Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] samoistna zmiana proxy na 127.0.0.1, problem RunDLL przy włączaniu systemu

majk636363 26 Lip 2018 08:28 180 3
  • #1 26 Lip 2018 08:28
    majk636363
    Poziom 3  

    Dzień dobry,
    system częściowo oczyszczony przez advcleaner, rkill, norton i wszystko co znalazłem. Przy włączaniu pojawia się problem RunDLL
    Wystąpił problem podczas uruchamiania pliku C:\PROGRA~3\5C486DED\5C486D32.DLL

    Zamieszczam LOGI z FRST, aczkolwiek programu nie znam, więc proszę o telegraficzną instrukcje co dalej mam robić.

    0 3
  • Pomocny post
    #2 26 Lip 2018 09:10
    Kolobos
    Spec od komputerów

    Nie uruchamiaj bezmyslnie falszywych "faktur", ktore dostajesz na maila.

    Wykonaj Fixlist.txt dla FRST:
    Task: {C82523CC-58CF-4230-B239-79B31F98E423} - System32\Tasks\{2FC09C6F-EDD6-4152-91CE-8FCA711BB31B} => C:\Program Files (x86)\ELISOFT\Firma2017\Firma2017.exe [2017-01-05] (ELISOFT)
    Task: {E5162055-3F73-479A-B2E5-3552FE888FF6} - System32\Tasks\Opera scheduled Autoupdate 1492932213 => C:\Users\Krzysztof\AppData\Local\Programs\Opera\launcher.exe [2018-06-12] (Opera Software)
    2018-06-13 11:52 - 2018-06-13 11:52 - 002655248 ___RH () C:\ProgramData\5C486DED\5C486D64.dll
    Hosts:
    HKLM-x32\...\Run: [] => [X]
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {26527fdf-58e3-11e6-992a-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {26527fe4-58e3-11e6-992a-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {354bf6a2-2cd7-11e6-b8c6-208984dc17e9} - E:\Startme.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {6ddce0ce-d391-11e7-b0e3-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {8a53bb7d-30d5-11e7-96e6-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {8a53bd23-30d5-11e7-96e6-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {9cd21383-ebfb-11e5-90c1-208984dc17e9} - E:\AutoRun.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {b41317d8-139e-11e7-90e1-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {c8e855ab-7ea6-11e8-b9a9-208984dc17e9} - E:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {e3cc0c1a-e1ec-11e5-8347-e4a0ea8bb101} - E:\LaunchU3.exe -a
    HKU\S-1-5-21-502568242-1765915874-2561820402-1000\...\MountPoints2: {e3cc0cfa-e1ec-11e5-8347-e4a0ea8bb101} - I:\SETUP.EXE
    HKU\S-1-5-18\...\Run: [] => [X]
    ProxyEnable: [.DEFAULT] => Proxy [funkcja włączona]
    ProxyServer: [.DEFAULT] => 127.0.0.1:1080
    ManualProxies: 1127.0.0.1:1080
    CHR HKLM\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files\Norton Security\Engine\22.14.2.13\Exts\Chrome.crx <nie znaleziono>
    CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-502568242-1765915874-2561820402-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [cjabmdjcfcfdmffimndhafhblfmpjdpe] - C:\Program Files\Norton Security\Engine\22.14.2.13\Exts\Chrome.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
    R2 5C486DED; C:\ProgramData\5C486DED\5C486D64.dll [2655248 2018-06-13] () [Brak podpisu cyfrowego]
    2018-07-25 21:53 - 2018-07-25 21:53 - 000000000 ____D C:\AdwCleaner
    2018-07-16 19:36 - 2018-07-16 19:36 - 000000000 _____ C:\Users\Krzysztof\AppData\Local\BIT39.tmp
    2018-07-16 19:36 - 2018-07-16 19:36 - 000000000 _____ C:\Users\Krzysztof\AppData\Local\BIT19.tmp
    RemoveProxy:

    Po wykonaniu usun katalog C:\FRST i to wszystko.

    1
  • #3 26 Lip 2018 09:33
    majk636363
    Poziom 3  

    dziękuję za pomoc, pomogło

    0
  • #4 26 Lip 2018 09:35
    majk636363
    Poziom 3  

    dziękuję za pomoc, pomogło

    Dodano po 1 [minuty]:

    temat zamknięty

    0