quarta-feira, 15 de julho de 2009

REMOVENDO O CONFICKER

Como remover o Vírus Downadup /Conficker e Kido

Como:

O Vírus explora uma vulnerabilidade no serviço Windows Servercorrigida pelo boletim de segurança MS08-067 em Outubro de 2008. Ele executa um ataque visando quebrar as senhas dos usuários para poder impedir o acesso às contas no domínio do Active Directory. O Downadup /Conficker e Kido também pode infectar drives USB, aumentando assim sua capacidade de propagação em máquinas cliente.

O que causa:

Cria Arquivo autorun.inf, nomerandomico.dll e nomerandomico.vmx em todos os Drivers e unidades removíveis e Pendrives, e em algumas vezes em Pastas Compartilhadas em Rede.

Bloqueia o acesso aos Sites de Antivirus, impedindo o Programa de Antivírus de se atualizar

Impossibilita o Usuário de logar em sua conta de usuário, forçando-o a criar ou usar outra conta.

Método de remoção

Desative a Restauração do Sistema

Vista:

Abra o Painel de Controle > Sistema > Proteção do sistema e desmarque "Disco local" > Aplicar e Ok

XP

Clique com o botão direito do mouse em cima do MEU COMPUTADOR/ Propiedades/ Restauração do Sistema/ marque Desativar Restauração do Sistema/ Aplicar > OK

Primeiramente você deve baixar e instalar o Patch da Microsoft para evitar reinfecções. ( Obrigatório, não fazendo será reinfectado):

http://www.microsoft.com/technet/security/...n/MS08-067.mspx
Se não conseguir, tente este:
http://mscom-dlcecn.vo.llnwd.net/download/...890830-v2.6.exe

Baixe as Ferramentas a seguir e as execute

OBS: Após o download, desconecte-se da Rede e da Internet.

(Este Vírus tem a capacidade de baixar novos arquivos pela Internet, espalhando-se pela Rede, impossibilitando a desinfecção.)

Use sempre a conta de Administrador para a limpeza.

Se você estiver em Rede, limpe uma máquina de cada vez

McAfee Conficker Detection Tool

Sophos Conficker Clean-up Tool 1.3

EConfickerRemover.exe

W32.Downadup Removal Tool

F-Downadup Removal Tool by F-Secure

Baixe e descompacte. Execute o .exe e aguarde a limpeza.

MSRT by Microsoft - Malicious Software Removal Tool (KB890830)

http://www.microsoft.com/downloads/details...b3-75b8eb148356 (32 bits)
http://www.microsoft.com/downloads/details...E7-6349F4EFFC74 (64 bits)

Fontes: Baboo, Linha Defensiva, vários Sites/Fóruns de Informática em geral..

Nenhum comentário: