde nu se vede scrie HKLM\Software\Microsoft\Windows\Current Version\Run pentru fiecare Startup Item. Am încercat și chestia asta. Nu rulează nimic care să aibă legătură cu eroarea. |
#5
Posted 16 July 2010 - 12:17
OK. Pune aici un log HijackThis (cred că o să fie suficient un HiJackThis în cazul de față. Dacă nu...scoatem tooluri mai serioase la înaintare )
|
#7
Posted 16 July 2010 - 13:43
alexcrist, on 16th July 2010, 13:17, said: OK. Pune aici un log HijackThis (cred că o să fie suficient un HiJackThis în cazul de față. Dacă nu...scoatem tooluri mai serioase la înaintare ) HijackThis - dumixandrei Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 14:24, on 2010-07-16 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Avira\AntiVir Desktop\avshadow.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wscntfy.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\uTorrent\uTorrent.exe C:\Program Files\DAEMON Tools\daemon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Mozilla Firefox\plugin-container.exe C:\Documents and Settings\Andrei\My Documents\Downloads\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.ro/ R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll O23 - Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Google Update Service (gupdate1ca59952fb7ece4) (gupdate1ca59952fb7ece4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE -- End of file - 4635 bytes crysty2k5, on 16th July 2010, 13:28, said: Debifeaza Lexmark, uTorrent si Daemon Tools. Imediat, stai să-i dau restart Gata! Am rezolvat! Eu lucram de pe celălalt user ca blegul și nu vedeam ce îmi rula în msconfig. Am dezactivat .dll-ul ăla și nu îmi mai apare eroarea. Acum citesc instrucțiuni ca să șterg itemul din listă de tot. Merci pentru efort. Subiectul poate fi închis. |
#8
Posted 16 July 2010 - 14:17
Log-ul e curat. Ai grija ca Adobe Reader/Acrobat sa fie la zi.
|
Anunturi
▶ 0 user(s) are reading this topic
0 members, 0 guests, 0 anonymous users