Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: BDS/Hupigon.bzjy gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 01.08.2008, 15:05   #1
Ilona
 
BDS/Hupigon.bzjy gefunden - Standard

BDS/Hupigon.bzjy gefunden



Hallo allerseits,
bin neu hier und kenne mich nur wenig mit Computern aus. Aber da ich nun Avira drüberlaufen ließ und das diesen anscheinend gefährlichen Backdoortrojaner BDS/Hupigon.bzjy gefunden hat, hab ich weiter nachgelesen und gesehen, dass das wohl was sein könnte, was mehr Aufmerksamkeit erfordert.

Zum einen ist hier der Befund von Avira mit den Funden:

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <Daten>
D:\Software\codes\CloneCD 5.3.0.1. Patch.exe
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Hupigon.bzjy
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49009af5.qua' verschoben!
D:\System Volume Information\_restore{9EE3A283-5447-49CA-9D51-3CE7CB7A6466}\RP326\A0079295.exe
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Hupigon.bzjy
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48c19dc6.qua' verschoben!
Beginne mit der Suche in 'E:\' <BACKUP>


Ende des Suchlaufs: Donnerstag, 31. Juli 2008 13:10
Benötigte Zeit: 1:23:04 min

Der Suchlauf wurde vollständig durchgeführt.

8142 Verzeichnisse wurden überprüft
593319 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
593317 Dateien ohne Befall
6434 Archive wurden durchsucht
1 Warnungen
2 Hinweise


Da das bisher zweimal im Forum vorkam und das irgendwie gefährlich klingt, hab ich auch Hijackthis* installiert und laufen lassen:

Logfile of Trend Micro HijackThis* v2.0.2
Scan saved at 15:40:46, on 01.08.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ZoneLabs\avsys\ScanningProcess.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\a-squared Anti-Malware\a2service.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Fingerprint\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Programme\Fingerprint\OPXPApp.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Launch Manager\LaunchAp.exe
C:\Programme\Launch Manager\OSD.exe
C:\Programme\Launch Manager\Wbutton.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\AB-Clock\AB-Clock.exe
C:\Programme\Launch Manager\HotkeyApp.exe
C:\WINDOWS\RTHDCPL.EXE
D:\Software\ZoneAlarmupgedated 16.01.08\zlclient.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\a-squared Anti-Malware\a2guard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech - Maussoftware\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemail.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LaunchAp] "C:\Programme\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Programme\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [LMgrOSD] "C:\Programme\Launch Manager\OSD.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AB-Clock] C:\Programme\AB-Clock\AB-Clock.exe
O4 - HKLM\..\Run: [HotkeyApp] "C:\Programme\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Software\ZoneAlarmupgedated 16.01.08\zlclient.exe"
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [a-squared] "C:\Programme\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech - Maussoftware\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta

Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O23 - Service: a-squared Anti-Malware* Service (a2AntiMalware) - Emsi Software GmbH - C:\Programme\a-squared Anti-Malware\a2service.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32

\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NBService - Nero AG - C:\Programme\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Programme\Fingerprint\Omniserv.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\GEMEIN~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 8056 bytes


Auch hab ich Zonealarm und a-squared drüberlaufen lassen, aber ausser Tracking Cookies nichts gefunden und bei denen hab ich gelesen, dass die nicht so schlimm sind.
Und da nun bei manchen Beiträgen gesagt wird, dass man da tiefer graben muss bzw. sich nicht so schnell zufrieden geben darf, wollte ich lieber mal nachfragen, bevor ich mir so viele Extraprogramme runterlad und irgendwas über mein System laufen lasse, von dem ich selbst keine Ahnung hab.

Ganz herzlichen Dank erstmal, falls sich jemand bereit erklärt, da drüber zu schauen,
Ilona

Alt 01.08.2008, 19:30   #2
KarlKarl
/// Helfer-Team
 
BDS/Hupigon.bzjy gefunden - Standard

BDS/Hupigon.bzjy gefunden



Hi,

das HijackThis ist unauffällig, allerdings ist die Javaversion veraltet. Die deinstallieren und bei Bedarf die aktuelle installieren.

ansonsten: Installationen, die auf eine Patch.exe angewiesen sind, sind nicht ok da illegal. Mit solchen Programmen holt man sich Malware ins System und bekommt dann keinen Support in Foren. Bei dir sieht es so aus, dass Du nochmal Glück hattest. Hättest Du das Teil aktiviert stünde eine Neuinstallation an (von allem).

Karl
__________________


Alt 01.08.2008, 22:14   #3
Ilona
 
BDS/Hupigon.bzjy gefunden - Standard

BDS/Hupigon.bzjy gefunden



Hallo Karl,
erst einmal vielen Dank für deine Hilfe. Ich habe mich schon gefragt, warum keiner antwortet und wie sich's anhört, hat das wohl mit den illegalen Sachen zu tun.
Ich bin eigentlich gerade dabei, mich selbst einzulesen und mich um meinen PC zu kümmern, da das bis jetzt immer jemand anders gemacht hat. Dass die Sachen, die da drauf laufen, nicht in Ordnung sind, ist mir jetzt auch aufgegangen und ich bin froh, dass du mir weitergeholfen hast, weil ich ja sonst nie dazu komme, das ganze mal richtig zu bereinigen. Beziehungsweise so weit ich das hinkriege. Deshalb habe ich ja auch erstmal Avira installiert, da ich mich bis jetzt immer nur auf ZoneAlarm und a-squared verlassen habe, die nie was fanden.
Ich habe die Patches bzw. Programme gelöscht, die in diesem Ordner waren, da ich denke, dass die alle nicht wirklich gekauft wurden und werde mich in Zukunft selbst um diese Dinge kümmern. Tut mir leid.

Aber herzlichen Dank nochmal,
Ilona
__________________

Antwort

Themen zu BDS/Hupigon.bzjy gefunden
adobe, antivir, antivirus, avg, avira, backdoor, bereit, bho, codes, computer, computern, explorer, firefox, gservice, herzlichen dank, hijack, hijackthis, internet, internet explorer, keine ahnung, launch, magix, monitor, mozilla, mozilla firefox, quara, realtek, server, software, suchlauf, symantec, system, viren, warnung, windows, windows xp




Ähnliche Themen: BDS/Hupigon.bzjy gefunden


  1. BDS/Hupigon.Gen auf Win7x64 Notebook
    Log-Analyse und Auswertung - 31.03.2014 (11)
  2. BDS/Hupigon.Gen sowie TR/Mediyes.Gen6
    Plagegeister aller Art und deren Bekämpfung - 18.02.2014 (29)
  3. Backdoorprogramm BDS/hupigon.261119
    Mülltonne - 15.08.2012 (5)
  4. Backdoorprogramm BDS/hupigon.261119
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  5. Backdoor.Hupigon?
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (0)
  6. Mein Antivir hat TR/Hexem und BDS/Hupigon.kzad gefunden.
    Log-Analyse und Auswertung - 11.09.2010 (1)
  7. win32ba\.\hupigon ?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (2)
  8. BDS/Hupigon./ BDS/Bifrose.bbld
    Plagegeister aller Art und deren Bekämpfung - 18.08.2009 (9)
  9. BDS/Hupigon
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (1)
  10. wer oder was ist 'BDS/Hupigon.Gen'?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2009 (1)
  11. Backdoor.Hupigon.145152
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (11)
  12. win32 hupigon.lxl [trj]
    Mülltonne - 09.10.2008 (0)
  13. BDS/Hupigon.bzjy - keine Hilfe bei Google :)
    Log-Analyse und Auswertung - 26.05.2008 (8)
  14. Backdoor erfolgreich beseitigt? (hupigon)
    Log-Analyse und Auswertung - 13.07.2007 (1)
  15. Backdoor:Win32.Hupigon
    Plagegeister aller Art und deren Bekämpfung - 04.04.2007 (5)
  16. BDS/Hupigon.BTZ Was nun?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2007 (4)
  17. Backdoor.Win32.Hupigon.cvx entfernen??
    Plagegeister aller Art und deren Bekämpfung - 06.11.2006 (1)

Zum Thema BDS/Hupigon.bzjy gefunden - Hallo allerseits, bin neu hier und kenne mich nur wenig mit Computern aus. Aber da ich nun Avira drüberlaufen ließ und das diesen anscheinend gefährlichen Backdoortrojaner BDS/Hupigon.bzjy gefunden hat, hab - BDS/Hupigon.bzjy gefunden...
Archiv
Du betrachtest: BDS/Hupigon.bzjy gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.