Ein alter Bekannter
Freitag, Januar 14th, 2011Wir haben es hier im Computerladen in Frankfurt immer mal wieder mit alten bekannten zu tun. Entweder mit (Stamm-)Kunden, wiederkehrenden Fehlern (verschmutzte Kühler), oder – wie in diesem Fall – mit Viren.
In diesem Fall war das Fehlerbild des Kunden, dass nicht alle Webseiten erreichbar waren. Auch eine Neuinstallation des Systems wurde vom Kunden schon vorgenommen, hatte aber nicht den erhofften Erfolg gebracht.
Dieser zuletzt angesprochene Punkt hatte mich zwar kurzzeitig ins Grübeln gebracht, aber dann hatte ich ihn (dummerweise) nicht weiter beachtet.
Anfangs lief alles wie am Schnürchen. Gerät neu installiert, Zugriff auf alle Webseiten möglich. Dann testete ich den Internetzugang des Kunden, bei dem es sich um einen “Medionmobile”-UMTS-Stick handelte – und die Probleme begannen von neuem.
Schließlich kam mir endlich die Idee, das ich es mit einem Virus zu tun haben könnte – nur wie hatte der es auf das neue System geschafft?
Eigentlich einfach: über den UMTS-Stick!
Dieser hat nämlich (wie fast alle Geräte dieser Gattung) neben dem UMTS-Modem einen Flash-Speicher verbaut, auf dem der Treiber und die Zugangssoftware verfügbar ist. (Damit kann man sich dann das herumschleppen einer Treiber- / Software-CD sparen.)
Den Stick einmal an unseren Testrechner (mit aktuellem MSE) gesteckt: “tadaa”
Es handelte sich um den “Conficker“-Wurm, der selbst bei der Landesregierungen, Bundeswehr & co schon einiges an Schaden angerichtet hatte.
Glücklicherweise bietet unter anderem Microsoft ein Tool zur Entfernung des Wurms an (MSRT / Microsoft® Windows®-Tool zum Entfernen bösartiger Software), welches Conficker in allen bekannten Varianten restlos entfernen kann – dadurch blieb mir eine erneute Installation dann erspart.
Lange Rede, kurzer Sinn:
Immer schön Betriebssystem und Virenscanner aktuell halten!





Wie auf den meisten News-Seiten schon zu lesen ist (zB 


