image

Virusscanners krijgen besmette Aldi laptops niet schoon

maandag 17 september 2007, 11:39 door Redactie, 19 reacties

Veel virusscanners slagen er niet in om het 13-jaar oude virus dat op laptops van het merk Medion is aangetroffen te verwijderen. Vrijdag werd bekend dat de Aldi computers met een boot-sectorvirus verkoopt. Hoewel de malware geen schade aanricht, weet de standaard meegeleverde scanner BullGuard die niet te verwijderen.

Ook McAfee, Trend Micro en Avira faalden. Symantec en Panda slaagden er volgens AV-test.org wel in om het virus te verwijderen, maar sloopten daarmee ook meteen het systeem. Microsoft OneCare scant niet eens op boot-sectorvirussen, en kan die dus ook niet verwijderen. Alleen G Data, BitDefender en Kaspersky waren succesvol in zowel detectie als het verwijderen.

Onderzoekers ontdekten verder dat "Stoned.Angelina" ook prima met Windows Vista (x86) werkt. Het systeem wordt gewoon geinfecteerd en is nog steeds te starten. Windows Vista toont geen melding of waarschuwing dat de boot sector is aangepast, in tegenstelling tot Windows 98. Inmiddels heeft Medion zelf een oplossing ter beschikking gesteld.

Reacties (19)
17-09-2007, 11:55 door Anoniem
Opvallende resultaten!
17-09-2007, 11:58 door Anoniem
En hoe zit het met AVG, NOD32 en AVAST?
17-09-2007, 12:06 door wimbo
nog een paar jaar en dan heeft melissa ook weer vrijspel :-)
17-09-2007, 14:25 door Anoniem
Dit boot virus werkt niet onder Vista, maar wel voor Vista. Als Vista
eenmaal draait werkt het virus niet meer tot de volgende herstart.

Zoals hier is aangetoond onderscheidt anti-virus software zich van
soortgenoten vaak wel op het punt van disinfectie.
17-09-2007, 17:08 door Anoniem
Na so was, Mensch!

Medion ontkent glashard dat ze laptops met dit virus erop hebben
uitgeleverd: "Aufgrund vereinzelt anders lautender Pressemitteilungen
stellt die MEDION AG klar, dass das ALDI-Notebook nicht mit dem
Virus „Stoned Angelina“ ausgeliefert worden ist. "

Maar waar die meldingen van Bullguard dan wel vandaan komen, leggen
ze gemakshalve maar niet uit. BullSHITguard?

Peter
17-09-2007, 17:43 door SirDice
Even een Win9x bootfloppy downloaden http://www.bootdisk.com...
Schrijfbeveiligen en opstarten van die floppy...

fdisk /mbr
17-09-2007, 17:54 door sjonniev
of met een bootable USB stick bovenstaand uitvoeren.
17-09-2007, 19:30 door Anoniem
Dat G-Data het schoon krijgt is niet zo heel vreemd... Deze heeft namelijk
zelf geen anti-virus engine, maar maakt gebruik van de Kaspersky en
Bitdefender engine....

Zelf ben ik blij weer te lezen dat Kaspersky het wel goed voor elkaar heeft.
Microsoft moet trouwens stoppen want dit kan je met goed fatsoen geen
virusscanner noemen....
17-09-2007, 20:08 door Anoniem
Als oude virusdefinities omwille van de scan-snelheid
weggelaten worden, konden er best nog meer retro-modellen
een tweede kans krijgen.
Want de heuristiek van de meeste moderne virusscanners is
blijkbaar ook niet in staat het klooien in de boot-sector
als gevaarlijk te onderkennen, en op z'n minst te waarschuwen.
Je zou dan denken dat er een soort wedloop ontstaat tussen
de bad-guys, die zoveel mogelijk oude virussen gaan
hergebruiken, en de good guys die steeds grotere
definitiebestanden moeten leveren.
Dan wordt het middel misschien nog erger dan de kwaal!
Men zou een IT-beleid kunnen maken, dat toepassingen
afzweert die Administrator-rechten nodig hebben om te
werken. En ook die eis meenemen in de keuze voor software.
Dan worden leveranciers ook eens uitgedaagd hun producten
eens daaadwerkelijk te vernieuwen.
17-09-2007, 21:23 door Apostrophe
Heerlijk, al die goede raad...
18-09-2007, 00:18 door Anoniem
Door Ploek
Heerlijk, al die goede raad...

