Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

2 Seiten V   1 2 >  
Reply to this topicStart new topic
> Virus Parite.B auf Website v. Mainboard-Hersteller
Markus
Beitrag 17.09.2005, 01:02
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 87
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 3

Betriebssystem:
Linux



Hallo,

zwecks Information, und da der Hersteller nicht auf meine Mails reagiert, habe ich es bereits in einigen Foren gepostet (Chip, PC-Welt, onlinekosten.de,...)

Auf der Webseite des Mainboardherstellers "American Megatrends" ist ein dort zum Download angebotenes Diagnosetool offensichtlich mit dem PE-Virus Parite.B infiziert.

Ich nenne zunächst einmal den Hersteller bzw. die Webseite, jedoch mit der ausdrücklichen Warnung (an ggf. unerfahrene Leser), von dort erstmal nichts herunterzuladen, geschweige denn auszuführen!

American Megatrends
-> h**p://www.ami.com

Es betrifft das Tool "AMI Motherboard Identification Utility", mbid14.exe.

Der Beitrag wurde von Markus bearbeitet: 17.09.2005, 01:02
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 17.09.2005, 02:52
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Danke für die Meldung!

Ich bin ja skeptisch, wenn ich so eine Meldung lese, aber das Jotti-Ergebnis spricht für sich:

Scanner results
AntiVir
Found W32/Parite
ArcaVir
Found W95.Parite.B
Avast
Found Win32:Parite
AVG Antivirus
Found Win32/Parite
BitDefender
Found Win32.Parite.B
ClamAV
Found W32.Parite.B
Dr.Web
Found Win32.Parite.2
F-Prot Antivirus
Found W32/Parite.B
Fortinet
Found W32/Parite.B
Kaspersky Anti-Virus
Found Virus.Win32.Parite.b
NOD32
Found Win32/Parite.B
Norman Virus Control
Found W32/Pinfi.A
UNA
Found Win32.Parite.b
VBA32
Found Win32.Parite.B

Krass!


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
christian4u2
Beitrag 17.09.2005, 07:34
Beitrag #3



Triumphator
Gruppensymbol

Gruppe: Freunde
Beiträge: 2.099
Mitglied seit: 12.05.2004
Wohnort: Oberscheidweiler
Mitglieds-Nr.: 812

Betriebssystem:
Windows7
Virenscanner:
KIS11
Firewall:
KIS11



Wollte auch mal nachschauen ob mittlerweile auf bestimmt schon vermehrt eintrudelnde Mails mit Hinweisen auf den Virus reagiert wurde. Aber sobald ich auch nur den download antippe fängt KAV an zu meckern.
Ist schon verwunderlich das nicht schneller auf solche Meldungen reagiert wird!
Aber vielleicht sind die Herren schon seit Freitag 16.30 im Wochenende...
thumbdown.gif
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 17.09.2005, 09:12
Beitrag #4






Gäste






wahnsinn:
http://www.free-av.de/cgi-bin/ubb/ultimate...c&f=12&t=006564

Norton2005 klescht schon beim downloaden was aus den Offlineinhalten, die exe ist dann scheinbar uaber aber vielleicht kaputt, das ergebnis der datei so wie sie mit Norton downgeloadet wurde ist bei virustotal dann sauber!

das heisst man holt sich mit dem download das ding bereits auf den rechner!

ph34r.gif

Der Beitrag wurde von rock bearbeitet: 17.09.2005, 09:14
Go to the top of the page
 
+Quote Post
Markus
Beitrag 17.09.2005, 09:44
Beitrag #5


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 87
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 3

Betriebssystem:
Linux



QUOTE(rock @ 17.09.2005, 10:11)
das heisst man holt sich mit dem download das ding bereits auf den rechner!


Naja, aktiv würde der Schädling erst werden können, wenn man diese Datei auf dem System nach dem Herunterladen ausführen würde.
Go to the top of the page
 
+Quote Post
Markus
Beitrag 17.09.2005, 09:46
Beitrag #6


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 87
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 3

Betriebssystem:
Linux



QUOTE(Yopie @ 17.09.2005, 03:51)
Danke für die Meldung!

Ich bin ja skeptisch, wenn ich so eine Meldung lese, aber das Jotti-Ergebnis spricht für sich:


Ja, ich bin immer noch etwas skeptisch, aber nichts desto weniger muss das geprüft und ggf. entsprechend reagiert werden.

Allerdings erfolgte bis dato noch nicht einmal eine Antwort.

