Optischer Conficker-Infektionstest
Testbild
Als Schnelltest, ob ein Computer vom Conficker-Wurm betroffen ist, rufen Sie auf diesem Computer diese Webseite auf. Ist in jedem der folgenden sechs Felder ein Logo sichtbar oder fehlt eines?
Interpretation
Wenn Sie das sehen ... |
... bedeutet das wahrscheinlich ... |
---|---|
Normal / Nicht mit Conficker B oder C infiziert (oder Proxy-Server eingestellt) |
|
Eventuell mit Conficker infiziert (Variante C oder jünger) |
|
Eventuell mit Conficker infiziert (Variante B) |
|
Ist die Anzeige von Bildern in Ihrem Web-Browser ausgeschaltet? |
|
Andere Kombination |
Instabile Internetverbindung? |
Erläuterungen
Über Conficker (auch bekannt als Downadup, Kido) ist bekannt, dass er Verbindungen zu den Webseiten von mehr als 100 Antivirus-Software-Herstellern und Sicherheitsfirmen unterbindet.
Wenn Ihr Computer keine Bilder aus der oberen Reihe (Antivirus- / Sicherheitsfirmen), wohl aber aus der unteren Reihe (freie Betriebssysteme) laden kann, dann könnte Ihr PC von Conficker (oder einer anderen Schadsoftware) befallen sein.
Wenn Sie alle sechs Bilder in den beiden Reihen oben sehen können, dann ist Ihr PC entweder nicht von Conficker befallen, oder verwendet möglicherweise einen Proxy-Server. In letzterem Fall können Sie mit diesem Test keine zuverlässige Aussage erzielen, da Conficker dann nicht in der Lage ist, die Verbindung zu Antiviren- bzw. Sicherheits-Seiten zu unterbinden.
F-Secure und das the F-Secure-Logo sind eingetragene Marken der F-Secure Corporation.
SecureWorks und das SecureWorks-Logo sind eingetragene Marken der SecureWorks Inc.
Trend Micro und das T-Ball-Logo sind Marken oder eingetragene Marken von Trend Micro Inc.
Verfasst von Joe Stewart, Secureworks. Deutsche Fassung von Alexander Talos-Zens, ACOnet-CERT.
2 Comments
Anonymous
Hallo,
offenbar funktioniert dieser Test ncht mehr ganz richtig: Ich sehe bei nicht infiziertem Rechner das Logo von TrendMicro (rechts oben) nicht.
Evtl. korrigeiren Sie den Test oder weisen explizit drauf hin - sonst gibt das Verwirrung & evtl. false positives.
lg, Simon Kainz
Talos-Zens Alexander
Vielen Dank! Ist ausgebessert.