30% van de respondenten geeft een goed advies
20% van de respondenten geeft een verkeerd advies
10% van de respondenten heeft geen idee
40% van de respondenten begrijpt de vraag niet

100% maal twee, doe er je voordeel mee........!

Toedeloe
18-09-2007, 00:19 door Anoniem
Door Peter V
Opvallende resultaten!

En dus............?
18-09-2007, 13:11 door Anoniem
Door Anoniem
Dat G-Data het schoon krijgt is niet zo heel vreemd... Deze heeft namelijk
zelf geen anti-virus engine, maar maakt gebruik van de Kaspersky en
Bitdefender engine....
Klopt niet helemaal. In het verleden is de combinatie bij G Data inderdaad
een tijdje Kaspersky + BitDefender geweest, maar op dit moment is het
Kaspersky + Avast.

De kracht van hun product schuilt eerder in het feit dat ze er in slagen om
de technologie van 2 engines te combineren tot een product dat betere
detectie levert dan elke andere scanner.
18-09-2007, 14:48 door Anoniem
Door Anoniem
Na so was, Mensch!

Medion ontkent glashard dat ze laptops met dit virus erop
hebben
uitgeleverd: "Aufgrund vereinzelt anders lautender
Pressemitteilungen
stellt die MEDION AG klar, dass das ALDI-Notebook nicht mit dem
Virus „Stoned Angelina“ ausgeliefert worden ist. "

Maar waar die meldingen van Bullguard dan wel vandaan komen,
leggen
ze gemakshalve maar niet uit. BullSHITguard?

Peter

Toen enige jaren geleden in een computerblad een CD-rom voor
webontwerp uitgaf, bleek daar ook een virus op te zitten.
Hoewel het virus niet echt gevaarlijk was, vond ik het
raadzaam om de fabrikant te waarschuwen. In plaats van
"dank je wel, dit wisten we niet", kwam er het volgende uit:
"er zit helemaal geen virus op, hoe komt u er bij!"

Het besmette bestand had ik voor alle zekerheid naar het
SARC gestuurd en die vond inderdaad een kwaadaardige code.
18-09-2007, 14:50 door Anoniem
Door Anoniem
Door Peter V
Opvallende resultaten!

En dus............?

Of je hebt het niet gelezen, of je hebt het gelezen maar
niet begrepen...
18-09-2007, 14:55 door Anoniem
Door Peter V
Het besmette bestand had ik voor alle zekerheid naar het
SARC gestuurd en die vond inderdaad een kwaadaardige code.

Dat is echt geen bewijs Peter. Symantec gebruikt een verzameling
geautomatiseerde checks.
19-09-2007, 11:32 door spatieman
fdisk /mbr rules..
20-09-2007, 20:24 door Anoniem
Door Anoniem
Dat G-Data het schoon krijgt is niet zo heel vreemd... Deze heeft namelijk
zelf geen anti-virus engine, maar maakt gebruik van de Kaspersky en
Bitdefender engine....

--------------------------------------------------------------------------------


Klopt niet helemaal. In het verleden is de combinatie bij G Data inderdaad
een tijdje Kaspersky + BitDefender geweest, maar op dit moment is het
Kaspersky + Avast. dit klopt ook niet precies want kaspersky werkt ook
samen met f secure
20-09-2007, 20:26 door Anoniem
Door Anoniem
Door Anoniem
Dat G-Data het schoon krijgt is niet zo heel vreemd... Deze heeft namelijk
zelf geen anti-virus engine, maar maakt gebruik van de Kaspersky en
Bitdefender engine....
Klopt niet helemaal. In het verleden is de combinatie bij G Data inderdaad
een tijdje Kaspersky + BitDefender geweest, maar op dit moment is het
Kaspersky + Avast.

De kracht van hun product schuilt eerder in het feit dat ze er in slagen om
de technologie van 2 engines te combineren tot een product dat betere
detectie levert dan elke andere scanner.
klopt ook niet helemaal want kaspersky werk ook samen met f secure
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.