Avatar billede ngandrup Nybegynder
24. november 2004 - 15:11 Der er 15 kommentarer og
2 løsninger

Hvorfor brokker windows sig over bsx5.dll og bs3.dll?

Efter at have kørt ad-aware brokker windows sig ved hver opstart over at modulerne bsx5.dll og bs3.dll mangler. Hvorfor? Og hvordan kan jeg få dem tilbage, hvis de rent faktisk ikke er ad-ware?

Håber i kan hjælpe..det gør helt ondt i mit hjerte at min nye Zepto skal brokke sig..
Avatar billede ngandrup Nybegynder
24. november 2004 - 15:46 #1
Den helt præcise fejlmeddelelse er:

"Fejl under indlæsning af bsx5.dll
Det angivne modul blev ikke fundet"
Avatar billede haverslev Novice
24. november 2004 - 15:57 #2
Tyder på noget spyware der ikke er helt væk, hent programmet HiJackThis, installer det, kør en scan, gem loggen i en nyoprettet mappe. DU MÅ IKKE SLETTE NOGET SELV.
Kopier hele loggen fra HJT og læg den herind - en "log" ekspert vil så kigge på den og sige hvad du skal gøre.

http://www.spychecker.com/download/download_hijackthis.html
Avatar billede haverslev Novice
24. november 2004 - 16:07 #3
Du kan også fjerne dem manuelt, se samme problem her:
http://www.eksperten.dk/spm/461572
Avatar billede serverservice Praktikant
24. november 2004 - 16:47 #4
En rigtig god idé at smide en log herind så vi kan se om alt er væk og hvad det er for noget snavs?
men her er lidt info om bsx5.dll http://computercops.biz/StartupList.html
Avatar billede ngandrup Nybegynder
24. november 2004 - 17:34 #5
Fedt! Jeg er fristet til at slette manuelt, men prøver lige den anden først for en sikerheds skyld..
Loggen siger som følger:

Logfile of HijackThis v1.97.7
Scan saved at 17:32:43, on 24-11-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmer\Fælles filer\Symantec Shared\ccSetMgr.exe
C:\Programmer\Fælles filer\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\IWP\NPFMntor.exe
C:\Programmer\Fælles filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\Programmer\EzButton\CplBCL50.EXE
C:\Programmer\iTunes\iTunesHelper.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmer\Microsoft IntelliPoint\point32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Skype\Skype.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Messenger\msmsgs.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programmer\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Nikolaj\Skrivebord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dr.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmer\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CplBCL50] C:\Programmer\EzButton\CplBCL50.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmer\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmer\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Bsx3] RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun
O4 - HKLM\..\Run: [bxsx5] RunDLL32.EXE C:\WINDOWS\bsx5.dll,DllRun
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmer\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmer\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Opslag (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O15 - Trusted Zone: *.line6.net
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab

Siger det jer noget, eller skal jeg bare slette manuelt som ovenfor beskrevet?
Avatar billede serverservice Praktikant
24. november 2004 - 17:51 #6
Disse linier skal fixes i hijackthis – markér og vælg fix checked:
O4 - HKLM\..\Run: [Bsx3] RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun
O4 - HKLM\..\Run: [bxsx5] RunDLL32.EXE C:\WINDOWS\bsx5.dll,DllRun

Disse linier kan du med fordel disable med msconfig fra kør:
C:\WINDOWS\system32\NeroCheck.exe
C:\Programmer\QuickTime\qttask.exe" –atboottime

Disse skal du slette i fejlsikret, du kommer i fejlsikret ved at trykke F8 ved opstart:
C:\WINDOWS\bs3.dll,DllRun
C:\WINDOWS\bsx5.dll,DllRun

Så er du ren, men kør lige en scan med denne her- engansgscanner, bare vælg et af de 7 links
http://www.mwti.net/antivirus/free_utilities.asp
Avatar billede serverservice Praktikant
24. november 2004 - 17:58 #7
for en god ordens skyld så lad os lige se den rene log inden vi afslutter
Avatar billede majsmarken Nybegynder
24. november 2004 - 20:45 #8
<dannyboy>:
Denne link: http://www.mwti.net/antivirus/free_utilities.asp
"You have to bye the program to fix the virus!!!"
Brug denne istedet:
http://www.spywareinfo.dk/download/mwav.exe
Avatar billede serverservice Praktikant
24. november 2004 - 23:01 #9
jeg kan ikke lige se at man skal betale, men tak for opmærksomheden
ref:
Please click on any one of the links below to download the Free Antivirus Toolkit Utility. This utility is updated with the latest virus signature databases, once a week.
Avatar billede majsmarken Nybegynder
25. november 2004 - 08:25 #10
<dannyboy>:
Jeps - det står ikke nogle steder - men det er ved kørsel af programmet OG når den finder en virus 'ting' OG man vil fjerne den at den brokker sig og forlanger $$.
Så hvis du ruller programmet på en 'clean' PC vil du jo ikke opdage det!
(Lidt snyd ikk'?)
Avatar billede serverservice Praktikant
25. november 2004 - 10:43 #11
ja jeg har opdaget det nu , tak for info for vidtse det egentlig ikke - man skal da også betale for alt - nå men så er det godt vi har linket fra spuwarefri
Avatar billede ngandrup Nybegynder
29. november 2004 - 11:26 #12
1000 tak! Probemet forsvandt med hjs. Men dannyboyd: Hvordan er det lige jeg disabler når jeg er i msconfig? Og vil du ikke også lige smide et svar? Og 1000 tak fo hjælpen igen!
Avatar billede haverslev Novice
29. november 2004 - 14:55 #13
I msconfig - faneblad start, fjern flueben i disse:
C:\WINDOWS\system32\NeroCheck.exe
C:\Programmer\QuickTime\qttask.exe" –atboottime
Avatar billede serverservice Praktikant
30. november 2004 - 14:01 #14
Ja det er under startupfanen i msconfig - så skal du bare finde de programmer og fjerne flueben udfor-
Avatar billede ngandrup Nybegynder
30. november 2004 - 14:22 #15
hmn..så i mener ikke at jeg skal skrive "msconfig" i "kør"?
Avatar billede haverslev Novice
30. november 2004 - 15:23 #16
Jo jo du skal i - Start > kør
Skriv: msconfig  og tryk enter
Klik på faneblad start og fjern flueben i:
C:\WINDOWS\system32\NeroCheck.exe
C:\Programmer\QuickTime\qttask.exe" –atboottime
Avatar billede ngandrup Nybegynder
30. november 2004 - 22:26 #17
så var den der. 1000 tak!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester