Archief - RUNDLL - bridgedll fout bij opstarten

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

exploder

Legacy Member
Dus bij het opstarten van me pc krijk ik de foutmelding RUNDLL - ... ==> http://users.telenet.be/xpl/prob.JPG
hoe kan ik da vermijden? moet ik anders bridge.dll er weer inzetten, zoja waar vind ik een juiste

Mijn 2e probleem is dat zoals je ziet de startbalk altijd er anders uitziet dan hij er uit zou moeten zien==> zo zij hij er moeten uitzien: http://users.telenet.be/xpl/normal.JPG maar je ziet op mijn eerste screen dat dat bij het opstarten niet het geval is. heeft dat iets te maken met die bridge.dll?

alvast bedankt!

SniperSonic

Legacy Member
Even googlen leverde dit op:

############################################################################

### Included is all the information you need to get rid of the problem ###

############################################################################


The following text comes from :
http://securityresponse.symantec.com/avcenter/venc/data/adware.winfavorites.html

Adware.WinFavorites is an adware program that may have two components: an executable file and a Browser Helper Object.

When Adware.WinFavorites is executed, it does the following:


Attempts to insert the files:

bridge.dll
bridge.inf


Creates the following registry key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\
Browser Helper Objects\{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}


Adds the value:

"Systray"="<the full path of the adware program>"

to the registry key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

so that the adware runs when you start Windows.


Creates a registry key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\bridge


Attempts to download files from www.flingstone.com.

########################


The following text comes from:
http://www.kephyr.com/spywarescanner/library/winfavorites/index.phtml


# Manual removal
Please follow the instructions below if you would like to remove WinFavorites manually. Please notice that you must follow the instructions very carefully and delete everything that is mentioned. In most cases the removal will fail if one single item is not deleted. If Bazooka still detects WinFavorites after stepping through the removal instructions, please double-check by stepping through them again.
Start the registry editor. This is done by clicking Start then Run. (The Run dialog will appear.) Type regedit and click OK. (The registry editor will open.)
Browse to the key:
'HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run'
In the right pane, delete the value called 'WinFavorites', if it exists.
Exit the registry editor.
Restart your computer.
Start Windows Explorer and delete:
%ProgramsDir%\winfavorites\
Note: %ProgramsDir% is a variable (?). By default, this is C:\Program Files.


#######################

Other websites if you need more help:

http://www.pestpatrol.com/PestInfo/w/winfavorites.asp
http://www.computercops.biz/modules.php?name=Forums&file=viewtopic&p=64582
http://www.faqfarm.com/Computer/Virus/9324

Dat je taakbalk niet goed komt kan ermee te maken hebben, want er wordt een key met systray (zie klok op taakbalk) aangemaakt....

Hoop dat je er iets aan hebt...

exploder

Legacy Member
Winfavorites staat der ni bij

edit: WindowsSA staat er wel bij en ook in program files en vroeger stond da der ni (ben ik 90%zeker)

SniperSonic

Legacy Member
Ergens moet die Bridge.dll opgestart worden.

Controleer eens volgende key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run

Kijk of hier ergens rundll32 wordt aangeroepen of ergens bridge in voorkomt.


Kijk eens of deze key bestaat:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
"Systray"="<the full path of the adware program>"


WindowsSa is spyware/adware.
Heb je AdAware al eens gerund?
Gebruik Hijackthis en post je log file...

exploder

Legacy Member
rundll komt er in voor en bij gegeven staat er iets van bridge, en bij helper browers staat er alleen
{BDF3E430-B101-42AD-A544-FADC6B084872}
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
&
{000020DD-C72E-4113-AF77-DD56626C6C42}

SniperSonic

Legacy Member
Das de key die bridge.dll opstart. Exporteer die key voor de zekerheid en verwijder hem dan. (HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run\Rundll32 met de waarde waarin bridge staat).

Je kan ook eens op je schijf zoeken naar bridge.dll, maar normaal moet de dll weg zijn aangezien hij de module niet meer vindt...

