> Tous les forums > Forum Sécurité
 bridge.dll
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
gueko21
  Posté le 08/07/2004 @ 17:49 
Aller en bas de la page 
Nouvel astucien
[triste] Salut! Je galère,dés que j'allume mon pc,il me marque "bridge.dll non trouvé". J'ai vu qu'un autre internaute avait eu le même problème,mais je n'ai rien compris,désolé je suis novice![rougir]!est-ce que quelqu'un peut m'aider,s'il vous plait!!! En vous remerciant d'avance!!!!![hello]
Publicité
Karl-Heinz
 Posté le 08/07/2004 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
salut, telecharge [url="http://www.spywareinfo.com/~merijn/files/HijackThis.exe"]HijackThis ici[/url] : clique sur scan, puis "save log" et colle ici le contenu qui s'affiche sans rien faire d'autre
gueko21
 Posté le 09/07/2004 à 08:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
Merci pour ta réponse. Voilà j'ai fait ce que tu m'as dit et voilà ce qu'il me dit: Logfile of HijackThis v1.98.0 Scan saved at 08:47:18, on 09/07/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\sfpsvr.exe C:\Program Files\ISTsvc\istsvc.exe C:\program files\180solutions\msbb.exe C:\WINDOWS\System32\zuolwg.exe C:\documents and settings\x\local settings\temp\48hJqv.exe C:\PROGRA~1\ezula\mmod.exe C:\Documents and Settings\x\Application Data\sato.exe C:\Program Files\DR_S\DR_S.exe C:\WINDOWS\SYSsfitb.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe C:\Program Files\Club-Internet\Lanceur\lanceur.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Winamp\winamp.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\x\Bureau\HijackThis.exe C:\WINDOWS\System32\purpv.exe Que dois-je faire maintenant????[clindoeil]
Karl-Heinz
 Posté le 09/07/2004 à 09:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
Télécharge Ad-aware : [url="http://tucows.univie.ac.at/files2/aaw6.exe"]>>ICI<<[/url] + patch pour le franciser [url="http://kenrick.free.fr/frenchbox/fichiers/AdAware_6_Standard_Plus_Pro_FR.exe"]>>ICI<<[/url] Met le à jour avant tout et applique y ces réglages: Options > examen: Lecteurs et dossiers > examen incluant les archives > coché (vert) Mémoire et base de registre > tout coché. Options > réglages fins > moteur d'examen Fermer les processus reconnus > coché Options > réglages fins > moteur de nettoyage Permettre à windows de supprimer... > coché Démarrer -Options d'examen par défaut > coché -Activer l'examen en profondeur > coché >Suivant A la fin de l'analyse, clic droit > tout sélectionner >Suivant Approuver la suppression. Fermer AdAware et redémarrer. et colle ensuite le rapport entier ici
pgriffet
 Posté le 09/07/2004 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
gueko21 a écrit :
Merci pour ta réponse. Voilà j'ai fait ce que tu m'as dit et voilà ce qu'il me dit: Logfile of HijackThis v1.98.0 Scan saved at 08:47:18, on 09/07/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\rundll32.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\sfpsvr.exe C:\Program Files\ISTsvc\istsvc.exe C:\program files\180solutions\msbb.exe C:\WINDOWS\System32\zuolwg.exe C:\documents and settings\x\local settings\temp\48hJqv.exe C:\PROGRA~1\ezula\mmod.exe C:\Documents and Settings\x\Application Data\sato.exe C:\Program Files\DR_S\DR_S.exe C:\WINDOWS\SYSsfitb.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe C:\Program Files\Club-Internet\Lanceur\lanceur.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Winamp\winamp.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\x\Bureau\HijackThis.exe C:\WINDOWS\System32\purpv.exe Que dois-je faire maintenant????[clindoeil]
il manque la moitié du rapport !!!! ceci est déjà foireux C:\WINDOWS\System32\purpv.exe C:\WINDOWS\system32\sfpsvr.exe C:\Program Files\ISTsvc\istsvc.exe C:\program files\180solutions\msbb.exe C:\WINDOWS\System32\zuolwg.exe C:\documents and settings\x\local settings\temp\48hJqv.exe C:\PROGRA~1\ezula\mmod.exe C:\Documents and Settings\x\Application Data\sato.exe C:\Program Files\DR_S\DR_S.exe C:\WINDOWS\SYSsfitb.exe C:\Program Files\Internet Optimizer\optimize.exe
Karl-Heinz
 Posté le 09/07/2004 à 14:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
ui, c'est pour ça que je lui conseille de faire l'analyse avec ad aware et de coller le rapport hijack en entier ensuite
gueko21
 Posté le 09/07/2004 à 20:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
Désolé ,je pensais avoir tout mis! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\GSICON.EXE C:\WINDOWS\System32\dslagent.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\system32\sfpsvr.exe C:\Program Files\ISTsvc\istsvc.exe C:\program files\180solutions\msbb.exe C:\WINDOWS\System32\zuolwg.exe C:\documents and settings\x\local settings\temp\48hJqv.exe C:\Documents and Settings\x\Application Data\sato.exe C:\Program Files\DR_S\DR_S.exe C:\WINDOWS\SYSsfitb.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe C:\Program Files\Club-Internet\Lanceur\lanceur.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\purpv.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\PROGRA~1\eZula\mmod.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE E:\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=145616 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=145616 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=145616 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {178E375D-C664-2EEB-8750-64550DA62911} - C:\WINDOWS\System32\uhpbpw.dll O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem300.dll O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\\01.01.1629.0\fr\msntb.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll O3 - Toolbar: searchforit - {C109664B-CEB1-420b-B353-D55A561536DD} - C:\WINDOWS\System32\SYSsfitb.dll O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sfpsvr] C:\WINDOWS\system32\sfpsvr.exe O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe O4 - HKLM\..\Run: [ecivfdickmd] C:\WINDOWS\System32\zuolwg.exe O4 - HKLM\..\Run: [kdwnwh] C:\WINDOWS\kdwnwh.exe O4 - HKLM\..\Run: [48hJqv.exe] C:\documents and settings\x\local settings\temp\48hJqv.exe O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe O4 - HKLM\..\RunServices: [alcrmv16] C:\windows\alcrmv16.com O4 - HKLM\..\RunOnce: [wu] C:\DOCUME~1\x\LOCALS~1\Temp\wu.exe O4 - HKCU\..\Run: [Winstart] C:\windows\winstart32.exe O4 - HKCU\..\Run: [Arae] C:\Documents and Settings\x\Application Data\sato.exe O4 - HKCU\..\Run: [DR_S] C:\Program Files\DR_S\DR_S.exe O4 - HKCU\..\Run: [SYSsfitb] C:\WINDOWS\SYSsfitb.exe O4 - HKCU\..\Run: [Gbthr] C:\WINDOWS\System32\purpv.exe O4 - HKCU\..\RunServices: [Winstart] C:\windows\winstart32.exe O4 - HKCU\..\RunOnce: [ezulaUpdate] C:\PROGRA~1\eZula\ezulaUpdate.exe /update O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12b9f79af6fb59bbb505/netzip/RdxIE601_fr.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge-c15.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab O16 - DPF: {A27AD582-5BE5-4C2D-82F0-48B24FE02040} - http://www.adshooter.com/pop_shooter/install/win2000/SYSsfitb.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} (WMService Class) - http://download.overpro.com/WildApp.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{73781DEB-CEA8-41D8-B8F9-499E903CDC63}: NameServer = 194.117.200.10 194.117.200.15
