Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
bridge.dll
40 Beiträge • Seite 1 von 3 • 1, 2, 3
bridge.dll
Ich lass regelmäßig Ada-ware und Norton über meinen PC laufen und gestern muss ich wohl was gelöscht haben, was dem PC nicht gepasst hat. Ich wage mich generell nicht an registries oder sonstiges ran aber seitdem kommt diese:
RUNDLL
Fehler beim Laden der Datei C:\Windows\System32\bridge.dll
Das angegebene Modul wurde nicht gefunden.
Meldung wenn ich den Pc hochfahre. Ich habe jetzt irgendwo was von Hijackthis oder was weiß ich was fixen gelesen aber ich habe absolut keine Ahnung was jetzt schon wieder auf meinen Computer rumgeistert bzw. wie ich diese nervige Meldung wieder wegbekomme.
Bitte kann mir jemand helfen und mir das alles mal für Blöde erklären ; )
RUNDLL
Fehler beim Laden der Datei C:\Windows\System32\bridge.dll
Das angegebene Modul wurde nicht gefunden.
Meldung wenn ich den Pc hochfahre. Ich habe jetzt irgendwo was von Hijackthis oder was weiß ich was fixen gelesen aber ich habe absolut keine Ahnung was jetzt schon wieder auf meinen Computer rumgeistert bzw. wie ich diese nervige Meldung wieder wegbekomme.
Bitte kann mir jemand helfen und mir das alles mal für Blöde erklären ; )
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Hallöchen,
HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\SYSTEM32\BRIDGE.DLL",Load - sorgt dafür, daß diese gelöschte bridge.dll wieder geladen wird. Weil sie aber nicht mehr da ist kommt die Fehlermeldung, daß sie nicht gefunden wurde.
Neben der bridge.dll, die mit Ad-aware oder ähnlichem gelöscht wurde, muß auch dieser Registrierungseintrag gelöscht werden. Besorg dir das Tool Hijackthis. Mach den Scan, hake den oben genannten Eintrag der da wortwörtlich so steht an und klicke auf Fix Checked. Das war's...
http://www.spywareinfo.com/~merijn/downloads.html
HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\SYSTEM32\BRIDGE.DLL",Load - sorgt dafür, daß diese gelöschte bridge.dll wieder geladen wird. Weil sie aber nicht mehr da ist kommt die Fehlermeldung, daß sie nicht gefunden wurde.
Neben der bridge.dll, die mit Ad-aware oder ähnlichem gelöscht wurde, muß auch dieser Registrierungseintrag gelöscht werden. Besorg dir das Tool Hijackthis. Mach den Scan, hake den oben genannten Eintrag der da wortwörtlich so steht an und klicke auf Fix Checked. Das war's...
http://www.spywareinfo.com/~merijn/downloads.html
- Computerdirk
- Administrator
- Beiträge: 7132
- Registriert: 25.05.2003, 21:17
- Wohnort: Goslar
Vielen Dank! Endlich mal jemand, der bei sowas einfach helfen kann. Wenn ich das mit HiJackThis durchscanne erscheinen da allerdings ziemlich viele Sachen. Ists möglich, dass ich da noch mehr löschen müsste?
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Entfernen Droppers DR/Bridge.A.2
----------------------------------------
Start<Ausfuehre< msconfig reinschreiben < dann oeffnet sich ein Fenster und du gehst auf den <Systemstart< dort nimmst du das Haeckchen vor allem raus , was <bridge< ODER a.exe raus.
-dann booten
-Antivirus aktualisieren (updat)
-AVPE-Guard kurz deaktivieren, und dann über IE/Extras oder Internetoptionen die TEMP.Int.löschen, incl OFFLINE-Dateien!!!
Dies für alle User wiederholen
-In den abgeicherten Modus gehen (F8 beim Hochfahren druecken)
Dann noch einmal scannen.
