x-kom hosting

Błąd podczas ładowania biblioteki DLL

Pandi
utworzono
utworzono (edytowane)

Witam. Na XP, podczas ładowania systemu wyskakuje błąd: "Wystąpił błąd podczas ładowania

C:\windows\System32\ooycqmyn.dll

Czy to jakiś poważny błąd ?

Psycholandia
komentarz
komentarz

Podaj loga z programu HijackThis, ktoś Ci sprawdzi czy może jest jakiś niepotrzebny wpis.

tom300
komentarz
komentarz

Ja też mam XP ale takiej biblioteki u mnie na dysku nie ma. W googlach też nie ma żadnych wyników dla nazwy tej biblioteki.

Pandi
komentarz
komentarz

Nie mam jak się tym bawić, bo to na laptopie mojego brata, który jest w trasie.. Telefonicznie sie z nim kontaktuje, chodzi tylko o to czy to jakiś poważniejszy błąd, i niesie za sobą konsekwencje, czy jakiś czas może tak "działać" z tym błędem.

Co do googli, to ja też nie znalazłem nic o takiej nazwie biblioteki..

tom300
komentarz
komentarz

To raczej nie jest nic poważnego. Jeżeli system działa prawidłowo to nie trzeba się tym martwić.

Pandi
komentarz
komentarz

Też mi się tak wydaje, że nic mu nie jest.. Tylko chciałem sprawdzić, czy ktoś wie coś na ten temat bo google mi nie pomogły, a tez pierwszy raz się z taką dll spotkałem;] dzięki za pomoc;]

Psycholandia
komentarz
komentarz

Poważne to nie jest, ale logi możesz dać, być może wystarczy tylko kasacja kilku wpisów i po problemie :)

Pandi
komentarz
komentarz

No jak brat przyjedzie to postaram sie wrzucić.

Psycholandia
komentarz
komentarz

Masz opis jak używać i jak wklejać logi: KLIK.

Mateusz J.
komentarz
komentarz

Jest, to szkodliwa biblioteka, czyli wirus.

amusz, ma rację musisz dać loga z HijackThis.

Tymczasowym rozwiązaniem problemu dla Twojego brata może być:

Start => Urchom => msconfig => Ok => zakładka uruchamianie => niech Twój brat zobaczy, czy nie ma tam czegoś związanego z C:\windows\System32\ooycqmyn.dll, jeśli tak, to niech to odznaczy => zastosuj => ok

Nie jestem pewien, czy w ogóle da radę tak zrobić w tym przypadku, ale warto spróbować.

Jeszcze mógłby spróbować poszperać w rejestrze, czy w kluczach:

HKEY_Current_Users\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

nie ma jakieś wartości związanej z tym plikiem, jeśli jest niech ją usunie.

Jak Twój brat wróci z trasy, na 100% uda nam się pozbyć błędu :)

  • 2 tygodnie później...
Pandi
komentarz
komentarz

Aha, to dzięki :)

Dorwałem w końcu tego laptopa i moge coś z nim się pobawić.

logi z HijackThis:

Logfile of Trend Micro HijackThis v2.0.2Scan saved at 11:42:47, on 2008-08-18Platform: Windows XP  (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 (6.00.2600.0000)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\SOUNDMAN.EXEC:\WINDOWS\System32\khooker.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\PROGRA~1\NEOSTR~1\CnxMon.exeC:\PROGRA~1\NEOSTR~1\TaskbarIcon.exeC:\Program Files\Java\jre1.5.0_11\bin\jusched.exeC:\WINDOWS\System32\ctfmon.exeC:\PROGRA~1\MyPortal\Speed-X\SpeedX.exeC:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exeC:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\slserv.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeC:\Program Files\Gadu-Gadu\gg.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\Documents and Settings\Robert\Pulpit\HiJackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.comR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TPR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaR3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLLO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocxO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO2 - BHO: (no name) - {9A50B2AF-3B2B-47DD-AECD-5D80A886F504} - (no file)O2 - BHO: (no name) - {D7C0B1E3-4B01-4FBF-A3A6-219FC25A1531} - (no file)O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exeO4 - HKLM\..\Run: [siS KHooker] C:\WINDOWS\System32\khooker.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exeO4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exeO4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exeO4 - HKCU\..\Run: [speedX] C:\PROGRA~1\MyPortal\Speed-X\SpeedX.exeO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [RAM Medic] C:\Program Files\Iomatic\RAM Medic\RAMMedic.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exeO4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXEO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO20 - Winlogon Notify: qomkHXpN - qomkHXpN.dll (file missing)O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe--End of file - 5108 bytes

Jeżeli to nie to, to prosze o wyrozumiałość ;p nie znam się zbyt na tym :)

Mateusz J.
komentarz
komentarz
O2 - BHO: (no name) - {9A50B2AF-3B2B-47DD-AECD-5D80A886F504} - (no file)O2 - BHO: (no name) - {D7C0B1E3-4B01-4FBF-A3A6-219FC25A1531} - (no file)O20 - Winlogon Notify: qomkHXpN - qomkHXpN.dll (file missing)

Uruchom HijackThis.

Kliknij Do a system scan only.

Zaznaczasz kwadraciki obok wpisów, które podałem wyżej.

Kliknij Fix checked.

Po tej czynności problem powinien zniknąć.

Jednak gdyby się tak nie stało proszę spróbować tak:

Start => Uruchom => cmd => sc stop qomkHXpN => enter => sc delete qomkHXpN => enter => zamknij okno cmd.

Proszę o loga z ComboFix, zobaczymy, czy czasem coś nie siedzi na lapku, bo widać, że był lub nadal jest jakiś syf.

Pandi
komentarz
komentarz

Dzięki wielkie, po usunięciu tych wpisów już żaden błąd nie wyskakuje. :)

Niestety nie mam już czasu na zabawe z tym laptopem, musze się zwijać więc już nie wkleje innych logów..

Jeszcze raz dzięki za pomoc:)

pozdrawiam

Gość
komentarz
komentarz

Daj log z ComboFixa,tak jak napisał kolega wyżej.Daję 99%,że to infekcja "VUNDO".

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.