Jump to content

Проблем с RunDLL и jquwmkmr.dll при стартиране на компютъра


botcmana

Препоръчан пост

При стартиране на компютъра получавам следното съобщение:

RUNDLL

eror loading C:\windows\system32\jquwmkmr.dll

The specified module could not be found

някой може ли да ми каже как може да се оправи това? :lookaround:

Link to comment
Сподели другаде

Здравей,

 

Разбира се, че има начин, но първо ми кажи - успяваш ли да влезеш в компютъра си след това съобщение и какво си направил, за да се покаже (т.е. инсталирал ли си някоя нова програма, трил ли си файлове и т.н.).

 

Иначе начините за оправяне са няколко:

1. Използвай функцията System Restore, за да възстановиш системата към по-ранен етап.

2. При рестартирането на компютъра преди да се зареди Windows натисни няколко пъти F8 от клавиатурата докато не ти се появи едно меню за избор. Там избери Last Good Know Configuration

3. Друг вариант е да стартираш System File Checker - от Старт менюто избираш Run... и там пишеш "cmd" и натискаш Ентер. Ще ти се отвори DOS промпт (един черен прозорец), където трябва да напишеш "SFC/SCANNOW". Когато направиш това ще ти се стартира приложението за проверка на системните файлове и може да те подкани да пъхнеш диска на Windows, за да копира липсващите файлове.

4. Изтеглиш въпросния файл от Интернет, макар че мисля, че си объркал името му.

5. Да провериш кои програми ти се стартират и да изтриеш ненужните (това може да стане като избереш Run.. в старт менюто и напишеш "msconfig" и после отидеш на последната страница "Startup" и там махнеш отметките пред всички програми, които не ти трябват.

 

Ами това е на първо четете - пиши какво е станало, за да знаем как можем да помогнем по-нататък.

Link to comment
Сподели другаде

Публикувано (Редактиран)
Компютъра се стартира без проблем. Опитах с възстановяване на системата преди да пиша в сайта, но не стана. Сега ще опитам така както ме посъветва и ще пиша какво е станало. Редактиран от Tragedy
Link to comment
Сподели другаде

Публикувано (Редактиран)
Като тръгна да сканирам с HijackThis ми дава някаква грешка. Пробвах с SFC/SCANNOW, сложих диска с уиндоуса но нямаше резултат. Иначе проблема се появи след едно съобщение от нода, за троянец Редактиран от botcmana
Link to comment
Сподели другаде

Пробвай да промениш името на програмата и я стартирай пак.

 

Сканирай с други програзи за защита от паразитчета. Виж тази прекрасна статия - http://www.softvisia.com/forums/index.php?showtopic=3551

Link to comment
Сподели другаде

Пробвах с F8 и Last Good Know Configuration. При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута. Едвам оправих компютъра - върнах го към точка на възстановяване от предишния ден. Добре, че това става бързо та не успя пак да се самоизключи системата. Пробвах с RegCure, Spybot - Search & Destroy и a-squared Free, откриват проблемни файлове ( много благодаря за наистина добрата статийка ) оправят ги, но при стартиране на компютъра съобщението се появява пак. Не знам как да сложа тук снимка, иначе съм го снимал с MWSnap.
Link to comment
Сподели другаде

Пробвах с F8 и Last Good Know Configuration. При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута.

Звучи като Blaster или Sasser. С кой Service Pack си?

 

Не знам как да сложа тук снимка, иначе съм го снимал с MWSnap.

Как да качваш шотчета можеш да прочетеш в тази тема. Напиши или дай шот на грешката, която ти дава HijackThis.

Link to comment
Сподели другаде

При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута. Едвам оправих компютъра - върнах го към точка на възстановяване от предишния ден. Добре, че това става бързо та не успя пак да се самоизключи системата.

Наред с добрите препоръки от страна на Night Raven, изключването на компа ти след една минутка се спира много лесно:

start menu > run > пишеш: shutdown -a и процеса се убива. Иначе препоръката ми е да си спреш временно функцията System Restore, да сканираш компа си с горепосочените програми, после да сканираш с антивирусната си програма и накрая да копираш лог-а на HiJackThis, да ти разгледаме другите процеси.

След което можеш отново да си пуснеш System Restore-то.

Link to comment
Сподели другаде

Публикувано (Редактиран)

Ето снимка, но на съобщението при стартиране на компютъра http://img522.imageshack.us/img522/15/01fi6.th.jpg

 

HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става :bored:

Night Raven много благодаря за статийката за снимки. Със сървис пак 2 съм.

Редактиран от botcmana
Link to comment
Сподели другаде

HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става :bored:

Ето едно чудесно описание за работа с HiJackThis - http://www.softvisia.com/forums/index.php?showtopic=3282

 

Виж и това, според мен ще ти помогне много, особено частта с процесите и програмите, които се стартират при зареждането на системата ти.

Сканирай с други програзи за защита от паразитчета. Виж тази прекрасна статия - http://www.softvisia.com/forums/index.php?showtopic=3551
Link to comment
Сподели другаде

Ето снимка, но на съобщението при стартиране на компютъра

Да, каквото предполагах. Rundll се опитва да стартира даден .dll (гадинка нещо), който обаче липсва (по някакви причини), а реда в startup още стои.

 

HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става :bored:

Точно с copy/paste трябва да стане - маркираш целия текст от документа и го пускаш в коментар в темата.

 

Със сървис пак 2 съм.

Това запраща изключването на компютъра след 1мин. леко в мъглива мистерия, защото SP2 няма проблеми с Blaster и Sasser, а не се сещам кои други бацилчета правят подобни мизерии.

Link to comment
Сподели другаде

ето и съдържанието на hijackhis-Notepad:

Logfile of HijackThis v1.99.1

Scan saved at 00:34:56, on 05.5.2007 г.

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\vsnpstd3.exe

C:\Program Files\Eset\nod32kui.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\PROGRA~1\Magentic\bin\MgApp.exe

C:\WINDOWS\Datecs\Flex2K.exe

C:\Program Files\Skype\Plugin Manager\SkypePM.exe

C:\Program Files\Weather Watcher\ww.exe

C:\Program Files\BitComet\BitComet.exe

D:\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe

O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\jquwmkmr.dll",realset

O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\system32\lfiwhjvj.dll",realset

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BlueSoleil.lnk = ?

O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1169488645031

O17 - HKLM\System\CCS\Services\Tcpip\..\{9349E4A8-F402-4BA0-9C43-B4CB2DC4C972}: NameServer = 77.70.31.1,213.240.241.252

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

Link to comment
Сподели другаде

Сложи отметки на следните обекти:

O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\jquwmkmr.dll",realset

O4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\system32\lfiwhjvj.dll",realset

 

Ако искаш сложи отметки и на следните, освен ако не ги ползваш (не са опасни, но просто мисля, че са ненужно стартиращи се):

O4 - HKLM\..\Run: [Alcmtr]ALCMTR.EXE

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

Ако не си сигурен и искаш да заложиш на сигурното, можеш да ги оставиш.

 

След като сложиш отметките, кликай бутона Fix checked. Рестартирай, за да видиш дали ще е наред всичко.

Link to comment
Сподели другаде

УРА! Съобщението което ме тормозеше толкова много вече го няма. МНОГО благодаря за полезните съвети!!!

За всеки случай маркирах и 6-те обекта, тъй като нито един от тях не ми е познат.

Между другото експлорера продължава да се самостартира при стартиране на Мозилата, която пък от своя страна отваря по някой път нов подпрозорец в който информацията не може да се зареди.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...