Go Windows Forum
Computer News und Infos => News => Windows-News => Thema gestartet von: Maerki_ am 14. Januar 2009, 09:07:25
-
Laut Panda Security ist derzeit die Gefahr einer Infektion durch den Wurm Conficker.C groß. Er stellt die dritte Variante einer neuen Malware-Familie dar. Die Varianten A, B und C sind bereits für tausende Infektionen verantwortlich.
Quelle: http://www.zdnet.de/news/security/0,39023046,39201150,00.htm -
Update:
Laut Schätzungen des Antivirenherstellers F-Secure, sollen bereits 2.5 Millionen Rechner mit dem Virus infiziert sein.
Link (http://www.heise.de/security/Studie-2-5-Millionen-PCs-mit-Conficker-Wurm-infiziert--/news/meldung/121684)
Update2:
Habe soeben im Radio gehört, dass es Österreich heftig getroffen hat. Dort sollen angeblich auch Staatscomputer betroffen sein. -
Ist die Schwachstelle von MS schon durch Updates ausgebessert oder muß man sich das Update extra herunterladen?
Ist die Schwachstelle von MS schon durch Updates ausgebessert oder muß man sich das Update extra herunterladen?
Steht ganz unten im Link. Angeblich soll das gestrige Update von MS den Virus erkennen.-
UPDATE:
Emsi hat mit einer überarbeiteten Version der Gratis-Lösung a-squared Free 4.0 angeblich eine Lösung gefunden, den Virus zu finden und zu beseitigen.
Link (http://www.pctipp.ch/news/sicherheit/46411/der_conflicker_killer.html) -
Ich hab a-squared Free 4.0 mal geladen und laß es mal drüber laufen.......
-
Wie jetzt bekannt wurde, helfen die MS-Patches nicht ausreichend gegen den Conficker-Wurm. Es wird empfohlen, die Autorun- und Autoplay-Funktionen von Windows auszuschalten, was aber offenbar alleine auch nicht ausreicht, weil dies wiederum durch andere Registry-Einträge überschrieben wird. Darüber hinaus wird empfohlen, mit einem Registry-Änderung sämtliches Autorun und Autoplay ein für alle Mal zu unterbinden.
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"http://www.us-cert.gov/cas/techalerts/TA09-020A.html
http://www.windowssecrets.com/2007/11/08/02-One-quick-trick-prevents-Autorun-attacks
http://winfuture.de/news,44810.html -
Ich möchte noch auf folgende Seiten verweisen:
Malicious Software Removal Tool (http://www.microsoft.com/security/malwareremove/default.mspx)
KB962007 (http://support.microsoft.com/kb/962007)
Maschinelle Übersetzung:
Win32/Conficker.B/Downadup Infektionen
Sie bieten diese Links und Ressourcen an die Mitglieder der Gemeinschaft zu helfen, diese Bedrohung zu mildern.
MS08-067
Tool zum Entfernen bösartiger Software
Geschichte: Win32/Conficker.B
-------------------------------------------------- -------------------------
Zusammenfassung:
Auf der Grundlage von Rückmeldungen von MVPs und anderen Quellen, wir sind besorgt über den Anstieg der gemeldeten Infektionen durch den Wurm Win32/Conficker.B auch bekannt als "Downadup." Obwohl die Systeme, die bereits für die Out-of-Band freigegeben MS08-067 im Oktober 2008 geschützt sind, ungepatchten System Benutzer haben Lockout-System und anderen Problemen.
Letzte Woche haben wir eine Version des Tools zum Entfernen bösartiger Software (MSRT), die helfen können, zu entfernen Varianten Win32/Conficker und anderen Ressourcen. Bitte teilen Sie diese Informationen in Gemeinden zu helfen, diese Bedrohung.
-------------------------------------------------- -------------------------
Hintergrund
Win32/Conficker.B nutzt eine Schwachstelle in der Windows-Server-Dienst (SVCHOST.EXE) für Windows 2000, Windows XP, Windows Vista, Windows Server 2003 und Windows 2008. Während Microsoft sich mit dieser Frage im Oktober mit Microsoft Security Bulletin MS08-067, und Antiviren-und Forefront OneCare (wie auch andere Anbieter die ANIT-Virus-Produkte) zum Schutz vor Infektionen, viele Systeme, die nicht gepatcht manuell über Server Update Services und Microsoft / Windows Update oder über "Automatische Updates" haben vor kurzem unter Angriff durch diesen Wurm. Angegriffen können Benutzer sperren, deaktivieren Sie unseren Update-Dienste und den Zugriff auf Sicherheits-Websites:
Als Reaktion auf diese Bedrohung hat Microsoft:
• Aktualisierung der Januar-Version des MSFT zum Aufspüren und Entfernen von Varianten des Win32/Conficker.B. Sie können diese Version von der MSRT entweder von der Microsoft Update-Website oder über die zugehörigen Knowledge Base-Artikel.
