Optischer Conficker-Infektionstest

Testbild

Als Schnelltest, ob ein Computer vom Conficker-Wurm betroffen ist, rufen Sie auf diesem Computer diese Webseite auf. Ist in jedem der folgenden sechs Felder ein Logo sichtbar oder fehlt eines?





Interpretation

Wenn Sie das sehen ...

... bedeutet das wahrscheinlich ...

Alle Bilder sichtbar

(tick) Normal / Nicht mit Conficker B oder C infiziert (oder Proxy-Server eingestellt)

Erste Zeile ohne Bilder

(warning) Eventuell mit Conficker infiziert (Variante C oder jünger)

Einzelne Bilder in der ersten Zeile fehlen

(warning) Eventuell mit Conficker infiziert (Variante B)

kein Bild sichtbar

Ist die Anzeige von Bildern in Ihrem Web-Browser ausgeschaltet?

Andere Kombination

Instabile Internetverbindung?

Erläuterungen

Über Conficker (auch bekannt als Downadup, Kido) ist bekannt, dass er Verbindungen zu den Webseiten von mehr als 100 Antivirus-Software-Herstellern und Sicherheitsfirmen unterbindet.

Wenn Ihr Computer keine Bilder aus der oberen Reihe (Antivirus- / Sicherheitsfirmen), wohl aber aus der unteren Reihe (freie Betriebssysteme) laden kann, dann könnte Ihr PC von Conficker (oder einer anderen Schadsoftware) befallen sein.

Wenn Sie alle sechs Bilder in den beiden Reihen oben sehen können, dann ist Ihr PC entweder nicht von Conficker befallen, oder verwendet möglicherweise einen Proxy-Server. In letzterem Fall können Sie mit diesem Test keine zuverlässige Aussage erzielen, da Conficker dann nicht in der Lage ist, die Verbindung zu Antiviren- bzw. Sicherheits-Seiten zu unterbinden.

F-Secure und das the F-Secure-Logo sind eingetragene Marken der F-Secure Corporation.
SecureWorks und das SecureWorks-Logo sind eingetragene Marken der SecureWorks Inc.
Trend Micro und das T-Ball-Logo sind Marken oder eingetragene Marken von Trend Micro Inc.
Verfasst von Joe Stewart, Secureworks. Deutsche Fassung von Alexander Talos-Zens, ACOnet-CERT.

  • No labels

2 Comments

  1. Anonymous

    Hallo,

    offenbar funktioniert dieser Test ncht mehr ganz richtig: Ich sehe bei nicht infiziertem Rechner das Logo von TrendMicro (rechts oben) nicht.
    Evtl. korrigeiren Sie den Test oder weisen explizit drauf hin - sonst gibt das Verwirrung & evtl. false positives.

    lg, Simon Kainz

    1. Vielen Dank! Ist ausgebessert.