vppons
Dear Lappen,
File is called res.dll, see below:
Window Procedure Res.dll RUNDLL32.EXE C:\WINDOWS\SYSTEM\Res.dll C:\WINDOWS\RUNDLL32.EXE
Log of StartDreck as a result of your suggested configuration herebelow:
StartDreck (build 2.1.7 public stable) - 2004-08-17 @ 22:51:41 (GMT +02:00)
Platform: Windows 98 (Win 4.10.1998 )
Internet Explorer: 6.0.2800.1106
Logged in as vppons at DELL
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
»RunOnce
»Default User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
»RunOnce
»Local Machine
»Run
*ScanRegistry=c:\windows\scanregw.exe /autorun
*TaskMonitor=c:\windows\taskmon.exe
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*LoadQM=loadqm.exe
*HPDJ Taskbar Utility=C:\WINDOWS\SYSTEM\hpztsb04.exe
*TkBellExe=C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
*EM_EXEC=C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
*SystemTray=SysTray.Exe
*StillImageMonitor=C:\WINDOWS\SYSTEM\STIMON.EXE
+OptionalComponents
+IMAIL
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*SchedulingAgent=mstask.exe
»RunServicesOnce
**lsk=rundll32 C:\WINDOWS\SYSTEM\RES.DLL,StreamingDeviceSetup
»RunOnceEx
»RunServicesOnceEx
»Browser Helper Objects (LM)
*AcroIEHelper.AcroIEHlprObj.1/{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
`InprocServer32=C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
*{53707962-6F74-2D53-2644-206D7942484F}
`InprocServer32=C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
*{81245C90-EF22-11D8-AFBC-0050DD7A9E60}
`InprocServer32=C:\WINDOWS\SYSTEM\HDGKEME.DLL
»Files
»System/Drivers
»Running Processes
+FF8FC329=C:\WINDOWS\SYSTEM\KERNEL32.DLL
+FFFF8371=C:\WINDOWS\SYSTEM\MSGSRV32.EXE
+FFFF8B69=C:\WINDOWS\SYSTEM\SPOOL32.EXE
+FFFC7ED9=C:\WINDOWS\SYSTEM\MPREXE.EXE
+FFFC5A69=C:\TELES\TISDNMON.EXE
+FFFCAF7D=C:\WINDOWS\SYSTEM\MSTASK.EXE
+FFFD3C55=C:\WINDOWS\RUNDLL32.EXE
+FFFD0941=C:\WINDOWS\SYSTEM\mmtask.tsk
+FFFDD315=C:\WINDOWS\EXPLORER.EXE
+FFF24D59=C:\TELES\CWD.EXE
+FFF2B7E1=C:\WINDOWS\TASKMON.EXE
+FFF36345=C:\WINDOWS\LOADQM.EXE
+FFF36D71=C:\WINDOWS\SYSTEM\HPZTSB04.EXE
+FFF3DE85=C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
+FFF3D1A1=C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
+FFF02975=C:\WINDOWS\SYSTEM\SYSTRAY.EXE
+FFF0269D=C:\WINDOWS\SYSTEM\STIMON.EXE
+FFF1C799=C:\PROGRAM FILES\MESSENGER\MSMSGS.EXE
+FFF3AF71=C:\PROGRAM FILES\MSOFFICE\OFFICE\OSA.EXE
+FFF38DC1=C:\WINDOWS\SYSTEM\DDHELP.EXE
+FFF6F9C9=C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
+FFF75A71=C:\MY DOWNLOAD FILES\STARTDRECK\STARTDRECK.EXE
»Application specific
I have taken the liberty to also paste in the logfile according to the standard configuration of StartDreck, as I saw some suspect (to me as a layman at least) lines disabling something of Spybot, and defining "no home" with Int. Explorer.