• Erstellt die KB-Artikel 962007 "Virus-Warnung vor dem Wurm Win32/Conficker.B" für die Bereitstellung öffentlicher Informationen über die Symptome und die Entfernung zur Verfügung stehenden Möglichkeiten zur Lösung dieses Problems.
• Ankündigung der Freigabe der Artikel und die Bedrohung Virus selbst auf der Microsoft Malware Protection Center Blog.
Es ist unsere Hoffnung, dass diese Mittel helfen Ihnen bei der Lösung von Problemen mit ungepatchten infizierte Systeme und können Sie MS08-067 für alle anderen nicht gepatchten Systemen so bald wie möglich, um diese Bedrohung.
-
Wie kann ich mich vor so einer bedrohung nun eigendlich schützen? Updates machen und fertig?
Wie kann ich mich vor so einer bedrohung nun eigendlich schützen? Updates machen und fertig?
Wie man sich auch vor anderen Viren schützt. Aufpassen was du dir runterlädts, oder nur von sicheren Quellen Dateien auf deinen Rechner kopieren etc. Und natürlcih die nötigen Vorsichtsmassnahmen mit einem AntiVirus.
Und das wichtigste!
[spoiler]Zu Gott beten und hoffen[/spoiler]-
Schere nehmen und die W-Lan-Verbindung zerschneiden
Nicht ins Inet gehen ist der beste Schutz :zwinkern -
Ich habe jetzt die Autostart- und Autoplayfunktionen vollständig deaktiviert. War zwar vorher bei mir schon immer Standard. Aber den oben beschriebenen Registry-Hack kannte ich noch nicht. Ist jetzt auch aufgespielt.
Automatisch, ohne daß ich es will, startet bei mir jetzt gar nichts mehr.
Aufpassen was du dir runterlädts, oder nur von sicheren Quellen Dateien auf deinen Rechner kopieren etc. Und natürlcih die nötigen Vorsichtsmassnahmen mit einem AntiVirus.
...und keine fremden USB-Sticks, CDs etc. in den PC stecken. Darüber hinaus immer ein (hoffentlich virenfreies) Sicherungsimage der aktuellen Installation vorrätig halten. -
Danke Danke! Achja W-Lan Kabel durchschneiden ;D xD Oh man ich hoffe einfach das ich nicht iwie mir eine Einfange... nja Danke trozdem ;)
-
Laut CoBi sind die ganzen Zahlen bezüglich Infektionen durch den Virus Conficker weit hergeholt und masslos übertrieben. Lest mal diesen (http://www.computerbild.de/artikel/cb-News-Sicherheit-Internet-Wurm-Conficker-Reine-Medien-Hysterie-3926995.html)Artikel durch und macht euch eine eigene Meinung. Entweder ist wirklich alles masslos übertrieben, oder CoBi versucht etwas Ruhe in die ganze Situation zu bringen.
Fakt ist, dass alle Beiträge "nur" auf den Beiträgen selbst beruhen und nicht auf Grafiken oder sonsitgen Tests welche publiziert wurden. Unterschätzen würde ich das ganze trotzdem nicht. -
Nun stellt auch der Hersteller NORMAN ein kostenloses Tool zur Verfügung, welche den Virus angeblich erkennen soll.
Hier (http://www.norman.com/Virus/Virus_removal_tools/54879/ch)gibts den Download dazu. -
Gut zu wissen das es nun endlich ein Tool dazu gibt ;)
Thx :) -
Jetzt hat Microsoft 250.000 USD für Hinweise dafür ausgelobt, wer den Conficker-Wurm verbreitet hat
http://www.heise.de/newsticker/Microsoft-bietet-250-000-Dollar-fuer-Hinweise-auf-Conficker-Verbreiter--/meldung/132477
Na, dann verdient mal schön. -
Conficker-Wurm hat nun einen bösen Zwilling
Conficker B++ nutzt zwar denselben Algorithmus, um Domain-Namen zu generieren, wo er sich mit neuem Code versorgen kann. Er enthält aber zwei neue Techniken, die es der Anti-Conficker-Gruppe unmöglich machen soll, wirklich alle Domains zu registrieren.
