logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

blad przy wlaczeniu windows 7, komunikat RunDLL wgsdgsdgdsgsd.exe

husi86 10 Sty 2013 17:53 4335 13
REKLAMA
  • #1 11769811
    husi86
    Poziom 9  
    Posty: 7
    Witam. Potrzebuję pomocy. Dzisiaj zaatakował mnie wirus tzw. policyjny - w skrócie: "Twój komputer został zablokowany, po zapłaceniu grzywny zostanie odblokowany." Nie moglem wejść do Windowsa.
    Uruchomiłem komputer przez drugi system Windows XP, bo mam 2 systemy. Pogrzebałem na forach i i użyłem programu ComboFix, a później przeskanowałem kompa programem ESET NOD32, który znalazł 40 infekcji.
    Przy probie zalogowania do Windowsa 7 pokazuje się czarny ekran i komunikat RunDLL: Wystąpił błąd podczas uruchamiania pliku K:\Users\Husi\wgsdgsdgdsgsd.exe Nie można odnaleźć określonego modułu.
    Nie wiem co zrobić, nie mogę wejść do systemu. W trybie awaryjnym dzieje się to samo. Nie da się wrzucić żadnego loga. Nie znam się na poleceniach paska uruchamiania, nie chcę tam nic namieszać samemu.
    Z góry dzięki za pomoc!
  • REKLAMA
  • #2 11769971
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Ten komunikat nie powinien mieć wpływu na start systemu.

    Zrób skan przy pomocy MBAM oraz CureIt.

    Uruchom tryb awaryjny z wierszem poleceń i spróbuj uruchomić OTL.

    Nie wiem, po co użyłeś ComboFix pod XP, skoro masz zainfekowany inny system.
  • REKLAMA
  • #3 11769993
    husi86
    Poziom 9  
    Posty: 7
    Kolobos napisał:
    Ten komunikat nie powinien miec wplywu na start systemu.

    Zrob skan przy pomocy Mbam oraz cureit.

    Uruchom tryb awaryjny z wierszem polecen i sprobuj uruchomic OTL.

    Nie wiem po co uzyles combofix pod XP skoro masz zainfekowany inny system.


    Użyłem ComboFiksa pod XP, bo do Siódemki nie moglem wejść.

    Jakie mam wpisać polecenie, żeby uruchomić OTL? Nie znam poleceń. Możesz mi pomóc?
  • #4 11770089
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Zgraj otl.exe na C:\
    Po uruchomieniu przejdz na C:\:
    cd c:\
    nastepnie uruchom otl:
    otl.exe
  • #5 11770186
    husi86
    Poziom 9  
    Posty: 7
    Już uruchomiłem OTL z wiersza poleceń. Robię skan, później zrobię skan dwoma pozostałymi programami MBAM i CureIt i wrzucę tutaj.

    Dodano po 29 [minuty]:

    Przesyłam wyniki z OTL. Może teraz będziecie mogli mi pomóc.

    OTL.txt http://www.wklej.org/id/920752/

    Extras.txt http://www.wklej.org/id/920755/

    Z góry dzięki!
  • #6 11770448
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Masz piracki system, jak widać:
    "Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x80070005."

    Odinstaluj:
    AVG 2012
    AVG 2013
    Google Toolbar for Internet Explorer
    Adobe Reader 9.5.2, zmień na Foxit: ninite.com/foxit/

    Java do aktualizacji -> www.java.com


    Wykonaj skrypt w OTL:

    :OTL
    IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=iron2&chnl=iron2
    IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9
    IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms}
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://startsear.ch/?aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9
    IE - HKCU\..\SearchScopes\{042F6942-CA8D-DCA7-5051-6D76AFA72E50}: "URL" = http://startsear.ch/?src=sp&aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9&q={searchTerms}
    FF - prefs.js..browser.search.defaultengine: "Web Search"
    FF - prefs.js..browser.search.defaultenginename: "Web Search"
    FF - prefs.js..browser.search.order.1: "Web Search"
    FF - prefs.js..browser.search.selectedEngine: "Web Search"
    FF - prefs.js..keyword.URL: "http://startsear.ch/?src=sp&aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9&q="
    [2013-01-06 15:25:35 | 000,002,117 | ---- | M] () -- K:\Users\Husi\AppData\Roaming\mozilla\firefox\profiles\e23cixyk.default\searchplugins\Startsear.xml
    CHR - homepage: http://startsear.ch/?aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9
    CHR - homepage: http://startsear.ch/?aff=51&cf=e5e368d0-580c-11e2-ae5a-001fc68683e9
    O2:64bit: - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - K:\Program Files (x86)\AVG\AVG2012\avgssiea.dll File not found
    O2 - BHO: (OneTab Add-on) - {16ADEA98-D215-4F51-80AF-5E5ED660B9C0} - K:\Users\Husi\AppData\Roaming\OneTab\OneTab.dll (OnPageAds)
    O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
    O20:64bit: - HKLM Winlogon: Shell - (K:\PROGRA~3\dsgsdgdsgdsgw.bat) - K:\ProgramData\dsgsdgdsgdsgw.bat ()
    [2012-12-19 02:00:05 | 000,000,000 | ---D | C] -- K:\found.002
    [2013-01-10 12:11:10 | 000,002,865 | ---- | C] () -- K:\ProgramData\dsgsdgdsgdsgw.js
    [2013-01-10 12:11:10 | 000,000,159 | ---- | C] () -- K:\ProgramData\dsgsdgdsgdsgw.reg
    [2013-01-10 12:11:10 | 000,000,065 | ---- | C] () -- K:\ProgramData\dsgsdgdsgdsgw.bat
    [2013-01-10 12:11:05 | 095,023,320 | ---- | C] () -- K:\ProgramData\dsgsdgdsgdsgw.pad
    [2012-11-17 11:23:08 | 000,290,500 | ---- | C] () -- K:\Users\Husi\AppData\Local\funmoods-speeddial_sf.crx
    [2012-11-17 11:23:07 | 000,031,465 | ---- | C] () -- K:\Users\Husi\AppData\Local\funmoods.crx
    [2012-11-17 11:49:23 | 000,000,000 | ---D | M] -- K:\Users\Husi\AppData\Roaming\Babylon
    [2012-12-11 08:24:11 | 000,000,000 | ---D | M] -- K:\Users\Husi\AppData\Roaming\BabylonToolbar

