grabarzg Opublikowano 27 Marca 2015 Zgłoś Udostępnij Opublikowano 27 Marca 2015 Witam. Mam 3 problemy. 1. Po uruchomieniu komputera wyrzuca mi Błąd RunDLL mdi164.dll 2. Od jakiegoś czasu zauważyłem, że niektóre aktualizacje nie chcą mi się instalować. Proces się zaczyna i nic się nie dzieje... Przykładem jest: Windows Update Intel Corporation - Graphics Adapter WDDM1.1, 1.2, 1.3., kolejno Geforce experience, MS VIsual C++ 2013. Niektóre aplikacje nie chcą mi się w ogóle instalować. 3. Od jakiegoś czasu nie widzę mojego napędu CD Rom w Moim komputerze mimo, że napęd działaj, tj. otwiera się/ zamyka, jednakże nie czyta płyt... Dodam, że jakiś czas temu trochę bawiłem się z aplikacjami typu spy hunter, złapałem jakiegoś spyware, z którym niby sobie poradziłem itd, jednakże powyższe zaczyna być męczące... Komputer sam z siebie chodzi bez zarzutu, nie wiesza się itd. W załączeniu logi FRST/ Gmer i screen z błędem mdi164.dll. Z góry dziękuję za pomoc. Addition.txt FRST.txt gmer.txt Shortcut.txt Odnośnik do komentarza
grabarzg Opublikowano 15 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 15 Kwietnia 2015 Przypominam się w kwestii pomocy... Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 1. Po uruchomieniu komputera wyrzuca mi Błąd RunDLL mdi164.dll 2. Od jakiegoś czasu zauważyłem, że niektóre aktualizacje nie chcą mi się instalować. Proces się zaczyna i nic się nie dzieje... Przykładem jest: Windows Update Intel Corporation - Graphics Adapter WDDM1.1, 1.2, 1.3., kolejno Geforce experience, MS VIsual C++ 2013. Niektóre aplikacje nie chcą mi się w ogóle instalować. 3. Od jakiegoś czasu nie widzę mojego napędu CD Rom w Moim komputerze mimo, że napęd działaj, tj. otwiera się/ zamyka, jednakże nie czyta płyt... Problem numer jeden tworzy szczątkowy wpis po jakimś szkodniku zlokalizowany w starcie: HKU\S-1-5-21-2737716303-2564593903-3058483522-1001\...\Run: [tsiVideo] => C:\Windows\SysWOW64\rundll32.exe C:\Users\Grabnet\AppData\Local\Temp\\mdi164.dll,asdasd Pozostałe problemy nie są związane z infekcją, a z logów nic nie wynika. Przy czym usterka CD-ROM może być sprzętowa. Dodam, że jakiś czas temu trochę bawiłem się z aplikacjami typu spy hunter SpyHunter to program z czarnej listy! Nigdy więcej instalacji. W kwestii likwidacji błędu startowego oraz doczyszczania śmieci: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: HKU\S-1-5-21-2737716303-2564593903-3058483522-1001\...\Run: [tsiVideo] => C:\Windows\SysWOW64\rundll32.exe C:\Users\Grabnet\AppData\Local\Temp\\mdi164.dll,asdasd HKU\S-1-5-21-2737716303-2564593903-3058483522-1001\...\Run: [ASRockXTU] => [X] HKU\S-1-5-21-2737716303-2564593903-3058483522-1001\...\Run: [zASRockInstantBoot] => [X] Winlogon\Notify\igfxcui: igfxdev.dll [X] R3 AsrIbDrv; \??\C:\Windows\SysWOW64\Drivers\AsrIbDrv.sys [X] R3 AxtuDrv; \??\C:\Windows\SysWOW64\Drivers\AxtuDrv.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S3 ewusbmbb; \SystemRoot\system32\DRIVERS\ewusbwwan.sys [X] S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X] S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X] S3 hwdatacard; \SystemRoot\system32\DRIVERS\ewusbmdm.sys [X] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com C:\Users\Grabnet\Start Menu\Programs\SpyHunter Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg query HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318} /s EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. W Google Chrome: Zresetuj synchronizację (o ile włączona): KLIK. Ustawienia > karta Ustawienia > Po uruchomieniu > Otwórz konkretną stronę lub zestaw stron > usuń wielokrotne wystąpienia adresu mystartsearch.com, przestaw na "Otwórz stronę nowej karty" 3. Zrób nowy log FRST z opcji Scan, zazacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Odnośnik do komentarza
grabarzg Opublikowano 16 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Podczas fixa FRST w momencie tworzenia punktu przywracania przez godzinę nic się nie dzieje, tak jakby program się wieszał, jednakże log się robi. System się nie zrestartował. Dodatkowo właśnie przy uruchamianiu komputera miałem do zrobienia jakieś aktualizacje. Czekam czekam czekam... nic. Reset. Przetestowałem manualne tworzenie punktu przywracania systemu (Właściwości systemu ---> Ochrona systemu) klikam i nic... Wnioskuję, że problem z fixem FRST, aktualizacjami itd wynika z problemem z przywracaniem. Wnioski/ sugestie? Chrome oczyszczony, fix z FRST po resecie też jest. RunDLL mdi164.dll wciaż się pojawia. Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Wytnij ze skryptu FRST linię CreateRestorePoint: i powtórz zadanie. Odnośnik do komentarza
grabarzg Opublikowano 16 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Problemem był punkt przywracania. Po usunięciu komendy FRST zrobił fixa. Podczas restartu nie pokazywały się aktualizacje tak jakby temp tez został wyczyszczony. Po uruchomieniu nie pojawia się już RunDLL. Pomysł na naprawę punktu przywracania? Logi w załączeniu Addition.txt Fixlog.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Fix zrobiony, Jeśli chodzi o pozostałe problemy, to sprawdź czy coś da wywołanie reperacji komponentów. Klawisz z flagą Windows + X > Wiersz polecenia (Administrator) > wklej komendę i ENTER: dism /Online /Cleanup-Image /RestoreHealth Przeklej zwrot z okna, gdy akcja się zakończy. Odnośnik do komentarza
grabarzg Opublikowano 16 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Czy o to chodziło? Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Ale tu nie wygląda, by narzędzie zaczęło jeszcze działać... Odnośnik do komentarza
grabarzg Opublikowano 16 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 Jestem zbyt niecierpliwy... Poniżej wynik. Odnośnik do komentarza
picasso Opublikowano 16 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 16 Kwietnia 2015 To teraz zresetuj system i sprawdź czy są jakieś zmiany. Odnośnik do komentarza
grabarzg Opublikowano 17 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2015 Działa... Odnośnik do komentarza
picasso Opublikowano 17 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2015 Rozumiem, że problem z Przywracaniem systemu został naprawiony, ale czy są jakieś zmiany w kwestii zgłoszonych problemów numer 2 i 3? Odnośnik do komentarza
grabarzg Opublikowano 17 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2015 Aktualizacje działają normalnie. CD Romu wciąż nie widzi w "Moim Komputerze" mimo, że napęd się otwiera/ zamyka etc... Wszystko jest podpięte poprawnie. Kiedyś działało. Odnośnik do komentarza
picasso Opublikowano 17 Kwietnia 2015 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2015 Może problem CD-ROM wynika z filtrów nałożonych na urządzenie przez instalacje programów trzecich. Pobierałam w skrypcie FRST dane o filtrach - jest wartość UpperFilters kierująca na GEARAspiWDM (sterownik Apple wstawiony przez iTunes), na dokładkę jeszcze edevmon (sterownik ESET): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318} Class REG_SZ CDROM ClassDesc REG_SZ @%SystemRoot%\System32\StorProp.dll,-17001 EnumPropPages32 REG_SZ storprop.dll,DvdPropPageProvider NoInstallClass REG_SZ 1 SilentInstall REG_SZ 1 IconPath REG_MULTI_SZ %SystemRoot%\System32\imageres.dll,-30 LastDeleteDate REG_BINARY 50C3657AA254D001 UpperFilters REG_MULTI_SZ GEARAspiWDM\0edevmon vs. R0 edevmon; C:\Windows\System32\DRIVERS\edevmon.sys [239296 2013-09-17] (ESET) No to spróbujmy te filtry ściągnąć i zobaczymy co się stanie. Zawsze będzie można je przywrócić prostym importem rejestru. Otwórz Notatnik i wklej w nim: Reg: reg delete HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318} /v UpperFilters /f DeleteQuarantine: Reboot: Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Nastąpi reset i powstanie kolejny fixlog.txt. Przedstaw go i wypowiedz się czy są jakieś zmiany w funcjonowaniu CD-ROM. Odnośnik do komentarza
grabarzg Opublikowano 17 Kwietnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2015 Niestety bez zmian Fixlog.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się