-
Sicherheitsexperten warnen vor den noch gefährlicheren Nachkommen des Wurms Conflickers. Sie könnten das gesamte Netz lahm legen.
Ram Mohan, Vorstand des Sicherheitsgremiums der Internetbehörde ICANN zeichnet ein düsteres Zukunftsbild: «Gäbe es einen noch gefährlicheren Nachkommen des Wurm Conflicker, so könnte dadurch der Grossteil des Internets ausser Gefecht gesetzt werden. Möglicherweise lässt sich der Schädling gar nicht mehr stoppen.» Ram Mohan ist überzeugt, dass Kriminelle bereits an den Nachkommen des Wurms basteln. Der Standard und die Raffinesse, die dabei an den Tag gelegt würden, wachsen Tag für Tag. Dementsprechend schwer sei es, mit entsprechenden Sicherheitsvorkehrungen aufzuschliessen.
Quelle: http://www.pctipp.ch/index.cfm?pid=1316&pk=46766 -
Der berüchtigte Computerwurm Conflicker ist in einer neuen, mittlerweile dritten Version gesichtet worden.
Eine dritte Version des gefürchteten Computerwurms Downadup/Conflicker ist vom IT-Sicherheitsexperten Symantec gesichtet und identifiziert worden. In dieser Ausgabe ist die Malware noch fieser geworden. Und zwar legt der Wurm nun auf infizierten Maschinen noch effizienter Antiviren-Software lahm.
«W32.Downadup.C», so die offizielle Namensgebung von Symantec, sei eine modulare Komponente für Rechner, die bereits von Conflicker infiziert seien, berichtet Vincent Weafer von Symantecs Security-Response-Team. Die Variante versuche sich zudem nicht selbst zu replizieren. «Sie verhält sich also eher wie ein Trojaner denn wie ein Wurm», erklärt Weafer.
Grund zur Sorge gibt Downadup C dennoch: «Er ist aggressiver und weist mehr Funktionen auf», warnt der Symantec-Virenjäger. So «schützt» die Conflicker-Variante die befallenen Systeme unter anderem besser vor Antivirenprogrammen und deren Putz- und Ausrottungsversuche.
Quelle: http://www.pctipp.ch/news/sicherheit/46947/conflicker_blaest_zur_neuen_attacke.html -
BitDefender bietet ein kostenloses Removal-Tool für den Conficker-Wurm an. Das Tool soll alle Varianten des Wurmes erkennen, sogar die Neuste.
Das Programm muss unter Windows XP und Vista mit Administratorrechten ausgeführt werden.
Download (http://bdtools.net/) -
Wurde eigentlich schon jemand in diesem Forum von diesem Wurm befallen (natürlich dessen PC, bevor blöde Fragen kommen :zwinkern )? -
Keine Ahnung. Hab grad mal das Tool laufen lassen
-
Also ich kenne niemanden, der damit Probleme hatte. :grübel
Meistens wird der Brei heisser gekocht als er gegessen wird.
Wurde eigentlich schon jemand in diesem Forum von diesem Wurm befallen (natürlich dessen PC, bevor blöde Fragen kommen :zwinkern )?
Der Einzige Virus den ich in diesem Jahr eingefangen hatte, war ein Grippevirus. Aber ansosnten nix. Aber laut den Medien hat es schon viele erwischt. Aber eben....Medien.....-
Es muss nicht unbedingt an den Medien liegen. Vielleicht ist es auch nur eine Marketingstrategie der AV-Hersteller. :zwinkern
Es muss nicht unbedingt an den Medien liegen. Vielleicht ist es auch nur eine Marketingstrategie der AV-Hersteller. :zwinkern
Finde ich eine etwas gewagt These. Schliesslich sind die meisten Tools, die angeblich den Wurm aufspüren, kostenlos. Und die kostenlosen AV-Programme ersetzen höchst selten ein komplettes kostenpflichtiges AV Programm. Also würde ich z.B. jetzt nie den Anbieter wechseln.-
Das ist richtig. ABER! Die Leute, die keinen AV Schutz haben werden wachgerüttelt und legen sich vielleicht eine Komplettsuite zu.