MfG
Nikita
----------------------------------------
Start<Ausfuehre< msconfig reinschreiben < dann oeffnet sich ein Fenster und du gehst auf den <Systemstart< dort nimmst du das Haeckchen vor allem raus , was <bridge< ODER a.exe raus.
-dann booten
-Antivirus aktualisieren (updat)
-AVPE-Guard kurz deaktivieren, und dann über IE/Extras oder Internetoptionen die TEMP.Int.löschen, incl OFFLINE-Dateien!!!
Dies für alle User wiederholen
-In den abgeicherten Modus gehen (F8 beim Hochfahren druecken)
Dann noch einmal scannen.
MfG
Nikita
Zuletzt geändert von Nikita am 05.05.2004, 13:57, insgesamt 3-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Logfile of HijackThis v1.97.7
Scan saved at 18:07:45, on 23.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Norton AntiVirus\OPScan.exe
C:\Programme\Outlook Express\MSIMN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anna Ohland\Anna\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.portalsearching.com/search.php?phrase=%s
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4B021269-DD24-48B2-96B4-DA121E9C0502} - C:\WINDOWS\System32\ctpp7.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {858126B0-3708-4051-AE8E-B48521401CA2} - C:\WINDOWS\System32\ctsr3_1.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} - C:\WINDOWS\System32\ctadl2.dll (file missing)
O2 - BHO: (no name) - {B6598677-4B54-42A9-BA67-8B64E3FCD92D} - C:\WINDOWS\System32\psic1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DB0018A2-F7D9-4B71-9651-640143DF23F9} - C:\WINDOWS\System32\ctap7.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [msbb] c:\dokume~1\annaoh~1\lokale~1\temp\msbb.exe
O4 - HKLM\..\Run: [yhyxovuj] C:\WINDOWS\yhyxovuj.exe
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/048868ac7c0 ... 601_de.cab
O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content.netvenda.com/sites/games ... games5.cab
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} - file://C:\WINDOWS\SYSTEM32\SearchBar\toolbar.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 39.2428125
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O16 - DPF: {D6862A22-1DD6-11D3-BB7C-444553540000} - http://www.sexxx-direct.com/BHO.CAB
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EP ... -0-3-0.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4B554AD-4027-4733-B06B-A7A365EA5BD7}: NameServer = 217.237.149.161 194.25.2.129
Scan saved at 18:07:45, on 23.04.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\DSentry.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\drivers\dcfssvc.exe
C:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Norton AntiVirus\OPScan.exe
C:\Programme\Outlook Express\MSIMN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anna Ohland\Anna\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.portalsearching.com/search.php?phrase=%s
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4B021269-DD24-48B2-96B4-DA121E9C0502} - C:\WINDOWS\System32\ctpp7.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {858126B0-3708-4051-AE8E-B48521401CA2} - C:\WINDOWS\System32\ctsr3_1.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} - C:\WINDOWS\System32\ctadl2.dll (file missing)
O2 - BHO: (no name) - {B6598677-4B54-42A9-BA67-8B64E3FCD92D} - C:\WINDOWS\System32\psic1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DB0018A2-F7D9-4B71-9651-640143DF23F9} - C:\WINDOWS\System32\ctap7.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [msbb] c:\dokume~1\annaoh~1\lokale~1\temp\msbb.exe
O4 - HKLM\..\Run: [yhyxovuj] C:\WINDOWS\yhyxovuj.exe
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/048868ac7c0 ... 601_de.cab
