W32/Downadup.AL Removal Tool – Wurm Conficker entfernen

17. Januar 2009 Kategorie: Backup & Security, Internet, Portable Programme, geschrieben von: caschy

Ob man die komplette Security-Suite aus dem Hause Symantec nutzen muss bleibt dahingestellt – die Tools zum Entfernen von aktuellen Würmern spielen allerdings seit jeher in der ersten Liga und gehören zu den besten ihrer Klasse. Der aktuell um sich greifende Wurm mit dem Namen Conficker soll bereits circa sechs Millionen Computer befallen haben. Zwar erschienen bereits am 13.01.2008 die erforderlichen Updates seitens Microsoft um die Sicherheitslücke zu schließen – allerdings zeigt die Anzahl der infizierten PCs eben doch an, dass viele den Dienst der automatischen Updates nicht nutzen.

2009-01-17_173205

Falls ihr also wieder im Bekanntenkreis herumdoktern müsst, dann nehmt euch das Tool von Symantec mit – und als Alternative das Removal Tool von F-Secure. Die Removal Tools müssen nicht installiert werden – entpacken und starten. Schönes Wochenende übrigens an euch alle :)

Über den Autor: caschy
Dortmunder im Norden. Blogger, Freund gepflegter Technik, BVB-Maniac und Hausmeister dieses Blogs. Auch zu finden bei Twitter, Google+, Facebook, XING und YouTube.

24 Kommentare

Bernd (twitter ) 17. Januar 2009 um 17:43 Uhr

Da weiß ich ja schon, was mich die nächsten Tage auf Arbeit noch erwartet, wenn sich das Teil so schnell verbreitet :-/

caschy 17. Januar 2009 um 17:45 Uhr

Du bist da doch schon Experte ;)

JürgenHugo (twitter ) 17. Januar 2009 um 18:55 Uhr

Ich hab´ ja die komplette Suite Norton 2009 installiert – und die Updates mach´ ich auch immer sofort.

Da hoff´ ich mal, das mich der “fiese” Wurm verschont… :-P

Netzschreiberling 17. Januar 2009 um 19:08 Uhr

Das Londoner Verteidigungsministerium ist wohl auch schon “infected”. Hmmm…

JürgenHugo (twitter ) 17. Januar 2009 um 19:19 Uhr

@Netzschreiberling:

Nuuur die Ruhe – die haben viiiiel Wasser um ihre Insel! So´n Wurm, der kommt noch durch – aber von den möglichen, realen Feinden – da “ersaufen” die meisten… :-P

Horst Scheuer (twitter ) 17. Januar 2009 um 20:12 Uhr

Ich setze auch auf Norton AntiVirus und NUR auf Antivirus. Norton Internet Security (läuft zwar auf meinem Notebook) oder dieses 360 Grad finde ich übertrieben. Die zusätzlichen Features der beiden letzt genannten sind überflüssig. Sollte ich mir trotzdem diesen Wurm einfangen, fliegt Symantec von diesem Rechner!

rew 18. Januar 2009 um 02:54 Uhr

symantec endpoint protection… nichts anderes… die ganzen antiviren sachen ( vorallem von symantec) kann man wegwerfen.

Pflichtfeld 18. Januar 2009 um 22:56 Uhr

Ist mir sowieso ein Rästel, was die Leute sich alles für sogenannte Alleskönner-Sicherheits Suits auf den Rechner hauen. Unglaublich! Wozu?

JürgenHugo (twitter ) 19. Januar 2009 um 00:15 Uhr

@Pflichtfeld:

Du hast Recht – und doch wieder nicht. Ich hab´ letztens mal einen Beitrag gelesen – da ging´s um Software-Firewalls.

Da haben 3 oder 4 IT-Spezialisten darüber diskutiert. Einig geworden sind die sich nicht. Weder, ob eine Software-Firewall überhaupt – noch , wenn ja, welche…

Ich nehme mal stark an – wenn andere Spezialisten über Sicherheits-Suites diskutieren – das führt zu einem ähnlichen Ergebnis.

Ein Problem ist: man kann den Erfolg oder Misserfolg nicht wirklich objektiv messen. Und – selbst das beste Ergebnis ist nicht wirklich erfreulich – weil was gefunden wird, was man eigentlich nicht finden will…

Ich benütz´ im Moment Norton 2009 – das die alles perfekt macht – die Illusion hab´ ich allerdings nicht – “verseucht” bin ich allerdings auch nicht.

Ist das nun gut oder schlecht? :-P

Pflichtfeld 19. Januar 2009 um 09:50 Uhr

JürgenHugo

Wer sagt dir denn, daß du … äh dein Rechner nicht verseucht ist? Norton? Ist diese Aussage wirklich verlässlich? ;)

Nebenbei für dich: http://deppenapostroph.de/
Sry, muss einfach sein :)

JürgenHugo (twitter ) 19. Januar 2009 um 12:38 Uhr

@Pflichtfeld:

100% verlässlich is´ “gaanix” – auch dein Link “nich” – da gibt´s besseres… :-P

Fritz Walter 19. Januar 2009 um 13:16 Uhr

Hier eine aktuelle Meldung zu Conficker. Es wurden bereits 9 Mio. Rechner infiziert. Die Windows-Update-Funktion sollte sich wohl besser nicht abschalten lassen. Das Botnetz ist groß geworde, dass merkt man an dem erhöhten Spamaufkommen der letzten Tage.

