MCAFE32.EXE und Generic Host Win Services

Diskutiere MCAFE32.EXE und Generic Host Win Services im Security / Firewall / Virenabwehr Forum im Bereich Software Forum; Hallo an alle Ich war in der letzte Nacht unvorsichtig und hatte die Firewall Zonealarm ausgestellt. Bis ich einen komischen Download bemerkte...
S

sevenup

Threadstarter
Mitglied seit
23.01.2005
Beiträge
1
Hallo an alle
Ich war in der letzte Nacht unvorsichtig und hatte die Firewall Zonealarm ausgestellt.
Bis ich einen komischen Download bemerkte. Danach fand ich das hier.
MCAFE32.EXE die Variante schreibt sich ständig um. So in etwa
MCAFE32.EXE-0595774B.pf.
Jetzt habe ich öfter gelesen das dies ein Troyaner sei.
Ein Scan mit AVG Virenscanner brachte nichts. Ad-aware zeigt auch nichts an. Komisch ist aber, dass seitdem Generic Host for Win32 Service bei einer Internetsitzung immer einen Pulsartigen Traffic anzeigt.
Das war vorher nicht.
Was ist das MCAFE32.EXE? Und wenn ein Virus oder Troyaner!? Wie kriege ich das Ding weg. Habe ein komisches Gefühl bei der Sache ;)
Danke für Antworten
Gruß Sevenup
 
M

moonman

Gast
per hand löschen und regcleaner
ist unter system32 dieses ding
 
H

h3r3tic

Mitglied seit
14.02.2004
Beiträge
831
Alter
38
Standort
Berlin
Hi also entweder hast du dich verschrieben weil McAfee heißt eine Firma die Virenscanner herstellt oder es ist wirklich ein Trojaner.

Bei mir ist die svhost.exe für DNS zuständig ansonsten blocke ich alle anfragen zu svhost.exe ab weil der auch für das lokale Netzwerk auf den Ports 135 137 139 445 (Windows Benutzerfreigaben) zuständig ist.

Beobachte doch mal bei deiner Firewall wohin svhost.exe sich connecten will.


Eventuell könnte es das hier sein -> symantec
 
R

Ronny

SPONSOREN
Mitglied seit
07.08.2004
Beiträge
12.311
Standort
Rheinland
Also, wie h3r3tic schon sagte, wenn die Datei tatsächlich "MCAFE32.EXE" heißt, kannst Du so gut wie sicher sein, dass die nicht von McAfee stammt, denn die werden ihren Namen wohl nicht so schreiben, zumal ja noch eine Stelle frei ist, auch wenn man nur einen 8.3-Namen schreiben will.

Ich habe eigentlich keinen größeren Zweifel daran, dass das ein "krummer Hund" ist.
 
O

OH MANN

Gast
HI leute !!
also ich hab das gleich problem bei mir ist wenn ich meinen rechner starte genau die Mcafe32.exe datei im taskmanager bei prozessen ich wiss leider nicht wie ich das weg bekomm !!
BRAUCHE DRINGEND EURE HILFE !!!
THX im voraus
 
W

wolfgang30

Mitglied seit
15.09.2004
Beiträge
46
Hallo allerseits !

Bei der Mcafe32.exe handelt es sich um WORM_RBOT.AKD.

siehe auch: http://ae.trendmicro-europe.com/enterprise...BOT.AKD&VSect=O

Dieser nutzt den bekannten
# LSASS Pufferüberlauf als Schwachstelle und die
# Remote Procedure Call (RPC) Distributed Component Object Model (DCOM) -Schwachstelle aus.

Die erste wurde von MS am 10.August 2004 und die zweite bereits am 10. September 2003 gepatcht.

Die technischen Einzelheiten zu WORM_RBOT.AKD lt. TrendMicro:

Installation and Autostart Techniques

Upon execution, this memory-resident worm drops a copy of itself as the file MCAFE32.EXE in the Windows system folder.

Gehe davon aus, daß ihr nicht gepatcht habt; denn gepatchte Systeme können dies nicht haben.
 
Thema:

MCAFE32.EXE und Generic Host Win Services

MCAFE32.EXE und Generic Host Win Services - Ähnliche Themen

  • exe-Datei zur Softwareinstallation wird nicht ausgeführt (nur bei manchen)

    exe-Datei zur Softwareinstallation wird nicht ausgeführt (nur bei manchen): Guten Abend, leider komme ich auf keinen grünen Zweig und benötige nun Expertenhilfe. Ich habe aktuell erneut eine exe-Dateie zur...
  • Jede exe-Datei startet WindowsMediaCenter (WMC) und legt damit fast alles lahm

    Jede exe-Datei startet WindowsMediaCenter (WMC) und legt damit fast alles lahm: Versehentlich wurde eine Datei mit dem WMC geöffnet. Vom Desktop können keine Anwendungen mehr geöffnet werden, weil dann immer WMC geöffnet wird...
  • Einige .exe Applikationen starten nicht

    Einige .exe Applikationen starten nicht: Hallo, seit ca. einem Monat habe ich das Problem, dass die ein oder andere .exe Applikation nicht mehr startet. Sie tauchen für einen Moment im...
  • Seriöse exe Datei wird nicht ausgeführt

    Seriöse exe Datei wird nicht ausgeführt: Diese App wurde aus Sicherheitsgründen blockiert Ein Administrator hat die Ausführung dieser App blockiert. Weitere Informationen erhalten Sie...
  • "Diese App wurde aus Sicherheitsgründen blockiert." - Kann .exe-Datei trotzdem gestartet werden?

    "Diese App wurde aus Sicherheitsgründen blockiert." - Kann .exe-Datei trotzdem gestartet werden?: Ich habe meinen ältereren HP LaserJet Pro 200 color MFP M276n-Drucker auf meinem neuen Windows 10-Betriebssystem installiert. Von der HP-Seite...
  • Ähnliche Themen

    Oben