Błąd podczas ładowania - nengine.dll


(Robaczywyrobak) #1

Przy starcie systemu pojawia się error:

Wystąpił błąd podczas ładowania
C:\Users\robaczywy\AppData\Roaming\newnext.me\nengine.dll


Nie można odnaleźć określonego modułu.

Proszę o wskazówki jak to wyeliminować, gdyż sam się niestety za bardzo na tym nie znam.

 

 

OTL logfile:

 

http://wklej.org/id/1347846/

 

 

OTL Extras logfile:

 

http://wklej.org/id/1347849/

 

 

Pozdr!

 


(Atis) #2

W panelu sterowania odinstaluj SaveByClick i Skaner on-line mks_vir.

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool 32-Bit Version

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Robaczywyrobak) #3

Pięć miesięcy później i wciąż się nie zabrałem za to do końca, więc proszę o pomoc jeszcze raz :slight_smile:

 

Przeczyszczone AdwCleanerem.

 

FRST:

http://wklej.org/id/1460739/

 

Addition:

http://wklej.org/id/1460740/

 

Będę wdzięczny za wszystkie wskazówki.


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-3894399166-309745551-3885763536-1000\...\Run: [api32] => C:\Users\ROBACZ~1\AppData\Local\Temp\apiqq.exe <===== ATTENTION
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /syncC:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart
URLSearchHook: HKCU - (No Name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - No File
SearchScopes: HKLM - {0A57EAB3-3E77-4935-93E1-C5293835CC0E} URL = http://www.seekeen.com/?prt=SEEKEEN124&keywords={searchTerms}
SearchScopes: HKCU - {09574ECB-8A2F-488C-8F73-A441F5D4011F} URL = http://www.seekeen.com/?prt=SeeFreez&keywords={searchTerms}
SearchScopes: HKCU - {3D2DEA38-020A-43D0-936C-92FAA7835D73} URL = http://search.autocompletepro.com/?si=7148&bi=400&q={searchTerms}
S2 dcklamjmo; C:\Windows\system32\fbcwvkf.dll [X]
S2 gjruta; C:\Windows\system32\fbcwvkf.dll [X]
S2 lxbmw; C:\Windows\system32\fbcwvkf.dll [X]
S2 nonbx; C:\Windows\system32\fbcwvkf.dll [X]
S2 rjqhy; C:\Windows\system32\fbcwvkf.dll [X]
S2 valrage; C:\Windows\system32\fbcwvkf.dll [X]
S2 vToolbarUpdater18.1.9; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe [X]
S3 iatmunin; \??\C:\Users\ROBACZ~1\AppData\Local\Temp\iatmunin.sys [X]
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
NETSVC: rjqhy -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: nonbx -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: gjruta -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: lxbmw -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: valrage -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: dcklamjmo -> C:\Windows\system32\fbcwvkf.dll ==> No File.
C:\AdwCleaner
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.135\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{095A2EEC-F7FE-42E8-96FB-C20E53081908}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.99\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{0E55CBE1-B06A-49B6-AD8D-9EFAA0160C6F}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.57\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{218D2740-5A50-42A8-AB9F-62FF1B168782}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.69\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{29A96789-9595-4947-BEDB-0FCC776F7DB8}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.2.183.39\goopdate.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{31AC3F11-E5EA-4A85-8A3D-8E095A39C27B}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.2.131.27\goopdate.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.79\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.23.9\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.145\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.123\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.153\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.149\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.165\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.115\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{DB25D157-76D4-41C1-97B5-359E4A4CECEB}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.65\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.22.5\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.111\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.24.7\psuser.dll No File
Task: {782F69F5-6BF3-46E4-9B3A-F2DAE142971C} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{6D7FCA0D-F45F-4B0E-B809-490A2ADE0A3A}.exe
Task: {A9EE0442-85DC-4E01-9CFB-826C89C40DF5} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{6D7FCA0D-F45F-4B0E-B809-490A2ADE0A3A}.exe
Reg: reg delete HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2 /f
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Robaczywyrobak) #5

Dzięki Atis!

Już chyba jest OK, a przynajmniej error nie pojawił się przy starcie Windowsa.

 

Niestety usunąłem fixloga zanim doczytałem że mam go tu wstawić… 

 

FRST:

http://wklej.org/id/1460824/

 

Pozdrawiam

 


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X]
C:\ProgramData\InstallMate
C:\Program Files\SkanerOnline
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Odinstaluj:

Adobe Flash Player 10 ActiveX

Adobe Flash Player 10 Plugin

Adobe Reader X

Adobe Shockwave Player

Java 7 Update 51

Microsoft Silverlight

Zainstaluj:

Java 7 Update 67

Adobe Reader XI 11.0.8

Flash Player 15.0.0.152 ActiveX

Flash Player 15.0.0.152 Plugin

Silverlight 5.1.30514.0

Internet Explorer 9


(Robaczywyrobak) #7

Fixlist:

http://wklej.org/id/1461505/

 

Skasowałem katalog FRST.

Przeskanowałem, wyszukało trochę oprogramowania malware, poddano kwarantannie.

Odinstalowałem i poinstalowałem. 

 

Czy już powinno być OK?


(Atis) #8

Tak.


(Robaczywyrobak) #9

Dzięki wielkie.