RUNDLL-Fehlermeldung beim Starten

Hallo Experten,

Ich hab mir kürzlich nen Trojaner eingefangen, den mein Virenscanner erst killen konnte, nachdem ich ein update fahren konnte (was der erst mal zu verhindern wusste, was bedeutet, dass er 1-2 Tage Zeit hatte…)
Nun konnte ich ihn erfolgreich vom PC entfernen… Allerdings hat er ein paar Spuren hinterlassen, die ich auf verschiedene Arten (Registry und Dateien durchsuchen und entfernen/modifizieren) nicht entfernen konnte…
Und zwar ist es eine Fehlermeldung, die durch die rund32.exe aufgerufen wird (denke ich).

Jedenfalls ist die Fehlermeldung diese:
RUNDLL
Fehler beim Laden von C:\WINDOWS\system32\ikio(…).dll
Das angegebene Modul wurde nicht gefunden.

Ich hab in den Logs von Hijackthis einen Einrag darauf gefunden, der wohl aus der Registry entfernt wurde… Und ich finde keinen weiteren Eintrag, der auf eine derartige Datei verweisen würde…
Ich hab also keine Ahnung, wo diese dll aufgerufen wird und wie ich die Fehlermeldung umgehen kann…
Vielleicht eine leere Datei mit diesem Namen erstellen? *grübel*

Könnt ihr mir helfen?

Vielen Dank
Munich

Hi

Ich hab mir kürzlich nen Trojaner eingefangen, den mein
Virenscanner erst killen konnte, nachdem ich ein update fahren
konnte (was der erst mal zu verhindern wusste, was bedeutet,
dass er 1-2 Tage Zeit hatte…)
Nun konnte ich ihn erfolgreich vom PC entfernen… Allerdings
hat er ein paar Spuren hinterlassen, die ich auf verschiedene
Arten (Registry und Dateien durchsuchen und
entfernen/modifizieren) nicht entfernen konnte…

ja, das haben Trojaner so an sich. Sie haben zum alleinigen Zweck, sich einzunisten, zu vermehren und andere Malware nachzuladen.
Kannst du sie tatsächlich löschen, weisst du trotzdem nicht, was sie alles in der Zwischenzeit nachgeladen haben. Wahrscheinlich wird dein PC mittlerweile schon für Spamverbreitung und DOS-Attacken missbraucht, deine Passwörter werden ausgespäht, und du bist nur noch Herr über den Einschaltknopf.

Und zwar ist es eine Fehlermeldung, die durch die rund32.exe
aufgerufen wird (denke ich).

Könnt ihr mir helfen?

klar. mach deine Festplatte platt und bügele Windows neu auf.

Gruss
ExNicki

es wäre schön, wenn Du auf die Frage eingehen könntest…
Wenn Du es nicht weisst reicht es nicht zu antworten…
Danke trotzdem… Die Sicherheitsrisiken sind mir bekannt… Aber ich werde sicher deswegen nicht meinen PC neu aufsetzen…
Gesetz dem Falle, dass was ausspioniert wurde wäre es ja jetzt eh schon egal…

Hi,

es wäre schön, wenn Du auf die Frage eingehen könntest…

Das hat er getan und zwar völlig korrekt.

Wenn Du es nicht weisst reicht es nicht zu antworten…

Geh einfach davon aus, dass er es weiß.

Danke trotzdem… Die Sicherheitsrisiken sind mir bekannt…

Offenbar nicht.

Aber ich werde sicher deswegen nicht meinen PC neu
aufsetzen…

Das solltest du aber.

Gesetz dem Falle, dass was ausspioniert wurde wäre es ja jetzt
eh schon egal…

Dir vielleicht, nicht aber denjenigen, die unter dem Spam und sonstigem Mist zu leiden haben, der auch über deine verseuchte und ferngesteuerte Maschine ins Netz geblasen wird.

WoDi

1 „Gefällt mir“

Hallo Experten,
Ich hab mir kürzlich nen Trojaner eingefangen,und zwar ist es eine
Fehlermeldung, die durch die rund32.exe

grundsaetzlich stimme ich meinen vorgaengern zu! um die von dir wahrscheinlich unbemerkt, nutzung deiner maschine auszuschliessen, daten sichern und alles neu machen!!!

bedenke: runDLL32.exe ist eine programmdatei deren funktionen die programmbibliotheken als anwendung auszuführen und der aufruf von control panels, sind. diese anwendungen spielen in der automatisierung von systemnahen ablaeufen eine wichtige rolle. daher gehoert sie aber auch zu den durch malware gefaehrdeten angriffspunkten, und ist so einem grossen kreis von anwendern namentlich bekannt geworden.

solltest gute (ich nutze avira premium security suite und kann diese nur empfehlen, da die kostenlose version, eben nicht die malware verhindert), antivirsoftware nutzen und nie mit adminrechten ins netz gehen!
heute sollte wirklich etwas für den eigenen und den schutz der allgemeinheit, getan und investiert werden!

Hi, WoDi

damit wäre alles gesagt :wink:
danke für die Schützenhilfe :smile:

Gruss
ExNicki

Hi,

danke für die Schützenhilfe :smile:

Ehrensache. :smile:

Viele Grüße
WoDi

Hi!

Um es kurz zu machen:

Start -> msconfig -> Systemstart

Dort den RUNDLL-Aufruf rausschmeißen.

Aber ExNicki hat bereits alles gesagt.

Dein System wird neu Starten, keinen Fehler liefern … und nach ein paar Sekunden (mit Glück ein paar Minuten) ist der RUNDLL-Aufruf wieder drinnen.

Also: Daten sichern (live-CD) und neu aufsetzen.

Grüße,
Tomh

Danke.

Hat geholfen - und Die Einträge wurden NICHT reaktiviert…

System aufsetzen is nicht, weil ich das auf ner anderen Partition schon versucht hab und nicht alle benötigten Treiber zusammenbekomme…

Grüße
Munich