Ich hatte das gestern auch mal an heise weitergeleitet, die haben auch keine Rekation erhalten. Nun wird es wohl eine News dazu geben. Und dann wird hoffentlich reagiert.
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 17.09.2005, 09:59
Beitrag #7






Gäste






QUOTE(rock @ 17.09.2005, 10:11)
die exe ist dann scheinbar uaber aber vielleicht kaputt, [right][snapback]109967[/snapback][/right]
Die ist nach dem Norton-Eingriff sauber und funktioniert.
Go to the top of the page
 
+Quote Post
Markus
Beitrag 17.09.2005, 10:05
Beitrag #8


Threadersteller

War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 87
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 3

Betriebssystem:
Linux



QUOTE(Jens1962 @ 17.09.2005, 10:58)
Die ist nach dem Norton-Eingriff sauber und funktioniert.

Du hast diese Datei aber hoffentlich nicht auf einem Produktivsystem ausgeführt?
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 17.09.2005, 10:42
Beitrag #9






Gäste






QUOTE(Markus @ 17.09.2005, 11:04)
Du hast diese Datei aber hoffentlich nicht auf einem Produktivsystem ausgeführt?[right][snapback]109974[/snapback][/right]
no risk, no fun thumbup.gif whistling.gif

Ich nehme mal an, Du wolltest davor unbedingt warnen, diese Datei auf einem Produktivsystem auszuführen. Da ich auch nicht weiß, was da angemeckert wird, warne ich selbstverständlich mit.

Jens
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.09.2005, 11:01
Beitrag #10



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Source: C:\Dokumente und Einstellungen\Jens\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X6BRKYI2\mbid14[1].exe
Click for more information about this risk : W32.Pinfi
Action taken: Repaired

W32.Pinfi is a memory-resident polymorphic virus that will infect the .EXE and .SCR files. This virus can also spread via mapped drives and network shares.

deshalb funktioniert das ZIP archiv hinterher.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 17.09.2005, 13:55
Beitrag #11



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Heise hats nun im Ticker:
http://www.heise.de/newsticker/meldung/64022


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Domino
Beitrag 17.09.2005, 14:03
Beitrag #12



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Ich wäre ja zu gerne dabei wenn der erste Verantwortliche den Ticker liest. smile.gif




Domino





--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 17.09.2005, 14:27
Beitrag #13



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



user posted image


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Internetfan1971
Beitrag 17.09.2005, 14:28
Beitrag #14



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 749
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 22

Betriebssystem:
WindowsXP Home SP2
Firewall:
AVM, SP2 FW



Hallo,

Onlinekosten hat es jetzt auch in den News.

http://www.onlinekosten.de/news/artikel/18592


Zum Thema Viren

Ach ja, wie war das noch mit dem vertrauenswürdigen Quellen... rolleyes.gif

Man sollte wohl besser JEDE Quelle als potenziell gefährlich betrachten... whistling.gif


Zumindest dieser Virus war nicht gefährlich, aber vielleicht der Nächste.... wink.gif




--------------------
Gruß
Internetfan1971
Go to the top of the page
 
+Quote Post
Gast_vampire_*
Beitrag 17.09.2005, 14:35
Beitrag #15






Gäste






nicht zu fassen, daß es den virus immer noch gibt. mit dem habe ich mich 1995 unter dos schon rumgeärgert.

und die nummer mit dem download... tztztz stirnklatsch.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.09.2005, 14:46
Beitrag #16



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



bei uns auf arbeit hatte auch eine ältere frau eine diskette mit dem paritevirus drauf mitgehabt , es braucht bei AMI im serverraum nur einer irgend eine diskette reingesteckt haben und schon wars passiert. wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Domino
Beitrag 17.09.2005, 14:51
Beitrag #17



Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Mit Diskette in den Serverraum ? ph34r.gif

Aber nicht erwischen lassen. smile.gif



Domino




--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Kool_Savas
Beitrag 17.09.2005, 15:26
Beitrag #18



Feuerteufel
******

Gruppe: Mitglieder
Beiträge: 2.228
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.348



Gibt es noch Diskette Laufwerke in Serverraum? confused.gif


--------------------
user posted image user posted image
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 18.09.2005, 09:54
Beitrag #19



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



und der Virus (angehängt an die mbid14) existiert immernoch , scheinbar liesst keiner der angestellten irgendwelche newsmeldungen. wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christian4u2
Beitrag 18.09.2005, 10:11
Beitrag #20



Triumphator
Gruppensymbol

Gruppe: Freunde
Beiträge: 2.099
Mitglied seit: 12.05.2004
Wohnort: Oberscheidweiler
Mitglieds-Nr.: 812

Betriebssystem:
Windows7
Virenscanner:
KIS11
Firewall:
KIS11



Ich sach doch...allle im Wochenende stirnklatsch.gif
Go to the top of the page
 
+Quote Post

2 Seiten V   1 2 >
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.05.2024, 08:22
Impressum