|
Plagegeister aller Art und deren Bekämpfung: ikowin32.exe problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.09.2009, 22:21 | #16 | |
| ikowin32.exe problem teil2: .......................... Zitat:
|
02.09.2009, 22:54 | #17 | |
| ikowin32.exe problem Ziemlich rot und ziemlich übel.
__________________Code:
ATTFilter Datei agp440.sys empfangen 2009.09.02 21:36:00 (UTC) Status: Beendet Ergebnis: 23/41 (56.1%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.24 2009.09.02 Virus.Win32.Cutwail!IK AhnLab-V3 5.0.0.2 2009.09.02 - AntiVir 7.9.1.7 2009.09.02 SPR/Tool.Cutwail.L.11 Antiy-AVL 2.0.3.7 2009.09.02 - Authentium 5.1.2.4 2009.09.02 W32/Cutwail.B Avast 4.8.1335.0 2009.09.02 Win32:Cutwail AVG 8.5.0.409 2009.09.02 Generic14.ADYJ BitDefender 7.2 2009.09.02 Rootkit.Kobcka.Patched.Gen CAT-QuickHeal 10.00 2009.09.02 - ClamAV 0.94.1 2009.09.02 - Comodo 2178 2009.09.02 - DrWeb 5.0.0.12182 2009.09.02 - eSafe 7.0.17.0 2009.09.02 - eTrust-Vet 31.6.6717 2009.09.02 Win32/Cutwail.ATB F-Prot 4.5.1.85 2009.09.01 - F-Secure 8.0.14470.0 2009.09.02 - Fortinet 3.120.0.0 2009.09.02 PossibleThreat GData 19 2009.09.02 Rootkit.Kobcka.Patched.Gen Ikarus T3.1.1.68.0 2009.09.02 Virus.Win32.Cutwail Jiangmin 11.0.800 2009.09.02 - K7AntiVirus 7.10.834 2009.09.02 Trojan.Win32.Malware.1 Kaspersky 7.0.0.125 2009.09.02 - McAfee 5728 2009.09.02 Cutwail.gen.e McAfee+Artemis 5728 2009.09.02 Cutwail.gen.e McAfee-GW-Edition 6.8.5 2009.09.02 Riskware.Tool.Cutwail.L.11 Microsoft 1.5005 2009.09.02 Virus:Win32/Cutwail.G NOD32 4390 2009.09.02 Win32/Wigon.LZ Norman 2009.09.02 W32/Rootkit.ATJD nProtect 2009.1.8.0 2009.09.02 Trojan/W32.Agent.94016 Panda 10.0.2.2 2009.09.02 Trj/CI.A PCTools 4.4.2.0 2009.09.02 - Prevx 3.0 2009.09.02 Medium Risk Malware Rising 21.45.14.00 2009.09.01 - Sophos 4.45.0 2009.09.02 Mal/Generic-A Sunbelt 3.2.1858.2 2009.09.02 - Symantec 1.4.4.12 2009.09.02 - TheHacker 6.3.4.3.395 2009.09.02 - TrendMicro 8.950.0.1094 2009.09.02 - VBA32 3.12.10.10 2009.09.01 - ViRobot 2009.9.2.1914 2009.09.02 Win32.Mntfs.A VirusBuster 4.6.5.0 2009.09.02 Win32.Protector.CV weitere Informationen File size: 94016 bytes MD5...: b061a6e3ba06e8057fb5a6eeeaec9285 SHA1..: f2f0ae8bace5d17e2ed4c585c93253d4a41891b5 SHA256: 0dea6c3a4499e934f5f4e4f4ef0b6b178223d3dc350f662cccf88253c03d5186 ssdeep: 1536:eM/YdwcVIzmTLlY6AbALiNBryARGOB/BycYDx:elTISTLlh6tjB/RYDx PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xed1 timedatestamp.....: 0x4a94914d (Wed Aug 26 01:35:09 2009) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x220 0xd4f 0xd60 5.99 7e9151baddc33093f935e692db7fe3c4 .data 0xf80 0x19 0x20 2.17 09023b0586a11b5dd790a88206791533 .reloc 0xfa0 0x15fa0 0x15fa0 6.04 73e9b081965cdff0f15f1f27e6c507de
Kontrolliere deine Softwareliste und deinstalliere alles, das du nicht mehr brauchst oder spielst. 2.) Lösche den Ordner Zitat:
4.) Erstelle ein Filelisting.
5.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installationciao, andreas Edit: Deinstalliere auch noch:
__________________ Geändert von john.doe (02.09.2009 um 23:04 Uhr) |
02.09.2009, 23:57 | #18 | |
| ikowin32.exe problem RSIT teil1 : ......
__________________Zitat:
|
02.09.2009, 23:58 | #19 | |
| ikowin32.exe problem teil2: ............... Zitat:
|
03.09.2009, 00:19 | #20 |
| ikowin32.exe problem |
03.09.2009, 12:28 | #21 | |
| ikowin32.exe problem - Also das mit der XP Pro CD wird schwierig... Ich kenn niemanden der die hat - nach all den deinstallationen hab ich zwei probleme: 1. Die Schriftart im Browser, Desktop etc. ist plötzlich anders 2. Die Treiber/Software von Tatatur/Maus sind weg Panda Scan: Zitat:
|
03.09.2009, 13:21 | #22 |
| ikowin32.exe problem Hallo ,ich hab das auch !!! nun hab ich auf löschen gedrückt ,ist es damit denn jetzte nich auch weg ??? GlG first In der Datei 'C:\Dokumente und Einstellungen\Lion-King\Anwendungsdaten\TuneUp Software\TuneUp Utilities\StartUp Manager\Deaktivierte Objekte\ikowin32.exe' wurde ein Virus oder unerwünschtes Programm 'BDS/Bredolab.OW' [backdoor] gefunden. Ausgeführte Aktion: Datei löschen |
03.09.2009, 16:22 | #23 | |||||
| ikowin32.exe problem @firstlionkin Hallo und Erstelle bitte dein eigenes Thema. Dieses hier gehört Harn33. Zitat:
@Harn33 Zitat:
Zitat:
Zitat:
Du machst dir Sorgen wegen geänderter Schriftart? Du hast noch immer das Problem nicht erkannt. Lies hier => Win32/Cutwail Family - CA Ja, nette Kombination aus Rootkit, Downloader und Spambot. In anderen Foren hätten sie dich schon längst Neuaufsetzen lassen (was bestimmt nicht falsch ist). Trenne grundsätzlich die Verbindung zum Internet, falls du es nicht benötigst. 1.) Deinstalliere:
Zitat:
3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: InCDPass incdrm InCDfs a2po8dcr augmkpx2 ACEDRV05 cpuz130 vsdatant a2free AVG Anti-Spyware Guard InCDsrv JavaQuickStarterService TuneUp.Defrag TuneUp.ProgramStatisticsSvc zlportio Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268729c9-5c55-11da-9ab7-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb931-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb932-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5eb504d8-5dc1-11da-9ab9-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae2265ae-5850-11da-9aac-806d6172696f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "nwiz"=- "SoundMan"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Martin^Startmenü^Programme^Autostart^ikowin32.exe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AVG Anti-Spyware Guard"=- "InCDsrv"=- "a2free"=- "TuneUp.ProgramStatisticsSvc"=- "TuneUp.Defrag"=- "JavaQuickStarterService"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000000 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- Folder:: E:\Programme\Gamers.IRC C:\Programme\DAEMON Tools Toolbar C:\Config.Msi C:\Programme\AskBarDis C:\rsit c:\dokumente und einstellungen\Martin\Anwendungsdaten\uTorrent d:\Bittorrent N:\nicht verwendete Desktopverknüpfungen\Unsecure c:\found.000 File:: C:\WINDOWS\system32\drivers\OLD1A7.tmp C:\WINDOWS\LastGood\system32\drivers\agp440.sys c:\windows\system32\drivers\agp440.sys c:\windows\pss\ikowin32.exeStartup E:\FirefoxDownload\rld-tunt.rar E:\Programme\Garena\plugins\FixedUpdatePlugin.dll E:\Programme\Ocean Technology\GG E-Sports Platform\plugins\FixedUpdatePlugin.dll C:\WINDOWS\Prefetch\IKOWIN32.EXE-1E2F12F0.pf DirLook::
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
03.09.2009, 18:21 | #24 | |
| ikowin32.exe problem -wegen Maus: nein die maus reagiert nur sehr schnell halt ohne software, die software muss irgendwie nach all den deinstallationen wohl abhanden gekommen sein. -Ich habe xp-antispy oft gebraucht ja... -Daemon Tools Toolbar finde ich keine in der "Software" zum deinstallieren -c:\windows\system32\drivers\vdrv9000.sys ist ebenfalls nicht auffindbar - cfscript: (Wichtig: Ich hab mir erlaubt den teil mit allen"c:\found.000" zu kürzen, da ansonsten das log über 80'0000 zeichen gewesen wäre.) Zitat:
|
03.09.2009, 18:23 | #25 | |
| ikowin32.exe problem teil2 vom log:............. Zitat:
|
03.09.2009, 18:45 | #26 | ||||
| ikowin32.exe problemZitat:
Start => Einstellungen => Systemsteuerung => Karte: Zeigeroptionen => Schieberegler bei Bewegung einstellen Zitat:
Starte XP-Antispy => Menüzeile: Spezial => Alle Einstellungen zurückstellen Danach noch einmal mit deiner CD versuchen. Zitat:
Zitat:
Code:
ATTFilter c:\windows\system32\drivers\vdrv9000.sys
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
03.09.2009, 19:06 | #27 |
| ikowin32.exe problem - naja ich werd mir später wenn alles wieder rund laufen sollte die software aber trozdem wieder installieren, ist ne gaming-maus mit vielen optionen die nur mit software laufen xp-antixpy hab ich auf standard gesetzt hat aber nix gebracht und danach deinstalliert, hat aber auch nix gebracht, der will immernoch die XP Professional CD -.- c:\windows\system32\drivers\vdrv9000.sys findet er auch nicht wenn ichs so im uploadchannel eingebe - panda scan ist deinstalliert |
03.09.2009, 19:30 | #28 | |||
| ikowin32.exe problemZitat:
Zitat:
Zitat:
Dann weiter mit => http://www.trojaner-board.de/59299-a...eb-cureit.html ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
03.09.2009, 21:52 | #29 |
| ikowin32.exe problem Ich hab irgendwas mit dem logfile falsche gemacht Ist aber halb so schlimm, im schnelldurchlauf hat er nix gefunden im kompletten systemscan hat er nur cofi.exe also bedrohlich eingestuft (was ja eine falschmeldung sein mag ) |
03.09.2009, 22:03 | #30 |
| ikowin32.exe problem Ganz sicher. Den gleich wieder deinstallieren. Wie geht es dem Rechner? Gibt es noch Auffälligkeiten oder Meldungen? 1.) Start => Ausführen => combofix /u => OK 2.) Installiere (Toolbars immer abwählen, Haken weg):
3.) Poste ein neues HJT-Log => http://www.trojaner-board.de/51130-a...ijackthis.html ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. Anleitungen Virenscanner Kompromittierung unvermeidbar? |
Themen zu ikowin32.exe problem |
.exe problem, 100%, adobe, ask toolbar, controlcenter, desktop, drive-by-download, einstellungen, entfernen, excel, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, malware, mozilla, mozilla thunderbird, problem, prozess, rundll, schutz, security, software, system, windows, windows xp |