Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

maahypw.exe - spyware? virus?

Pagina: 1
Acties:

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
Als ik in mijn Windows Taakbeheer kijk zie ik hier een proces genaamd "maahypw.exe" en deze vraagt ook om internet toegang (zegt ZoneAlarm).
Hij staat in c:\windows\maahypw.exe. Ik heb een keer Spybot - Search and Destroy gedraaid, die vond naast wat 'tracking cookies' helemaal niets...

Nu is mijn vraag, weten jullie wat dit proces is en wat het doet? Is dit een virus/spyware?

((Extra info: ik gebruik win XP pro, antivir draait, zonealarm ook, en ik gebruik firefox 1.0.1 als browser))

Alvast bedankt...

I see red pixels.


  • Pkunk
  • Registratie: December 2003
  • Laatst online: 02-11 10:08
Wat zegt http://virusscan.jotti.org/ ervan?

Hallo met Tim


  • Gaitman
  • Registratie: December 2001
  • Laatst online: 10:55

Gaitman

The Real One

Probeer eens Hitman pro op www.hitmanpro.nl

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
"The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file"
Dat zegt ie... (ook met firewall en virusscanner tijdelijk uitgeschakeld)

I see red pixels.


Verwijderd

Even uitzoeken waar die staat en dan via de veilige modus een copietje maken op een USB-stick van dit ding onder een andere naam. Dan kan je hem wss wel uploaden.

Onder de veilige modus kan je meteen kijken of hij wel mee wordt opgestart . . .

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
Ga ik nu proberen.

I see red pixels.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Probeer eens een scan met een andere virusscanner, zoals Kaspersky met extended-bases. :)
Mjah, ik denk niet dat HMP dit zal vinden. Hooguit met de scanner van Trend Micro of de SDat scan van McAfee. :)

Signature


  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
Dit zegt http://virusscan.jotti.org/:
File: hawky.exe
Status:
INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
Packers detected:
UPX

AntiVir
TR/Dldr.Agent.KP.2 (0.39 seconds taken)
Avast
No viruses found (3.02 seconds taken)
AVG Antivirus
No viruses found (0.59 seconds taken)
BitDefender
No viruses found (0.99 seconds taken)
ClamAV
No viruses found (1.22 seconds taken)
Dr.Web
Trojan.Isbar.203 (1.52 seconds taken)
F-Prot Antivirus
No viruses found (0.10 seconds taken)
Fortinet
No viruses found (0.80 seconds taken)
Kaspersky Anti-Virus
Trojan-Downloader.Win32.Agent.kp (2.14 seconds taken)
mks_vir
Trojan.Downloader.Agent.Kp (1.01 seconds taken)
NOD32
No viruses found (1.07 seconds taken)
Norman Virus Control
No viruses found (1.53 seconds taken)

Statistics
Last piece of malware found was Backdoor.RBot.FD8D5A48 in Spool32.exe, detected by:

Scanner Malware name Time taken
AntiVir X 0.50 seconds
Avast X 1.50 seconds
AVG Antivirus X 0.54 seconds
BitDefender Backdoor.RBot.FD8D5A48 0.56 seconds
ClamAV X 0.63 seconds
Dr.Web Win32.HLLW.MyBot.based 0.95 seconds
F-Prot Antivirus X 0.09 seconds
Fortinet X 0.46 seconds
Kaspersky Anti-Virus Backdoor.Win32.Rbot.gen 2.13 seconds
mks_vir Win32.4 0.24 seconds
NOD32 probably unknown NewHeur_PE 0.74 seconds
Norman Virus Control Sandbox: W32/Malware 7.10 seconds
Zal ik hem gewoon verwijderen?

I see red pixels.


  • Freee!!
  • Registratie: December 2002
  • Nu online

Freee!!

Trotse papa van Toon en Len!

Lijkt me een gezond plan. Als het terugkomt weet je vrij zeker dat het geen zuivere koffie is :P

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Hmm wel een beetje opmerkelijk dat Antivir hem op http://virusscan.jotti.org/ wel herkent en AntiVir op de pc bij de TS niet.
Kwestie van updaten, of anders een uitwerking van de malware?

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
Ok, ik heb hem verwijderd...en hij blijft weg :)

Inderdaad vreemd dat hij niet herkend werd door Antivir...
Ik heb hem toch echt eergisteren nog geüpdate :?

I see red pixels.


  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
wwwhizz schreef op dinsdag 15 maart 2005 @ 19:06:
Ok, ik heb hem verwijderd...en hij blijft weg :)

Inderdaad vreemd dat hij niet herkend werd door Antivir...
Ik heb hem toch echt eergisteren nog geüpdate :?
Ondertussen zijn er natuurlijk wel weer updates gekomen, kan best zijn dat de trojan pas met latere updates herkend wordt. ;)

http://virusscan.jotti.org/ wordt uurlijks geupdate:
Virus definitions are updated every hour.
Dat scheelt natuurlijk wel.

  • RedPixel
  • Registratie: Januari 2004
  • Laatst online: 15:33
ok, er waren weer updates, zal wel een heel nieuw trojan zijn dan... (google vind ook niets op maahypw.exe) Ben ik de eerste? :Y)

I see red pixels.


  • Pendaco
  • Registratie: Augustus 2003
  • Laatst online: 16:56

Pendaco

Vogon Poetry FTW!

wwwhizz schreef op dinsdag 15 maart 2005 @ 20:54:
ok, er waren weer updates, zal wel een heel nieuw trojan zijn dan... (google vind ook niets op maahypw.exe) Ben ik de eerste? :Y)
nee je bent waarschijnlijk niet de eerste.
Aangezien trojans (virussen/malware) vaak gebruik maken van random namen kan dezelfde trojan er bij andere gebruikers totaal anders 'uitzien'.

Daarom moet er toevallig een gebruiker iets over posten op internet waar de trojan ook nog eens dezelfde bestandsnaam moet hebben
Pagina: 1