botcmana Публикувано Май 3, 2007 Report Share Публикувано Май 3, 2007 При стартиране на компютъра получавам следното съобщение:RUNDLLeror loading C:\windows\system32\jquwmkmr.dllThe specified module could not be foundнякой може ли да ми каже как може да се оправи това? Цитирай Link to comment Сподели другаде More sharing options...
Tragedy Публикувано Май 3, 2007 Report Share Публикувано Май 3, 2007 Здравей, Разбира се, че има начин, но първо ми кажи - успяваш ли да влезеш в компютъра си след това съобщение и какво си направил, за да се покаже (т.е. инсталирал ли си някоя нова програма, трил ли си файлове и т.н.). Иначе начините за оправяне са няколко:1. Използвай функцията System Restore, за да възстановиш системата към по-ранен етап.2. При рестартирането на компютъра преди да се зареди Windows натисни няколко пъти F8 от клавиатурата докато не ти се появи едно меню за избор. Там избери Last Good Know Configuration3. Друг вариант е да стартираш System File Checker - от Старт менюто избираш Run... и там пишеш "cmd" и натискаш Ентер. Ще ти се отвори DOS промпт (един черен прозорец), където трябва да напишеш "SFC/SCANNOW". Когато направиш това ще ти се стартира приложението за проверка на системните файлове и може да те подкани да пъхнеш диска на Windows, за да копира липсващите файлове.4. Изтеглиш въпросния файл от Интернет, макар че мисля, че си объркал името му.5. Да провериш кои програми ти се стартират и да изтриеш ненужните (това може да стане като избереш Run.. в старт менюто и напишеш "msconfig" и после отидеш на последната страница "Startup" и там махнеш отметките пред всички програми, които не ти трябват. Ами това е на първо четете - пиши какво е станало, за да знаем как можем да помогнем по-нататък. Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 3, 2007 Author Report Share Публикувано Май 3, 2007 (Редактиран) Компютъра се стартира без проблем. Опитах с възстановяване на системата преди да пиша в сайта, но не стана. Сега ще опитам така както ме посъветва и ще пиша какво е станало. Редактиран Май 3, 2007 от Tragedy Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 3, 2007 Report Share Публикувано Май 3, 2007 Ако името на файла е вярно, ми се струва по-скоро като някоя гадинка. Пусни едно сканиране с HijackThis 1.99.1 (208KB) и копирай LOG-a тук. Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 3, 2007 Author Report Share Публикувано Май 3, 2007 (Редактиран) Като тръгна да сканирам с HijackThis ми дава някаква грешка. Пробвах с SFC/SCANNOW, сложих диска с уиндоуса но нямаше резултат. Иначе проблема се появи след едно съобщение от нода, за троянец Редактиран Май 3, 2007 от botcmana Цитирай Link to comment Сподели другаде More sharing options...
Tragedy Публикувано Май 3, 2007 Report Share Публикувано Май 3, 2007 Пробвай да промениш името на програмата и я стартирай пак. Сканирай с други програзи за защита от паразитчета. Виж тази прекрасна статия - http://www.softvisia.com/forums/index.php?showtopic=3551 Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 4, 2007 Author Report Share Публикувано Май 4, 2007 Пробвах с F8 и Last Good Know Configuration. При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута. Едвам оправих компютъра - върнах го към точка на възстановяване от предишния ден. Добре, че това става бързо та не успя пак да се самоизключи системата. Пробвах с RegCure, Spybot - Search & Destroy и a-squared Free, откриват проблемни файлове ( много благодаря за наистина добрата статийка ) оправят ги, но при стартиране на компютъра съобщението се появява пак. Не знам как да сложа тук снимка, иначе съм го снимал с MWSnap. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 4, 2007 Report Share Публикувано Май 4, 2007 Пробвах с F8 и Last Good Know Configuration. При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута.Звучи като Blaster или Sasser. С кой Service Pack си? Не знам как да сложа тук снимка, иначе съм го снимал с MWSnap.Как да качваш шотчета можеш да прочетеш в тази тема. Напиши или дай шот на грешката, която ти дава HijackThis. Цитирай Link to comment Сподели другаде More sharing options...
Slammer Публикувано Май 4, 2007 Report Share Публикувано Май 4, 2007 При всяко стартиране на програма се появяваше съобщение, че системата ще се самоизключи след една минута. Едвам оправих компютъра - върнах го към точка на възстановяване от предишния ден. Добре, че това става бързо та не успя пак да се самоизключи системата.Наред с добрите препоръки от страна на Night Raven, изключването на компа ти след една минутка се спира много лесно:start menu > run > пишеш: shutdown -a и процеса се убива. Иначе препоръката ми е да си спреш временно функцията System Restore, да сканираш компа си с горепосочените програми, после да сканираш с антивирусната си програма и накрая да копираш лог-а на HiJackThis, да ти разгледаме другите процеси.След което можеш отново да си пуснеш System Restore-то. Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 4, 2007 Author Report Share Публикувано Май 4, 2007 (Редактиран) Ето снимка, но на съобщението при стартиране на компютъра http://img522.imageshack.us/img522/15/01fi6.th.jpg HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става Night Raven много благодаря за статийката за снимки. Със сървис пак 2 съм. Редактиран Май 4, 2007 от botcmana Цитирай Link to comment Сподели другаде More sharing options...
