Pandi utworzono 5 sierpnia 2008 utworzono 5 sierpnia 2008 (edytowane) Witam. Na XP, podczas ładowania systemu wyskakuje błąd: "Wystąpił błąd podczas ładowania C:\windows\System32\ooycqmyn.dll Czy to jakiś poważny błąd ?
Psycholandia komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 Podaj loga z programu HijackThis, ktoś Ci sprawdzi czy może jest jakiś niepotrzebny wpis.
tom300 komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 Ja też mam XP ale takiej biblioteki u mnie na dysku nie ma. W googlach też nie ma żadnych wyników dla nazwy tej biblioteki.
Pandi komentarz 5 sierpnia 2008 Autor komentarz 5 sierpnia 2008 Nie mam jak się tym bawić, bo to na laptopie mojego brata, który jest w trasie.. Telefonicznie sie z nim kontaktuje, chodzi tylko o to czy to jakiś poważniejszy błąd, i niesie za sobą konsekwencje, czy jakiś czas może tak "działać" z tym błędem. Co do googli, to ja też nie znalazłem nic o takiej nazwie biblioteki..
tom300 komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 To raczej nie jest nic poważnego. Jeżeli system działa prawidłowo to nie trzeba się tym martwić.
Pandi komentarz 5 sierpnia 2008 Autor komentarz 5 sierpnia 2008 Też mi się tak wydaje, że nic mu nie jest.. Tylko chciałem sprawdzić, czy ktoś wie coś na ten temat bo google mi nie pomogły, a tez pierwszy raz się z taką dll spotkałem;] dzięki za pomoc;]
Psycholandia komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 Poważne to nie jest, ale logi możesz dać, być może wystarczy tylko kasacja kilku wpisów i po problemie
Pandi komentarz 5 sierpnia 2008 Autor komentarz 5 sierpnia 2008 No jak brat przyjedzie to postaram sie wrzucić.
Psycholandia komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 Masz opis jak używać i jak wklejać logi: KLIK.
Mateusz J. komentarz 5 sierpnia 2008 komentarz 5 sierpnia 2008 Jest, to szkodliwa biblioteka, czyli wirus. amusz, ma rację musisz dać loga z HijackThis. Tymczasowym rozwiązaniem problemu dla Twojego brata może być: Start => Urchom => msconfig => Ok => zakładka uruchamianie => niech Twój brat zobaczy, czy nie ma tam czegoś związanego z C:\windows\System32\ooycqmyn.dll, jeśli tak, to niech to odznaczy => zastosuj => ok Nie jestem pewien, czy w ogóle da radę tak zrobić w tym przypadku, ale warto spróbować. Jeszcze mógłby spróbować poszperać w rejestrze, czy w kluczach: HKEY_Current_Users\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nie ma jakieś wartości związanej z tym plikiem, jeśli jest niech ją usunie. Jak Twój brat wróci z trasy, na 100% uda nam się pozbyć błędu
Pandi komentarz 18 sierpnia 2008 Autor komentarz 18 sierpnia 2008 Aha, to dzięki Dorwałem w końcu tego laptopa i moge coś z nim się pobawić. logi z HijackThis: Logfile of Trend Micro HijackThis v2.0.2Scan saved at 11:42:47, on 2008-08-18Platform: Windows XP (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 (6.00.2600.0000)Boot mode: NormalRunning processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\Explorer.EXEC:\Program Files\Alwil Software\Avast4\aswUpdSv.exeC:\Program Files\Alwil Software\Avast4\ashServ.exeC:\WINDOWS\SOUNDMAN.EXEC:\WINDOWS\System32\khooker.exeC:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeC:\PROGRA~1\NEOSTR~1\CnxMon.exeC:\PROGRA~1\NEOSTR~1\TaskbarIcon.exeC:\Program Files\Java\jre1.5.0_11\bin\jusched.exeC:\WINDOWS\System32\ctfmon.exeC:\PROGRA~1\MyPortal\Speed-X\SpeedX.exeC:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exeC:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\slserv.exeC:\Program Files\Alwil Software\Avast4\ashMaiSv.exeC:\Program Files\Alwil Software\Avast4\ashWebSv.exeC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeC:\Program Files\Gadu-Gadu\gg.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\Documents and Settings\Robert\Pulpit\HiJackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dbsarticles.comR1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Neostrada TPR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ŁączaR3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\NEOSTR~1\SEARCH~1.DLLO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0 CE\Reader\ActiveX\AcroIEHelper.ocxO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO2 - BHO: (no name) - {9A50B2AF-3B2B-47DD-AECD-5D80A886F504} - (no file)O2 - BHO: (no name) - {D7C0B1E3-4B01-4FBF-A3A6-219FC25A1531} - (no file)O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocxO4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXEO4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exeO4 - HKLM\..\Run: [siS KHooker] C:\WINDOWS\System32\khooker.exeO4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exeO4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exeO4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\NEOSTR~1\CnxMon.exeO4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\NEOSTR~1\Watch.exeO4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\NEOSTR~1\TaskbarIcon.exeO4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exeO4 - HKCU\..\Run: [speedX] C:\PROGRA~1\MyPortal\Speed-X\SpeedX.exeO4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"O4 - HKCU\..\Run: [RAM Medic] C:\Program Files\Iomatic\RAM Medic\RAMMedic.exeO4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA LOKALNA')O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'USŁUGA SIECIOWA')O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exeO4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXEO8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dllO9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO20 - Winlogon Notify: qomkHXpN - qomkHXpN.dll (file missing)O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exeO23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exeO23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exeO23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exeO23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exeO23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exeO23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe--End of file - 5108 bytes Jeżeli to nie to, to prosze o wyrozumiałość ;p nie znam się zbyt na tym
Mateusz J. komentarz 18 sierpnia 2008 komentarz 18 sierpnia 2008 O2 - BHO: (no name) - {9A50B2AF-3B2B-47DD-AECD-5D80A886F504} - (no file)O2 - BHO: (no name) - {D7C0B1E3-4B01-4FBF-A3A6-219FC25A1531} - (no file)O20 - Winlogon Notify: qomkHXpN - qomkHXpN.dll (file missing) Uruchom HijackThis. Kliknij Do a system scan only. Zaznaczasz kwadraciki obok wpisów, które podałem wyżej. Kliknij Fix checked. Po tej czynności problem powinien zniknąć. Jednak gdyby się tak nie stało proszę spróbować tak: Start => Uruchom => cmd => sc stop qomkHXpN => enter => sc delete qomkHXpN => enter => zamknij okno cmd. Proszę o loga z ComboFix, zobaczymy, czy czasem coś nie siedzi na lapku, bo widać, że był lub nadal jest jakiś syf.
Pandi komentarz 18 sierpnia 2008 Autor komentarz 18 sierpnia 2008 Dzięki wielkie, po usunięciu tych wpisów już żaden błąd nie wyskakuje. Niestety nie mam już czasu na zabawe z tym laptopem, musze się zwijać więc już nie wkleje innych logów.. Jeszcze raz dzięki za pomoc:) pozdrawiam
Gość komentarz 18 sierpnia 2008 komentarz 18 sierpnia 2008 Daj log z ComboFixa,tak jak napisał kolega wyżej.Daję 99%,że to infekcja "VUNDO".
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.