-
Die die keinen haben, brauche auch keinen mehr. Ist ja eh zu spät
Wer unter Windows kein AV Prgramm hat, ist selbst schuld! :evil: Aber das ist ein anderes Thema über was man stundenlang diskutieren könnte. :D -
Und wenn es den Conficker-Wurm gar nicht gibt :grübel -
Und wenn überhaupt dieses ganze Ungeziefer nicht existiert?
Ich glaube trotzdem an das Ungeziefer, auch wenn ich in meinem Computerleben vielleicht nur mit einem ppm davon (oder weniger) in Berührung gekommen bin. -
War auch eher eine These (wie die ganzen Verschwörungstheorien) :D
-
Vielleicht stecken die Illuminaten dahinter. :grübel
-
Hätte ich bloß nicht damit angefangen... :rolleyes: :backtopic:
Und wenn es den Conficker-Wurm gar nicht gibt :grübel
Laut diesem (http://www.pctipp.ch/news/sicherheit/46993/neuer_conflicker_kein_scherz.html)Link ist der Wurm echt und nicht ein PR Gag oder sonst was.
Schlechte Nachricht am Freitag, den 13.: Eine neue Conflicker-Variante soll am 1. April ins Rennen gehen. Was dann passiert, weiss heute noch niemand.
-
Der Conficker Wurm befällt das Netzwerk des britischen Parlaments.
Die IT-Abteilung will den Schädling nun beseitigen: Die Anwender sollen nicht autorisierte PCs aus dem Netzwerk entfernen. Ein Trend-Micro-Sprecher kritisiert die Sicherheitsvorkehrungen des Parlaments.
weiter... (http://www.zdnet.de/news/wirtschaft_sicherheit_security_conficker_wurm_befaellt_netzwerk_des_britischen_parlaments_story-39001024-41002360-1.htm) -
Viele Sicherheitsexperten haben für den heutigen 1. April eine erhöhte Tätigkeit des Conflicker-Wurms vorhergesagt. Anscheinend gibt es doch kein Drama, dennoch sollten sich Anwender nicht in Sicherheit wiegen.
Heute um 0 Uhr Weltzeit (2 Uhr mitteleuropäische Sommerzeit) hätte der Wurm Conflicker losschlagen sollen. Nach Angaben von IT-Security-Experten sollten längst infizierte PCs eine Liste von 50'000 Domainnamen genieren sowie jeweils zu 500 Domains Kontakt aufnehmen. Panikmacher sprachen sogar davon, dass das Internet in Gefahr sei.
Anscheinend hat der Wurm das ominöse Ultimatum verstreichen lassen, ohne sich gross zu rühren. Das zumindest melden Virenjäger. Allerdings warnen sie gleichzeitig davor, zu glauben, die Computerwelt sei aus dem Schneider. «Die Leute, die hinter Conflicker stehen, haben sicherlich kein Interesse daran, ihre mit dem Wurm erstellte Botnet-Infrastruktur mir nichts dir nichts aufzugeben», meint Paul Ferguson, Malwareforscher beim IT-Security-Spezialisten Trend Micro.
«Wir haben festgestellt, dass Conflicker sich rührt und versucht, sich mit Servern in Verbindung zu setzen», bestätigt Toralv Dirro von den McAfee Avert Labs. «Allerdings können wir nicht bestätigen, dass er dabei neue Malware lädt oder irgendwelche andere Befehle entgegen nimmt».
Quelle: http://www.pctipp.ch/news/sicherheit/47199/conflicker_drama_bleibt_aus.html
weiter (http://www.pctipp.ch/news/sicherheit/47199/conflicker_drama_bleibt_aus.html)
-
Heise.de hat einen einfachen Test erstellt, der anzeigt ob der Rechner mit Conficker verseucht ist.
...zum Test (http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml)
Heise.de hat einen einfachen Test erstellt, der anzeigt ob der Rechner mit Conficker verseucht ist.
...zum Test (http://www.heise.de/security/dienste/browsercheck/tests/conficker/conficker.shtml)
yupi
Dann ist ja bei mir alles gut. Mal schauen ob es jemanden hier im Forum erwischt hat?!-
Ich sehe kein "Yahoo"! Bin ich verconfickert?