O16 - DPF: {91413D86-9F27-402C-B5E3-DEBDD122C339} - http://content.netvenda.com/sites/games ... games5.cab
O16 - DPF: {92F02779-6D88-4958-8AD3-83C12D86ADC7} - file://C:\WINDOWS\SYSTEM32\SearchBar\toolbar.cab
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... 39.2428125
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shoc ... wflash.cab
O16 - DPF: {D6862A22-1DD6-11D3-BB7C-444553540000} - http://www.sexxx-direct.com/BHO.CAB
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EP ... -0-3-0.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4B554AD-4027-4733-B06B-A7A365EA5BD7}: NameServer = 217.237.149.161 194.25.2.129
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Gehe in den abgesicherten Modus und fixe
mit dem HijackThis)
Die portalsearching.com .....fixt du nur, wenn es NICHT deine gewuenschte Startseite ist!!!!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.portalsearching.com/search.php?phrase=%s
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)
O2 - BHO: (no name) - {4B021269-DD24-48B2-96B4-DA121E9C0502} - C:\WINDOWS\System32\ctpp7.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {858126B0-3708-4051-AE8E-B48521401CA2} - C:\WINDOWS\System32\ctsr3_1.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} - C:\WINDOWS\System32\ctadl2.dll (file missing)
O2 - BHO: (no name) - {B6598677-4B54-42A9-BA67-8B64E3FCD92D} - C:\WINDOWS\System32\psic1.dll
O2 - BHO: (no name) - {DB0018A2-F7D9-4B71-9651-640143DF23F9} - C:\WINDOWS\System32\ctap7.dll
O4 - HKLM\..\Run: [yhyxovuj] C:\WINDOWS\yhyxovuj.exe
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {D6862A22-1DD6-11D3-BB7C-444553540000} - http://www.sexxx-direct.com/BHO.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/048868ac7c0 ... 601_de.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
Dann lade AdAware (free), update das Programm und lasse es im abgesicherten Modus scanne,
http://download.com.com/3000-8022-10214 ... ag=lst-3-8
Search&Destroy
http://www.snapfiles.com/get/spybot.html
Dann lade CWShredder (von dieser Site..ist der aktuellste)und ...fix ...scannen .
http://board.protecus.de/showtopic.php? ... 810209853b
Dann mache einen Online-Virenscann
http://housecall.trendmicro.com/
-------------------------------------------------------------------------------------
Dann lade ClearProg und saebere den Browser.
http://www.clearprog.de/
Und stellst unter Internet-Optionen die Startseiten neu ein.
-------------------------------------------------------------------------------
yhyxovuj.exe und belt.exe musst du noch ueber die Suchfunktion (alles im abgesicherten Modus) und die belt.exe auch in der Registry finden und loeschen .
Du musst im Exporer unter EXtras/Ordneroptionen/Ansicht/Versteckte Dateien und Ordner "Alle Dateien und Ordner anzeigen"
Die manuellen Anweisungen zum Entfernen von belt.exe benoetigst du nur, wenn der Viren und Spyware- und CWShredder -Scann es nicht automatisch aus der Registry loeschen.
Start<Ausfuehren<regedit< reinschreiben <<<es oeffnet sich die Registry..
Dann zu den angegebenen Schluesseln navegieren oder die Suchfunktion der Registry nutzen .
http://www.symantec.com/avcenter/venc/d ... binet.html
------------------------------------------------------------------------------------
Wenn du in Zukunft unbeschwerter surfen moechtest, dann lade den Firefox als Zweitbrowser.
http://www.firebird-browser.de/
---------------------------------------------------------------------------------------
Man kann schon sagen, dass dein Comp. voellig verseucht ist ....hoffentlich bekommst du alles weg mit dem Fixen (HijackThis und dem CWShredder und Serch&Destroy.
Nicht vergessen...alles im abgesicherten Modus machen.
Dazu druckst du beim Hochfahren F8 .
MfG
Nikita
Die portalsearching.com .....fixt du nur, wenn es NICHT deine gewuenschte Startseite ist!!!!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.portalsearching.com/search/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.portalsearching.com/search.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.portalsearching.com/search.php
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.portalsearching.com/search.php?phrase=%s
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll (file missing)
O2 - BHO: (no name) - {4B021269-DD24-48B2-96B4-DA121E9C0502} - C:\WINDOWS\System32\ctpp7.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: (no name) - {858126B0-3708-4051-AE8E-B48521401CA2} - C:\WINDOWS\System32\ctsr3_1.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing)
O2 - BHO: (no name) - {AEFCDEC8-EB7D-429F-BC73-4F30D07BFE41} - C:\WINDOWS\System32\ctadl2.dll (file missing)
O2 - BHO: (no name) - {B6598677-4B54-42A9-BA67-8B64E3FCD92D} - C:\WINDOWS\System32\psic1.dll
O2 - BHO: (no name) - {DB0018A2-F7D9-4B71-9651-640143DF23F9} - C:\WINDOWS\System32\ctap7.dll
O4 - HKLM\..\Run: [yhyxovuj] C:\WINDOWS\yhyxovuj.exe
O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe
O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://www2.flingstone.com/cab/2000XP/CDTInc/bridge.cab
O16 - DPF: {D6862A22-1DD6-11D3-BB7C-444553540000} - http://www.sexxx-direct.com/BHO.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/048868ac7c0 ... 601_de.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
Dann lade AdAware (free), update das Programm und lasse es im abgesicherten Modus scanne,
http://download.com.com/3000-8022-10214 ... ag=lst-3-8
Search&Destroy
http://www.snapfiles.com/get/spybot.html
Dann lade CWShredder (von dieser Site..ist der aktuellste)und ...fix ...scannen .
http://board.protecus.de/showtopic.php? ... 810209853b
Dann mache einen Online-Virenscann
http://housecall.trendmicro.com/
-------------------------------------------------------------------------------------
Dann lade ClearProg und saebere den Browser.
http://www.clearprog.de/
Und stellst unter Internet-Optionen die Startseiten neu ein.
-------------------------------------------------------------------------------
yhyxovuj.exe und belt.exe musst du noch ueber die Suchfunktion (alles im abgesicherten Modus) und die belt.exe auch in der Registry finden und loeschen .
Du musst im Exporer unter EXtras/Ordneroptionen/Ansicht/Versteckte Dateien und Ordner "Alle Dateien und Ordner anzeigen"
Die manuellen Anweisungen zum Entfernen von belt.exe benoetigst du nur, wenn der Viren und Spyware- und CWShredder -Scann es nicht automatisch aus der Registry loeschen.
Start<Ausfuehren<regedit< reinschreiben <<<es oeffnet sich die Registry..
Dann zu den angegebenen Schluesseln navegieren oder die Suchfunktion der Registry nutzen .
http://www.symantec.com/avcenter/venc/d ... binet.html
------------------------------------------------------------------------------------
Wenn du in Zukunft unbeschwerter surfen moechtest, dann lade den Firefox als Zweitbrowser.
http://www.firebird-browser.de/
---------------------------------------------------------------------------------------
Man kann schon sagen, dass dein Comp. voellig verseucht ist ....hoffentlich bekommst du alles weg mit dem Fixen (HijackThis und dem CWShredder und Serch&Destroy.
Nicht vergessen...alles im abgesicherten Modus machen.
Dazu druckst du beim Hochfahren F8 .
MfG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Öfter mal was neues...
Ich habe den PC im Abgesicherten Modus gestartet und versucht ins Netz zu kommen um die Anweisungen hier zu lesen und zu befolgen. Ich kam nicht ins Internet also hab ich den PC wieder normal hochgefahren und jetzt geht mein Internet gar nicht mehr, weil ich angeblich das Netzwerkkabel entfernt habe?
Äh? Aha? Was ist das denn jetzt wieder?
Äh? Aha? Was ist das denn jetzt wieder?
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Also nachdem ich deinen Comp "gesehen" habe ...ohne zu wissen, dass du nur im abgesicherten Modus ins System kommst .....und nun noch die neuen Katastrophen...also, ich empfehle dir dringenst !!!!!eine Neuinstallation
Nikita
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Und das kommt jetzt auf einmal alles nur weil ich einmal im Abgesicherten Modus war. Ist ja interessant!