Heb je AdAware en/of Spybot al eens gerund?
Ik gebruik beide (in combinatie met Norton Internet Security) en tot nu toe nog geen last gehad van virussen en spy/adware.

exploder

Legacy Member
is da ni schadelijk dak die verwijder?

en ik doe dus adaware scans + housecall scans + norton scans

SniperSonic

Legacy Member
Neen, zolang je de juiste verwijderd. Daarom voor de zekerheid exporteer die key even (key aanklikken, Bestand -> exporteren -> geselecteerde subsleutel).

Alles wat onder de map Run staat zijn programma's die gestart worden tijdens het booten van windows.

Post die key hier even (value), dan weten we het zeker.

SniperSonic

Legacy Member
die sleutel van bridge mag je verwijderen.
Als je echt niet zeker bent zet REM voor de waarde (-> rem rundll32.exe ...)

Als ik zo je screenshot bekijk zit der nog 't één en ander op:

mswspl, nwiz, secure, svc, Windows SA, xmmcwvqpzmokj

Wat deze juist allemaal zijn moet 'k nog eens nakijken, maar je kan er wel een rem voorzetten en je pc rebooten. Krijg je fouten of werken er bepaalde progs niet meer, rem weghalen en terug booten.

Cyrano.ak

Legacy Member
spyware ,zoals jullie al wisten..
had het proggie ervan kunnen wissen via configscherm-software->bridge

ofwel spybot eens laten runnen...

Warlock

Legacy Member
doe gewoon dit, tis eel simpel, dit werd hier trouwens al meermaals gepost

Open notepad, and copy this information:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RunDLL"=-


Then, save as bridge-repair.reg (make sure you change the Save As Type from .txt to All Files), and then right-click that .reg file and choose Merge. Tell it yes to merge it in, and then you should be all set.

SniperSonic

Legacy Member
exploder, je moet de rem voor de value (waarde) zetten, niet voor de sleutel...

WAarde = rem c:\windows\...

exploder

Legacy Member
Warlock zei:
doe gewoon dit, tis eel simpel, dit werd hier trouwens al meermaals gepost

Open notepad, and copy this information:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RunDLL"=-


Then, save as bridge-repair.reg (make sure you change the Save As Type from .txt to All Files), and then right-click that .reg file and choose Merge. Tell it yes to merge it in, and then you should be all set.
wa is merge? ik eb nl versie :/

edit got it: twas dus samenvoegen
edit²: da wekt ni ze :p

exploder

Legacy Member
SniperSonic zei:
die sleutel van bridge mag je verwijderen.
Als je echt niet zeker bent zet REM voor de waarde (-> rem rundll32.exe ...)

Als ik zo je screenshot bekijk zit der nog 't één en ander op:

mswspl, nwiz, secure, svc, Windows SA, xmmcwvqpzmokj

Wat deze juist allemaal zijn moet 'k nog eens nakijken, maar je kan er wel een rem voorzetten en je pc rebooten. Krijg je fouten of werken er bepaalde progs niet meer, rem weghalen en terug booten.
nwiz is van me 3d kaart denkek, windows sa staat omniscient bij en alsek alsek me pc juist geboot ebt kan ik geen internet opstarten, dan kijk ik bij processen en staar der dan 2 keer omniscient.exe, ik beeindig ze en dna gaat alles weer

keb daar nu das allemaal rem voor gezet, behalve nwiz

exploder

Legacy Member
alles met die rem is dus gegaan maar die taakbalk moek iedere keer goe zetten, iemand oplossing daarvoor?

MC_Mourant

Legacy Member
ok i fixed it, ik heb een clean bestand van bridge.dll op mn site gezet.

http://users.pandora.be/gateops/bridge.dll

Zet dan dat bestand in "C:\WINDOWS\System32\" folder
(voor windows xp gebruikers)

Dan start je je pc opnieuw op en krijg je die error niet meer.
Vervolgend ga je naar configuratiescherm en dan software.
Verwijder Bridge (als die er nog staat) en start opnieuw op en voila


PS: dit bestand is echt clean, il lieg ni !!!
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan