Vollständige Version anzeigen : BKA 3.04


Cosmopolit
05.02.2012, 21:08

Hallo allerseits,

brauche dringende Hilfe... Der Notenook meiner Schwester funzt nicht mehr und nun soll ich in repairen! Meldung ist:

"Achtung"
"aus sicherheitsgründen wurde ihr windowssystem blockiert"

So sieht der genau aus:

#attach#52779#/attach#
{img-src: //;;spywareremove~com/images/2011/achtungaussicherheitsgrunden_img1;png}


Den hat sie sich gestern Abend eingefangen und ich suche und suche Online nach Lösungsmöglichkeiten, doch nichts hat bisher gefunzt! Glaube ist dieser neue 3;04, bin mir aber nicht Sicher... Weil echt nichts funzt... Kann mir wer bitte helfen?


Habe nach dieser VAriante es versucht:

cd /
cd users
cd "Ihr Benutzer Account (Windows Account name"
cd AppData
cd Roaming
cd Microsoft

Example: | c:UsersbenutzernameAppDataRoamingMicrosoft>

Danach die Befehle:

del svhcost;exe


Ersten habe ich nichts sowas wie svhcost gefunden und zweitesn hat der mir nur sachen angezeigt wie "MSN Messenger" "Office" und "Templates" etc... letztes Datum ist irengwann von Dez. 2011


Komm da einfach nicht weiter und würde mich echt über Hilfe freuen.

P;s: Betriebssystem ist Win7



Edit:// Hab jetzt das hier auch ausprobiert: Achtung! Aus Sicherheitsgründen Wurde Ihr Windowssystem Blockiert betrug - Trojan Killer (;trojan-killer~net/de/achtung-aus-sicherheitsgrunden-wurde-ihr-windowssystem-blockiert-scam/)
aber irgendwie läuft der Scan, auf Scan nicht, der die Registery wohl zurückstellt...


Edit2:// Und hier die Log File die ich einmal mit Heijack laufen lies:


Logfile of Trend Micro HijackThis v2;0;4
Scan saved at 23:23:36, on 05;02;2012
Platform: Windows 7 SP1 (WinNT 6;00;3505)
MSIE: Internet Explorer v8;00 (8;00;7601;17514)
Boot mode: Safe mode

Running processes:
C:\Windows\system32\cmd;exe
C:\Windows\system32\conhost;exe
C:\Windows\system32\ctfmon;exe
C:\Windows\explorer;exe
D:\HiJackThis204;exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer! (;sony;msn~com)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing (;go;microsoft~com/fwlink/?LinkId=54896)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = (;de-de;facebook~com/)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer! (;go;microsoft~com/fwlink/?LinkId=69157)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing (;go;microsoft~com/fwlink/?LinkId=54896)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing (;go;microsoft~com/fwlink/?LinkId=54896)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer! (;go;microsoft~com/fwlink/?LinkId=69157)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *;local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim;dll
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32;dll
O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32;dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin;dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore;dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin;dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt;dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv;dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt;dll" (file missing)
O4 - HKLM\.;\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl;exe -s
O4 - HKLM\.;\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh;exe
O4 - HKLM\.;\Run: [ISBMgr;exe] "C:\Program Files\Sony\ISB Utility\ISBMgr;exe"
O4 - HKLM\.;\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PMB\PMBVolumeWatcher;exe
O4 - HKLM\.;\Run: [MarketingTools] C:\Program Files\Sony\Marketing Tools\MarketingTools;exe
O4 - HKLM\.;\Run: [IgfxTray] C:\Windows\system32\igfxtray;exe
O4 - HKLM\.;\Run: [HotKeysCmds] C:\Windows\system32\hkcmd;exe
O4 - HKLM\.;\Run: [Persistence] C:\Windows\system32\igfxpers;exe
O4 - HKLM\.;\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask;exe" -atboottime
O4 - HKLM\.;\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate;exe" /CHECKNOW
O4 - HKLM\.;\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper;exe"
O4 - HKLM\.;\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched;exe"
O4 - HKLM\.;\Run: [RIMBBLaunchAgent;exe] C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent;exe
O4 - HKLM\.;\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9;0\Reader\Reader_sl;exe"
O4 - HKLM\.;\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1;0\AdobeARM;exe"
O4 - HKLM\.;\RunOnce: [GrpConv] grpconv -o
O4 - HKCU\.;\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr;exe" /background
O4 - HKCU\.;\Run: [Facebook Update] "C:\Users\Diana\AppData\Local\Facebook\Update\FacebookUpdate;exe" /c /nocrashserver
O4 - HKCU\.;\Run: [Skype] "C:\Program Files\Skype\Phone\Skype;exe" /nosplash /minimized
O4 - HKCU\.;\Run: [Firefox helper] C:\Users\Diana\AppData\Local\Mozilla\Firefox\firefox;exe
O4 - HKUS\S-1-5-19\.;\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar;exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\.;\RunOnce: [mctadmin] C:\Windows\System32\mctadmin;exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\.;\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar;exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\.;\RunOnce: [mctadmin] C:\Windows\System32\mctadmin;exe (User 'NETZWERKDIENST')
O4 - Startup: Dropbox;lnk = C:\Users\Diana\AppData\Roaming\Dropbox\bin\Dropbox;exe
O4 - Global Startup: Bluetooth;lnk = ?
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx;htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL;EXE/3000
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie;htm
O9 - Extra button: ;C:\Program Files\Windows Live\Companion\companionlang;dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore;dll
O9 - Extra button: ;C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts;dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension;dll
O9 - Extra 'Tools' menuitem: ;C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts;dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension;dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE;dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE;dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin;dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin;dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR;DLL
O9 - Extra button: ;C:\Program Files\WIDCOMM\Bluetooth Software\btrez;dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie;htm
O9 - Extra 'Tools' menuitem: ;C:\Program Files\WIDCOMM\Bluetooth Software\btrez;dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie;htm
O9 - Extra button: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E92528A6} - C:\Program Files\Evernote\Evernote3;5\enbar;dll
O9 - Extra 'Tools' menuitem: Add to Evernote - {E0B8C461-F8FB-49b4-8373-FE32E92528A6} - C:\Program Files\Evernote\Evernote3;5\enbar;dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp;dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp;dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin;dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler;dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService;exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService;exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder;exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins;exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService;exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider;exe
O23 - Service: VAIO Media plus Content Importer (SOHCImp) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\SOHLib\SOHCImp;exe
O23 - Service: VAIO Media plus Database Manager (SOHDBSvr) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDBSvr;exe
O23 - Service: VAIO Media plus Digital Media Server (SOHDms) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDms;exe
O23 - Service: VAIO Media plus Device Searcher (SOHDs) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\SOHLib\SOHDs;exe
O23 - Service: VAIO Media plus Playlist Manager (SOHPlMgr) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\SOHLib\SOHPlMgr;exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzHardwareResourceManager\VzHardwareResourceManager\VzHardwareReso urceManager;exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr;exe
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService;exe
O23 - Service: VAIO Content Folder Watcher (VCFw) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Content Folder Watcher\VCFw;exe
O23 - Service: VAIO Content Metadata Intelligent Analyzing Manager (VcmIAlzMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr;exe
O23 - Service: VAIO Content Metadata Intelligent Network Service Manager (VcmINSMgr) - Sony Corporation - C:\Program Files\Sony\VCM Intelligent Network Service Manager\VcmINSMgr;exe
O23 - Service: VAIO Content Metadata XML Interface (VcmXmlIfHelper) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper;exe
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService;exe
O23 - Service: VUAgent - Sony Corporation - C:\Program Files\Sony\VAIO Update 5\VUAgent;exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc;exe

--
End of file - 10873 bytes


Hoffe hier echt auf Hilfe, falls jemand noch irgendwelche Infos zum Helfen brauch, bitte sagen.

Hardware Preisvergleich | Amazon Blitzangebote!

Videos zum Thema
Video Loading...
Cosmopolit
06.02.2012, 15:18

Push, wegen der Edit. Hoffe das ist ok für Mod, damit man nun einige wissen, die vllt nun helfen können.


HiGh-FlY
06.02.2012, 17:02

Push, wegen der Edit. Hoffe das ist ok für Mod, damit man nun einige wissen, die vllt nun helfen können;



Geh mal ins windows forum und schau in den thread weisser bildschirm.
Dort hab ich ne anleitung gepostet


Cosmopolit
08.02.2012, 11:42

Vilen Dank für die Antwort HiGh-FlY. Ich habe das Problem bereits gelöst... Ich habe die Systemwiederherstellung benutzt und paar Stunden vor befall des Viruses (bei zwei Notebooks übrigens, die kurz nach dem Update befallen wurden!!!) wieder hergestellt, Kaspersky aufgespielt und komplett bereinigt, danach gab es keine Probleme mehr.

Fall noch wer dieses Problem haben sollte.




raid-rush.ws | Imprint & Contact pr