Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Błąd na początku RunDLL

#1
Błąd na początku RunDLL
Siema. Moim problemem jest błąd po uruchomieniu komputera na początku RunDLL.exe. Nie można odnaleźć pliku. Jak to zlikwidować?
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Błąd na początku RunDLL
Pokaż screeny z tego komunikatu. + dodatkowo screen z okna msconfig, zakładka uruchamianie.

Czy korzystasz z z oprogramowania szpiegujaco-reklamowego typu Avast?
 System operacyjny: android Przeglądarka: firefox
#3
RE: Błąd na początku RunDLL
Oto moje pliki.
Z Avasta nie korzystam.
 System operacyjny: windows_seven Przeglądarka: chrome
#4
RE: Błąd na początku RunDLL
Użyj programu ADWCleaner: https://download.bleepingcomputer.com/dl...leaner.exe

Jeżeli po przeskanowaniu i usunięciu zagrożeń komunikat nie zniknie, pokaż log z RSIT: http://www.instalki.pl/programy/download.../RSIT.html

x86 lub x64 w zależności od posiadanej wersji systemu.
 System operacyjny: windows_seven Przeglądarka: firefox
#5
RE: Błąd na początku RunDLL
Proszę bardzo.


Załączone pliki
.txt   log.txt (Rozmiar: 44,83 KB / Pobrań: 48)
 System operacyjny: windows_seven Przeglądarka: chrome
#6
RE: Błąd na początku RunDLL
Error nie zniknął.
 System operacyjny: windows_seven Przeglądarka: chrome
#7
RE: Błąd na początku RunDLL
Z obrazka w pierwszym poście wynika, że problem wynika z Zaplanowanego Zadania.
Dziwne jest natomiast to, że RSIT wcale nie wykrył tego Zadania.
Zrób logi z FRST > http://forum.pcformat.pl/WAZNE-Jak-zaloz...ec-WAZNE-t
Przed skanem zaznacz "Addition.txt".
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#8
RE: Błąd na początku RunDLL
Proszę bardzo. Tutaj są logi. Jak to nie tak miało być to proszę napisać.

A da się to zlikwidować ręcznie Odkurzaczem?


Załączone pliki
.txt   FRST.txt (Rozmiar: 43,56 KB / Pobrań: 28)
.txt   Addition.txt (Rozmiar: 42,51 KB / Pobrań: 30)
 System operacyjny: windows_seven Przeglądarka: chrome
#9
RE: Błąd na początku RunDLL
Cytat:Task: {767FB12B-70BC-410F-BD13-D25183290FB9} - System32\Tasks\Browser Diner => Rundll32.exe "C:\Users\Zeus\AppData\Local\Browser Diner\xBin\BrowserDiner.dll",#3 <==== UWAGA
Jest to Zaplanowane Zadanie!

Otwórz Notatnik i wklej w nim:

Cytat:Task: {767FB12B-70BC-410F-BD13-D25183290FB9} - System32\Tasks\Browser Diner => Rundll32.exe "C:\Users\Zeus\AppData\Local\Browser Diner\xBin\BrowserDiner.dll",#3 <==== UWAGA
RemoveDirectory: C:\Users\Zeus\AppData\Local\Browser Diner
C:\Users\Zeus\AppData\Local\Qvojoplus.exe
C:\Users\Zeus\AppData\Local\Qvojoplus.exe.config
C:\Users\Zeus\AppData\Local\Scot-lax.exe.config
C:\Users\Zeus\Downloads\yac_sk_recovered
S3 cpuz134; \??\C:\Users\Zeus\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S4 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [X]
S2 downloadx; Brak ImagePath
CHR HomePage: Default -> hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
CHR StartupUrls: Default -> "hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582"
CHR DefaultSearchURL: Default -> hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582&ts=1476119660
CHR DefaultSearchKeyword: Default -> yac safe search
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-21-3511082307-3302250893-2800648535-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpXE0Mo_C5He-ouZBf1qhZEvn5PVthTOoQaGZF_5QJBGFj5_t8ELN1EPD3te1ZaRbkBgZFpn09Ah54A4kepbWjN41U547YyNSw98OUc8RaxOv1BdedHq7j4gFqw4U74dNRPsLEdAU1syk7VwIoOjQ-A4ajg,,&q={searchTerms}
HKU\S-1-5-21-3511082307-3302250893-2800648535-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-21-3511082307-3302250893-2800648535-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKU\S-1-5-21-3511082307-3302250893-2800648535-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpXE0Mo_C5He-ouZBf1qhZEvn5PVthTOoQaGZF_5QJBGFj5_t8ELN1EPD3te1ZaRbkBgZFpn09Ah54A4kepbWjN41U547YyNSw98OUc8RaxOv1BdedHq7j4gFqw4U74dNRPsLEdAU1syk7VwIoOjQ-A4ajg,,&q={searchTerms}
HKU\S-1-5-21-3511082307-3302250893-2800648535-1000\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpXE0Mo_C5He-ouZBf1qhZEvn5PVthTOoQaGZF_5QJBGFj5_t8ELN1EPD3te1ZaRbkBgZFpn09Ah54A4kepbWjN41U547YyNSw98OUc8RaxOv1BdedHq7j4gFqw4U74dNRPsLEdAU1syk7VwIoOjQ-A4ajg,,&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582&ts=1476119660
SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582&ts=1476119660
SearchScopes: HKU\S-1-5-21-3511082307-3302250893-2800648535-1000 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582&ts=1476119660
SearchScopes: HKU\S-1-5-21-3511082307-3302250893-2800648535-1000 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = hxxp://search.yac.mx/web/?q={searchTerms}&type=ds&from=yac&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582&ts=1476119660
SearchScopes: HKU\S-1-5-21-3511082307-3302250893-2800648535-1000 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWpXE0Mo_C5He-ouZBf1qhZEvn5PVthTOoQaGZF_5QJBGFj5_t8ELN1EPD3te1ZaRbkBgZFpn09Ah54A4kepbWjN41U547YyNSw98OUc8RaxOv1BdedHq7j4gFqw4U74dNRPsLEdAU1syk7VwIoOjQ-A4ajg,,&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.yac.mx/?utm_source=b&utm_medium=iSafe&from=iSafe&uid=wdcxwd10ezex-00rkka0_wd-wmc1s056358263582
ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona]
ProxyServer: [.DEFAULT] => http=127.0.0.1:52024;https=127.0.0.1:52024;
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  Brak pliku
HOSTS:
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

----------------------

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:
Cytat:DeleteQuarantine:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.
.
 System operacyjny: windows_seven Przeglądarka: seamonkey
#10
RE: Błąd na początku RunDLL
Dziękuję. Problem został rozwiązany.
 System operacyjny: windows_seven Przeglądarka: chrome
Programy: Polecane / Nowe / Inne




Podobne wątki (Błąd na początku RunDLL)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Błąd RunDll talares 4 3702 25.11.2015, 11:32
Ostatni post: talares
  Dwa pliki rundll.32 gamepad 0 2717 08.04.2015, 19:53
Ostatni post: gamepad
  Problem SysWOW64 i RunDLL kileras1 31 8396 03.06.2014, 00:38
Ostatni post: kileras1

Skocz do: