Komunikat Runn Dll pojawia sie po kazdym uruchomieniu komputera


(sajmon8526) #1

Witam.Od tygodnia po uruchomieniu komputera wyskakuja mi komunikaty... post-270043-0-92065500-1418404634_thumb. Probowałem juz sposobu z YouTube i innych ale to nie pomogło:

 

https://www.youtube.com/watch?v=y5FvBja5fl0 

 

Na forum jest opis i tez probowałem ale możliwe ze cos robie źle poniewaz nie jestem specjalista od komputerow i prosiłbym o wyrozumiałość :slight_smile: Sciagnałem sobie FRST i zrobiłem logi :

 

FRST - http://wklej.org/id/1555913/

addition- http://wklej.org/id/1555916/

 

bede wdzieczny za pomoc i dokładniejsze wytłumaczenie co i jak mam zrobic bo ten komunikat juz jest meczacy a mnie juz rece odpadły... :)pozdrawiam


(Acorus) #2

Odinstaluj AVG Security Toolbar,FoxTab FLV Player.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pokaż nowe logi z FRST.


(sajmon8526) #3

Wiec tak AVG Security Toolbar i FoxTab FLv Player odinstalowałem nastepnie pobrałem AdwCleaner kliknałem szukaj i potem usun ponizej wynik operacji:

 AdwCeleaner-  http://wklej.org/id/1555969/

 

Logi  ponizej:

FRST2-http://wklej.org/id/1555976/

Addition2-http://wklej.org/id/1555978/

 

Dodam ze po ponownym uruchomieniu komputera  nadal Runn DLL dalej sie pojawia…


(Agatonster) #4

sajmon8526

Proszę zapoznać się z tematem i poprawić tytuł na konkretny.

Proszę poprawić pisownię w opisie problemu. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj, umieszczonego w prawym dolnym rogu swojego posta, następnie z opcji Użyj pełnego edytora, znajdującej się pod edytowanym postem.

Zignorowanie zalecenia będzie skutkowało przeniesieniem tematu do Kosza.


(Acorus) #5

Otwórz Notatnik i wklej:

Task: {21C85B50-4EAF-4C50-80FD-8716E67E78C7} - System32\Tasks\SM = C:\Users\szymon\AppData\Roaming\SM.exe ==== ATTENTION
Task: {35C7888B-20BE-4410-9865-C16317768118} - System32\Tasks\AVG-Secure-Search-Update_0814tb_rmv = C:\Program Files\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe [2014-08-27] ()
Task: {3CE4013D-02A3-41A2-92CE-87F0A505180B} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 = Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 ==== ATTENTION
Task: {5A4E37DD-1A6A-47DC-9279-ECBBC0E46171} - System32\Tasks\YTDownloaderUpd = C:\Program Files\YTDownloader\updater.exe ==== ATTENTION
Task: {679F3AE8-6C70-4FEA-9A43-18802E35DECB} - System32\Tasks\CFBEDSDX = C:\Users\szymon\AppData\Roaming\CFBEDSDX.exe ==== ATTENTION
Task: {68AC8398-FF3C-4785-8283-BB7066877E4D} - System32\Tasks\WGPYQE = C:\Users\szymon\AppData\Roaming\WGPYQE.exe ==== ATTENTION
Task: {8DEBA46F-3037-43C6-819D-91BE02FD5170} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv = C:\Windows\TEMP\{856425F7-27EC-47BA-B473-F7F1D6CE8995}.exe
Task: {EDEDAFDE-A07D-4B0C-81C3-EBEA7E79C2B6} - System32\Tasks\MXPUWBDF = C:\Users\szymon\AppData\Roaming\MXPUWBDF.exe ==== ATTENTION
Task: {FC7FEED9-D47D-4949-B546-96C75D97F828} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 = Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 ==== ATTENTION
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_0814tb_rel.job = C:\Program Files\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_0814tb_rmv.job = C:\Program Files\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job = C:\Windows\TEMP\{856425F7-27EC-47BA-B473-F7F1D6CE8995}.exe
Task: C:\Windows\Tasks\CFBEDSDX.job = C:\Users\szymon\AppData\Roaming\CFBEDSDX.exe ==== ATTENTION
Task: C:\Windows\Tasks\MXPUWBDF.job = C:\Users\szymon\AppData\Roaming\MXPUWBDF.exe ==== ATTENTION
Task: C:\Windows\Tasks\SM.job = C:\Users\szymon\AppData\Roaming\SM.exe ==== ATTENTION
Task: C:\Windows\Tasks\WGPYQE.job = C:\Users\szymon\AppData\Roaming\WGPYQE.exe ==== ATTENTION
HKLM\...\Run: [Adobe ARM] = C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [1021128 2014-11-20] (Adobe Systems Incorporated)
HKU\S-1-5-21-3182861355-789584673-1566108675-1003\...\Run: [AVG-Secure-Search-Update_0814tb] = C:\Program Files\Avg Secure Update\AVG-Secure-Search-Update_0814tb.exe [2782744 2014-08-27] ()
HKU\S-1-5-21-3182861355-789584673-1566108675-1003\...\RunOnce: [Adobe Speed Launcher] = 1418408548
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk - C:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\szymon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TorpedoCopy.lnk
ShortcutTarget: TorpedoCopy.lnk - C:\Users\szymon\AppData\Local\Torpedo\Torpedo.exe (No File)
URLSearchHook: HKU\S-1-5-21-3182861355-789584673-1566108675-1003 - (No Name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - No File
URLSearchHook: HKU\S-1-5-21-3182861355-789584673-1566108675-1003 - (No Name) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - No File
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-3182861355-789584673-1566108675-1003 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\S-1-5-21-3182861355-789584673-1566108675-1003 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL =
SearchScopes: HKU\S-1-5-21-3182861355-789584673-1566108675-1003 - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL =
BHO: No Name - {9820340E-BAA4-4987-82D6-415ACD842175} - No File
FF Extension: No Name - C:\Users\szymon\AppData\Roaming\Mozilla\Firefox\profiles\extensions\extensions [2013-07-18]
FF Extension: No Name - C:\Users\szymon\AppData\Roaming\Mozilla\Firefox\profiles\extensions\searchplugins [2013-07-18]
CHR DefaultSuggestURL: Default - http://ssmsp.ask.com/query?sstype=prefixli=ffq={searchTerms}
S2 Update DiVapton; "C:\Program Files\DiVapton\updateDiVapton.exe" [X]
S3 esgiguard; \\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 VMC302; System32\Drivers\VMC302.sys [X]
2014-12-12 19:14 - 2014-12-12 19:18 - 00000000 ____ D () C:\AdwCleaner
2014-12-11 19:45 - 2014-12-11 19:45 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus
2014-12-11 19:45 - 2014-12-11 19:45 - 00000000 ____ D () C:\ProgramData\McAfee Security Scan
2014-12-11 19:45 - 2014-12-11 19:45 - 00000000 ____ D () C:\Program Files\McAfee Security Scan
2014-12-07 23:46 - 2014-12-07 23:46 - 00000000 ____ D () C:\Program Files\Enigma Software Group
2014-12-07 23:45 - 2014-12-10 23:14 - 00000000 ____ D () C:\Windows\455F074C814E4520B69B5584BD90400C.TMP
2014-12-07 23:45 - 2014-12-07 23:45 - 00000000 ____ D () C:\Program Files\Common Files\Wise Installation Wizard
2014-12-07 23:43 - 2014-12-07 23:43 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\szymon\Downloads\SpyHunter-installer.exe
2014-12-07 21:53 - 2014-12-12 19:20 - 00001342 _____ () C:\Windows\Tasks\WGPYQE.job
2014-12-07 21:53 - 2014-12-07 21:59 - 00000000 ____ D () C:\Program Files\2e56a52c-17d4-4d58-bfcb-f011299ed8e9
2014-12-07 21:52 - 2014-12-12 19:20 - 00000294 _____ () C:\Windows\Tasks\MXPUWBDF.job
2014-12-07 21:52 - 2014-12-07 21:57 - 00000000 ____ D () C:\Program Files\37d7f9d4-f496-4144-ade2-3b8aa39c35ba
2014-12-07 21:51 - 2014-12-12 19:20 - 00000282 _____ () C:\Windows\Tasks\SM.job
2014-12-07 21:51 - 2014-12-07 22:00 - 00000000 ____ D () C:\Program Files\1d58dff9-b595-4815-8928-4636659cad3f
2014-12-07 21:50 - 2014-12-12 19:20 - 00000294 _____ () C:\Windows\Tasks\CFBEDSDX.job
2014-12-06 21:09 - 2014-12-06 21:19 - 00000000 ____ D () C:\Users\szymon\AppData\Local\Torpedo
2014-12-06 21:09 - 2014-12-06 21:09 - 00000000 ____ D () C:\Users\szymon\Downloads\Torpedo
2014-12-06 21:07 - 2014-12-06 21:07 - 05711966 _____ ( ) C:\Users\szymon\Downloads\TorpedoSetup.exe
C:\Users\szymon\ftd2xx.dll
C:\Users\szymon\InstDrv.bat
C:\Users\szymon\OPCOMRD.DLL
C:\Users\szymon\opcomusb.dll
C:\Users\szymon\Rundll32.exe
C:\Users\szymon\SkypeSetupFull.exe
C:\Users\szymon\AppData\Roaming\settings.ini
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(sajmon8526) #6

Zrobiłem tak jak napisałes  zrobiłem osobny folder wstawiłem tam fixlist.text i w tym samym folderze umiesciłem program FRST obok fixlist uruchomiłem FRST i kliknałem fix. Po tym procesie komputer uruchomił sie  ponownie i wystawił mi fixlog który daje ponizej:

http://wklej.org/id/1556084/


(Acorus) #7

Skasuj folder C:\FRST


(sajmon8526) #8

Ok wszedłem w komputer dysk C: znalazłem FRST “folder plikow” zaznaczyłem i usunałem. Dobrze zrobiłem? Jeśli tak to super i jeszcze raz Wielkie dzieki.A jezeli moge wiedziec to co to dokładnie było ten run ndll?