pgriffet
 Posté le 09/07/2004 à 21:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O2 - BHO: (no name) - {178E375D-C664-2EEB-8750-64550DA62911} - C:\WINDOWS\System32\uhpbpw.dll O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem300.dll O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing) O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll O3 - Toolbar: searchforit - {C109664B-CEB1-420b-B353-D55A561536DD} - C:\WINDOWS\System32\SYSsfitb.dll O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sfpsvr] C:\WINDOWS\system32\sfpsvr.exe O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe O4 - HKLM\..\Run: [ecivfdickmd] C:\WINDOWS\System32\zuolwg.exe O4 - HKLM\..\Run: [kdwnwh] C:\WINDOWS\kdwnwh.exe O4 - HKLM\..\Run: [48hJqv.exe] C:\documents and settings\x\local settings\temp\48hJqv.exe O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe O4 - HKLM\..\RunServices: [alcrmv16] C:\windows\alcrmv16.com O4 - HKLM\..\RunOnce: [wu] C:\DOCUME~1\x\LOCALS~1\Temp\wu.exe O4 - HKCU\..\Run: [Winstart] C:\windows\winstart32.exe O4 - HKCU\..\Run: [Arae] C:\Documents and Settings\x\Application Data\sato.exe O4 - HKCU\..\Run: [DR_S] C:\Program Files\DR_S\DR_S.exe O4 - HKCU\..\Run: [SYSsfitb] C:\WINDOWS\SYSsfitb.exe O4 - HKCU\..\Run: [Gbthr] C:\WINDOWS\System32\purpv.exe O4 - HKCU\..\RunServices: [Winstart] C:\windows\winstart32.exe O4 - HKCU\..\RunOnce: [ezulaUpdate] C:\PROGRA~1\eZula\ezulaUpdate.exe /update
Ainsi que les lignes R0 et R1 Tu fermes toutes les fenêtres IE, tu relances Hijack, tu cliques sur Scan, tu coches ce qui est indiqué ci-dessus et tu cliques sur "Fix checked". Je me demande à quoi sert Spybot sur ton PC, quand je vois ce qu'il a laissé passer. [choc]
gueko21
 Posté le 09/07/2004 à 21:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
désolé Karl-Heinz,je ne trouve pas les options dns le logiciel que tu m'as donner.Je suis vraiment nulle,je lance quand même l'annalyse avec ton logiciel. Merci de votre aide c'est super cool,de m'aider![clindoeil]
Publicité
pgriffet
 Posté le 09/07/2004 à 21:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien
Fais déjà ce que j'indique, ça fera un fameux nettoyage. Redémarre ensuite le PC et fais tourner Hijack, poste ici le nouveau rapport pour être sûr.
ipl_001
 Posté le 09/07/2004 à 21:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir gueko21, Karl-Heinz, pgriffet, bonsoir à tous, Passe tout d'abord : - http://www.secuser.com/antivirus/ (HouseCall antivirus en ligne) - Ad-Aware (parfaitement à jour !) - SpyBot Seach and Destroy (parfaitement à jour !) Une belle saleté : NewdotNet ! ATTENTION, NE TRAITE PAS NEWDOTNET AVEC HIJACKTHIS (ne coche surtout pas O10 parce que tu perdrais ta connexion Internet et ce serait la galère à récupérer) ! NewdotNet, tu dois le nettoyer comme suit : - par Ajout-Suppression de programmes pour désinstaller New.net - si tu n'y arrives pas -> http://www.newdotnet.com/#remove - si tu n'y arrives toujours pas -> LSPfix (je te donnerai le lien si nécessaire). Je t'avertis que bridge est un virus Alchem devrait être enlevé par les antispywares (Ad-Aware - Spybot). Première série à cocher pour correction : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=145616 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=145616 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=145616 R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll (file missing) O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem300.dll O2 - BHO: LBBHO - {EFD84954-6B46-42f4-81F3-94CE9A77052D} - C:\WINDOWS\lbbho.dll O3 - Toolbar: searchforit - {C109664B-CEB1-420b-B353-D55A561536DD} - C:\WINDOWS\System32\SYSsfitb.dll O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sfpsvr] C:\WINDOWS\system32\sfpsvr.exe O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe O4 - HKLM\..\Run: [ecivfdickmd] C:\WINDOWS\System32\zuolwg.exe O4 - HKLM\..\Run: [kdwnwh] C:\WINDOWS\kdwnwh.exe O4 - HKLM\..\Run: [48hJqv.exe] C:\documents and settings\x\local settings\temp\48hJqv.exe O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe O4 - HKLM\..\RunServices: [alcrmv16] C:\windows\alcrmv16.com O4 - HKLM\..\RunOnce: [wu] C:\DOCUME~1\x\LOCALS~1\Temp\wu.exe O4 - HKCU\..\Run: [Arae] C:\Documents and Settings\x\Application Data\sato.exe O4 - HKCU\..\Run: [DR_S] C:\Program Files\DR_S\DR_S.exe O4 - HKCU\..\Run: [SYSsfitb] C:\WINDOWS\SYSsfitb.exe O4 - HKCU\..\Run: [Gbthr] C:\WINDOWS\System32\purpv.exe O4 - HKCU\..\RunOnce: [ezulaUpdate] C:\PROGRA~1\eZula\ezulaUpdate.exe /update O4 - HKCU\..\Run: [Winstart] C:\windows\winstart32.exe O4 - HKCU\..\RunServices: [Winstart] C:\windows\winstart32.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/12b9f79af6fb59bbb505/netzip/RdxIE601_fr.cab O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/2000XP/CDTInc/bridge-c15.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab O16 - DPF: {A27AD582-5BE5-4C2D-82F0-48B24FE02040} - http://www.adshooter.com/pop_shooter/install/win2000/SYSsfitb.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/fr/SysWebTelecom.cab Moi, à ta place, je rectifierais aussi ceci (est-ce que c'est toi qui l'as demandé ???) : R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\\\\\\\\\\\\01.01.1629.0\fr\msntb.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\ISTbar\istbar.dll O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab Ceci, il convient d'investiguer ;-) : O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll O2 - BHO: (no name) - {178E375D-C664-2EEB-8750-64550DA62911} - C:\WINDOWS\System32\uhpbpw.dll O16 - DPF: {FF65677A-8977-48CA-916A-DFF81B037DF3} (WMService Class) - http://download.overpro.com/WildApp.cab --- édition O17 - HKLM\System\CCS\Services\Tcpip\..\{73781DEB-CEA8-41D8-B8F9-499E903CDC63}: NameServer = 194.117.200.10 194.117.200.15 (que sont ces adresses IP ? les DNS de ton fournisseur ? OK ! Ce sont les DNS de club-internet ! C'est bon !