EDIT:
Aber der Originaltest funktioniert, vgl.:
http://www.joestewart.org/cfeyechart.html
Auch der Pinguin ist da. -
mal ganz ehrlich, ich hab das hier immer ein wenig überlesen^^ und so ^^ mal rein geschaut und dann gedacht uiuiuiuiuiui naja ich hab kaspersky druff und das halte ich aktuell...
seit ein paar tagen (dank den öffentlichen medien) rufen mich nun ständig leute an und meinen macht der virus meinen PC kaputt... ich mein die kennen den namen nicht und hören irgend einen scheiss. "banken können nicht arbeiten" "das internet ist kaputt" "keiner soll den rechner starten" etc. nun hab ich das mal alles durch gelesen was ihr hier so zusammen getragen habt.
meine meinung dazu:
1. wenn es den ficker oh ähm entschuldigung den Conficker.C.V.B.E.A oder wie auch immer der sich nun in der Xten version nennt überhaupt gibt. so hat er um mich einen großen bogen gemacht. meine/ unsere rechner sind 24/7 an... und auch online. rufen daten ab empfangen mails laden treiber und spielkrams runter machen updates etc. und woran mag das liegen? denkt ma drüber nach...
2. ich würd das lachen kriegen wenn sich raus stellt das ne horde 14jähriger den scheiß fabriziert hat^^ die dann daheim sitzen und stuben arest haben weil sie zu spät heim gekommen sind oder die im urlaub sind und deswegen nichts los geht mit dem "VIRUS"...
3. meine standard antwort lautete immer keine sorge, ich hab das internert runtergeladen 2 mal...
4. Antivirentools die kostenlos sind bringen nie die selbe leistung wie bezahl versionen das sollte euch mal klar werden. das wäre a unlogisch und b nicht rentabel und die leute machen doch nix mehr ohne knete dafür zu bekommen.
MfG Ich sehe kein "Yahoo"! Bin ich verconfickert?
EDIT:
Aber der Originaltest funktioniert, vgl.:
http://www.joestewart.org/cfeyechart.html
Auch der Pinguin ist da.
Der Virus blockt den Zugriff auf AntiViren Seiten und nicht Suchmaschinen. Wenn du nur eine Suchmaschine nicht siehst, sollte nichts schlimmes sein.-
Der gefährliche Schädling Conflicker ist aktiv geworden. Er erhält Updates via Peer-to-Peer-Verbindung und installiert ein Spionageprogramm.
Dies haben Virenjäger von Trend Micro herausgefunden. Noch können sie allerdings nicht sagen, was die Schadroutine vor hat, die der Wurm derzeit auf verseuchte Rechner nachlädt.
Wie David Perry - weltweiter Leiter für Security-Aufklärung bei Trend Micro - ausführt, vermuten die Forscher, dass es sich dabei um einen Keylogger handelt. So werden kleine Programme genannt, die die Tastatureingaben des Nutzers aufzeichnen, meist in der Absicht, um an sensible Daten wie Passwörter zu gelangen.
Laut Trend Micro scheint die Schadroutine aus einer .sys-Komponente zu bestehen, die sich hinter einem Rootkit versteckt. Dadurch soll verschleiert werden, dass der PC überhaupt infiziert ist. Die frische Software ist stark verschlüsselt, was einer der Gründe dafür ist, dass die Virenjäger Schwierigkeiten haben, die Malware genau zu analysieren.
weiter... (http://www.pctipp.ch/news/sicherheit/47296/conflicker_wurm_ist_erwacht.html) -
Kann man den Verseuchten Rootkit nicht mit Avira ermitteln?
-
Conficker ist kein Rootkit.
Avira sollte diesen Wurm finden.
http://www.avira.com/de/threats/section/fulldetails/id_vir/4474/worm_conficker.html -
Läuft der Auf Vista Garned??? (Bei Diesem Windoof lief ja so einiges ned richtig :tongue:)
Betriebsysteme:
• Windows 95
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
• Windows 2003
-
Diesen RECYCLER Hab ich auch oO
-
Den "Recycler" hat jeder Windows Rechner! Das ist der Papierkorb! :D
-
Aber das ist auf dem Destkop bei mir ist da ein Recyler der heißt so: $RECYLRzahlenbuchstaben
Aber das ist auf dem Destkop bei mir ist da ein Recyler der heißt so: $RECYLRzahlenbuchstaben
kann es sein das du irgendwelche Einträge gelöscht hast. Dein PC hat mehr Fehler als ein Montagsauto.
und wenn du einen ordentlichen Virenschutz ,sowie einen Router mit ner Firewall benutzt .sollter der Conficker .C keine sorgen bereiten.-
Ja ich lösch es und es kommt wieder oO