Downloader.Agent.APKO wird als Trojanisches Pferd , Wurm und Malware mit mehreren Varianten bekannt. Es breitet sich auf andere Computer über ein Netzwerk über einen Windows Server Verletzlichkeit. Wenn File-Sharing auf einem infizierten Computer aktiviert ist, ermöglicht der Wurm Remotecodeausführung . Nach seiner Entdeckung im November 2008 veröffentlichte Microsoft einen Patch , um das Problem zu beheben. Namen
AVG Anti -Virus-Software bezieht sich auf diese Malware als Downloader.Agent.APKO , aber es hat verschiedene Namen abhängig von der Anti-Virus- Programm verwendet. Symantec nennt es W32.Downadup und W32.Downadup.B . McAfee nennt es das W32/Conficker.worm
Andere Namen sind Worm.Downloader.JLIW ( BitDefender ) , Worm : . W32/Conficker.A (F- Secure) , W32/Conficker.A.worm ( Panda ) , W32/Confick-A und Mal /Conficker -A ( Sophos ) , WORM_DOWNAD.A (Trend Micro) , Trojan- Downloader.Win32.Agent.aqfw und Trojan.Win32.Agent.bccs (Kaspersky ) , Win32/Conficker . A ( CA) und Worm.Disken.B ( VirusBuster ) . . Microsoft hat auch die Aliasnamen des TA08 - 297A identifiziert , CVE- 2008 bis 4250 und VU827267
Microsoft in erster Linie bezieht sich auf ihn als Worm : Win32/Conficker.A . Er fordert die Varianten Trojan : Win32/Conficker korrupt, Worm : Win32/Conficker.A , Worm : Win32/Conficker.B , Worm : Win32/Conficker.C , Worm : Win32/Conficker.D und Worm : Win32/Conficker . E.
Symptome
Ein infizierter Computer kann handeln unberührt. Es kann auslösen Kontosperrungen , verstopfen Netzwerke oder langsam Domänencontroller ' Reaktion auf Client-Anfragen . Es deaktiviert Windows Defender , Windows Automatische Updates, Fehler Reporting Services und Background Intelligent Transfer Service (BITS) . Laut Microsoft kann es blockieren sicherheitsrelevanten Tools und Webseiten.
Prevention
Wenden Sie den Patch , aktivieren Sie Firewalls, sichere Kennwörter verwenden , aktualisieren Sie die gesamte Software vermeiden, Software-Raubkopien, begrenzen Rechte auf dem Computer und vermeiden nicht vertrauenswürdigen Websites. Anhänge öffnen und akzeptieren Dateiübertragungen aus vertrauenswürdigen Quellen .
Repair
Wenn die infizierte Computer blockiert Sicherheits-Software und Websites , finden Sie eine infizierte Computer und laden Sie die Updates und Tools Sie brauchen , um es zu reparieren.
Ausführen eines vollständigen Computer -Scan mit einem Anti- Virus-Programm, Microsoft Security Essentials oder Windows Live OneCare Safety Scanner . Wenden Sie alle verfügbaren Updates und Patches.
Für erfahrene Anwender hat Microsoft detaillierte Anweisungen zur manuellen Entfernung auf ihrer Website .