    :Files
    K:\Users\Husi\AppData\Local\Temp*.html

    :Commands
    [emptytemp]

    Użyj jako administrator AdwCleaner, opcja "Delete".

    Po wykonaniu uruchom system normalnie i daj nowy log z OTL.
  • #7 11770514
    husi86
    Poziom 9  
    Posty: 7
    Najpierw odinstalować programy, czy zrobić skrypt OTL? Jak w ogóle zrobić ten skrypt? Pytam, bo pierwszy raz używam programu.
  • REKLAMA
  • #8 11770530
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Najpierw skrypt. Wklejasz go (razem z :OTL) do okna OTL i naciskasz Wykonaj skrypt.
  • #9 11770573
    husi86
    Poziom 9  
    Posty: 7
    Po wykonaniu skryptu restart kompa i będzie działać? Czy jeszcze muszę coś zrobić?

    Dodano po 9 [minuty]:

    Windows ruszył. Wreszcie pokazał się upragniony pulpit. :)

    Tu jest log z OTL: http://wklej.org/id/920837/

    Co jeszcze muszę zrobić, poza odinstalowaniem programów?
    Jaki antywirus darmowy jest najlepszy?

    Dodano po 46 [minuty]:

    Kolobos bardzo dziękuje Ci za pomoc. Bez Ciebie bym sobie nie poradził. Zrobiłem to, co poleciłeś i komputer śmiga jak nowy. :) Jeśli sprawdzisz loga z OTL, to napisz, czy wszystko już OK. :)

    Mam jeszcze pytanie, jaki program zainstalować, skoro poleciłeś mi usunąć AVG?

    Jeszcze raz dziękuje!
  • REKLAMA
  • #10 11772767
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Pokaż nowy OTL.txt
  • #11 11772801
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Log z wykonania skryptu jest zbędny. Miałeś dać nowy log ze skanowania.
    Możesz zainstalować dowolny antywirus i tak niczego to nie zmieni, jak widzisz.
  • #13 11773315
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Po co ciągle o to pytasz? Nie możesz cierpliwie poczekać na sprawdzenie?

    Dlaczego nadal nie zainstalowałeś aktualizacji do javy?

    Wykonaj skrypt w OTL:

    :OTL
    O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - K:\Program Files (x86)\AVG\AVG2012\avgssie.dll File not found
    O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

    Po wykonaniu wybierz "Sprzątanie" i to wszystko.
  • #14 11773377
    husi86
    Poziom 9  
    Posty: 7
    Zaktualizowałem Javę.

    Wykonałem powyższy skrypt i wybrałem "Sprzątanie" w OTL!

    Komputer pracuje bez zarzutów.

    Po raz kolejny dziękuje ci za pomoc Kolobos!

Podsumowanie tematu

✨ Użytkownik zgłosił problem z wirusem "policyjnym", który zablokował dostęp do systemu Windows 7, wyświetlając komunikat o błędzie RunDLL związany z plikiem wgsdgsdgdsgsd.exe. Po uruchomieniu systemu Windows XP i użyciu programu ComboFix oraz skanowaniu ESET NOD32, użytkownik próbował uzyskać dostęp do Windows 7, jednak napotkał czarny ekran. Użytkownicy na forum zasugerowali użycie programów MBAM i CureIt oraz uruchomienie OTL w trybie awaryjnym. Po wykonaniu skryptu w OTL, użytkownik zdołał uruchomić system, a następnie zaktualizować oprogramowanie oraz usunąć niepotrzebne programy, takie jak AVG. Użytkownik został również poinformowany o konieczności aktualizacji Javy i zainstalowania nowego oprogramowania antywirusowego.
REKLAMA