Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: ikowin32.exe problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 03.09.2009, 16:22   #9
john.doe
 
ikowin32.exe problem - Standard

ikowin32.exe problem



@firstlionkin

Hallo und

Erstelle bitte dein eigenes Thema. Dieses hier gehört Harn33.
Zitat:
nun hab ich auf löschen gedrückt ,ist es damit denn jetzte nich auch weg ???
Doch, schon, aber der kommt nicht alleine sondern immer in Begleitung.

@Harn33
Zitat:
Also das mit der XP Pro CD wird schwierig... Ich kenn niemanden der die hat
Hast du Tools wie XP-Antispy oder XPHome2Prof benutzt?
Zitat:
1. Die Schriftart im Browser, Desktop etc. ist plötzlich anders
Das liegt an TuneUp Utilities. Vermutlich hast du ein geändertes Design benutzt. Mache dir darüber keine Sorgen.
Zitat:
2. Die Treiber/Software von Tatatur/Maus sind weg
Was meinst du damit? Funktionieren Tastatur und Maus nicht mehr? Dann muss ich es genau wissen? Sind die per Funk oder per Kabel verbunden? Sind das PS/2 oder USB-Geräte? Falls dir die Begriffe nichts sagen, ist der Stecker rund oder rechteckig?

Du machst dir Sorgen wegen geänderter Schriftart? Du hast noch immer das Problem nicht erkannt. Lies hier => Win32/Cutwail Family - CA

Ja, nette Kombination aus Rootkit, Downloader und Spambot. In anderen Foren hätten sie dich schon längst Neuaufsetzen lassen (was bestimmt nicht falsch ist). Trenne grundsätzlich die Verbindung zum Internet, falls du es nicht benötigst.

1.) Deinstalliere:
  • Daemon Tools Toolbar
  • µTorrent (Virenschleuder)
2.) Lade die Datei
Zitat:
c:\windows\system32\drivers\vdrv9000.sys
bitte bei uns hoch.

3.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:
ATTFilter
KILLALL::

Driver::
InCDPass
incdrm
InCDfs
a2po8dcr
augmkpx2
ACEDRV05
cpuz130
vsdatant
a2free
AVG Anti-Spyware Guard
InCDsrv
JavaQuickStarterService
TuneUp.Defrag
TuneUp.ProgramStatisticsSvc
zlportio

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268729c9-5c55-11da-9ab7-0013d499a5bd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb931-5f66-11da-9abe-0013d499a5bd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb932-5f66-11da-9abe-0013d499a5bd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5eb504d8-5dc1-11da-9ab9-0013d499a5bd}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae2265ae-5850-11da-9aac-806d6172696f}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"nwiz"=-
"SoundMan"=-
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Martin^Startmenü^Programme^Autostart^ikowin32.exe]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AVG Anti-Spyware Guard"=-
"InCDsrv"=-
"a2free"=-
"TuneUp.ProgramStatisticsSvc"=-
"TuneUp.Defrag"=-
"JavaQuickStarterService"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000000
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-

Folder::
E:\Programme\Gamers.IRC
C:\Programme\DAEMON Tools Toolbar
C:\Config.Msi
C:\Programme\AskBarDis
C:\rsit
c:\dokumente und einstellungen\Martin\Anwendungsdaten\uTorrent
d:\Bittorrent
N:\nicht verwendete Desktopverknüpfungen\Unsecure
c:\found.000

File::
C:\WINDOWS\system32\drivers\OLD1A7.tmp
C:\WINDOWS\LastGood\system32\drivers\agp440.sys
c:\windows\system32\drivers\agp440.sys
c:\windows\pss\ikowin32.exeStartup
E:\FirefoxDownload\rld-tunt.rar
E:\Programme\Garena\plugins\FixedUpdatePlugin.dll
E:\Programme\Ocean Technology\GG E-Sports Platform\plugins\FixedUpdatePlugin.dll
C:\WINDOWS\Prefetch\IKOWIN32.EXE-1E2F12F0.pf

DirLook::
         
Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!

  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas
__________________
Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung!
Privatbetreuung nur gegen Bezahlung und ich koste sehr teuer.
Für alle Neuen
Anleitungen
Virenscanner
Kompromittierung unvermeidbar?

 

Themen zu ikowin32.exe problem
.exe problem, 100%, adobe, ask toolbar, controlcenter, desktop, drive-by-download, einstellungen, entfernen, excel, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, malware, mozilla, mozilla thunderbird, problem, prozess, rundll, schutz, security, software, system, windows, windows xp




Ähnliche Themen: ikowin32.exe problem


  1. Trojaner-Warnung/PC-Problem: Liegt es an der Hardware oder an einem Trojaner-Problem?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (7)
  2. Windows 8: Problem beim Starten von C:\ Problem Files (x86)\HomeTab\TBUpdater.dll
    Plagegeister aller Art und deren Bekämpfung - 27.02.2015 (9)
  3. McAffee und Spybot finden ein Problem und können es nicht beheben, dann ist das Problem plötzlich nicht mehr da
    Log-Analyse und Auswertung - 09.02.2014 (5)
  4. Internet läuft langsam .. DNS Problem ? Manchmal friert alles ein Neustart behebt Problem
    Log-Analyse und Auswertung - 25.04.2012 (1)
  5. gleiches Problem wie http://www.trojaner-board.de/99057-das-system-hat-ein-problem-mit-einem-oder-me
    Plagegeister aller Art und deren Bekämpfung - 26.05.2011 (1)
  6. Problem mit explorer.exe verbunden mit Active Desktop-Problem
    Alles rund um Windows - 05.01.2011 (5)
  7. Firefox problem, Anti-banner problem, Flashplayer problem, Viren problem?
    Plagegeister aller Art und deren Bekämpfung - 03.10.2010 (11)
  8. Problem mit Webseite und cikutalist-wo das Problem posten?
    Mülltonne - 30.09.2010 (2)
  9. Bildschirm-Problem oder Grafikkarten-Problem oder..?
    Netzwerk und Hardware - 08.09.2010 (9)
  10. AntiVir-Installations-Problem und Win-Problem!
    Log-Analyse und Auswertung - 21.10.2009 (1)
  11. problem mit Desktop symbol problem
    Alles rund um Windows - 06.09.2009 (14)
  12. Backdoorprogramm BDS/Bredolab.OW in C:\...\Startmenü\autostart\ikowin32.exe
    Log-Analyse und Auswertung - 03.09.2009 (6)
  13. Problem = you have a secruity problem
    Log-Analyse und Auswertung - 04.10.2008 (1)
  14. problem mit der maus, wohl internes problem
    Alles rund um Windows - 24.02.2008 (5)
  15. Sorry für F**** Problem mit PC...neues Problem mit SV-Host
    Log-Analyse und Auswertung - 18.07.2005 (21)
  16. Problem mit Startseite - genau das gleiche Problem wie Staux!!!
    Plagegeister aller Art und deren Bekämpfung - 05.01.2005 (30)
  17. Anti Vir Problem + Firefox Problem
    Antiviren-, Firewall- und andere Schutzprogramme - 15.12.2004 (8)

Zum Thema ikowin32.exe problem - @firstlionkin Hallo und Erstelle bitte dein eigenes Thema. Dieses hier gehört Harn33. Zitat: nun hab ich auf löschen gedrückt ,ist es damit denn jetzte nich auch weg ??? Doch, schon, - ikowin32.exe problem...
Archiv
Du betrachtest: ikowin32.exe problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.