Modifié par ipl_001 le 09/07/2004 22:06
gueko21
 Posté le 14/07/2004 à 16:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
[clindoeil] merci à tous pour votre aide!!!!! J'ai du formater car d'autres problèmes se sont ajoutés,à ce Dll. Donc mon pc va mieux. Mais je vous remercie tous,c'est rare les gens qui aide,je continuerais à me connecter sur ce site car c'est le seul ou j'ai eu autant de réponses,pour mon problème! Continuez à aider d'autres internaute comme moi!! [happy][clindoeil][langue]
guinchou3000
 Posté le 16/07/2004 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
bonjour , J'ai ces derniers mois eu le meme tupe de pb dans mon pc !? le "bridge" en question ainsi que alchem et compagnie , ont tous été détectés par norton antivirus , il n'arrive pas a les supprimer ni meme les metre en quarantaine mais il les reconnait; par la suite sur leur site d'aide ils fournissent la démarche a suivre pour les desinstaler. Cela fonctionne en général, en modifiant le registre de windows , car ces saloperies sont reliées à l'explorer de windows ce qui rend leur suppression délicate, mais un d'entre eux est une merde particuliere :"twaintec.dll" , pour ce dernier norton (le site d'aide) est largé , d'aprés moi c'est twaintec qui télécharge bridge et alchem car je les ai supprimé plusieurs fois...??? et lorsqu'en modifiant le registre "plusieurs" fois j'ai réussi a supprimer twaintec , plus de soucis...pour l'instant... a+
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
24,90 €Microsoft Office 2019 Professional Plus à 24,90 €
Valable jusqu'au 22 Juin

