Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Błąd RUNDLL

27 Sty 2016, 19:00

Witam,
Przy uruchomieniu komputera wyświetla mi sie bład RUNDLL

Wystąpil bład podczas urachamiania pliku MusketsDecapod.dll
NIe mozna odnalezc okrelsonego modulu.

Oto logi:
FRST:
http://wklej.eu/index.php?id=6563692aea

Addition:
http://wklej.eu/index.php?id=e1129d8098

Shortcut:
http://wklej.eu/index.php?id=27e80394f7

Pomozecie? :)

Re: Błąd RUNDLL

28 Sty 2016, 02:11

wyszyn napisał(a):Witam,
Przy uruchomieniu komputera wyświetla mi sie bład RUNDLL

Wystąpil bład podczas urachamiania pliku MusketsDecapod.dll
NIe mozna odnalezc okrelsonego modulu.

Oto logi:
FRST:
http://wklej.eu/index.php?id=6563692aea

Addition:
http://wklej.eu/index.php?id=e1129d8098

Shortcut:
http://wklej.eu/index.php?id=27e80394f7

Pomozecie? :)


witam. "pomożemy" ale stwórz nowy temat.

pozdrawiam
mifal3

Re: Błąd RUNDLL

28 Sty 2016, 11:41

Wydzielam.

Odinstaluj McAfee Security Scan Plus, Update for PriceFountain. Następnie wklej do notatnika:
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\Maciej\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
C:\DOCUME~1\Maciej\DANEAP~1\PRICEF~1
Task: C:\WINDOWS\Tasks\LatitudinariansHeirdomV2.job => C:\WINDOWS\system32\rundll32.exeMusketsDecapod.dll
HKLM\...\Run: [GrooveMonitor] => D:\Microsoft Office\Office12\GrooveMonitor.exe [31016 2006-10-26] (Microsoft Corporation)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
HKLM\...\Run: [HP Software Update] => D:\HP\HP Software Update\HPWuSchd2.exe [49152 2007-03-11] (Hewlett-Packard Co.)
HKLM\...\Run: [NeroFilterCheck] => C:\WINDOWS\system32\NeroCheck.exe [155648 2001-07-09] (Ahead Software Gmbh)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [507776 2014-10-07] (Oracle Corporation)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= UWAGA
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKU\S-1-5-21-1220945662-2111687655-1801674531-1003 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={08E605C0-561E-4F42-9A1E-89EC770E210A}&mid=8758a5bc4b5647d287496c82cb874a2a-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0915tb&pr=fr&d=2014-11-06 07:55:09&v=4.1.6.294&pid=wtu&sg=&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1220945662-2111687655-1801674531-1003 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={08E605C0-561E-4F42-9A1E-89EC770E210A}&mid=8758a5bc4b5647d287496c82cb874a2a-ad1491be2ce6c122f6b66faa90e70c2decf7d34c&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0915tb&pr=fr&d=2014-11-06 07:55:09&v=4.1.6.294&pid=wtu&sg=&sap=dsp&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1448385411&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD10EZEX-75M2NA0_WD-WCC3F147253372533
FF DefaultSearchEngine: webssearches
FF SelectedSearchEngine: webssearches
FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\40.2.4\\npsitesafety.dll [Brak pliku]
FF SearchPlugin: C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\searchplugins\webssearches.xml [2015-12-10]
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\wtu-secure-search.xml [2016-01-25]
FF Extension: Ultra Finder - C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\extensions\{60984d64-3925-4636-a8c2-1b22a35f133f} [2015-09-14] [Brak podpisu cyfrowego]
FF Extension: Grand Sites Pro - C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\extensions\{fefe172e-cfeb-9f5a-4ddf-9ba92e0aaf1f} [2015-09-17] [Brak podpisu cyfrowego]
FF Extension: Exquisite Helper - C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\extensions\{66f4239d-57c9-b82a-b632-2826d674e8e3} [2015-09-17] [Brak podpisu cyfrowego]
FF Extension: YahooToolsProtected - C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\extensions\[email protected] [2015-11-24] [Brak podpisu cyfrowego]
FF HKLM\...\Firefox\Extensions: [[email protected]] - C:\Documents and Settings\Maciej\Dane aplikacji\Mozilla\Firefox\Profiles\csvhl7e8.default\extensions\[email protected]
StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.istartsurf.com/?type=sc&ts=1448385411&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD10EZEX-75M2NA0_WD-WCC3F147253372533
StartMenuInternet: chrome.exe - C:\Program Files\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1448385411&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD10EZEX-75M2NA0_WD-WCC3F147253372533
S4 IntelIde; Brak ImagePath
S1 qsafd_vt_1_10_0_20; system32\drivers\qsafd_vt_1_10_0_20.sys [X]
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Błąd RUNDLL

30 Sty 2016, 21:32

Witam ponownie, mialem FRST na dysku zewnetrznym i tam przeprowadzilem cala operacje, wyskoczyl plik fixlog.txt lecz po tym zamknelo mi przegladarke i nie moglem jej uruchomic a wiec wylaczylem komputer i teraz nie chce sie zaladowac system, dochodzi tylko do momentu gdzie pojawia sie na niebieskim tle ikona windowsa, tam gdzie zwykle pisze ZAPRASZAMY i dalej nie idzie, uzywam Windowsa XP, pomozcie prosze... :/

Re: Błąd RUNDLL

31 Sty 2016, 14:36

A tryb awaryjny?

Re: Błąd RUNDLL

02 Lut 2016, 23:54

nic nie pomagalo, przez tryb awaryjny tez nie chcial wejsc a probowalem wiele rzeczy, musialem wyczyscic stary dysk przez inny komputer, przerzucic swoje dane, i strzelic format, takze dzieki za pomoc, naprawde....

PS: przynajmniej tak rozwiazalem moj problem z RUNDLL :D
Wyślij odpowiedź