Tragedy Публикувано Май 4, 2007 Report Share Публикувано Май 4, 2007 HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става Ето едно чудесно описание за работа с HiJackThis - http://www.softvisia.com/forums/index.php?showtopic=3282 Виж и това, според мен ще ти помогне много, особено частта с процесите и програмите, които се стартират при зареждането на системата ти.Сканирай с други програзи за защита от паразитчета. Виж тази прекрасна статия - http://www.softvisia.com/forums/index.php?showtopic=3551 Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 4, 2007 Report Share Публикувано Май 4, 2007 Ето снимка, но на съобщението при стартиране на компютъраДа, каквото предполагах. Rundll се опитва да стартира даден .dll (гадинка нещо), който обаче липсва (по някакви причини), а реда в startup още стои. HijackThis тръгна и се появи текстов документ. Него ли да копирам тук и... нема как ще питам как става защото с копи - пейст не става Точно с copy/paste трябва да стане - маркираш целия текст от документа и го пускаш в коментар в темата. Със сървис пак 2 съм.Това запраща изключването на компютъра след 1мин. леко в мъглива мистерия, защото SP2 няма проблеми с Blaster и Sasser, а не се сещам кои други бацилчета правят подобни мизерии. Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 4, 2007 Author Report Share Публикувано Май 4, 2007 ето и съдържанието на hijackhis-Notepad:Logfile of HijackThis v1.99.1Scan saved at 00:34:56, on 05.5.2007 г.Platform: Windows XP SP2 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeC:\Program Files\Eset\nod32krn.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\RTHDCPL.EXEC:\WINDOWS\system32\hkcmd.exeC:\WINDOWS\system32\igfxpers.exeC:\WINDOWS\system32\rundll32.exeC:\WINDOWS\vsnpstd3.exeC:\Program Files\Eset\nod32kui.exeC:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exeC:\Program Files\Skype\Phone\Skype.exeC:\PROGRA~1\Magentic\bin\MgApp.exeC:\WINDOWS\Datecs\Flex2K.exeC:\Program Files\Skype\Plugin Manager\SkypePM.exeC:\Program Files\Weather Watcher\ww.exeC:\Program Files\BitComet\BitComet.exeD:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.bg/R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dllO4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXEO4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXEO4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exeO4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exeO4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exeO4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgentO4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exeO4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exeO4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICEO4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\jquwmkmr.dll",realsetO4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\system32\lfiwhjvj.dll",realsetO4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exeO4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimizedO4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /cO4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Global Startup: BlueSoleil.lnk = ?O4 - Global Startup: FlexType 2K.lnk = C:\WINDOWS\Datecs\Flex2K.exeO8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLLO9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exeO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1169488645031O17 - HKLM\System\CCS\Services\Tcpip\..\{9349E4A8-F402-4BA0-9C43-B4CB2DC4C972}: NameServer = 77.70.31.1,213.240.241.252O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLLO21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dllO23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exeO23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Май 4, 2007 Report Share Публикувано Май 4, 2007 Сложи отметки на следните обекти:O4 - HKLM\..\Run: [infoData] rundll32.exe "C:\WINDOWS\system32\jquwmkmr.dll",realsetO4 - HKLM\..\Run: [WindowsService] rundll32.exe "C:\WINDOWS\system32\lfiwhjvj.dll",realset Ако искаш сложи отметки и на следните, освен ако не ги ползваш (не са опасни, но просто мисля, че са ненужно стартиращи се):O4 - HKLM\..\Run: [Alcmtr]ALCMTR.EXEO4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exeO4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exeO4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exeАко не си сигурен и искаш да заложиш на сигурното, можеш да ги оставиш. След като сложиш отметките, кликай бутона Fix checked. Рестартирай, за да видиш дали ще е наред всичко. Цитирай Link to comment Сподели другаде More sharing options...
botcmana Публикувано Май 5, 2007 Author Report Share Публикувано Май 5, 2007 УРА! Съобщението което ме тормозеше толкова много вече го няма. МНОГО благодаря за полезните съвети!!!За всеки случай маркирах и 6-те обекта, тъй като нито един от тях не ми е познат.Между другото експлорера продължава да се самостартира при стартиране на Мозилата, която пък от своя страна отваря по някой път нов подпрозорец в който информацията не може да се зареди. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.