News 13.03.2009, 10:37 Uhr

BitDefender-Tool entsorgt Conflicker-Kids

Nachdem sich die Panik rund um den Conflicker-Wurm leicht zu legen scheint, drehen bereits die nächsten, angeblich noch gefährlicheren Conflicker-Ableger ihre Runden. BitDefender behauptet, das Killer-Tool für sie alle zu haben.
Der Conflicker – oder auch Conficker, Kido oder Downadup genannt – tummelt sich seit Oktober 2008 im Netz und findet immer wieder Opfer. Jetzt soll er sich sogar fortgepflanzt und seine noch schädlicheren Ableger im Netz verteilt haben. Als besonders aggressiv bezeichnet Sicherheitsexperte BitDefender jene Variante, die eine Lücke im Windows-RPC- Server-Service ausnutzt. Ist ein System befallen, schaltet der Wurm den Windows-Update-Mechanismus ab und blockiert die Webseiten von Sicherheitsexperten.
BitDefender behauptet, als erster Antiviren-Hersteller ein wirksames Tool gegen die verschiedenen Conflicker-Varianten zu haben.
So funktionierts
Um die aktuelle Conflicker-Version aufzuspüren und zu neutralisieren, muss das Removal-Tool unter Windows XP mit Administratorrechten ausgeführt werden. Unter Windows Vista mit aktivierter Benutzerkontensteuerung wird das Programm mit Rechtsklick «Ausführen als Administrator» gestartet. Da das Tool unter anderem auch einen der svchost.exe-Prozesse terminiert, sollte der Rechner nach der Überprüfung neu gestartet werden. Ein anschliessendes Update der Virensignatur schliesst die Behandlung ab.



Kommentare
Avatar
coceira
14.03.2009
sollte ich doch mal einen dieser viren finden werd ich das tool gern ausprobieren. der beweiss, dass das ding ueberhaupt existiert konte bis jetzt nicht erbracht werden. medienberichte beweisen gar nichts. IMHO ein gross angelegter scherz oder doch ein test wie ich in zukunft vielleicht den bundes-, nsa -troianer auf die pc´s bringe, naemlich als schutzsoftware gegen "conficker 7". Nachforschungen bei tausenden pc´s, von banken, versicherungen, industrie, privaten (forumsbenutzer) haben zwar verschiedenste "krankheiten" gezeigt jedoch den guten "conficker" kennen, wenn man nachhackt alle nur aus den medien. wir suchen weiter.