![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]() ![]()
Beitrag
#1
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 87 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 3 Betriebssystem: Linux ![]() |
Hallo,
zwecks Information, und da der Hersteller nicht auf meine Mails reagiert, habe ich es bereits in einigen Foren gepostet (Chip, PC-Welt, onlinekosten.de,...) Auf der Webseite des Mainboardherstellers "American Megatrends" ist ein dort zum Download angebotenes Diagnosetool offensichtlich mit dem PE-Virus Parite.B infiziert. Ich nenne zunächst einmal den Hersteller bzw. die Webseite, jedoch mit der ausdrücklichen Warnung (an ggf. unerfahrene Leser), von dort erstmal nichts herunterzuladen, geschweige denn auszuführen! American Megatrends -> h**p://www.ami.com Es betrifft das Tool "AMI Motherboard Identification Utility", mbid14.exe. Der Beitrag wurde von Markus bearbeitet: 17.09.2005, 01:02 |
|
|
![]()
Beitrag
#2
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 ![]() |
Danke für die Meldung!
Ich bin ja skeptisch, wenn ich so eine Meldung lese, aber das Jotti-Ergebnis spricht für sich: Scanner results AntiVir Found W32/Parite ArcaVir Found W95.Parite.B Avast Found Win32:Parite AVG Antivirus Found Win32/Parite BitDefender Found Win32.Parite.B ClamAV Found W32.Parite.B Dr.Web Found Win32.Parite.2 F-Prot Antivirus Found W32/Parite.B Fortinet Found W32/Parite.B Kaspersky Anti-Virus Found Virus.Win32.Parite.b NOD32 Found Win32/Parite.B Norman Virus Control Found W32/Pinfi.A UNA Found Win32.Parite.b VBA32 Found Win32.Parite.B Krass! -------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
![]()
Beitrag
#3
|
|
![]() Triumphator ![]() Gruppe: Freunde Beiträge: 2.099 Mitglied seit: 12.05.2004 Wohnort: Oberscheidweiler Mitglieds-Nr.: 812 Betriebssystem: Windows7 Virenscanner: KIS11 Firewall: KIS11 ![]() |
Wollte auch mal nachschauen ob mittlerweile auf bestimmt schon vermehrt eintrudelnde Mails mit Hinweisen auf den Virus reagiert wurde. Aber sobald ich auch nur den download antippe fängt KAV an zu meckern.
Ist schon verwunderlich das nicht schneller auf solche Meldungen reagiert wird! Aber vielleicht sind die Herren schon seit Freitag 16.30 im Wochenende... ![]() |
|
|
Gast_rock_* |
![]() ![]()
Beitrag
#4
|
Gäste ![]() |
wahnsinn:
http://www.free-av.de/cgi-bin/ubb/ultimate...c&f=12&t=006564 Norton2005 klescht schon beim downloaden was aus den Offlineinhalten, die exe ist dann scheinbar uaber aber vielleicht kaputt, das ergebnis der datei so wie sie mit Norton downgeloadet wurde ist bei virustotal dann sauber! das heisst man holt sich mit dem download das ding bereits auf den rechner! ![]() Der Beitrag wurde von rock bearbeitet: 17.09.2005, 09:14 |
|
|
![]()
Beitrag
#5
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 87 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 3 Betriebssystem: Linux ![]() |
QUOTE(rock @ 17.09.2005, 10:11) das heisst man holt sich mit dem download das ding bereits auf den rechner! Naja, aktiv würde der Schädling erst werden können, wenn man diese Datei auf dem System nach dem Herunterladen ausführen würde. |
|
|
![]()
Beitrag
#6
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 87 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 3 Betriebssystem: Linux ![]() |
QUOTE(Yopie @ 17.09.2005, 03:51) Danke für die Meldung! Ich bin ja skeptisch, wenn ich so eine Meldung lese, aber das Jotti-Ergebnis spricht für sich: Ja, ich bin immer noch etwas skeptisch, aber nichts desto weniger muss das geprüft und ggf. entsprechend reagiert werden. Allerdings erfolgte bis dato noch nicht einmal eine Antwort. Ich hatte das gestern auch mal an heise weitergeleitet, die haben auch keine Rekation erhalten. Nun wird es wohl eine News dazu geben. Und dann wird hoffentlich reagiert. |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#7
|
Gäste ![]() |
QUOTE(rock @ 17.09.2005, 10:11) die exe ist dann scheinbar uaber aber vielleicht kaputt, [right][snapback]109967[/snapback][/right] Die ist nach dem Norton-Eingriff sauber und funktioniert. |
|
|
![]()
Beitrag
#8
|
|
Threadersteller War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 87 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 3 Betriebssystem: Linux ![]() |
QUOTE(Jens1962 @ 17.09.2005, 10:58) Die ist nach dem Norton-Eingriff sauber und funktioniert. Du hast diese Datei aber hoffentlich nicht auf einem Produktivsystem ausgeführt? |
|
|
Gast_Jens1962_* |
![]()
Beitrag
#9
|
Gäste ![]() |
QUOTE(Markus @ 17.09.2005, 11:04) Du hast diese Datei aber hoffentlich nicht auf einem Produktivsystem ausgeführt?[right][snapback]109974[/snapback][/right] no risk, no fun ![]() ![]() Ich nehme mal an, Du wolltest davor unbedingt warnen, diese Datei auf einem Produktivsystem auszuführen. Da ich auch nicht weiß, was da angemeckert wird, warne ich selbstverständlich mit. Jens |
|
|
![]()
Beitrag
#10
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Source: C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X6BRKYI2\mbid14[1].exe
Click for more information about this risk : W32.Pinfi Action taken: Repaired W32.Pinfi is a memory-resident polymorphic virus that will infect the .EXE and .SCR files. This virus can also spread via mapped drives and network shares. deshalb funktioniert das ZIP archiv hinterher. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#11
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 ![]() |
Heise hats nun im Ticker:
http://www.heise.de/newsticker/meldung/64022 -------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
![]()
Beitrag
#12
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.534 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Ich wäre ja zu gerne dabei wenn der erste Verantwortliche den Ticker liest.
![]() Domino -------------------- Keep the spirit alive.....
|
|
|
![]()
Beitrag
#13
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 ![]() |
![]() -------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
![]()
Beitrag
#14
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 749 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 22 Betriebssystem: WindowsXP Home SP2 Firewall: AVM, SP2 FW ![]() |
Hallo,
Onlinekosten hat es jetzt auch in den News. http://www.onlinekosten.de/news/artikel/18592 Zum Thema Viren Ach ja, wie war das noch mit dem vertrauenswürdigen Quellen... ![]() Man sollte wohl besser JEDE Quelle als potenziell gefährlich betrachten... ![]() Zumindest dieser Virus war nicht gefährlich, aber vielleicht der Nächste.... ![]() -------------------- Gruß
Internetfan1971 |
|
|
Gast_vampire_* |
![]()
Beitrag
#15
|
Gäste ![]() |
nicht zu fassen, daß es den virus immer noch gibt. mit dem habe ich mich 1995 unter dos schon rumgeärgert.
und die nummer mit dem download... tztztz ![]() |
|
|
![]()
Beitrag
#16
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
bei uns auf arbeit hatte auch eine ältere frau eine diskette mit dem paritevirus drauf mitgehabt , es braucht bei AMI im serverraum nur einer irgend eine diskette reingesteckt haben und schon wars passiert.
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#17
|
|
![]() Schauspiel-Gott aka Kilauea ![]() Gruppe: Mitarbeiter Beiträge: 7.534 Mitglied seit: 20.04.2003 Wohnort: Göttingen Mitglieds-Nr.: 46 ![]() |
Mit Diskette in den Serverraum ?
![]() Aber nicht erwischen lassen. ![]() Domino -------------------- Keep the spirit alive.....
|
|
|
![]()
Beitrag
#18
|
|
![]() Feuerteufel ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.228 Mitglied seit: 22.08.2004 Mitglieds-Nr.: 1.348 ![]() |
Gibt es noch Diskette Laufwerke in Serverraum?
![]() -------------------- |
|
|
![]()
Beitrag
#19
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
und der Virus (angehängt an die mbid14) existiert immernoch , scheinbar liesst keiner der angestellten irgendwelche newsmeldungen.
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#20
|
|
![]() Triumphator ![]() Gruppe: Freunde Beiträge: 2.099 Mitglied seit: 12.05.2004 Wohnort: Oberscheidweiler Mitglieds-Nr.: 812 Betriebssystem: Windows7 Virenscanner: KIS11 Firewall: KIS11 ![]() |
Ich sach doch...allle im Wochenende
![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 03.05.2025, 16:05 |