StartDreck (build 2.1.7 public stable) - 2004-08-17 @ 22:56:46 (GMT +02:00)
Platform: Windows 98 (Win 4.10.1998 )
Internet Explorer: 6.0.2800.1106
Logged in as vppons at DELL
»Registry
»Run Keys
»Current User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
»RunOnce
»Default User
»Run
*MSMSGS="C:\Program Files\Messenger\msmsgs.exe" /background
»RunOnce
»Local Machine
»Run
*ScanRegistry=c:\windows\scanregw.exe /autorun
*TaskMonitor=c:\windows\taskmon.exe
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*LoadQM=loadqm.exe
*HPDJ Taskbar Utility=C:\WINDOWS\SYSTEM\hpztsb04.exe
*TkBellExe=C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
*EM_EXEC=C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
*SystemTray=SysTray.Exe
*StillImageMonitor=C:\WINDOWS\SYSTEM\STIMON.EXE
+OptionalComponents
+IMAIL
*Installed=1
+MAPI
*NoChange=1
*Installed=1
+MAPI
*NoChange=1
*Installed=1
»RunOnce
»RunServices
*LoadPowerProfile=Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
*SchedulingAgent=mstask.exe
»RunServicesOnce
**lsk=rundll32 C:\WINDOWS\SYSTEM\RES.DLL,StreamingDeviceSetup
»RunOnceEx
»RunServicesOnceEx
»File Associations (CR)
+.bat
*batfile="%1" %*
+.com
*comfile="%1" %*
+.disabled
*SpybotSD.DisabledFile="C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\blindman.exe" "%1"
+.exe
*exefile="%1" %*
+.hta
*htafile=C:\WINDOWS\SYSTEM\MSHTA.EXE "%1" %*
+.htm
*htmlfile="C:\PROGRA~1\INTERN~1\iexplore.exe" -nohome
+.html
*htmlfile="C:\PROGRA~1\INTERN~1\iexplore.exe" -nohome
+.js
*JSFile=c:\windows\WScript.exe "%1" %*
+.jse
*JSEFile=c:\windows\WScript.exe "%1" %*
+.pif
*piffile="%1" %*
+.reg
*regfile=regedit.exe "%1"
+.scr
*scrfile="%1" /S
+.txt
*txtfile=c:\windows\NOTEPAD.EXE %1
+.vbs
*VBSFile=c:\windows\WScript.exe "%1" %*
+.vbe
*VBEFile=c:\windows\WScript.exe "%1" %*
+.wsh
*WSHFile=c:\windows\WScript.exe "%1" %*
+.wsf
*WSFFile=c:\windows\WScript.exe "%1" %*
+.lnk
`lnkfile= [key or value does not exist]
»Browser Helper Objects (LM)
*AcroIEHelper.AcroIEHlprObj.1/{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
`InprocServer32=C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
*{53707962-6F74-2D53-2644-206D7942484F}
`InprocServer32=C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
*{81245C90-EF22-11D8-AFBC-0050DD7A9E60}
`InprocServer32=C:\WINDOWS\SYSTEM\HDGKEME.DLL
»Files
»Autostart Folders
»Current User
*C:\WINDOWS\Start Menu\Programs\StartUp\Office Startup.lnk
*C:\WINDOWS\Start Menu\Programs\StartUp\Microsoft Find Fast.lnk
»Default User
*C:\WINDOWS\Start Menu\Programs\StartUp\Office Startup.lnk
*C:\WINDOWS\Start Menu\Programs\StartUp\Microsoft Find Fast.lnk
»Local Machine
»INI-Files
»WIN.INI\[windows]
*LOAD=
*RUN=C:\DELL\WINBATCH.EXE
»SYSTEM.INI\[boot]
*SHELL=Explorer.exe
»Text Files
*C:\WINDOWS\msdos.sys
*C:\msdos.sys
*C:\config.sys
*C:\autoexec.bat
*C:\WINDOWS\wininit.bak
*C:\WINDOWS\winstart.bat
*C:\WINDOWS\dosstart.bat
*C:\WINDOWS\hosts
»System/Drivers
»Running Processes
+FF8FC329=C:\WINDOWS\SYSTEM\KERNEL32.DLL
+FFFF8371=C:\WINDOWS\SYSTEM\MSGSRV32.EXE
+FFFF8B69=C:\WINDOWS\SYSTEM\SPOOL32.EXE
+FFFC7ED9=C:\WINDOWS\SYSTEM\MPREXE.EXE
+FFFC5A69=C:\TELES\TISDNMON.EXE
+FFFCAF7D=C:\WINDOWS\SYSTEM\MSTASK.EXE
+FFFD3C55=C:\WINDOWS\RUNDLL32.EXE
+FFFD0941=C:\WINDOWS\SYSTEM\mmtask.tsk
+FFFDD315=C:\WINDOWS\EXPLORER.EXE
+FFF24D59=C:\TELES\CWD.EXE
+FFF2B7E1=C:\WINDOWS\TASKMON.EXE
+FFF36345=C:\WINDOWS\LOADQM.EXE
+FFF36D71=C:\WINDOWS\SYSTEM\HPZTSB04.EXE
+FFF3DE85=C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
+FFF3D1A1=C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
+FFF02975=C:\WINDOWS\SYSTEM\SYSTRAY.EXE
+FFF0269D=C:\WINDOWS\SYSTEM\STIMON.EXE
+FFF1C799=C:\PROGRAM FILES\MESSENGER\MSMSGS.EXE
+FFF3AF71=C:\PROGRAM FILES\MSOFFICE\OFFICE\OSA.EXE
+FFF38DC1=C:\WINDOWS\SYSTEM\DDHELP.EXE
+FFF6F9C9=C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
+FFF7F0A5=C:\MY DOWNLOAD FILES\STARTDRECK\STARTDRECK.EXE
»NT Services
»Application specific
I have also downloaded Win98Fix.zip and extracted it to a separate directory, but thus far I have not run the application.
From the StartDreck log (link to res.dll, disabling and file association features) I have the feeling we are getting to the bottom of this now, correct?
Anxiously waiting for your next instructions.
Cheers,