Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HOWIPER.EXE auf meinem rechner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 21.04.2006, 22:22   #1
mji
 
HOWIPER.EXE auf meinem rechner - Standard

HOWIPER.EXE auf meinem rechner



Hallo Ihr Trojaner Kundigen!,

ich bekam heute auf eminem Notebook eine Meldung, dass ein virus namens
howiper.exe auf meinem Rechner angekommen sei und in Quarantäne geschickt wurde.

Hier das Log dazu:
20060421<;>1426<;>TROJ_SMALL.BFG<;>10<;>1<;>0<;>C:\WINDOWS\system32\howiper.exe<;>
20060421<;>1426<;>JAVA_BYTEVER.C<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv765.jar-3cac481-220b8890.zip (Counter.class)<;>
20060421<;>1426<;>JAVA_BYTEVER.A<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv765.jar-3cac481-220b8890.zip (Dummy.class)<;>
20060421<;>1426<;>JAVA_BYTEVER.A<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\loaderadv765.jar-3cac481-220b8890.zip (Parser.class)<;>
20060421<;>1427<;>JAVA_BYTEVER.AQ<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-51c27f2d-2449b869.zip (GetAccess.class)<;>
20060421<;>1427<;>JAVA_BYTEVER.AQ<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-51c27f2d-2449b869.zip (Installer.class)<;>
20060421<;>1427<;>JAVA_BYTEVER.S<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-51c27f2d-2449b869.zip (NewSecurityClassLoader.class)<;>
20060421<;>1427<;>JAVA_BYTEVER.S<;>10<;>1<;>0<;>C:\Dokumente und Einstellungen\mji\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-51c27f2d-2449b869.zip (NewURLClassLoader.class)<;>
20060421<;>1427<;>ADW_SBSOFT.A<;>10<;>1<;>0<;>C:\WINDOWS\system32\kkuuu.dll<;>
20060421<;>1427<;>ADW_FINDSPY.B<;>10<;>1<;>0<;>C:\WINDOWS\system32\sphlp32.exe<;>
20060421<;>1427<;>ADW_FINDSPY.A<;>10<;>1<;>0<;>C:\WINDOWS\system32\pppcgm.exe<;>
20060421<;>1427<;>TROJ_SMALL.BFK<;>10<;>1<;>0<;>C:\WINDOWS\system32\favset.exe<;>
20060421<;>1429<;>ADW_UNSPYPC.B<;>10<;>1<;>0<;>C:\WINDOWS\system32\filesafer23.exe<;>
20060421<;>1537<;>EXPL_WMF.GEN<;>10<;>0<;>0<;>C:\Dokumente und Einstellungen\mji\Lokale Einstellungen\Temporary Internet Files\Content.IE5\856VSTIJ\xpladv765[1].WMF<;>

Die Meldung besagte, dass die Datei nicht gelöscht werden konnte. Unmittelbar danach lud mein IE offensichtlcih irgendwelche Dateien von Servern mit der Adresse 85.*** herunter. Mittlerweile weiss ich aus diesem Forum, dass das "ungesunde" Verbindungen sind.

Nachfolgend wurden die weitern Files aus dem Logfile in Quarantäne geschickt....

In diesem SUSPECT Ordner fand ich dann auch diese Files, aber howiper,exe nicht.

Später liess ich dann noch einen Scan des des OfficeScan durchlaufen, der ein weiteres File fand. siehe LOG.

Habe ich jetzt ein Problem auf dem Rechner oder nicht? Ach ja, meine sämtlichen DNS Einträge der Netzwerkconnections waren auf 85* Server gesetzt, die stehen jetz wieder auf DNS-Server automatisch beziehen.

In Folgenden Posts kommen noch die Logfiles der verschiedene Tools aus die in den anderen Threads erwähnt wurden....

Danke an jeden der sich das durchschaut und mir einenTip gibt...

Gruß,

Michael.

Geändert von mji (21.04.2006 um 22:42 Uhr)

 

Themen zu HOWIPER.EXE auf meinem rechner
automatisch, content.ie5, datei, dateien, dns, dns-server, einstellungen, forum, gelöscht, internet, java, log, logfile, logfiles, notebook, officescan, ordner, problem, quara, rechner, scan, server, system, system32, tools, trojaner, träge, verbindungen, virus, windows




Ähnliche Themen: HOWIPER.EXE auf meinem rechner


  1. Trojaner vom BKA auf meinem rechner
    Log-Analyse und Auswertung - 03.07.2015 (1)
  2. Trojaner auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (30)
  3. Malware auf meinem Rechner!
    Plagegeister aller Art und deren Bekämpfung - 02.11.2013 (15)
  4. QV 06 und Spyhunter 4 auf meinem Rechner...
    Log-Analyse und Auswertung - 06.07.2013 (9)
  5. Was ist mit meinem Rechner los, SWEETIMTOOLBAR!?
    Plagegeister aller Art und deren Bekämpfung - 15.03.2012 (5)
  6. XP REchner: kann nicht erkennen, ob ich immer noch Trojaner auf meinem Rechner habe
    Plagegeister aller Art und deren Bekämpfung - 13.09.2011 (43)
  7. Searchqu.com/410 auf meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 19.08.2011 (1)
  8. Keylogger auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 18.04.2010 (14)
  9. Probleme mit meinem Rechner
    Plagegeister aller Art und deren Bekämpfung - 25.10.2009 (11)
  10. Silentbanker auf meinem Rechner
    Log-Analyse und Auswertung - 03.12.2008 (2)
  11. adware auf meinem rechner!=(
    Mülltonne - 16.11.2008 (0)
  12. Was hab ich auf meinem Rechner?
    Plagegeister aller Art und deren Bekämpfung - 15.10.2008 (2)
  13. Looksky auf meinem Rechner-was tun?
    Mülltonne - 19.09.2007 (1)
  14. howiper wieder da!
    Plagegeister aller Art und deren Bekämpfung - 22.04.2006 (5)
  15. trojaner und howiper Virus :(
    Plagegeister aller Art und deren Bekämpfung - 10.04.2006 (5)
  16. Was ist faul auf meinem Rechner?
    Log-Analyse und Auswertung - 13.10.2005 (1)
  17. Was ist nur los mit meinem Rechner???
    Log-Analyse und Auswertung - 16.01.2005 (3)

Zum Thema HOWIPER.EXE auf meinem rechner - Hallo Ihr Trojaner Kundigen!, ich bekam heute auf eminem Notebook eine Meldung, dass ein virus namens howiper.exe auf meinem Rechner angekommen sei und in Quarantäne geschickt wurde. Hier das Log - HOWIPER.EXE auf meinem rechner...
Archiv
Du betrachtest: HOWIPER.EXE auf meinem rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.