Le vendeur sérieux Digital FR propose sur Amazon la clé d'activation légale pour Microsoft Office Professionnel 2019 Plus en français à 24,90 €. Cette clé livrée par email vous permettra d'activer Microsoft Office Professionnel 2019 Plus légalement et vous permettra ainsi d'utiliser autant de temps que vous voulez (il s'agit de la version complète et pas d'un abonnement) Word,Excel, PowerPoint, OneNote, Outlook, Publisher et Access 2019 sur un PC. La clé sera à activer sur Office.com où vous pourrez ensuite télécharger toute la suite bureautique. Pour mémoire, Microsoft Office Professionnel 2019 nécessite Windows 10. Pour plus d'info sur la procédure, n'hésitez pas à jeter un oeil à notre dossier pratique Acheter une clé OEM d'Office 2019 et l'installer.


> Voir l'offre
64,99 €Caméra de sécurité connectée Blink Outdoor à 64,99 € [Amazon Prime]
Valable jusqu'au 22 Juin

Pour ses membres PrimeAmazon fait une belle promotion sur sa caméra de sécurité connectée Blink Outdoor qui passe à 64,99 € livrée gratuitement au lieu de 120 € habituellement. Gardez l'esprit tranquille avec cette caméra polyvalente sans fil pour l'extérieur, dotée d'une autonomie de 2 ans (piles au lithium fournies), d’un système audio bidirectionnel, de la détection de mouvements personnalisable, de la vision nocturne infrarouge et de l’enregistrement en direct en Full HD 1080p dans le cloud (via un abonnement) ou en local (en branchant directement un périphérique de stockage USB sur la base de synchronisation fournie).

Cette caméra est accompagnée d'un module de synchronisation (avec votre réseau WiFi) et fonctionne directement. 


> Voir l'offre
70,99 €SSD Crucial BX500 1 To à 70,99 € [Amazon Prime]
Valable jusqu'au 22 Juin

Pour ses membres PrimeAmazon propose actuellement le SSD Crucial BX500 1 To à 70,99 € livré gratuitement au lieu de 85 €. Ce SSD offre des débits de 540 Mo/s en lecture et 500 Mo/s en écriture. Le SSD est accompagné du logiciel Acronis true image qui vous permettra de transférer tout le contenu de votre ancien disque dur sur le SSD. Il est garanti 3 ans.


> Voir l'offre

Sujets relatifs
bridge.inf - RESOLU
trojan dropper-bridge
à quoi sert bridge.sys svp ?
message d'erreur bridge.dll résolu
Virus--> Bridge+verif hijackthis
virus DR/Bridge.A.2 help!!
TROJ BRIDGE A
downloader.bridge.A [RESOLU]
dropper.bridge.A , revop.C , keylog.L
Bridge => rapport HijackThis
Plus de sujets relatifs à bridge.dll
 > Tous les forums > Forum Sécurité