![]() |
|
Plagegeister aller Art und deren Bekämpfung: ikowin32.exe problemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() ikowin32.exe problem Ich hab mir per drive-by-download hauffenweise scheiss aufn PC geladen und ich bin sonst einer der praktisch nie Malware hat bzw sich relativ gut auskennt diese zu entfernen, aber dieser hier hab ich das gefühl, dass noch nich 100% gut ist irgendwie.... ich fand bei google nich wirklich eine vertrauneswürdige möglichkeit den prozess & seine dazugehörigen auswirkungen wieder zu fixen. Logfile of HijackThis v1.99.1 Scan saved at 22:19:59, on 31.08.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe E:\Programme\Scramby\voicetunerserver.exe C:\WINDOWS\Explorer.EXE C:\Programme\Brother\ControlCenter2\brctrcen.exe C:\Programme\Razer\Diamondback 3G\razerhid.exe C:\Programme\Razer\Lycosa\razerhid.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe C:\Programme\Windows Live\Messenger\MsnMsgr.Exe C:\Programme\Razer\Lycosa\razertra.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\wcescomm.exe E:\Programme\ICQ6.5\ICQ.exe C:\Programme\Razer\Diamondback 3G\razertra.exe C:\PROGRA~1\MICROS~3\rapimgr.exe C:\Programme\Razer\Diamondback 3G\razerofa.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Razer\Lycosa\OSD.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe E:\Programme\Mozilla Thunderbird\thunderbird.exe C:\Dokumente und Einstellungen\******\Desktop\Sicherheitsprogs\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "E:\Programme\RivaTuner v2.0 RC 15.8\RivaTuner.exe" /S O4 - HKLM\..\Run: [SetDefPrt] C:\Programme\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [Diamondback] C:\Programme\Razer\Diamondback 3G\razerhid.exe O4 - HKLM\..\Run: [Lycosa] "C:\Programme\Razer\Lycosa\razerhid.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\wcescomm.exe" O4 - HKCU\..\Run: [ICQ] "E:\Programme\ICQ6.5\ICQ.exe" silent O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Programme\DAEMON Tools Lite\daemon.exe" -autorun O4 - Startup: ikowin32.exe O4 - Startup: ikowin32.rar O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ6.5\ICQ.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-CH/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing) O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Wenn ich die ikowin32.exe löschen will (hab sie manuell aus dem autostart herausgenommen mit msconfig) kommt die meldung das es eine systemdatei wäre und ohni sie bestimmte programme nicht funktionieren würde.... Löschen kann ich die Datei aber, aber weiss halt nicht ob das schlau ist es auf diese weise zu machen.... Geändert von Harn33 (31.08.2009 um 21:31 Uhr) |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() ikowin32.exe problem Hallo und
__________________![]() Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. Poste alle Logs in dieses Thema. ciao, andreas
__________________ |
![]() | #3 | |
![]() ![]() | ![]() ikowin32.exe problem bei Malwarebytes-Anti-Malware bekomm ich beim update fehler 732...
__________________Zitat:
Geändert von Harn33 (31.08.2009 um 23:42 Uhr) |
![]() | #4 | |
![]() ![]() | ![]() ikowin32.exe problem log.txt ................................. Zitat:
|
![]() | #5 | |
![]() ![]() | ![]() ikowin32.exe problem info.txt teil1 .......................... Zitat:
Geändert von Harn33 (01.09.2009 um 00:03 Uhr) |
![]() | #6 | |
![]() ![]() | ![]() ikowin32.exe problem info.txt teil 2........ Zitat:
|
![]() | #7 |
![]() ![]() ![]() ![]() | ![]() ikowin32.exe problem Oha, da weiß man ja nicht, wo man anfangen soll. ![]() Lassen wir erstmal die Scanner laufen, bevor wir rumscripten. ![]() 1.) http://www.trojaner-board.de/51871-a...tispyware.html 2.) Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 3.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #8 |
![]() ![]() | ![]() ikowin32.exe problem 1) Super Anti Spyware findet überhaupt nix 2) Kasperksy hab ich selber auf dem Rechner und gestern schon nen surchdurchlauf gemacht, der fand einiges und das hab ich auch removed. 3) Prevx findet folgendes: no23recorder.exe in e:Programme\no23 recorder | High Risk worm N°23 Recorder.lnk in C:dokumenteundeinstellungen\***\Desktop agp440.sys in c:windows\system32\drivers | Medium Risk Malware die ersten 2 dürften falschmeldungen sein, das 3. hab ich keine ahnung |
![]() | #9 |
| ![]() ikowin32.exe problem Hallo ,ich hab das auch !!! nun hab ich auf löschen gedrückt ,ist es damit denn jetzte nich auch weg ??? GlG first In der Datei 'C:\Dokumente und Einstellungen\Lion-King\Anwendungsdaten\TuneUp Software\TuneUp Utilities\StartUp Manager\Deaktivierte Objekte\ikowin32.exe' wurde ein Virus oder unerwünschtes Programm 'BDS/Bredolab.OW' [backdoor] gefunden. Ausgeführte Aktion: Datei löschen |
![]() | #10 | |||||
![]() ![]() ![]() ![]() | ![]() ikowin32.exe problem @firstlionkin Hallo und ![]() Erstelle bitte dein eigenes Thema. Dieses hier gehört Harn33. Zitat:
![]() @Harn33 Zitat:
Zitat:
Zitat:
Du machst dir Sorgen wegen geänderter Schriftart? Du hast noch immer das Problem nicht erkannt. Lies hier => Win32/Cutwail Family - CA Ja, nette Kombination aus Rootkit, Downloader und Spambot. In anderen Foren hätten sie dich schon längst Neuaufsetzen lassen (was bestimmt nicht falsch ist). Trenne grundsätzlich die Verbindung zum Internet, falls du es nicht benötigst. 1.) Deinstalliere:
Zitat:
3.) Scripten mit Combofix
Code:
ATTFilter KILLALL:: Driver:: InCDPass incdrm InCDfs a2po8dcr augmkpx2 ACEDRV05 cpuz130 vsdatant a2free AVG Anti-Spyware Guard InCDsrv JavaQuickStarterService TuneUp.Defrag TuneUp.ProgramStatisticsSvc zlportio Registry:: [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\K] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{268729c9-5c55-11da-9ab7-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb931-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4b7eb932-5f66-11da-9abe-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5eb504d8-5dc1-11da-9ab9-0013d499a5bd}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae2265ae-5850-11da-9aac-806d6172696f}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "nwiz"=- "SoundMan"=- [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk * [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\AVG Anti-Spyware Guard] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat - Schnellstart.lnk] [-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Martin^Startmenü^Programme^Autostart^ikowin32.exe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AVG Anti-Spyware Guard"=- "InCDsrv"=- "a2free"=- "TuneUp.ProgramStatisticsSvc"=- "TuneUp.Defrag"=- "JavaQuickStarterService"=- [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-] [-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000000 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- Folder:: E:\Programme\Gamers.IRC C:\Programme\DAEMON Tools Toolbar C:\Config.Msi C:\Programme\AskBarDis C:\rsit c:\dokumente und einstellungen\Martin\Anwendungsdaten\uTorrent d:\Bittorrent N:\nicht verwendete Desktopverknüpfungen\Unsecure c:\found.000 File:: C:\WINDOWS\system32\drivers\OLD1A7.tmp C:\WINDOWS\LastGood\system32\drivers\agp440.sys c:\windows\system32\drivers\agp440.sys c:\windows\pss\ikowin32.exeStartup E:\FirefoxDownload\rld-tunt.rar E:\Programme\Garena\plugins\FixedUpdatePlugin.dll E:\Programme\Ocean Technology\GG E-Sports Platform\plugins\FixedUpdatePlugin.dll C:\WINDOWS\Prefetch\IKOWIN32.EXE-1E2F12F0.pf DirLook::
![]()
Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann. ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() | #11 | |
![]() ![]() | ![]() ikowin32.exe problem -wegen Maus: nein die maus reagiert nur sehr schnell halt ohne software, die software muss irgendwie nach all den deinstallationen wohl abhanden gekommen sein. -Ich habe xp-antispy oft gebraucht ja... -Daemon Tools Toolbar finde ich keine in der "Software" zum deinstallieren ![]() -c:\windows\system32\drivers\vdrv9000.sys ist ebenfalls nicht auffindbar - cfscript: (Wichtig: Ich hab mir erlaubt den teil mit allen"c:\found.000" zu kürzen, da ansonsten das log über 80'0000 zeichen gewesen wäre.) Zitat:
|
![]() | #12 | |
![]() ![]() | ![]() ikowin32.exe problem teil2 vom log:............. Zitat:
|
![]() | #13 | ||||
![]() ![]() ![]() ![]() | ![]() ikowin32.exe problemZitat:
Start => Einstellungen => Systemsteuerung => Karte: Zeigeroptionen => Schieberegler bei Bewegung einstellen Zitat:
Starte XP-Antispy => Menüzeile: Spezial => Alle Einstellungen zurückstellen Danach noch einmal mit deiner CD versuchen. Zitat:
![]() Zitat:
Code:
ATTFilter c:\windows\system32\drivers\vdrv9000.sys
ciao, andreas
__________________ Kein Support per PN! Das ist hier ein Forum und keine Privatbetreuung! Für alle NeuenPrivatbetreuung nur gegen Bezahlung und ich koste sehr teuer. ![]() Anleitungen Virenscanner Kompromittierung unvermeidbar? |
![]() |
Themen zu ikowin32.exe problem |
.exe problem, 100%, adobe, ask toolbar, controlcenter, desktop, drive-by-download, einstellungen, entfernen, excel, explorer, firefox, google, hijack, hijackthis, internet, internet explorer, internet security, kaspersky, malware, mozilla, mozilla thunderbird, problem, prozess, rundll, schutz, security, software, system, windows, windows xp |