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Kann keine Neuinstallation machen, tut mir leid aber es kann doch nicht sein, dass ich durch das eine Mal im Abgesicherten Modus jetzt nichts mehr ins Internet kann?
hallo?
hallo?
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Bei so viel Malware auf dem Comp. kann es schon sein, dass beim Loeschen auch einige wichtige Dinge "mitgeloescht " wurden.
Wenn du keine Neuinstallation machen willst oder kannst, dann mache aus dem abgesicherten Modus eine Wiederherstellung.
Dann hast du zwar den ganzen Muell wieder drauf, aber bestimmt kannst du wieder surfen.
Dann loesche alles einzeln...immer ueberpruefen, ob noch alles funktioniert.
-------------------------------------------------------------------------------------
Den Parasit Parasite: SearchWWW O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
http://www.allentech.net/parasite/SearchWWW.html
(siehe Link) musst du auch noch manuell loeschen, denn er bewirkt , dass (but may cause a Microsoft Installer window to flicker open and closed every time you open a new Internet Explorer process)
-----------------------------------------------------------------------------
falls du sie auf dem System findest.(ich hab sie nicht in deinem Log gesehen, aber sie koennen trotzdem drauf sein ,
--------------------------------------------------------------------------------
Du kannst auch versuchen, deinen IE zu reparieren.
Dazu muss man die Windows XP Setup CD einlegen und über Start | Ausführen den folgenden Befehl eingeben:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf
Damit wird der IE neu installiert.
oder
1. Systemsteuerung / Software - Eintrag des IE suchen - Schaltfläche
“Hinzufügen/Entfernen” - IE - Reparieren - Abfragen bestätigen - wirksam nach Neustart des PC
2. Start / Programme / Zubehör / Systemprogramme / Systeminformation
Schaltfläche “Extras” - Option IE-Reparaturprogramm wählen
--------------------------------------------------------------------------------------
du installierst deine Netzugangs-Software neu.
MfG
Nikita
Wenn du keine Neuinstallation machen willst oder kannst, dann mache aus dem abgesicherten Modus eine Wiederherstellung.
Dann hast du zwar den ganzen Muell wieder drauf, aber bestimmt kannst du wieder surfen.
Dann loesche alles einzeln...immer ueberpruefen, ob noch alles funktioniert.
-------------------------------------------------------------------------------------
Den Parasit Parasite: SearchWWW O16 - DPF: {086A694F-91FB-4068-B44C-124FB69BF05D} - http://www.searchwww.com/search.cab
http://www.allentech.net/parasite/SearchWWW.html
(siehe Link) musst du auch noch manuell loeschen, denn er bewirkt , dass (but may cause a Microsoft Installer window to flicker open and closed every time you open a new Internet Explorer process)
-----------------------------------------------------------------------------
falls du sie auf dem System findest.(ich hab sie nicht in deinem Log gesehen, aber sie koennen trotzdem drauf sein ,
--------------------------------------------------------------------------------
Du kannst auch versuchen, deinen IE zu reparieren.
Dazu muss man die Windows XP Setup CD einlegen und über Start | Ausführen den folgenden Befehl eingeben:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf
Damit wird der IE neu installiert.
oder
1. Systemsteuerung / Software - Eintrag des IE suchen - Schaltfläche
“Hinzufügen/Entfernen” - IE - Reparieren - Abfragen bestätigen - wirksam nach Neustart des PC
2. Start / Programme / Zubehör / Systemprogramme / Systeminformation
Schaltfläche “Extras” - Option IE-Reparaturprogramm wählen
--------------------------------------------------------------------------------------
du installierst deine Netzugangs-Software neu.
MfG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Ich kann weder Windows wiederherstellen noch kann ich es neu installieren. Bei der Installation von Windows kommt immer
unregmp2.exe
Prozedureinsprungspunkt GetIUMS wurde in der MSDART.DLL nicht gefunden.
Und ab dann bewegt sich die Installation keinen Millimeter mehr vorwärts.
unregmp2.exe
Prozedureinsprungspunkt GetIUMS wurde in der MSDART.DLL nicht gefunden.
Und ab dann bewegt sich die Installation keinen Millimeter mehr vorwärts.
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
http://www.pestpatrol.com/PestInfo/u/unregmp2_exe.asp
Loesche das !!!!!
(im abgesicherten Modus, wo du ja bestimmt noch hinkommst)
mFG
Nikita
Loesche das !!!!!
(im abgesicherten Modus, wo du ja bestimmt noch hinkommst)
mFG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Wie soll ich das denn löschen? Wenn ich den PC neu starte öffnet er mir sofort das Setup für Windows bzw. wenn ich die CD rausnehme fragt er nach der CD, ich komme doch überhaupt nicht mehr an meinen PC bzw. in mein altes Windows, weil ich die Installation für das neue schon begonnen habe!?
- whitemystique
- Beiträge: 43
- Registriert: 22.03.2004, 22:46
Vergiss das Loeschen, erst einmal musst du wieder installieren koennen.
Alles in Englisch:
How to access the Recovery Console
http://www.webtree.ca/windowsxp/repair_xp.htm
http://www.experts-exchange.com/Operati ... 66201.html
Dieser Link behandelt genau deine Fehlermeldung.
Hoffentlich verstehst du Englisch
Lies es dir mal durch.
Es werden zwei Moeglichkeiten besprochen, das Prob. zu loesen.
die 2.
According to Pest patrol this is an exploiting pest that could be used to break into a system. They recommend that you remove it. For more info:-
http://www.pestpatrol.com/pestinfo%5Cu% ... p2_exe.asp
I also had this problem and there seem to be three "recommended" fixes.
1. keep hitting ok still it stops appearing.
2. power off and on and wait forthe reinstallation to restart. It should terminate normally on the second attempt.
3. go and get coffee, make a toasted sandwich, walk the dog etc. When you come back, the installation will have completed normally, regardless of how you respond to that irritating failure message.
I used solution 2.
Hope this helps somebody. Bet I don't get the points though.
MfG
Nikita
Alles in Englisch:
How to access the Recovery Console
http://www.webtree.ca/windowsxp/repair_xp.htm
http://www.experts-exchange.com/Operati ... 66201.html
Dieser Link behandelt genau deine Fehlermeldung.
Hoffentlich verstehst du Englisch
Lies es dir mal durch.
Es werden zwei Moeglichkeiten besprochen, das Prob. zu loesen.
die 2.
According to Pest patrol this is an exploiting pest that could be used to break into a system. They recommend that you remove it. For more info:-
http://www.pestpatrol.com/pestinfo%5Cu% ... p2_exe.asp
I also had this problem and there seem to be three "recommended" fixes.
1. keep hitting ok still it stops appearing.
2. power off and on and wait forthe reinstallation to restart. It should terminate normally on the second attempt.
3. go and get coffee, make a toasted sandwich, walk the dog etc. When you come back, the installation will have completed normally, regardless of how you respond to that irritating failure message.
I used solution 2.
Hope this helps somebody. Bet I don't get the points though.
MfG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
40 Beiträge • Seite 1 von 3 • 1, 2, 3
Ähnliche Themen
| HILFE bridge.dll HILFE Forum: Software-Hilfe Autor: crazyg Antworten: |
Bridge DLL Forum: Software-Hilfe Autor: Dachhase Antworten: |
win xp sp2 - bridge.dll Forum: Software-Hilfe Autor: 08/15-Morpheus Antworten: |
bridge-c18[1].cab......TR/Winrad.A Forum: Online- und PC-Sicherheit Autor: freakazoid Antworten: |
HILFE !!!! Bridge.dll Lässt sich nicht entfernen!!!! Forum: Online- und PC-Sicherheit Autor: Nosferatu77 Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste