Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32.pinfi (https://www.trojaner-board.de/2358-w32-pinfi.html)

XKiwiX 05.05.2004 22:27

Hi,

es geht um den Virus W32.pinfi ..habe mit der Suchfunktion einiges gefunden, meine Frage ist jedoch ob ich den Virus überhaupt habe.
Also ich habe eine Datei geöffnet (doppelklick), der Norton2003 hat den Virus sofort erkannt und die Datei 'repariert'.
Sicherheitshalber habe ich aber die Datei danach noch gelöscht.

Meine Frage ist nun, habe ich diesen Virus jetzt 'aktiviert' oder nicht? Norton hat die Datei zwar repariert, aber gestartet habe ich die Datei ja trotzdem.

Antwort wäre echt nett,

Kiwi

Nangie 07.05.2004 05:32

Hallo und Welcome on Board

Überprüfe es doch nochmal mit einem Onlinescan - den Link findest du in meiner Signatur

auch zu empfehlen : ein Scan mit a ² Free

Lucky 07.05.2004 05:49

</font><blockquote>Zitat:</font><hr />Original erstellt von Nangie:

auch zu empfehlen : ein Scan mit a ² Free
</font>[/QUOTE]Soviel ich weiß ist A² doch noch nicht wirklich auf dem aktuellen Stand oder?

Björn

Nangie 07.05.2004 06:22

@ Lucky

Letztes Update --&gt; gestern

*Christian* 07.05.2004 15:17

</font><blockquote>Zitat:</font><hr /> Letztes Update --&gt; gestern </font>[/QUOTE]Die Erkennungsraten sind nach wie vor sehr schwach.
Ich versteh ehrlich gesagt auch nicht, warum du immer A² empfiehlst.
So wie es bis jetzt aussieht, wäre eine Empfehlung zu AntiVir sinnvoller.

Nangie 07.05.2004 18:38

</font><blockquote>Zitat:</font><hr /> a² ist derzeit noch nicht vollständig. Weder von den Features, noch von den Signaturen. Die 20.000 Trojaner-Signaturen sind nur die wichtigsten und gefährlichsten.

Ab Version 2.0 enthält es dann das Advanced-IDS das so gut wie jeden Trojaner, Wurm oder Dialer abblocken kann noch bevor er aktiv wird. Nicht anhand einer Signatur, sondern anhand einer Analyse der Aktionen die es ausführt. JEDER Wurm der letzten Jahre wird damit einwandfrei blockiert.

Die Erkennungsrate des Scanners ist eine Sache. Viel wichtiger ist jedoch der effektive Schutz vor Malware der ermöglicht wird. </font>[/QUOTE];)

*Christian* 08.05.2004 09:43

</font><blockquote>Zitat:</font><hr /> a² ist derzeit noch nicht vollständig. Weder von den Features, noch von den Signaturen. Die 20.000 Trojaner-Signaturen sind nur die wichtigsten und gefährlichsten.

Ab Version 2.0 enthält es dann das Advanced-IDS das so gut wie jeden Trojaner, Wurm oder Dialer abblocken kann noch bevor er aktiv wird. Nicht anhand einer Signatur, sondern anhand einer Analyse der Aktionen die es ausführt. JEDER Wurm der letzten Jahre wird damit einwandfrei blockiert.

Die Erkennungsrate des Scanners ist eine Sache. Viel wichtiger ist jedoch der effektive Schutz vor Malware der ermöglicht wird. </font>[/QUOTE]Mir ist der Text bekannt. Aber den Leuten, denen du A² empfiehlst wahrscheinlich nicht.
Vielleicht solltest du genau diesen Text dazuschreiben, wenn du eine Empfehlung machst.
Ich bleib dabei: Eine Empfehlung zu AntiVir ist in der jetztigen Situation sinnvoller, da AntiVir immernoch viel mehr der verbreiteten Malware findet.

Shadow 08.05.2004 16:41

Abgesehen davon ist dieser Text eine schon Monate alte "Absichtserklärung"

Who Cares 08.05.2004 18:44

Und weiterhin s. a2-HP:

Anzahl Signaturen:
...
Viren 0

Dann so nicht wirklich hilfreich bei PARITE/PINFI, welches ja wohl ein "echter" Virus ist, gelle ?
;)

Abgesehen davon mag AVPE zur PARITE-Detektion noch angehen, bei einer evtl. PARITE-Entfernung sollte jedoch auf SpezialTools u.a. von Bitdefender, Mcafee/Stinger, Panda oder Trend/DCS zurückgegriffen werden:
Die Entfernung mit AVPE ist zwar wohl möglich, aber nix für Newbies ;)

*Christian* 08.05.2004 18:54

Viele Hinweise zur Entfernung findest du übrigens bei www.google.de wie z. B. das hier:
http://www.sophos.de/virusinfo/analyses/w32pariteb.html

Nangie 08.05.2004 18:57

@ WhoCares

Du hast den Rest vergessen :

Trojaner 20454
Dialer 3829
Würmer 1583
Spyware 11

</font><blockquote>Zitat:</font><hr /> Ist die optimale Ergänzung zu Ihrer Antiviren-Software </font>[/QUOTE]

XKiwiX 09.05.2004 22:18

Hi,

vielen Dank für eure Antworten [img]smile.gif[/img] . Den a²-Free hatte ich schon installiert, habe es geupdatet, aber gefunden hat es leider nichts. Denke mal das ich den Virus nicht habe.


Zu AntiVir (Free-Version).. kann ich das auch installieren, wenn ich den Norton2003 schon installiert habe? Oder muss ich das vorher deinstallieren (was ich eigentlich ungern machen würde, da ich AntiVir ja nicht kenne, ..habe aber öfters gelesen das es gut sei).
Ist es denn besser als der (kostenpflichtige) Norton?


Kiwi

Yopie 09.05.2004 22:31

Schau doch mal nach, ob Dein Rechner die Symptome eine Infizierung zeigt.

http://securityresponse.symantec.com...w32.pinfi.html

Du kannst problemlos zwei Virenscanner nebeneinander installieren, nur dürfen die Wächter nicht parallel laufen!

Ob AntivirPE besser ist als Norton weiß ich nicht; ich halte Norton jedenfalls für zu teuer.

Bei Rokop-Security findest Du Testberichte von Norton und AntivirPE.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

XKiwiX 10.05.2004 14:22

Danke Yopie ;). Habe die Registryeinträge und den Temp-Ordner durchsucht, nichts gefunden, also schätze ich mal das NAV doch die Datei repariert hatte, bevor es irgendwas ausführen konnte.

Der Link zu den Tests hat mir weitergeholfen... NAV schneidet da ja überhaupt nicht gut ab. Schade das es jedoch keinen direkten Vergleich zu NAV2003 und AntiVir (Free-Version) gibt.

Kiwi

*Christian* 10.05.2004 16:39

Wenn du noch eine gültige Lizenz für Norton hast, würde ich es auf jeden Fall vor AntiVir bevorzugen.
Aber eines ist ganz klar: Norton ist einfach zu teuer.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129