JürgenHugo (twitter ) 19. Januar 2009 um 13:32 Uhr

@Fritz Walter:

Mit Spam hab´ ich noch nie Probleme gehabt – die paar Sachen (auch jetzt) – die kann ich problemlos “von Hand” löschen.

Liegt wohl auch daran, das ich nur ganz wenige E-Mails schreibe und nur ein “winziges” Adressbuch habe.

Zu den Win-Updates: ich hab´ die auch nicht abgeschaltet – nur auf “vor dem Download + dem Installieren benachrichtigen” gesetzt.

Da müsste man wirklich total nachlässig, blöde oder desinteressiert sein – um nicht zu merken, wenn ein neues Update da ist.

So Leute gibt´s allerdings – ich kenn´ auch ein paar davon…

Pflichtfeld 19. Januar 2009 um 13:35 Uhr

JürgenHugo. Spaß beiseite -> lass bitte wirklich mal diese unerträglichen Apostroph Dinger weg. Ohne diese lesen sich deine Beiträge wesentlich besser, angenehmer und einfacher.

JürgenHugo (twitter ) 19. Januar 2009 um 13:56 Uhr

@Pflichtfeld:

Ich kann es ja mal versuchen.

Weusidoch 19. Januar 2009 um 15:50 Uhr

Ist zwar off-topic, aber mir dünkt, daß die Apostrophen alle korrekt gesetzt sind, nämlich in seinem Falle als Aus- oder Weglassungszeichen (wenn man noch so dazu sagt).
Gelungenen Wochenanfang allerseits

JürgenHugo (twitter ) 19. Januar 2009 um 16:30 Uhr

@Weusidoch:

Ich wollte das ja nicht ausweiten – aber wenn du es schon anschneidest: Es gibt nicht nur Seiten wie “deppenapostroph” – es gibt auch Seriöseres darüber.

http://de.wikipedia.org/wiki/Apostroph

@Pflichtfeld: Wenn ich mich jedesmal, wenn irgendjemand in Blogs etwas falsch/unkorrekt oder mir sonstwie nicht genehm schreibt, grämen oder ärgern würde – dann hätt´ ich für nichts anderes mehr Zeit… :-P und evtl. Magengeschwüre :-P

JürgenHugo (twitter ) 19. Januar 2009 um 23:50 Uhr

@Fritz Walter:

Ich habe es bei mir (ob deines Links) nochmal kontrolliert: Das entsprechende Patch (XP = KB 958644) ist von mir am 23.10.08 installiert worden.

Bei den Sicherheitspatches passe ich immer besonders auf. Aber Kontrolle schadet ja nicht. :-P

Fritz Walter 21. Januar 2009 um 20:14 Uhr

Mit dem UpdateScanner kann man leicht prüfen, ob alle Patches auf dem System installiert sind. Der UpdateScanner benötigt das Microsoft .Net Framework 2.0.
Es gibt praktische UpdatePacks, um das System schnell upzudaten.
Windows XP Pre SP4 UpdatePack oder WinFuture Update Pack sind sehr zu empfehlen. Das zweite gibt es für Windows XP und Windows Vista.

Fritz Walter 22. Januar 2009 um 12:49 Uhr

Trotz des MS Patches kann man sich den Conficker-Wurm einfangen. Hier weitere Schutzmaßnahmen.

JürgenHugo (twitter ) 22. Januar 2009 um 13:12 Uhr

@Fritz Walter:

Ich habe den Link mal geklickt – und erstmal eine Frage an dich: Ist die Autostart-Funktion dann generell für alles und für “immer” ausgeschaltet?

Ich könnte “ohne” schon mit leben – so ungeheuer oft nutze ich CD/DVD/Stick nicht – da ist das jeweils manuelle Klicken nicht ganz so schlimm. Bringt das aber wirklich einen großen Sicherheitsgewinn? So ganz schlau bin ich aus dem Beitrag nicht geworden.

Jan B-Punkt (twitter ) 15. Februar 2009 um 22:18 Uhr

Jaja… der gute Conficker.
Hab bei tageschau-online.de gelesen, dass die Bundeswehr auch arge Probleme mit dem Teil haben soll. Schon blöd, wenn man nicht mal nen WSUS oder ne Firewall im Dienst hat :D

A.J. (twitter ) 10. April 2009 um 00:38 Uhr

Hi,
habe eben nur diesen Post zu Conficker hier gefunden. Es gibt Neuigkeiten zu Conficker. Conficker ist in neuer Variante da. Hier (chip online) mehr dazu.

Jan B-Punkt (twitter ) 10. April 2009 um 10:38 Uhr

http://www.heise.de/security/D.....kel/135725

Da am Besten nen Remote-Scanner runterladen und im Netzwerk nach infizierten Clients suchen lassen.

Parallel dazu eine Firewall aufbauen.



Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren. Alternativ könnt ihr euch via E-Mail über alle neuen Beiträge hier im Blog informieren lassen. Einfach eure E-Mail-Adresse hier eingeben, dann bekommt ihr 1x täglich eine Zusammenstellung.

Deine Meinung ist uns wichtig...

Name*


E-Mail* (wird nicht veröffentlicht)


Webseite


Twitter-Name


Blogverzeichnis - Blog Verzeichnis bloggerei.de