Ist der Laptop mit Conficker infiziert?

Nose

Lieutenant
Registriert
Dez. 2007
Beiträge
836
moin!
neulich hat der virenscanner von nem freund gesagt er hätte nen virus gefunden. infektion liegt vor. gegooglet, aha, conficker. ich hatte jetzt das zweifelhafte vergnügen mich des laptops anzunehmen und nach dem ding zu suchen. im logfile vom virenscanner taucht der virus auf und es läge angeblich schon auch ne infektion vor. hab dann geschaut ob das nötige update drauf ist, die platte gescannt und sogar dieses ms tool zum entfernen "bösartiger software" mal ausprobiert. überall hieß es: alles easy.
neuinstalliern wär n stress, hab ich eigentlich kein bock ihm dann wieder mit treibern und dem ganzen scheiß nachzuhelfen. aber er macht damit auch onlinebanking, also wärs auch unsinn da was zu riskieren.

gut, eigentlich ist davon auszugehen er ist weg. zumindest sagen das die programme. aber was sagt da eure erfahrung?
ich frage so blöd weil mich mein virenprog mal vor nem virus gewarnt hat (laut programm rechtzeitig, zumindest hatte ichs so verstanden) und dann war er trotzdem drauf. den fall dass ne warnung vorliegt und er dann dennoch nicht infiziert ist, hatte ich halt noch nie.

mfg
 
Ich sag mal so: Wenn ein fieses Ding die Schutzvorkerhungen umgangen und den Rechner erobert hat, würde ich persönlich das Teil immer plätten und neu Aufsetzen.
Alles andere würde mir irgendwie keine Ruhe lassen.
Dein Freund soll ich ein Image-Programm zulegen, dann ist der Arbeitsaufwand nicht mehr so groß.
 
um sicherzugehen könntest du mit einer Live CD (Knoppix, BartPE o.ä.) Booten und mit einem dort integrierten Virenscanner noch mal schauen ob auch wirklich nix mehr drauf ist.
 
mit PE builder, ner winxp sp2-3 cd und kaspersky AV kann man sich ne klasse live cd bauen, die bei dhcp im netz auch automatisch updated. ansonsten einfach mit, wie der vor mir geschrieben hat, ner livecd versuchen. zb die Avira LiveCD ^^
 
top, danke, werds mit ner live cd machen. hätt ich ja auch selber draufkommen können...
 
Nah kommt dran welche Antivirensoftware installiert ist.
Beobachtungsweise installert er sich über die Autostart-Funktion der Wechseldatenträger.
Also einfach autostart raus, mit Virenscanner prüfen lassen.

Problem gelöst.

Neu aufsetzten lohnt nicht, würde ich sagen.
Der Virus macht nur minimale (eigentlich für normal-user unschädliche) Veränderung am Rechner.
Sowas ist immer schnell behoben, grade bei so einen Old-Timer-Virus.

Mfg
Black-Shaddy

P.S. Sichne Boot-CD mit Antiviren-App zu basteln ist allerdings nie verkehrt. ^^
 
Black-Shaddy schrieb:
Neu aufsetzten lohnt nicht, würde ich sagen.
Der Virus macht nur minimale (eigentlich für normal-user unschädliche) Veränderung am Rechner.
Sowas ist immer schnell behoben, grade bei so einen Old-Timer-Virus.
mit so einer Aussage wäre ich sehr vorsichtig. Conficker ist ein Wurm, d.h. er kann quasi alles ;). Er kann als Trojaner fungieren, kann Viren nachladen, Spam verschicken ... wenn die Programmierer das entsprechend wollen würden. Es gibt ja mittlerweile diverse Versionen von dem Dingen. Er hat nur immer weniger Erfolg, weil die mediale Aufmerksamkeit dazu geführt hat, dass auch jeder ComputerBlöd-User das kritische Windows-Update installiert hat.
Meines Wissens ist aber das einzige, was Conficker macht, Scareware nachladen. Aber man kann nie wissen, ob er nicht durch ein Update zu was Schädlicherem mutieren kann.

Allerdings gibt es mittlerweilse zig Tests und Software, um den Conficker zu erkennen bzw. zu entfernen.
 
@Scheinweltname:
"Allerdings gibt es mittlerweilse zig Tests und Software, um den Conficker zu erkennen bzw. zu entfernen. "

- Genau deswegen seh ich in der Infektion keine all zu große Gefahr mehr.
Natürlich gibt es eine Menge Abwandlungen und neueren Versionen des Virus, da hast duh natürlich recht.
Aber ich vermute mal, hauptsächlich kurriert wahrscheinlich noch die Urpsrungsform des Virus im Netz.

Mit einer guten Antivirensoftware müssten aber auch Abwandlungen erkannt werden, denn die Signatur bleibt ja im Grunde die selbe.
- Oder ?
 
Zurück
Oben