Die Infoseite zu Conficker

Hier finden Sie alle Tools, alle Links und was man sonst so braucht, um sich gegen Conficker zu schützen.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 4 Min.
Inhaltsverzeichnis

Auf dieser Seite finden Sie alle wichtigen Informationen zu dem Wurm Conficker, also insbesondere wie Sie ihn aufspüren und wie man ihn wieder los wird. Der Computer-Wurm Conficker, bei manchen Herstellern auch als Kido oder Downadup bezeichnet, befällt ausschließlich Windows-Systeme. Er verbreitet sich primär über eine Sicherheitslücke im Windows Server-Dienst, die Microsoft im Oktober 2008 durch einen Patch geschlossen hat. Des weiteren infiziert er Netzwerkfreigaben und mobile Datenträger wie USB-Sticks. Derzeit gibt es im wesentlichen drei Versionen des Wurms: Conficker A, B und C.

Testseiten, die versuchen, eine Infektion mit Conficker zu erkennen:

  • Conficker-Test bei heise Security
  • Conficker-Test bei heise Security (alte Version)
  • Conficker-Test der Uni Bonn

Viele Hersteller bieten spezielle Tools zum Erkennen und Reinigen von Conficker an. Diese erfordern keine Installation des kompletten AV-Pakets. Am einfachsten laden Sie das Tool auf einem sauberen Rechner herunter, kopieren es auf einen USB-Stick und reinigen damit den infizierten Rechner. Um eine Infektion des Sticks zu vermeiden, sollten Sie unbedingt den Schreibschutz aktivieren, bevor Sie ihn an infizierte Systeme anstecken.

* Zugriff evtl. durch Conficker blockiert

Diverse Firmen bieten Scanner an, die Conficker übers Netz aufspüren können. Sie beruhen auf einem Verfahren, das Felix Leder und Tillmann Werner entwickelt haben. Dazu muss allerdings der TCP-Port 445 des Zielsystems erreichbar sein, was normalerweise nur innerhalb von lokalen Netzen der Fall ist.

Zugriffssperre umgehen: Conficker blockiert den Zugriff auf bestimmte Webseiten. Sie können diese Sperre umgehen, indem Sie im Startmenü unter "Ausführen" folgenden Befehl eingeben:

NET STOP DNSCACHE

Auf der Conficker-Seite der Uni-Bonn gibt es eine Reihe interessanter Tools zu Conficker.

Wir werden versuchen, diese Liste im Lauf der Zeit zu erweitern und zu aktualisieren. Falls Sie Verbesserungsvorschläge haben, oder einer der Links nicht mehr funktionieren sollte, informieren Sie uns bitte unter der Mail-Adresse "confi at heisec.de". (ju)