DeepScan:Generic.Hupigon = WiseFTP???

#0
30.06.2007, 14:14
...neu hier

Beiträge: 4
#1 Hallo,

vorgestern sprang mein Virenscanner an (G Datat AntiVirenKit) und meldete den Befall zweier Dateien mit:

DeepScan:Generic.Hupigon.994745CE
und
DeepScan:Generic.Hupigon.346f4697

(Gefunden wurden die Dateien von der BD-Engine nicht von der KAV-Engine)

Betroffen waren zuerst nur Dateien von Wise FTP, nämlich wf_tp.exe und wise_ftp.exe.
Nach dem verschieben in die Quarantäne waren plötzlich auch zwei Dateien im Ordner "System Volume Information\_restore...(unendliche Zahlenreihe)" betroffen. (Die Dateien heißen A0009786.exe und A0008808.exe).

Nun wollte ich vor dem Systemneuaufsetzen herausfinden, was das eigentlich für Plagegeister sind.
Dabei ist mir aufgefallen, dass ich über diese Schädlinge keinerlei Informationen finden kann.
Keine der einschlägigen Virenlexika scheint diese Dinger zu kennen. Auch im Netz kann ich nichts finden.
Nun habe ich folgende Fragen:

1. Kann mir jemand sagen, was das für Schädlinge sind (oder wo ich mehr Infos finde)?
2. Kann es eine Falschmeldung sein (könnte Wise FTP eventuell als Virus erkannt worden sein)?
3. Bevor ich das System neu aufsetze, wie kann ich nun Gewissheit haben, worum es sich eigentlich handelt?

Aktuelle Virenscans (mit dem G Datat AntiVirenKit) ergeben keine Befunde mehr (die vier fraglichen Dateien sind natürlich noch in Quarantäne), aber das will ja nicht unbedingt etwas heißen.

Danke für Eure Hilfe im Voraus!
Mick
Dieser Beitrag wurde am 30.06.2007 um 14:19 Uhr von M.C. editiert.
Seitenanfang Seitenende
30.06.2007, 15:14
Moderator

Beiträge: 7805
#2 Ich wuerde auf Fehlalarm tippen. Du kannst die gemeldeten Dateien bei Jotti oder Virustotal pruefen um das zu verifizieren. Schicke sie auch an Gdata oder Bitdefender.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
30.06.2007, 18:18
...neu hier

Themenstarter

Beiträge: 4
#3 Hallo raman,

danke für Deine Hilfe.

Hab die erste Datei prüfen lassen.

Bei Jotti springt nur Bitdefender an und meldet DeepScan:Generic.Hupigon.994745CE

Bei Virustotal zeigen alle no virus found, bis auf:
1. Bitdefender: DeepScan:Generic.Hupigon.994745CE
2. Sunbelt: VIPRE.Suspicous
3. Webwasher-Gateway: Win32.Malware (suspicous)

Was sagt mir das jetzt? Infiziert oder nicht? Wie sollte ich weiter vorgehen?

PS.: Wie schicke ich die Dateien an GData oder Bitdefender?
Dieser Beitrag wurde am 30.06.2007 um 18:22 Uhr von M.C. editiert.
Seitenanfang Seitenende
30.06.2007, 18:34
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#4 Gib mal ein in Google: DeepScan:Generic.Hupigon ;)
__________
MfG Argus
Seitenanfang Seitenende
30.06.2007, 19:09
...neu hier

Themenstarter

Beiträge: 4
#5 Hi Arnold,

hatte vor zwei Tagen schon intensiv gesucht, aber nichts gefunden.
Wenn ich jetzt mit Google suche, finde ich einige meiner eigenen Beiträge aus anderen Foren und ein paar nach dem Motto „Nichts genaues weiß man nicht!“

Hast Du einen Link gefunden, der genauen Aufschluss gibt?
Seitenanfang Seitenende
30.06.2007, 19:18
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#6 http://forum.bitdefender.com/index.php?s=6fa5c55ae98454cce018567ca5a52ad4&showtopic=1066&pid=5775&st=0&#entry5775


Zitat

You have to wait till one of the virus researchers take a look at the files you uploaded

__________
MfG Argus
Seitenanfang Seitenende
30.06.2007, 19:36
...neu hier

Themenstarter

Beiträge: 4
#7 Ich hab's befürchtet: „Nichts Genaues weiß man nicht!“

Ob es Sinn macht meine Dateien auch noch an GData oder Bitdefender zu schicken? (Wenn ja, wie muss ich da vorgehen?)
Seitenanfang Seitenende
30.06.2007, 19:59
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#8 Hier stet etwas uebers Uploaden http://forum.bitdefender.com/lofiversion/index.php/t235.html
__________
MfG Argus
Seitenanfang Seitenende
30.06.2007, 20:02
Moderator

Beiträge: 7805
#9 Das ist ein Fehlalarm. Mit dieser Hupigon-Regel haben sie doch einiges an Fehlalarmen, wenn man sich bei Bitdefender im Forum durchliest.

Zu Webwasher und Esafe/Sunbelt, die melden alles, was irgendwie verpackt ist
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: