![]() |
|
Plagegeister aller Art und deren Bekämpfung: ikowin32.exe problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #9 | |||||
![]() ![]() ![]() ![]() | ![]() ikowin32.exe problem @firstlionkin Hallo und ![]() Erstelle bitte dein eigenes Thema. Dieses hier gehört Harn33. Zitat:
![]() @Harn33 Zitat:
Zitat:
Zitat:
Du machst dir Sorgen wegen geänderter Schriftart? Du hast noch immer das Problem nicht erkannt. Lies hier => Win32/Cutwail Family - CA Ja, nette Kombination aus Rootkit, Downloader und Spambot. In anderen Foren hätten sie dich schon längst Neuaufsetzen lassen (was bestimmt nicht falsch ist). Trenne grundsätzlich die Verbindung zum Internet, falls du es nicht benötigst. 1.) Deinstalliere:
Zitat:
3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: InCDPass incdrm InCDfs a2po8dcr augmkpx2 ACEDRV05 cpuz130 vsdatant a2free AVG Anti-Spyware Guard InCDsrv JavaQuickStarterService TuneUp.Defrag TuneUp.ProgramStatisticsSvc zlportio Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268729c9-5c55-11da-9ab7-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb931-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb932-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5eb504d8-5dc1-11da-9ab9-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae2265ae-5850-11da-9aac-806d6172696f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "nwiz"=- "SoundMan"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Martin^Startmenü^Programme^Autostart^ikowin32.exe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AVG Anti-Spyware Guard"=- "InCDsrv"=- "a2free"=- "TuneUp.ProgramStatisticsSvc"=- "TuneUp.Defrag"=- "JavaQuickStarterService"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000000 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- Folder:: E:\Programme\Gamers.IRC C:\Programme\DAEMON Tools Toolbar C:\Config.Msi C:\Programme\AskBarDis C:\rsit c:\dokumente und einstellungen\Martin\Anwendungsdaten\uTorrent d:\Bittorrent N:\nicht verwendete Desktopverknüpfungen\Unsecure c:\found.000 File:: C:\WINDOWS\system32\drivers\OLD1A7.tmp C:\WINDOWS\LastGood\system32\drivers\agp440.sys c:\windows\system32\drivers\agp440.sys c:\windows\pss\ikowin32.exeStartup E:\FirefoxDownload\rld-tunt.rar E:\Programme\Garena\plugins\FixedUpdatePlugin.dll E:\Programme\Ocean Technology\GG E-Sports Platform\plugins\FixedUpdatePlugin.dll C:\WINDOWS\Prefetch\IKOWIN32.EXE-1E2F12F0.pf DirLook::
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu ikowin32.exe problem |
.exe problem, 100%, adobe, ask toolbar, controlcenter, desktop, drive-by-download, einstellungen, entfernen, excel, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, malware, mozilla, mozilla thunderbird, problem, prozess, rundll, schutz, security, software, system, windows, windows xp |